• [^] # Re: IIS ca devrait etre interdit

    Posté par . En réponse à la dépêche Nimda, on remet ça?!. Évalué à 2.

    Pour éviter de faire emmerder par les serveur IIS, on peut blacklister en live les addresses des serveurs qui vous attaquent :

    #!/bin/sh
    #lancer ce script 1 fois, il suivra les logs apaches
    logs=/var/logs/httpd/access_log
    tail -f -n$(cat $logs|wc -l) -f $logs | awk '/root.exe|default.ida/{system("/sbin/ipchains -A input -j DENY -i eth0 -p tcp -s " 1ドル " --destination-port 80")}'
    #EOF


    avec iptable ca doit être une syntaxe assez proche