FW: mozny DoS utok??,jak mam vystopovat mozneho utocnika?

Dan Ohnesorg dan na feld.cvut.cz
Sobota Květen 19 09:39:09 CEST 2001


On Sat, 19 May 2001, Marian Stehlicek wrote:

> Nejednoduzsi by bylo rici apache at posloucha jen jeden port a to 80

Au, to jste ho chudaka dost zmatl. Apache samozrejme neprijima pozadavky
na jinem portu nez 80 (nebo na portu danem konfiguraci). Ale protistrana
si muze vybrat.

FIN-WAIT je nekorektni ukonceni spojeni, nebo cekani na ukonceni spojeni v
jeho zaverecne fazi. Procesy v tom stavu zustavaji vetsinou zlomky vterin,
krome pripadu ruznych scanu a nekoretkni implementaci IP stacku na strane
klienta.

Stezovat si na IP adresu bez reverzu asi nema smysl. Kdyz je nekdo tak
blbej, ze to neumi nakonfigurovat, tezko bude resit nejake problemy s jeho
uzivateli. Nehlede na to, ze IP adresa mohla byt i podvrzena.

Ja bych tu adresu zakazal a nechal bych to plavat.

zdravim
dan


-- 
                    ________________________________________
DDDDDD
DD   DD                Dan Ohnesorg, supervisor on POWER
DD  OOOO               Dan na feld.cvut.cz
DD OODDOO              Dep. of Power Engineering
DDDDDD OO              CTU FEL Prague, Bohemia
   OO  OO              work: +420 2 24352785;+420 2 24972109
    OOOO               home: +420 311 679679;+420 311 679311
                    ________________________________________

Marketing:
 My spotrebitele nezneuzivame. Delame jenom to, ze je podrzime
 dokud je nezneuziji prodavaci.



Další informace o konferenci Linux