banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: siro  XML
Profile for siro Messages posted by siro [ number of posts not being displayed on this page: 2 ]
 
Bạn ulo thêm dòng này trong directive :

<Directory />
AllowEncodedSlashes On

</Directory>
Vừa rồi mình có có đọc tài liệu về jail apache và có một số thắc mắc sau :

- Khi gõ lệnh : chroot /jail /usr/local/apache/bin/httpd --> không báo lỗi gì .

- Mình muốn hỏi là khi jail apache thì có copy thư mục web , ví dụ đặt ở /home/web đặt vào /jail/home/web hay không ?

- Lúc này mình sẽ cấu hình trên file /usr/local/apache/conf/httpd.conf hay /jail/usr/local/apache/conf/httpd.conf ?

- Trong file httpd.conf thì thư mục DocumentRoot sẽ là /home/web hay /jail/home/web ?

- Có lẽ bạn nào đã làm qua jail apache sẽ hiểu rõ câu hỏi của mình , có vẻ câu hỏi không tổng quát lắm , mong mọi người thông cảm .



Bạn xem qua link này : http://forum.kaspersky.vn/showthread.php?t=4495
Có vẻ như người tấn công ( có thể ở trong công ty ) đang táy máy rất nhiều máy client nhưng bị antivirus client ( kaspersky ) cảnh báo và gởi đoạn log ở trên về antivirus sever . Nếu sever của bạn đã cấu hình WSUS rồi thì các máy client an tâm . Nhiệm vụ của bạn bây giờ là truy ra Ip đã attack ( trong mạng nội bộ khi có ai scan mình thông thường firewall, antivirus sẽ cảnh báo có Ip nào đó scan , cũng có thể tay này sử dụng zombie nào đó để scan ) sau đó bắt người đó rủ đi nhậu smilie , không chịu nữa thì báo sếp xử lý . Vì vậy có thể người đó bị tiêu chứ không phải là bạn .
Mình thấy khi gởi log của client B về syslog-ng sever A thì chỉ nhận log của mail ( postfix ) , ssh , kernel ... từ B thôi , vậy mình muốn hỏi là có thể cấu hình để chuyển log của http , mysql từ B đổ về A được không . Thanks .
Cảm ơn câu trả lời của anh conmale , em học hỏi được rất nhiều điều từ chủ đề này .
conmale viết :
Bởi vì ftp bị hở thì đó là cách upload rootkit + exploit tools lên nhanh nhất và dễ nhất. 


Anh conmale cho em hỏi : cho dù người ta có quyền upload rootkit + exploit tools lên thư mục nào đó , nhưng họ không có quyền thực thi thì làm sao mà exploit được ( bị local privilege escalation như anh nói ) .
Mình thấy banner mới đẹp hơn , nhất là dãy số nhị phân làm mình có cảm giác banner gần với công nghệ hơn , hiện đại hơn .
Mình lỡ tay xóa mất hộp mail , khi recovery lại file .dbx trong outlook express thì do dùng soft trial nên không thể save các mail đã recovery được . Bạn nào có bản full hay biết soft nào hay thì chỉ dùm với .
Học quảng trị mạng làm admin thì ok còn không làm help desk thì oải lắm , lương thấp mà việc nhiều nữa . Đồ họa thì có tư duy sáng tạo 1 tí , và lương cao hơn nhân viên IT , tất nhien phải thua lương của admin .
 

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|