b_a_t: (batik)
[personal profile] b_a_t
Злые хакеры поломали www.bat.ru(и прочие сайты, до кучи). Через дыру, ну вот ведь - в awstats.pl. Так что теперь я в срочном порядке переставляю FreeBSD(вместо старой и тухлой Слаки).

Если кто подкинет идей и конфигов, как ее(FreeBSD) можно сделать секурной по максимуму - пишите :).

Да, из сервисов на машине - DNS, WWW, MAIL(SMTP, IMAP4, POP3). ну, еще SHELL.

Update: http://www.ypjain.com/simplesecurity/2005/02/awstats-security-hole.html

Date: 2005-02-07 05:19 am (UTC)
From: [identity profile] b-a-t.livejournal.com
DNS для DNSa, разве не понятно :)?

Файрвол и так был, а толку? Через CGI поломали-то....

Date: 2005-02-07 05:39 am (UTC)
From: [identity profile] guterm.livejournal.com
Ну DNS-же вовнутрь, нет? Сервисы вовнутрь не считаются, их не видно.
Как кстати определил что поломали?

Date: 2005-02-07 05:44 am (UTC)
From: [identity profile] b-a-t.livejournal.com
В смысле - вовнутрь? Primary and secondary zones.

Да обнаружили по росту трафика - скакнул сильно. А, еще Axel Pawlik пожаловался, что почту прочесть не может :>

Date: 2005-02-07 05:59 am (UTC)
From: [identity profile] guterm.livejournal.com
А.
[Пошел сильно думать о том как можно наблюдать похачивание моего любимого сервера......]

June 2025

S M T W T F S
123 4567
891011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 25th, 2026 06:48 am
Powered by Dreamwidth Studios