(no subject)
Feb. 7th, 2005 01:43 pmЗлые хакеры поломали www.bat.ru(и прочие сайты, до кучи). Через дыру, ну вот ведь - в awstats.pl. Так что теперь я в срочном порядке переставляю FreeBSD(вместо старой и тухлой Слаки).
Если кто подкинет идей и конфигов, как ее(FreeBSD) можно сделать секурной по максимуму - пишите :).
Да, из сервисов на машине - DNS, WWW, MAIL(SMTP, IMAP4, POP3). ну, еще SHELL.
Update: http://www.ypjain.com/simplesecurity/2005/02/awstats-security-hole.html
Если кто подкинет идей и конфигов, как ее(FreeBSD) можно сделать секурной по максимуму - пишите :).
Да, из сервисов на машине - DNS, WWW, MAIL(SMTP, IMAP4, POP3). ну, еще SHELL.
Update: http://www.ypjain.com/simplesecurity/2005/02/awstats-security-hole.html
no subject
Date: 2005-02-07 05:19 am (UTC)Файрвол и так был, а толку? Через CGI поломали-то....
no subject
Date: 2005-02-07 05:39 am (UTC)Как кстати определил что поломали?
no subject
Date: 2005-02-07 05:44 am (UTC)Да обнаружили по росту трафика - скакнул сильно. А, еще Axel Pawlik пожаловался, что почту прочесть не может :>
no subject
Date: 2005-02-07 05:59 am (UTC)[Пошел сильно думать о том как можно наблюдать похачивание моего любимого сервера......]