בנוגע לפירצה של iis ...
בעבר היה לי בבית שרת IIS ולאחר זיהוי פריצה, החלפתי את השרת ועברתי ל- Apache. לאחר שעשיתי סקריפט קטן וחמוד שעוזר לי לזהות פירצות בעזרת קובץ הלוג, אני מזהה כל הזמן שמישהוא מנסה להכניס לי קודים ומנסה לפרוץ שוב את השרת. שימו לב : 192.168.168.254 [06/Sep/2002:13:12:48 -0700]."GET /amelie_poulain%5B1%5D.jpg - HTTP/1.1" - 304 - 0 זהוא קטע של לוג תקין. ושימו לב לשורה הבאה: 212.179.232.108 [06/Sep/2002:18:42:41 -0700]."GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir - HTTP/1.0" - 404 - 297 שימו לב שהוא מנסה להכניס פקודות Command לשרת והוא מנסה לזהות את ה-Dir של השרת שלי. הIP המוצג הוא IP של הפורץ . יש לי עוד הרבה דוגמאות , ואפילו ארוכות מאוד , לאחר קריאת ההודעה בעיניין ה- Overflow ירד לי האסימון בנושא.
בעבר היה לי בבית שרת IIS ולאחר זיהוי פריצה, החלפתי את השרת ועברתי ל- Apache. לאחר שעשיתי סקריפט קטן וחמוד שעוזר לי לזהות פירצות בעזרת קובץ הלוג, אני מזהה כל הזמן שמישהוא מנסה להכניס לי קודים ומנסה לפרוץ שוב את השרת. שימו לב : 192.168.168.254 [06/Sep/2002:13:12:48 -0700]."GET /amelie_poulain%5B1%5D.jpg - HTTP/1.1" - 304 - 0 זהוא קטע של לוג תקין. ושימו לב לשורה הבאה: 212.179.232.108 [06/Sep/2002:18:42:41 -0700]."GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir - HTTP/1.0" - 404 - 297 שימו לב שהוא מנסה להכניס פקודות Command לשרת והוא מנסה לזהות את ה-Dir של השרת שלי. הIP המוצג הוא IP של הפורץ . יש לי עוד הרבה דוגמאות , ואפילו ארוכות מאוד , לאחר קריאת ההודעה בעיניין ה- Overflow ירד לי האסימון בנושא.