Attention, solution gore :)
Il existe un patch pour Netfilter (firewall du kernel 2.4.x) qui permet de matcher des chaines de caractères dans les paquets.
Un simple
iptables -A INPUT -p tcp --dport 80 -m string --string "default.ida" -j LOG
devrait suffir, pas besoin de démon...
Pour installer la pacth: télécharger le code source d'iptables et lance make patch-o-matic
[^] # Re: Detection d'attaques de vers.
Posté par Gaël Le Mignot . En réponse à la dépêche Nouveau Vers: Code Red le retour. Évalué à 5.
Il existe un patch pour Netfilter (firewall du kernel 2.4.x) qui permet de matcher des chaines de caractères dans les paquets.
Un simple
iptables -A INPUT -p tcp --dport 80 -m string --string "default.ida" -j LOG
devrait suffir, pas besoin de démon...
Pour installer la pacth: télécharger le code source d'iptables et lance make patch-o-matic