Results 1 to 2 of 2

Thread: รบกวนตรวจสอบ log apache ให้ด้วยครับ

  1. #1
    Senior Member retool2's Avatar
    Join Date
    Aug 2008
    Location
    Under Relocation
    Posts
    178


    โดนยิง scan มาตั้งแต่วันที่ 23/12 แต่ไม่ได้ใส่ใจอะไรมาก
    เห้นแล้วรู้สึกว่าคุกคามมากไป เลยอยากหาทางป้องกันครับ รบกวนด้วยนะครับ

    ตอนนี้ผมเซต .htaccess ไว้ให้ 403 และ 404 redirect ไปที่อื่นอยู่แล้วครับ

    http://file.citec.us/download.php?id=A9755FC4

    แนะนำด้วยนะครับ

  2. #2
    Administrator asylu3's Avatar
    Join Date
    Jun 2000
    Location
    Thailand
    Posts
    3,557


    ดูเหมือนจะเป็นการโจมตีเข้ามาที่มุ่งเป้ามาที่ apache
    โดยส่วนตัวแล้วหากไม่ได้มีระบบ IPS ป้องกันการโจมตีลักษณะนี้ก็แนะนำให้ติดตั้ง mod evasive (http://www.zdziarski.com/projects/mod_evasive/)
    ของ apache ลองดูเพื่อทำการ block IP ใดๆชั่วขณะหากมีการ request มายัง server ติดๆกันเกินความเหมาะสม

    หรือก็ block ง่ายๆด้วย iptables

    Code:
    iptables -I INPUT -s <attacker_ip> -j DROP
    และหากไม่อยากปวดหัวจากผู้ใช้ Internet จากจีนเลยก็แนะนำให้ลองใช้ mod ip2locator
    http://www.ip2location.com/apache.aspx ทำการ block ประเทศนี้ทิ้งไปเลยเพราะ จากประสบการณ์ IP จากประเทศจีนส่วนใหญ่มักถูกใช้เป็นเครื่องนกต่อ ในการไปโจมตีเครื่องต่างๆทั่วโลกเลย ผู้ชมที่เข้ามาเพื่อดูเว็บจริงๆนั้นน้ิอยมากๆ

    ส่วนในระยะยาวก็ควรมั่นใจว่า apache ของเราเป็น version ล่าสุดดีพอแล้ว ทำการ update ให้สม่ำเสมอด้วย


Similar Threads

  1. Apache php on Mac OSX
    By Bourne in forum OSX Leopard Articles
    Replies: 1
    Last Post: 01-09-2009, 12:33 AM
  2. มีอะไรใหม่ใน Apache 2.2.10
    By asylu3 in forum Operating System, Server and Networking
    Replies: 0
    Last Post: 22-10-2008, 11:44 AM
  3. apache mpm (ระบบการทำงานของ apache)
    By obiconbig in forum Operating System, Server and Networking
    Replies: 0
    Last Post: 20-06-2008, 09:59 AM
  4. Replies: 1
    Last Post: 31-10-2006, 04:09 PM
  5. สอน asp กับ apache หน่อยคับ
    By vengrum in forum PHP,ASP,Javascript, Html
    Replies: 0
    Last Post: 20-10-2004, 04:13 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •