プロが教える店舗&オフィスのセキュリティ対策術

回線をADSLにしてからApacheのAccess.logに不明なログが残るように
なったのですが、ログ内容が意味不明でわかりません、
ログは以下の通りです。(IPは伏せておきます)

xxx.xxx.xxx.xxx - - [09/Sep/2010:22:55:43 +0900] "GET /default.ida?XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a HTTP/1.0" 401 464

何か専用ソフトでアクセスしているのでしょうか??
ステータスは401なんで 進入はされていない模様ですが。
1日に違うIPから20~50件ぐらい残ります。

ご存知の方、よろしくお願いします。

A 回答 (1件)

>何か専用ソフトでアクセスしているのでしょうか??



有名なコンピュータウイルス、CODE REDからのアタックです。
まだ駆除、対策を完了していない人がたくさんいる、ということですね。

一応、自分も感染させられていないかチェックしておいた方が良いですよ。

参考URL:http://www.atmarkit.co.jp/fwin2k/insiderseye/200 …
    • good
    • 0
この回答へのお礼

はっ! これが噂のCODE REDっすか。
情報ありがとうございました、とりあえず感染されていなかった模様です。
良かった良かった。

で、対策プログラムやら入れたのですが、
どっちにしろログは残ってしまうのですね(泣)

本当にありがとうございました

お礼日時:2001/09/18 08:58

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!