RE: [PHP-ES] ATAQUE

[email protected] ("Berlington Barnett")
Newsgroups php.general.es
Message-ID <!&!AAAAAAAAAAAYAAAAAAAAAJKvWFLi4RBJhvMMcD1LDUkCgQAAEAAAAAa6FtxRsjdIkl1j8+o5augBAAAAAA==@gmail.com>
Buenas Jairo.

Muchas gracias por tu respuesta.

Mi pequeño gran problema es que es un server Windows W2K3 SP2 y apache
2.2.15 por lo que no tengo IPTABLES que sería mi gran salvación.

Ahora estoy leyendo MOD_SECURITY que es una opción que dieron. Si tienes
alguna otra idea estaría muy agradecido.

Saludos :)

-----Mensaje original-----
De: Jairo Sánchez [mailto:[email protected]] 
Enviado el: jueves, 17 de junio de 2010 10:24
Para: Berlington Barnett; php-list
Asunto: Re: [PHP-ES] ATAQUE

Hola a todos,

lo que conozco al respecto es que es un escaneo de vulnerabilidad en
web, lo puedes bloquear a través de tu firewall,

esto lo encontre en taringa:
# Crear una cadena w00tchain que agregue la dirección IP a la Lista
negra de w00tlist
# y se restablecerá la conexión (no se olvide del prámetro '-p tcp'
necesario para el uso de '--reject-with tcp-reset')
iptables -N w00tchain
iptables -A w00tchain -m recent --set --name w00tlist -p tcp \ -j
REJECT --reject-with tcp-reset

en este otro link encontre mas información al res`pecto que te puede ayudar:
http://www.techsoar.com/w00tw00t-at-isc-sans-dfind-apache-logs/

Sin embargo no existe un registro de porque congela el servidor.

JSLL
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.