Hallo zusammen!
Ich habe bei mir zuhause einen Linux-Server (SuSE Linux 8.0 Pro mit Kernel 2.4.19), auf dem unter anderem ein Apache-WebServer läuft. In der letzten Woche gab es zwei „Angriffe“, bei denen ich keine Ahnung habe, was ich davon halten soll. Laut den Logfiles ist keine spezielle Seite aufgerufen worden, aber da die erste Aktion von morgens ca. 10 Uhr bis ca. 17 Uhr andauerte, und pro Minute ca. 3-4 Logeinträge zu verzeichnen waren, kann man sich in etwa vorstellen, wie hoch mein Counter auf der Standardsite geklettert ist! 
Hier mal ein Auszug der zweiten Aktion, die der ersten genau gleicht:
80.134.166.27 - - [21/Jan/2003:18:43:12 +0100] „ãP“ 200 8660 „-“ „-“
217.186.86.252 - - [21/Jan/2003:18:43:22 +0100] „ãV“ 200 8660 „-“ „-“
80.129.181.129 - - [21/Jan/2003:18:43:34 +0100] „ãG“ 200 8660 „-“ „-“
217.228.8.84 - - [21/Jan/2003:18:43:34 +0100] „ãC“ 200 8660 „-“ „-“
81.217.72.213 - - [21/Jan/2003:18:43:39 +0100] „ãI“ 200 8660 „-“ „-“
80.134.166.27 - - [21/Jan/2003:18:44:01 +0100] „ãP“ 200 8660 „-“ „-“
217.186.86.252 - - [21/Jan/2003:18:44:07 +0100] „ãV“ 200 8660 „-“ „-“
213.39.171.16 - - [21/Jan/2003:18:44:08 +0100] „ãZ“ 200 8660 „-“ „-“
81.217.72.213 - - [21/Jan/2003:18:44:44 +0100] „ãI“ 200 8660 „-“ „-“
213.39.171.16 - - [21/Jan/2003:18:44:54 +0100] „ãZ“ 200 8660 „-“ „-“
213.20.152.170 - - [21/Jan/2003:18:45:13 +0100] „ã>“ 200 8660 „-“ „-“
213.39.133.22 - - [21/Jan/2003:18:45:20 +0100] „ãJ“ 200 8660 „-“ „-“
80.128.141.199 - - [21/Jan/2003:18:45:35 +0100] „ãO“ 200 8660 „-“ „-“
213.39.171.16 - - [21/Jan/2003:18:45:36 +0100] „ãZ“ 200 8660 „-“ „-“
213.20.152.170 - - [21/Jan/2003:18:45:58 +0100] „ã>“ 200 8660 „-“ „-“
213.23.39.244 - - [21/Jan/2003:18:46:08 +0100] „ã=“ 200 8660 „-“ „-“
80.128.141.199 - - [21/Jan/2003:18:46:18 +0100] „ãO“ 200 8660 „-“ „-“
80.135.165.158 - - [21/Jan/2003:18:46:22 +0100] „ãP“ 200 8660 „-“ „-“
213.39.133.22 - - [21/Jan/2003:18:46:30 +0100] „ãJ“ 200 8660 „-“ „-“
212.202.173.116 - - [21/Jan/2003:18:46:35 +0100] „ãV“ 200 8660 „-“ „-“
213.20.152.170 - - [21/Jan/2003:18:46:43 +0100] „ã>“ 200 8660 „-“ „-“
217.232.58.81 - - [21/Jan/2003:18:46:46 +0100] „ãP“ 200 8660 „-“ „-“
217.230.88.36 - - [21/Jan/2003:18:46:52 +0100] „ãK“ 200 8660 „-“ „-“
Was ist hier los gewesen???
Wechselnde IP-Adressen, aber immer ähnliche Anfragen, und das innerhalb weniger Sekunden. Kann mir jemand sagen, was diese „ã>“-oder-„ãK“-usw-Dinger zu bedeuten haben?
Vielen Dank,
Thomas