RE: [PHP-ES] ATAQUE
[email protected] ("Berlington Barnett")
| Newsgroups | php.general.es |
|---|---|
| Message-ID | <!&!AAAAAAAAAAAYAAAAAAAAAJKvWFLi4RBJhvMMcD1LDUkCgQAAEAAAAAa6FtxRsjdIkl1j8+o5augBAAAAAA==@gmail.com> |
Buenas Jairo. Muchas gracias por tu respuesta. Mi pequeño gran problema es que es un server Windows W2K3 SP2 y apache 2.2.15 por lo que no tengo IPTABLES que sería mi gran salvación. Ahora estoy leyendo MOD_SECURITY que es una opción que dieron. Si tienes alguna otra idea estaría muy agradecido. Saludos :) -----Mensaje original----- De: Jairo Sánchez [mailto:[email protected]] Enviado el: jueves, 17 de junio de 2010 10:24 Para: Berlington Barnett; php-list Asunto: Re: [PHP-ES] ATAQUE Hola a todos, lo que conozco al respecto es que es un escaneo de vulnerabilidad en web, lo puedes bloquear a través de tu firewall, esto lo encontre en taringa: # Crear una cadena w00tchain que agregue la dirección IP a la Lista negra de w00tlist # y se restablecerá la conexión (no se olvide del prámetro '-p tcp' necesario para el uso de '--reject-with tcp-reset') iptables -N w00tchain iptables -A w00tchain -m recent --set --name w00tlist -p tcp \ -j REJECT --reject-with tcp-reset en este otro link encontre mas información al res`pecto que te puede ayudar: http://www.techsoar.com/w00tw00t-at-isc-sans-dfind-apache-logs/ Sin embargo no existe un registro de porque congela el servidor. JSLL