【求助】飽受攻擊的APACHE - 第2頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ -- 電 腦 軟 體 討 論 區 > -- FreeBSD & Linux 討 論 版


PCZONE 討論區



通知

-- FreeBSD & Linux 討 論 版 因為本站採用 FreeBSD 作業系統,所以自己本身也多學了一些技巧,希望各位在這裡互相討論 Unix 作業系統及程式等相關問題。

會員

哦....
我了解了,感謝大家

回覆
Aya Brea ... 的最愛

引用:
作者: 皮皮
那這樣說來還是要從IPTABLES著手嗎?
dominic兄您的主機板跟我一樣咧!!!
這個主機板我覺得很耐用呢^^

如果你沒中這個蠕蟲也沒開ssl port就可以不要管它了(偷懶拉)
回覆
果然翁

放個有安裝sniffer的筆記本,接在各網段監控,
重複幾次之後就能直接找到發動攻擊的電腦,這樣處理不是比較快嗎
回覆
皮皮您快回家

報各各位大大
後來發現~~我的APACHE1.3好像是一直在發送PORT SCAN的封包出去
才造成我網路的癱瘓~~

這樣是中毒嗎?

還是有駭客攻擊呢?

謝謝!!!
回覆
果然翁

引用:
作者: 皮皮
報各各位大大
後來發現~~我的APACHE1.3好像是一直在發送PORT SCAN的封包出去
才造成我網路的癱瘓~~

這樣是中毒嗎?

還是有駭客攻擊呢?

謝謝!!!
請問你是如何確認的呢?
回覆
皮皮您快回家

引用:
作者: apage
請問你是如何確認的呢?
小弟硬體防火牆上~~
有紀錄看到的!!!

但擋不住我送出去的封包~~
回覆
果然翁

那麼先停止apache服務再看看吧!

你的apache是架在Linux還是Windows?
至少要把環境都解釋清楚才好了解狀況
回覆
皮皮您快回家

引用:
作者: apage
那麼先停止apache服務再看看吧!

你的apache是架在Linux還是Windows?
至少要把環境都解釋清楚才好了解狀況
小弟是使用kinux 7.3版的~~
回覆
會員

引用:
作者: 皮皮
小弟是使用kinux 7.3版的~~
在INPUT的地方全部DROP 掉
然後只開你需要的大概:20-FTP 21-FTP 22-SSH 80-HTTP 199-SNMP
其他應該都不需吧 ... 這樣寫起來應該省事多了。
回覆
拉登長官

引用:
作者: NoLan
在INPUT的地方全部DROP 掉
然後只開你需要的大概:20-FTP 21-FTP 22-SSH 80-HTTP 199-SNMP
其他應該都不需吧 ... 這樣寫起來應該省事多了。
在 INPUT chain DROP 掉, 一樣會保留 120 秒..
這是除了改程式碼之外, 怎麼樣都沒辦法

就算 netstat 看不到一大堆 syn 封包, Apache 看不到一堆連線
但是你的 Linux 已經耗掉資源了

而且這很明顯是被攻擊( SYN_RECV ), 而不是 Apache 主動往外( SYN_SEND )



回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。