je rappelle que pour éviter de bouffer les logs apache, voire éviter de surcharger apache, on peut filtrer en live les addresses des serveurs qui vous attaquents :
#!/bin/sh
#lancer ce script 1 fois, il suivra les logs apaches
logs=/var/logs/httpd/access_log
tail -f -n$(cat $logs|wc -l) -f $logs | awk '/root.exe|default.ida/{system("/sbin/ipchains -A input -j DENY -i eth0 -p tcp -s " 1ドル " --destination-port 80")}'
#EOF
je rappelle que seuls les serveurs web seront blacklistés, et non pas les clients (sauf ceux qui font serveurs/xDSL avec leur windows...)
[^] # Re: Ne pas gaspiller de la bande passante..
Posté par Jerome Demeyer . En réponse à la dépêche Gartner Group recommande de lacher IIS !. Évalué à 6.
#!/bin/sh
#lancer ce script 1 fois, il suivra les logs apaches
logs=/var/logs/httpd/access_log
tail -f -n$(cat $logs|wc -l) -f $logs | awk '/root.exe|default.ida/{system("/sbin/ipchains -A input -j DENY -i eth0 -p tcp -s " 1ドル " --destination-port 80")}'
#EOF
je rappelle que seuls les serveurs web seront blacklistés, et non pas les clients (sauf ceux qui font serveurs/xDSL avec leur windows...)