Segitseg, tamadjak a webszerveremet

Sulek Szabolcs vjadmin at mail.vargaj-bp.sulinet.hu
2006. Okt. 4., Sze, 13:40:13 CEST


Üdv!

Nem megoldás, csak javaslat! Amíg nem jön értelmesebb válasz az enyémnél,
addig a javaslatom: kábel egy "kis" időre kihúz (1-2 óra), ha emberke
próbálkozik, akkor valószínű 30 perc után feladja, mivel nem kap semmire
választ. Ha kábelt visszadugod és továbbra is fennáll a veszély, akkor egy
BOT-tal van dolgod.
(Ha a netkiesés gondot okoz, akkor arra az időre dugd át a hálókábelt
apublikus szegmens másik portjára és módosítsd hozzá az eth0 ipjét)

Próbáld meg kideríteni a logokból a bejövő kérések közül a támadó ipjét és
iptables segítségével tiltsd ki.

/sbin/iptables -D FORWARD -s 172.16.15.0/24 -j ACCEPT 
/sbin/iptables -D FORWARD -d 172.16.15.0/24 -j ACCEPT 

(a "-i eth0"-át nemtom pontosan hová kell beszúrni, de akkor arra fog vonatkozni)

EZ CSAK JAVASLAT! No flame plz! :)
--
Sulek Szabolcs

Open WebMail Project (http://openwebmail.org)
Ubuntu Linux Project (http://www.ubuntulinux.org)



További információk a(z) Techinfo levelezőlistáról