c est du nimda et/ou codred , et dans 99% des cas les personnes qui "gerent" ces machines ne savent meme pas qu elles sont infectés , ne crient pas au script kiddie aussi vite
rajoute ca dans ton httpd.conf
Code :
- SetEnvIfNoCase Request_URI "^/scripts/" nolog
- SetEnvIfNoCase Request_URI "^/msadc/" nolog
- SetEnvIfNoCase Request_URI "^/_vti_bin/" nolog
- SetEnvIfNoCase Request_URI "^/_mem_bin/" nolog
- SetEnvIfNoCase Request_URI "^/c/winnt/" nolog
- SetEnvIfNoCase Request_URI "^/d/winnt/" nolog
- SetEnvIfNoCase Request_URI "^/default.ida" nolog
- Redirect gone /scripts/
- Redirect gone /msadc/
- Redirect gone /_vti_bin/
- Redirect gone /_mem_bin/
- Redirect gone /c/winnt/
- Redirect gone /d/winnt/
- Redirect gone /default.ida
- CustomLog /var/log/apache/access_log common env=!nolog
|
pourl derniere ligne c est selon ou se trouvent tes logs
Message édité par houplaboom42 le 28-02-2003 à 02:03:21