URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 18541
[ Назад ]

Исходное сообщение
"FreeBSD.Scalper.Worm"

Отправлено K , 09-Июл-02 14:01 
Срочно !!! Есть ли возможность защитится ?
Сегодня утром подцепил SUBJ - через час доперло , что это он,
прибил конечно,
народ - ткните носом  - ( если кто уже нашел ) патчи или что нужно
сделать чтобы предохранится ... 4.3 и Apache SSL. Времени нет искать .Спасибо

Содержание

Сообщения в этом обсуждении
"RE: FreeBSD.Scalper.Worm"
Отправлено uldus , 09-Июл-02 14:33 
>Срочно !!! Есть ли возможность защитится ?

Нужно всего-лишь проабгрейдить апач до 1.3.26.


"RE: FreeBSD.Scalper.Worm"
Отправлено def , 09-Июл-02 15:02 
1. httpd -v
Server version: Apache/1.3.?
2. go to http://www.apache.org/dist/httpd/patches/Apache-xxxxx
3. find & aply SECURITY_chunk_size_patch



"RE: FreeBSD.Scalper.Worm"
Отправлено uldus , 09-Июл-02 15:14 
>1. httpd -v
>Server version: Apache/1.3.?
>2. go to http://www.apache.org/dist/httpd/patches/Apache-xxxxx
>3. find & aply SECURITY_chunk_size_patch


У человека Apache SSL, думаю не стоит его насиловать патчами от обычного апача, тем более дыра есть в самом Apache SSL версии ниже 1.3.22+1.46.
Так что более, правильно, IMHO, сразу проабгрейдить на apache_1.3.26+ssl_1.48 (ftp://ftp.ox.ac.uk/pub/crypto/SSL/Apache-SSL/)


"RE: FreeBSD.Scalper.Worm"
Отправлено K , 09-Июл-02 18:08 
>>1. httpd -v
>>Server version: Apache/1.3.?
>>2. go to http://www.apache.org/dist/httpd/patches/Apache-xxxxx
>>3. find & aply SECURITY_chunk_size_patch
>
>
>У человека Apache SSL, думаю не стоит его насиловать патчами от обычного
>апача, тем более дыра есть в самом Apache SSL версии ниже
>1.3.22+1.46.
>Так что более, правильно, IMHO, сразу проабгрейдить на apache_1.3.26+ssl_1.48 (ftp://ftp.ox.ac.uk/pub/crypto/SSL/Apache-SSL/)

Блин ,поставил 1.3.26 теперь проблемы - httpd.conf от 1.3.22
-ему не нравится..
Почему-то не понимает директиву Redirect https://mail.xyz.ru
под VirtualHost - нужно просто перекинуть на 80 на 443 порт ..

PS Apache Начинает напоминать IIS только для апдейта нужно сносить
всю систему ..............................