Komische Zugriffe auf Apache über Port 80

Hallo Experten,
ich habe mir unter Debian Linux einen Apache 1.3.26 Server aufgebaut. Wenn ich mir nun die Apache access.log-Files und die error.log-Files anschaue, kann ich sehen, dass bei mir immer wieder (mit wechselder IP) irgendwer versucht folgendes auszuführen:
/scripts/…%c1%c1…/winnt/system32/cmd.exe.
Natürlich erzeugt dieser Aufruf dann einen 404 und einen 301 Fehler, da ich zum Einen ja keinen aus meinem Web-Verzeichnis auf dem Server heraus lasse und zum anderen sowieso unter Linux arbeite und da ist nicht viel mit cmd.exe.
Was mich, und einen Kumpel von mir, der das selbe Problem hat, nun interessieren würde:
Wer oder was ist das, und macht mir das Probleme in irgend einer Weise? Wie kann ich so etwas von vorneherein unterbinden? Diese Aurfufe müllen mir meine error.log total zu, und ich muss schon richtig suchen, um einen für mich interessanten Eintag zu finden.

Vielen Dank für Eure Hilfe schon mal im Vorraus
Stefan

Hi,

Google liefert auf Deine Anfrage uA folgendes:
http://security.ucdavis.edu/alerts/091801.html

Vermutlich ein email Virus, der versucht eine der Sicherheitslücken im IIS auszunützen - keine Gefahr für den Indianer.

LG
Stuffi

Danke Dir
Herzlichen Dank Stuffi,

Vermutlich ein email Virus, der versucht eine der
Sicherheitslücken im IIS auszunützen - keine Gefahr für den
Indianer.

das war das, was ich wissen wollte…

Grüße Stefan