Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

DOS атака с клиентской машины

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Olegsoft
Гость





СообщениеДобавлено: Пт Янв 03 2003 09:47    Заголовок сообщения: DOS атака с клиентской машины Ответить с цитатой

Почему я так решил?
Я не знаю что такое DOS-атака, но знаю, что что-то страшное.
Сейчас у меня в инет никто не лазит. Но access.log забивается строчками следующего содержания, причем с большой частотой:

1041604849.446 240003 10.10.10.6 TCP_MISS/504 1031 GET http://www.instituto.com.br/attackDoS.php? - NONE/- -
Как только я настраиваю клиентскую машину на работу через проксю, начинаются обращения с ip и этой машины. Подскажите что за троян у меня сидит и какой антивирь его сможет грохнуть.

Буду всем очень благодарен за ответы и советы!!!!!!!!!!!
Вернуться к началу
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Пт Янв 03 2003 10:20    Заголовок сообщения: Re: DOS атака с клиентской машины Ответить с цитатой

Ну так пойди к этому 10.10.10.6, и узнай что за софт он юзает, не забудь взять бейсбольную битуSmile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Olegsoft
Гость





СообщениеДобавлено: Пт Янв 03 2003 12:54    Заголовок сообщения: Re: DOS атака с клиентской машины Ответить с цитатой

Это игровой клуб - там много компов с кучей игр - так что софт там не разберешь.
Вернуться к началу
ClassicalMusic
Гость





СообщениеДобавлено: Пт Янв 03 2003 13:02    Заголовок сообщения: Может просто добавить в squid.conf следующее: "acl dos dst www.instituto.com.br" и после этого "http_access deny Ответить с цитатой

-
Вернуться к началу
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Пт Янв 03 2003 14:07    Заголовок сообщения: Это ты следствия фиксишь, а надо причину искать(+) Ответить с цитатой

Когда появляються эти мессаги, постоянно? Проверь автозагрузку итд. Антивирус прогони на клиенте...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Янв 03 2003 17:45    Заголовок сообщения: Расказываю (+) Ответить с цитатой

На этом компе стоит вирус. По классификации Symantec это W32.Opaserv.Worm

Подробности лечения тут:
"http://securityresponse.symantec.com/avcenter/venc/da ta/w32.opaserv.h.worm.html"
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Янв 03 2003 17:46    Заголовок сообщения: Вирус тама. W32.Opaserv.H.Worm (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Янв 03 2003 17:50    Заголовок сообщения: Добавка (+) Ответить с цитатой

Вирус работает и распространяется через давнюю дырку в Windows-системах. Патчик брать тут:
"http://www.microsoft.com/technet/treeview/default.asp ?url=/technet/security/bulletin/MS00-072.asp"
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пт Янв 03 2003 20:29    Заголовок сообщения: DoS-атака - это атака на переплнение буферов жертвы (Denial of Service). Зайди ко мне на сайт, раздел "Безопасность". Ответить с цитатой

-
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Янв 03 2003 23:34    Заголовок сообщения: Поправочки (+) Ответить с цитатой

Про DoS атаку автор вопроса, конечно, загнул, но резон кое-какой есть.
Этот вирус качает с вышеуказанного сайта троянов и прочую нечисть и уже с помощью нее что-то делает дальше.

Как лечить сию беду я уже сказал.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Сб Янв 04 2003 01:01    Заголовок сообщения: А я просто разъяснил ему, что такое "DoS" - пусть знает. Ответить с цитатой

Интересно, имеет ли смысл заранее закрыть доступ к этому сайту?
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Янв 04 2003 12:38    Заголовок сообщения: Да владельцы майта давно эту дыру убрали. А вирусы-то не знают. :))) (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Сб Янв 04 2003 16:07    Заголовок сообщения: Лучше бы владельцы сайта выложили туда антивирус - вирус туда полез, выкачал обновление, а там его смерть! (-) Ответить с цитатой

-
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Янв 05 2003 14:15    Заголовок сообщения: Дык есть уже такое (+) Ответить с цитатой

Летал тут летом такой вирус-добродеятель. Он проникал через давнюю дыру в Windows, накладывал на зараженный комп патчик, закрывающий эту дыру и искал следующую жертву.
За собой оставлял несколько файлов. Диструктивных действий не производил.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...