Re: ftpd Hacker anzeigen?

From: Oliver Fromme <olli(at)secnetix.de>
Date: Fri, 20 Jun 2003 12:40:04 +0200 (CEST)

Bernd Muent <muent(at)euroscript-ls.de> wrote:
> Thomas Zastrow schrieb:
> >#!/bin/sh
> >
> >sleep 300
> >
> >macht :-)
>
> >Hehe, das ist gut, das leg ich mir auch an!!!
> >
> >Jute Idee ;-)
>
> Nur, wenn ich in mein Logfile schaue, gibt es zig verschiedene Pfade, wo er die
> cmd.exe bzw. root.exe sucht. All diese Pfade anlegen, scheint mir reichlich
> umständlich.
> Es müßte doch gehen, mit einer Rewrite-Rule für Apache alle Anfragen an eine
> Datei namens root.exe oder cmd.exe egal in welchem Pfad auf eine bestimmte Datei
> umzulenken.
> Hat da jemand einen Tip, wie man solch eine Rewrite-Rule formuliert?!

Kann man machen, aber das ist doch Schwachsinn. Sorry.
Damit bindet man auch bei sich Resourcen -- und was hat
man davon? Nichts und wieder nichts. Wenn man Pech hat,
begünstigt man damit sogar einen DoS-Angriff.

Es wäre erheblich sinnvoller, das Zeug einfach zu igno-
rieren (am besten gar nicht erst loggen).

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"Clear perl code is better than unclear awk code; but NOTHING
comes close to unclear perl code"  (taken from comp.lang.awk FAQ)
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 20 Jun 2003 - 12:40:13 CEST

search this site