Logs do apache - Under-Linux.org Fóruns
Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Serviços > Apache
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se FotosBlogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Logs do apache



Resposta
 
LinkBack Opções do Tópico
Antigo 07-05-2005, 9:37   #1 (permalink)
Padrão Logs do apache

E ae povo baum?

Seguinte to montando um pacote de regras pro layer7, principalmente pra bloquear akeles worms chatos da m$ ou entaum akeles ataques de iis, sei q essa porcaria num afeta em nada o apache mas pelo menos da pra bloquear antes dele chegar no apache.

Se vcs tiverem mais logs desse tipo postem aki pra eu criar as regras, por enqto tenho essas:

Código:
/default\.ida\?NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNN%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3
%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b
%u53ff%u0078%u0000%u00=a

GET (/scripts/root\.exe\?/c\+dir|/MSADC/root\.exe\?/c\+dir|/c/winnt/system32/cmd\.exe\?
/c\+dir|/d/winnt/system32/cmd\.exe\?/c\+dir|/scripts/\.\.%5c\.\./winnt/system32/cmd\.exe\?
/c\+dir|/_vti_bin/\.\.%5c\.\./\.\.%5c\.\./\.\.%5c\.\./winnt/system32/cmd\.exe\?
/c\+dir|/_mem_bin/\.\.%5c\.\./\.\.%5c\.\./\.\.%5c\.\./winnt/system32/cmd\.exe\?
/c\+dir|/msadc/\.\.%5c\.\./\.\.%5c\.\./\.\.%5c/\.\.\xc1\x1c\.\./\.\.\xc1\x1c\.\./\.\.\xc1\x1c\.\.
/winnt/system32/cmd\.exe\?/c\+dir|/scripts/\.\.\xc1\x1c\.\./winnt/system32/cmd\.exe\?
/c\+dir|/scripts/\.\.\xc0/\.\./winnt/system32/cmd\.exe\?/c\+dir|/scripts/\.\.\xc0\xaf\.\.
/winnt/system32/cmd\.exe\?/c\+dir|/scripts/\.\.\xc1\x9c\.\./winnt/system32/cmd\.exe\?
/c\+dir|/scripts/\.\.%35c\.\./winnt/system32/cmd\.exe\?/c\+dir|/scripts/\.\.%35c\.\.
/winnt/system32/cmd\.exe\?/c\+dir|/scripts/\.\.%5c\.\./winnt/system32/cmd\.exe\?
/c\+dir|/scripts/\.\.%2f\.\./winnt/system32/cmd\.exe\?/c\+dir)

/default.ida?XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801
%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b
%u53ff%u0078%u0000%u00=a
__________________
Certificado LPIC-1
ID: LPI000022766 Code: jsaxnw9tu9
https://www.lpi.org/en/verify.html
Super Moderador
 
Avatar de 1c3m4n
 
Registrado em: Sep 2002
Idade: 26
Mensagens: 6.002
Agradeceu: 1
Agradecido 7 vez(es) em 7 Posts
Reputação: 0 1c3m4n
Enviar mensagem via ICQ para 1c3m4n Enviar mensagem via MSN para 1c3m4n
Responder com Quote 1c3m4n está offline  
Antigo 07-05-2005, 17:56   #2 (permalink)
Padrão Logs do apache

Agora tenho mais esses:

Código:
/scripts/..%255c%255c../winnt/system32/cmd.exe?/c+dir

awstats.pl?configdir=|%20id%20|

e esse repetindo esse codigo milhares de vezes:
"SEARCH /\x90\x02\xb1\
madem seus logs tb , vo montar o pacote de protocolos com elas e dps coloco pro pessoal fazer download
__________________
Certificado LPIC-1
ID: LPI000022766 Code: jsaxnw9tu9
https://www.lpi.org/en/verify.html
Super Moderador
 
Avatar de 1c3m4n
 
Registrado em: Sep 2002
Idade: 26
Mensagens: 6.002
Agradeceu: 1
Agradecido 7 vez(es) em 7 Posts
Reputação: 0 1c3m4n
Enviar mensagem via ICQ para 1c3m4n Enviar mensagem via MSN para 1c3m4n
Responder com Quote 1c3m4n está offline  
Antigo 09-05-2005, 9:26   #3 (permalink)
Padrão Logs do apache

pow.... fiquei curioso quando vi esse seu post maluco e fui ver o projeto q eh o layer7.... mto foda mesmo o kra hein?

como vc estah implementando ele?

[]'s
Super Moderador
 
Avatar de demiurgo
 
Registrado em: Oct 2002
Idade: 27
Mensagens: 4.040
Agradeceu: 0
Agradecido 3 vez(es) em 3 Posts
Reputação: 0 demiurgo
Enviar mensagem via ICQ para demiurgo Enviar mensagem via AIM para demiurgo Enviar mensagem via MSN para demiurgo
Responder com Quote demiurgo está offline  
Antigo 09-05-2005, 9:36   #4 (permalink)
Padrão Logs do apache

po enqto to tentando criar as rules pra ele certinho, mas o l7 tem um problema, ele soh consegue analizar o pacote qdo ele entra na maquina, intaum num da pra usa em conjunto com prerouting,etc...
__________________
Certificado LPIC-1
ID: LPI000022766 Code: jsaxnw9tu9
https://www.lpi.org/en/verify.html
Super Moderador
 
Avatar de 1c3m4n
 
Registrado em: Sep 2002
Idade: 26
Mensagens: 6.002
Agradeceu: 1
Agradecido 7 vez(es) em 7 Posts
Reputação: 0 1c3m4n
Enviar mensagem via ICQ para 1c3m4n Enviar mensagem via MSN para 1c3m4n
Responder com Quote 1c3m4n está offline  
Antigo 11-05-2005, 15:06   #5 (permalink)
Padrão estes mesmos

nossa cara, da vontade de bater em cada corno que gera isto, pq sao milhares de linhas!!! mas sao estas q vc ja postou ae em cima
__________________
Senão vai acrescentar nada e não é offtopic, pra que postar ?
Usuário
 
Avatar de whinston
 
Registrado em: Nov 2004
Mensagens: 1.717
Agradeceu: 0
Agradecido 2 vez(es) em 2 Posts
Reputação: 0 whinston
Enviar mensagem via ICQ para whinston Enviar mensagem via MSN para whinston
Responder com Quote whinston está offline  
Resposta

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Logs... admskill Mikrotik 2 28-11-2006 8:07
logs apache psk_kag Apache 2 15-06-2005 10:00
Logs e mais logs no NetBSD SDM NetBSD 1 27-07-2004 13:16
envio de LOGS para SERVIDOR DE LOGS *BSD 0 25-09-2003 14:15
Logs cristianmr Segurança 6 28-01-2003 16:37

Horários baseados na GMT -3. Agora são 21:03.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.