The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"FreeBSD.Scalper.Worm"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"FreeBSD.Scalper.Worm"
Сообщение от K Искать по авторуВ закладки on 09-Июл-02, 14:01  (MSK)
Срочно !!! Есть ли возможность защитится ?
Сегодня утром подцепил SUBJ - через час доперло , что это он,
прибил конечно,
народ - ткните носом  - ( если кто уже нашел ) патчи или что нужно
сделать чтобы предохранится ... 4.3 и Apache SSL. Времени нет искать .Спасибо
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: FreeBSD.Scalper.Worm"
Сообщение от uldus Искать по авторуВ закладки on 09-Июл-02, 14:33  (MSK)
>Срочно !!! Есть ли возможность защитится ?

Нужно всего-лишь проабгрейдить апач до 1.3.26.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: FreeBSD.Scalper.Worm"
Сообщение от def Искать по авторуВ закладки on 09-Июл-02, 15:02  (MSK)
1. httpd -v
Server version: Apache/1.3.?
2. go to http://www.apache.org/dist/httpd/patches/Apache-xxxxx
3. find & aply SECURITY_chunk_size_patch


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: FreeBSD.Scalper.Worm"
Сообщение от uldus Искать по авторуВ закладки on 09-Июл-02, 15:14  (MSK)
>1. httpd -v
>Server version: Apache/1.3.?
>2. go to http://www.apache.org/dist/httpd/patches/Apache-xxxxx
>3. find & aply SECURITY_chunk_size_patch


У человека Apache SSL, думаю не стоит его насиловать патчами от обычного апача, тем более дыра есть в самом Apache SSL версии ниже 1.3.22+1.46.
Так что более, правильно, IMHO, сразу проабгрейдить на apache_1.3.26+ssl_1.48 (ftp://ftp.ox.ac.uk/pub/crypto/SSL/Apache-SSL/)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: FreeBSD.Scalper.Worm"
Сообщение от K Искать по авторуВ закладки on 09-Июл-02, 18:08  (MSK)
>>1. httpd -v
>>Server version: Apache/1.3.?
>>2. go to http://www.apache.org/dist/httpd/patches/Apache-xxxxx
>>3. find & aply SECURITY_chunk_size_patch
>
>
>У человека Apache SSL, думаю не стоит его насиловать патчами от обычного
>апача, тем более дыра есть в самом Apache SSL версии ниже
>1.3.22+1.46.
>Так что более, правильно, IMHO, сразу проабгрейдить на apache_1.3.26+ssl_1.48 (ftp://ftp.ox.ac.uk/pub/crypto/SSL/Apache-SSL/)

Блин ,поставил 1.3.26 теперь проблемы - httpd.conf от 1.3.22
-ему не нравится..
Почему-то не понимает директиву Redirect https://mail.xyz.ru
под VirtualHost - нужно просто перекинуть на 80 на 443 порт ..

PS Apache Начинает напоминать IIS только для апдейта нужно сносить
всю систему ..............................


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру