<br><span class="gmail_quote"></span>I googled for the first part of which I pasted and got no results. and
no this is an apache2 (hint see subject line) Linux Server. I'll try a
little more see if I get anything...<div><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;"><div style="direction: ltr;"><span class="e" id="q_10afcb234b673fe4_1">
<br><br><div><span class="gmail_quote">On 5/3/06, <b class="gmail_sendername">STeve Andre'</b> &lt;<a href="mailto:andres@msu.edu" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">andres@msu.edu</a>&gt; wrote:
</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Well, maybe not.&nbsp;&nbsp;It isn't YOU that is causing this, its a vandal<br>at the other end of the line, or its a bot or otherwise infected<br>machine that is pawing at you.<br><br>You aren't running ISS, I hope...<br><br>If you aren't, then you are likely safe.&nbsp;&nbsp;Note that I say likely,
<br>because I don't know what this is.&nbsp;&nbsp;x90 is a really good clue<br>that its i386 specific though.&nbsp;&nbsp;Hmmm.&nbsp;&nbsp;Google for some of<br>that string and see what you get?<br><br>On Wednesday 03 May 2006 19:47, you wrote:<br>&gt; oh... nice... sounds like I now need to improve my security... fun...
<br>&gt; suggestions?<br>&gt;<br>&gt; On 5/3/06, STeve Andre' &lt;<a href="mailto:andres@msu.edu" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">andres@msu.edu</a>&gt; wrote:<br>&gt; &gt; On Wednesday 03 May 2006 19:36, Caleb Cushing wrote:
<br>&gt; &gt; &gt; what is this?
<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; <a href="http://67.167.118.5" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">67.167.118.5</a> - - [03/May/2006:14:38:22 -0400] &quot;SEARCH<br>&gt; &gt; &gt; /\x90\xc9\xc9\xc9\xc9\xc9\
<br>&gt; &gt;<br>&gt; &gt; xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\x
<br>&gt; &gt;c9<br>&gt; &gt;<br>&gt; &gt; &gt;\xc9\.... ....90\x90\x90\x90\x90\x90\x90\x....<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; those characters repeat for a long time.... why?<br>&gt; &gt;<br>&gt; &gt; Heh.&nbsp;&nbsp;Thats shell code.&nbsp;&nbsp;You are being hit by an exploit of some
<br>&gt; &gt; kind, most likely for MS's IIS horror.<br>&gt; &gt;<br>&gt; &gt; x90 is a NOP for i386.&nbsp;&nbsp;Yup, definitely something designed to<br>&gt; &gt; slither into a system. ;-)<br>&gt; &gt;<br>&gt; &gt; --STeve Andre'
<br></blockquote></div><br>

</span></div></blockquote></div><br>