Re: nimda, code red

Autor: Bart Ogryczak (B.Ogryczak_at_addr.in.reply-to.invalid)
Data: Mon 07 Jan 2002 - 02:57:50 MET


On nie, 06 sty 2002 at 13:55 GMT, citizen Michał Nowak testified:
> Witam
>
> Gdzie należy zgłaszać hosty zarażone tym?

 A warto w ogóle? Odfiltrować regexpami i tyle. Na przykład tak:
 
 #robaki IIS won!
 Redirect permanent /default.ida http://127.0.0.1
 Redirect permanent /scripts/ http://127.0.0.1
 RedirectMatch permanent /(MSADC|msadc)/ http://127.0.0.1
 RedirectMatch permanent /[cd]/winnt/ http://127.0.0.1
 RedirectMatch permanent /_(mem|vti)_bin/ http://127.0.0.1
 RedirectMatch permanent .*cmd.exe http://127.0.0.1
             
bart

-- 
         timeout after 300 seconds waiting for .signature
  bart @bart.w-wa.pl || http://bart.w-wa.pl || http://faq.pl/php/


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 17:09:42 MET DST