Pour éviter de faire emmerder par les serveur IIS, on peut blacklister en live les addresses des serveurs qui vous attaquent :
#!/bin/sh
#lancer ce script 1 fois, il suivra les logs apaches
logs=/var/logs/httpd/access_log
tail -f -n$(cat $logs|wc -l) -f $logs | awk '/root.exe|default.ida/{system("/sbin/ipchains -A input -j DENY -i eth0 -p tcp -s " 1ドル " --destination-port 80")}'
#EOF
avec iptable ca doit être une syntaxe assez proche
[^] # Re: IIS ca devrait etre interdit
Posté par Jerome Demeyer . En réponse à la dépêche Nimda, on remet ça?!. Évalué à 2.
#!/bin/sh
#lancer ce script 1 fois, il suivra les logs apaches
logs=/var/logs/httpd/access_log
tail -f -n$(cat $logs|wc -l) -f $logs | awk '/root.exe|default.ida/{system("/sbin/ipchains -A input -j DENY -i eth0 -p tcp -s " 1ドル " --destination-port 80")}'
#EOF
avec iptable ca doit être une syntaxe assez proche