Zamezeni utoku na http
Martin Duda
Martin.Duda na hrad.cz
Úterý Květen 21 10:49:58 CEST 2002
Jaroslav Firt wrote:
>Preji dobry den,
>
>protoze se mi neustale v logu apache objevuje nasledujici:
>
>[Mon May 20 18:09:37 2002] [error] [client 208.196.60.42] File does not
>exist: /var/www/scripts/..%5c../winnt/system32/cmd.exe
>
>tedy klasicky utok (nimda?) polozil jsem si otazku, zda tomu lze nejak
>zabranit.
>
>Bohuzel jsem zatim nenalezl odpoved. Stroj je linuxovy, takze cmd.exe se
>tam opravdu bude hledat spatne. Vadi mi ale pocet dotazu, ktere jsou
>celkem k nicemu a spousta nezajimavych logovanych informaci.
>
>Poradi mi nekdo, nebo alespon nasmeruje kde hledat?
>
>Diky moc.
>
Dobry den,
no ja napr. pouzivam nasledujici v httpd.conf:
...
Redirect /default.ida http://www.microsoft.com/
Redirect /scripts/ http://www.microsoft.com/
Redirect /winnt/ http://www.microsoft.com/
atd. atd. dle potreby :-)
...
Duda
Další informace o konferenci Linux