From: Michael Shigorin <mike@osdn.org.ua> To: sisyphus@altlinux.ru Cc: community@altlinux.ru Subject: [Comm] IA: apache-honeypot Date: Thu, 25 Aug 2005 00:39:39 +0300 Message-ID: <20050824213939.GY3168@osdn.org.ua> (raw) [-- Attachment #1: Type: text/plain, Size: 1267 bytes --] Здравствуйте. Прошлым ночером случилось так, что заметил безобразие на одной из наших систем -- поднятый на днях из бэкапа с другого хостинга сайт на postNuke послужил удобной тропинкой в vserver для нескольких оболтусов и их eggdrop'ов. С одной стороны, это проблема кривого и дырявого софта. С другой -- уследить за всем софтом на разделяемом хостинге реальным не видится. С третьей, это не повод оставлять ситуацию как есть, поэтому был предпринят ещё один подход к mod_security (после chmod 0), а также снесён wget и в /usr/local/bin/wget положен тривиальный стукач. Сегодня им уже попытался воспользоваться один из локальных пользователей со вполне легитимной целью. :) Так как это было предсказуемо, но сутки тому ковыряться уже не было желания, то сегодня доделал мелкий пакетик, который вкупе с последней сборкой apache (которая смотрит инитскриптами в /etc/sysconfig/apache) после своей установки организовывает добавление /usr/lib/apache-honeypot/bin/ в PATH сервера, а туда кладёт тот самый простенький стукач. Если кому-то интересно -- ftp://ftp.altlinux.org/pub/people/mike/SRPMS/apache-honeypot-0.1-alt1.src.rpm -- ---- WBR, Michael Shigorin <mike@altlinux.ru> ------ Linux.Kiev http://www.linux.kiev.ua/ [-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
next reply other threads:[~2005-08-24 21:39 UTC|newest] Thread overview: 5+ messages / expand[flat|nested] mbox.gz Atom feed top 2005-08-24 21:39 Michael Shigorin [this message] 2005-08-25 12:35 ` Afanasov Dmitry 2005-08-26 19:42 ` Leonid Shalupov 2005-08-29 14:14 ` [Comm] " Michael Shigorin 2005-08-29 18:59 ` Leonid Shalupov
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=20050824213939.GY3168@osdn.org.ua \ --to=mike@osdn.org.ua \ --cc=community@altlinux.ru \ --cc=sisyphus@altlinux.ru \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux Community general discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 community community/ http://lore.altlinux.org/community \ mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com public-inbox-index community Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.community AGPL code for this site: git clone https://public-inbox.org/public-inbox.git