code red [was hosts.deny]

Jaroslav Lukesh lukesh na seznam.cz
Pondělí Květen 26 11:25:13 CEST 2003


: Odesílatel: Peter Surda <shurdeek na panorama.sth.ac.at>
: > Neustale se mi nekdo snazi dostat do linuxu virem CodeRed a hleda na
http
: > portu /default.ida a podobne nesmysly.
: > Poradi mi nekdo jak na to?
: No, mozes vytvorit subor default.ida a bude to skript, ktory po spusteni
: infikovany pocitac (to istou metodou ako code red) hackne a vsetko zmaze,
a
: este vynada zodpovednemu adminovi. Potom budes mat pokoj :-)

:-)))))))))))))))))))))))))))))))))))))))))))))))))))

Genialni napad! Kdyz to nekdo udelate, dejte to k dobru. Sice nemam apache
(zatim, ale mozna jako nejaka virtualni domena bude), ale toto by bylo
naprosto skvele.

Nemyslim zrovna smazat obsah, ale treba pridat nejakou javascriptovou
sisatost, ktera udela alert ála "tento server je napaden cervem CodeRed!"
na kazde strance.

On se to pak admin velice rychle dozvi.

JL.


Další informace o konferenci Linux