Reuven M. Lerner opublikował tekst, w którym podzielił się z nami swoim pomysłem walki z CodeRed. W związku z tym, że ten popularny ostatnio robak internetowy próbuje włamać się na serwery IIS, lecz przed atakiem nie sprawdza, czy dany serwer nie działa np pod kontrolą Apache’a, większość administratorów ma w swoich logach niejedną już linijkę będącą odwołaniem do pliku /default.ida. Aby pomóc w zatrzymaniu rozpowszechniania się CodeRed,Reuven napisał w Perlu prosty moduł do Apache’a, który informuje mailem administratora serwera atakującego o tym, że jego system został zainfekowany. Wszystkich, którzy chcą zapoznać się z napisanym przez niego modułem, który jest przez autora doskonale skomentowany, zapraszam do przeczytania tego tekstu.
Archiwalny news dodany przez użytkownika: honey.
Kliknij tutaj by zobaczyć archiwalne komentarze.
Share →
Ostatnie komentarze
- Zaufana Trzecia Strona - MAiC proponuje polskie "Raporty o przejrzystości"
- fantomik - Backdoorów PRISM nie ma. Pełnej informacji w Transparency Reports też.
- rumcajs - Backdoorów PRISM nie ma. Pełnej informacji w Transparency Reports też.
- KMP - Permanentna inwigilacja – również w Polsce
- KMP - Permanentna inwigilacja – również w Polsce