Skocz do zawartości
ppawlo

Co to za atak - moze ktoś pomoże ??

Rekomendowane odpowiedzi

Ostatnio na serwer www przeprowadzany jest atak w stylu /winnt/system32/cmd.exe - o ile wiem, że nic mi nie grozi o tyle chciałbym gdy nastąpi takie skanowanie odrazu za pomocą firewalla zablokować dostęp z tego IP do mojego serwera.

 

Pytanie - jak to zrobić. Jak wyciągnąc Taki IP z pliku wiem np. cat acces.log | grep exe | cut -f1 | uniq -c |

 

Ale teraz jak usunąc to zliczanie tych wystapień i zapisać to do jakiegoś pliku, i jak to podłączyć do firewalla. Np. tak aby czytał z tego pliku info kogo ma blokować??

 

 

Dzięki

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...