А можно ли сделать с 404 такой redirect, чтоб на счетчик сайта?
Ну раз вирус или сканер, так пусть хоть пользу приносит...
----------------------------------
Viktor M. Gnitiyov
-----Original Message-----
From: owner-apache-talk@lists.lexa.ru
[mailto:owner-apache-talk@lists.lexa.ru]On Behalf Of Igor Sysoev
Sent: Monday, December 17, 2001 6:12 PM
To: apache-talk@lists.lexa.ru
Subject: Re: [apache-talk] attacks or scans
On Mon, 17 Dec 2001, Ingvarr Zhmakin wrote:
> Постоянно идут попытки в стиле:
> ===
> ... "GET /scripts/..%c0%2f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404
231
> ... "GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404
231
> ... "GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404
231
> ... "GET /scripts/..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400
215
> ===
>
> Как бы с этим универсально побороться? Я пробовал задавать правила
> mod_rewrite (просто менять "$.*winnt.*^" на некий url), но что-то не
> срастается. Куда копать?
А смысл ? Всё равно на том конце или вирус, или скрипт. Им 404 достаточно.
> И еще заодно. Как сделать, чтоб правила реврайтов вне виртуальных
> хостов работали и для них?
Боюсь, что никак. В смысле, что бы описать в основном сервере и оно
везде работает, во всех Location и Directory.
Игорь Сысоев
============================================================================
=
= Apache-Talk@lists.lexa.ru mailing list
=
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to
quit.
= Archive avaliable at http://www.lexa.ru/apache-talk
=
=============================================================================
= Apache-Talk@lists.lexa.ru mailing list =
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to quit.
= Archive avaliable at http://www.lexa.ru/apache-talk =