Zamezeni utoku na http

Martin Duda Martin.Duda na hrad.cz
Úterý Květen 21 10:49:58 CEST 2002


Jaroslav Firt wrote:

>Preji dobry den,
>
>protoze se mi neustale v logu apache objevuje nasledujici:
>
>[Mon May 20 18:09:37 2002] [error] [client 208.196.60.42] File does not
>exist: /var/www/scripts/..%5c../winnt/system32/cmd.exe
>
>tedy klasicky utok (nimda?) polozil jsem si otazku, zda tomu lze nejak
>zabranit.
>
>Bohuzel jsem zatim nenalezl odpoved. Stroj je linuxovy, takze cmd.exe se
>tam opravdu bude hledat spatne. Vadi mi ale pocet dotazu, ktere jsou
>celkem k nicemu a spousta nezajimavych logovanych informaci.
>
>Poradi mi nekdo, nebo alespon nasmeruje kde hledat?
>
>Diky moc.
>
Dobry den,

no ja napr. pouzivam nasledujici v httpd.conf:

...
Redirect    /default.ida    http://www.microsoft.com/
Redirect    /scripts/    http://www.microsoft.com/
Redirect    /winnt/    http://www.microsoft.com/

atd. atd. dle potreby :-)
...

Duda







Další informace o konferenci Linux