Zamezeni utoku na http

Vladimir Rengevic vlado na grafon.sk
Pondělí Květen 20 22:22:03 CEST 2002


Dobry den,
> 
> protoze se mi neustale v logu apache objevuje nasledujici:
> 
> [Mon May 20 18:09:37 2002] [error] [client 208.196.60.42] File does not
> exist: /var/www/scripts/..%5c../winnt/system32/cmd.exe
> 
> tedy klasicky utok (nimda?) polozil jsem si otazku, zda tomu lze nejak
> zabranit.
> 
> Bohuzel jsem zatim nenalezl odpoved. Stroj je linuxovy, takze cmd.exe se
> tam opravdu bude hledat spatne. Vadi mi ale pocet dotazu, ktere jsou
> celkem k nicemu a spousta nezajimavych logovanych informaci.
> 
> Poradi mi nekdo, nebo alespon nasmeruje kde hledat?

Ano, a uplne presne ;o) ARCHIV!!!!!!
http://www.linux.cz/lists/archive/linux/141800.html
http://www.linux.cz/lists/archive/linux/130949.html
http://www.linux.cz/lists/archive/linux/127863.html

STACI???? A to je len cast hladania "cmd.exe"...
Ono archiv je obcas k niecomu...

Vlado



Další informace o konferenci Linux