[Apache] Code Red legt linux server plat?

Pagina: 1
Acties:

  • CyberSnooP
  • Registratie: Augustus 2000
  • Laatst online: 31-03 16:47

CyberSnooP

^^^^ schrijft --->

Topicstarter
Denk je veilig te zitten op een Dedicated Red Hat 7.1 Linux bak met Ensim Weppliance LS en Apache 1.3.19.

Om de een of andere reden gaat de gehele server down na een bepaald aantal Code Red aanvallen, d.w.z. verspreidingspogingen. Nu weet ik dat Code Red een IIS specifiek virus is, maar er blijkt toch echt een verband te bestaan tussen de server crashes en de error_log notaties van zoek pogingen naar cmd.exe.
Ik heb ookal van iem. anders gehoord die dat vermoed, maar die wist ook geen oplossing.

Zijn er mensen die dit bekend voor komt, en zijn er mogelijkheden om dit op te lossen?

[edit]
Meer server info op: http://www.totalgsm.net/server-info

|_____vakje______|


  • Bigs
  • Registratie: Mei 2000
  • Niet online
Ach ik weet niet.. ik heb een tijdlang gehad dat er tientallen per uur binnen kwamen. Als die server dan net op dat moment zou crashen zou ik het daar niet meteen achter zoeken eigenlijk.
Apache kan een HOOP requests tegelijk aan en voor die unicode-strings is hij niet gevoelig, dus het lijkt me niet dat het daarmee te maken heeft.

  • The Source
  • Registratie: April 2000
  • Laatst online: 00:28
Apache in debug mode draaien?

  • CyberSnooP
  • Registratie: Augustus 2000
  • Laatst online: 31-03 16:47

CyberSnooP

^^^^ schrijft --->

Topicstarter
Op zondag 27 januari 2002 14:06 schreef The Source het volgende:
Apache in debug mode draaien?
Wat bedoel je hier mee?

|_____vakje______|


Verwijderd

ik krijg al maanden iets van 100+ request voor code red oa binnen...helemaal geen last

Verwijderd

ik denk dat het probleem niks met codered te maken heeft maar gewoon met apache ofwel je webserver. Voor apache is een codered aanval niks meer dan een error 404.

  • igmar
  • Registratie: April 2000
  • Laatst online: 20-04 22:06

igmar

ISO20022

Om de een of andere reden gaat de gehele server down na een bepaald aantal Code Red aanvallen, d.w.z. verspreidingspogingen. Nu weet ik dat Code Red een IIS specifiek virus is, maar er blijkt toch echt een verband te bestaan tussen de server crashes en de error_log notaties van zoek pogingen naar cmd.exe.
Ik heb ookal van iem. anders gehoord die dat vermoed, maar die wist ook geen oplossing.

Zijn er mensen die dit bekend voor komt, en zijn er mogelijkheden om dit op te lossen?
Dit is niet Apache, maar iets anders. Code Red is gewoon een 404 error.

Wat is trouwens in dit geval de definitie van 'crash' ??
Pagina: 1