ddos.log WTF

Sankaboy

Постоялец
Регистрация
1 Фев 2012
Сообщения
112
Реакции
3
Всем доброго дня!

Нашел в корне сервера файл с именем: ddos.log
Что это за файл, откуда он?
Содержимое такое(только объемом больше:(
ÀËÚ^HÀ̯È<9e>â!VD®^D^@N^@^@^@N^@^@^@Lr¹{¦^BØ$½<90>°À^H^@E^@^@@DÝ@^@7^F^G|mÆÉI^E<87>ºÈ<9d>ñ^@Pà^EûLÀËÔh°^P^_꤮^@^@^A^A^H
^@«¿r~<9e>&^_^A^A^E
ÀËÚ^HÀ̵h<9e>â!VÓS^E^@N^@^@^@N^@^@^@Lr¹{¦^BØ$½<90>°À^H^@E^@^@@DÞ@^@7^F^G{mÆÉI^E<87>ºÈ<9d>ñ^@Pà^EûLÀËÔh°^P^_ê<9f>^K^@^@^A^A^H
^@«¿u~<9e>&^_^A^A^E
ÀËÚ^HÀÌ»^H<9e>â!V<92>\^E^@N^@^@^@N^@^@^@Lr¹{¦^BØ$½<90>°À^H^@E^@^@@Dß@^@7^F^GzmÆÉI^E<87>ºÈ<9d>ñ^@Pà^EûLÀËÔh°^P^_ê<99>k^@^@^A^A^H
^@«¿u~<9e>&^_^A^A^E
ÀËÚ^HÀÌÀ¨<9e>â!V±3^F^@á^A^@^@á^A^@^@Lr¹{¦^BØ$½<90>°À^H^@E^@^AÓ<84>^Y@^@7^FFg^_À<97><95>^E<87>ºÈ<8a>k^@Pæ"¸Ìð¸dT<80>^X^X^HN2^@^@^A^A^H
^AÌN~~<9d>õ®GET /upload/1441459322_69cd7c205038f505fd9a3718c670420e.gif HTTP/1.1^M
Host: site.ru^M
Connection: keep-alive^M
Accept: image/webp,image/*,*/*;q=0.8^M
User-Agent: Mozilla/5.0 (Linux; Android 5.1.1; C6903 Build/14.6.A.0.368) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/46.0.2490.76 Mobile Safari/537.36^M
Accept-Encoding: gzip, deflate, sdch^M
Accept-Language: ru-RU,ru;q=0.8,en-US;q=0.6,en;q=0.4^M
^M
<9e>â!Vé<83> ^@N^@^@^@N^@^@^@Lr¹{¦^BØ$½<90>°À^H^@E^@^@@Dà@^@7^F^GymÆÉI^E<87>ºÈ<9d>ñ^@Pà^EûLÀËÔh°^P^_ê<93>¯^@^@^A^A^H
^@«¿<91>~<9e>&^_^A^A^E
ÀËÚ^HÀÌÆH<9e>â!VÅ¡ ^@N^@^@^@N^@^@^@Lr¹{¦^BØ$½<90>°À^H^@E^@^@@Dá@^@7^F^GxmÆÉI^E<87>ºÈ<9d>ñ^@Pà^EûLÀËÔh°^P^_ê<8e>^O^@^@^A^A^H
^@«¿<91>~<9e>&^_^A^A^E
ÀËÚ^HÀÌËè<9e>â!V<86> ^@N^@^@^@N^@^@^@Lr¹{¦^BØ$½<90>°À^H^@E^@^@@Dâ@^@7^F^GwmÆÉI^E<87>ºÈ<9d>ñ^@Pà^EûLÀËÔh°^P^_ê<88>o^@^@^A^A^H
^@«¿<91>~<9e>&^_^A^A^E
ÀËÚ^HÀÌÑ<88><9e>â!Vnà ^@N^@^@^@N^@^@^@Lr¹{¦^BØ$½<90>°À^H^@E^@^@@Dã@^@7^F^GvmÆÉI^E<87>ºÈ<9d>ñ^@Pà^EûLÀËÔh°^P^_ê<82>Î^@^@^A^A^H
^@«¿<92>~<9e>&^_^A^A^E
ÀËÚ^HÀÌ×(<9e>â!V'å ^@N^@^@^@N^@^@^@Lr¹{¦^BØ$½<90>°À^H^@E^@^@@Dä@^@7^F^GumÆÉI^E<87>ºÈ<9d>ñ^@Pà^EûLÀËÔh°^P^_ê},^@^@^A^A^H
^@«¿<94>~<9e>&^_^A^A^E
ÀËÚ^HÀÌÜÈ<9e>â!VÇ^G
^@N^@^@^@N^@^@^@Lr¹{¦^BØ$½<90>°À^H^@E^@^@@Då@^@7^F^GtmÆÉI^E<87>ºÈ<9d>ñ^@Pà^EûLÀËÔh°^P^_êw<8b>^@^@^A^A^H
^@«¿<95>~<9e>&^_^A^A^E
ÀËÚ^HÀÌâh<9e>â!V©#
^@N^@^@^@N^@^@^@Lr¹{¦^BØ$½<90>°À^H^@E^@^@@Dæ@^@7^F^GsmÆÉI^E<87>ºÈ<9d>ñ^@Pà^EûLÀËÔh°^P^_êqé^@^@^A^A^H

Объясните мне что к чему.
 
посмотреть бы, кто автор файла - юзер, группа, дата создания...

можете, это двоичный лог, попробуй натравить на него last -f ddos.log...
 
посмотри дату создания файла и сделай поиск файлов которые новее этой даты -2 дня. Так сможешь посмотреть, может тебе чего залил интересного и появился у тебя не только лог файл)
 
Назад
Сверху