[ dendic @ 30.01.2014. 14:07 ] @
Web server pod apacheom i na njemu imam samo jednu www stranicu. Iz jedne njemacke firme mi salju mailove da sa tog mog servera dobijaju napad prema njima UNICODE URL DECODING VULNERABILITY....
We have received an unauthorized access trial report from our information security systems,
unauthorized access to this facility is strictly prohibited by related laws and regulations.

Therefore, this access trial will be regarded as an illegal attack against foreign nation's critical infrastructure.

Please take the appropriate steps to identify the source of this trial and make sure this trial is stopped immediately and no more occurred again. In addition, please inform us of whole information about this.

If you are not the correct person for this matter, please forward this e-mail to the person who is in charge of IT Security.
-------------
Jel imam problem na samoj stranici ,nesto kao neki baner gdje se spominje ta njemacka firma,pa neki ASCII karakteri nisu u redu ili tako nešto?
Na #netstat -tpn komandi osim adrese mog servera vidim dosta adresa koje pocinju sa istim rangom kao ta njemacka firma i port 80..
[ dendic @ 03.02.2014. 12:35 ] @
Sta da instaliram na moj web server da zaustavim URL napade prema vanjskim firmama. Pretpostavljam da mi je server zarazen kodom koji vrsi ovakve napade?
[ vladared @ 03.02.2014. 19:37 ] @
Kao prvo ja bi pročešljao kod. Ako je neko CMS rešenje, sve bi pobrisao i digao čisto rešenje bez pluginova. Ako koristiš neke "krekovane" pluginove, to je prva stvar koju bi "izbacio" iz igre.
Napravi ozbiljan firewall, ako ne znaš sam cfs+ldf radi radnju i tako ponovo kreni. Ono što znam, da ukoliko se ubrzo ne zaustave napadi, verovatno će tražiti od tvog provajdera da ti "uskrati" server.