Ivar Madsen <news-@milli.dk> wrote:
> Hvordan skal en scriptfil se ud, når jeg vil have lavet følgende:
>
> cd /var/log/httpd
> delete udeluk.IP
> grep default.ida access_log > udeluk.IP
> grep /winnt/system32/cmd.exe > tilføj til filen udeluk.IP
> do
> ip = IP# står først i hver linie i filen udeluk.IP
> indsætte i firewall'en at ip ikke skal have lov til at oprette
> indgående trafik fra ip
> until EOF
Du har jo naesten alt korrekt, undtaget delen om din firewall som vi
ikke kan svare paa uden at vide hvilken firewall du benytter.
Jeg er lidt nysgerrig. Du vil udelukkede servere inficeret med en
bestemt orm. En orm der sandsynligvis ikke paavirker din platform. Du
vil goere det, *efter* de har vaeret paa besoeg -- ikke forhindre det
foerste besoeg ved f.eks. at saette noget content inspection op.
Hvorfor dog spilde energi paa saadan noget? Hvad haaber du at opnaa?
--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow.
http://a.mongers.org