информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetВсе любят медSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Например ловить в запросе подстроку "..%2f", в случае ее обнаружения блокировать IP. При желании - можно добавлять правила в iptables, ipfw - проще - в файервол. Жестко, но оправдано. 23.12.05 00:31  Число просмотров: 2614
Автор: kstati <Евгений Борисов> Статус: Elderman
<"чистая" ссылка>
<sysadmin>
XSpider? 22.12.05 10:43  
Автор: catlion <catlion> Статус: Member
<"чистая" ссылка>
Перидоически в error логах http сервера всплывают такие вот ошибки
 80 HTTP/1.0 HEAD /PBServer/..%2f..%2f..%2f..%2f..%2f..%2fwinnt/system32/cmd.exe?/c+dir+c:\ 403 - Forbidden
80 HTTP/1.0 HEAD /PBServer/..%2f..%2f..%2f..%2f..%2f..%2fwinnt/system32/cmd1.exe?/c+dir+c:\ 403 - Forbidden
80 HTTP/1.0 HEAD /PBServer/..%2f..%2f..%2f..%2f..%2f..%2fwinnt/system32/cmd2.exe?/c+dir+c:\ 403 - Forbidden

---
в различных вариациях, но смысл один. Подозреваю на xspider (всё руки не доходят посмотреть как работает), в принципе, особо не тревожит, но интересно, есть ли что-нибудь автоматизированное для отлова таких дятлов и пресекания их поползновений? Например для IIS...
Например ловить в запросе подстроку "..%2f", в случае ее обнаружения блокировать IP. При желании - можно добавлять правила в iptables, ipfw - проще - в файервол. Жестко, но оправдано. 23.12.05 00:31  
Автор: kstati <Евгений Борисов> Статус: Elderman
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach