|
|
Bạn ulo thêm dòng này trong directive :
<Directory />
AllowEncodedSlashes On
</Directory>
|
|
|
Vừa rồi mình có có đọc tài liệu về jail apache và có một số thắc mắc sau :
- Khi gõ lệnh : chroot /jail /usr/local/apache/bin/httpd --> không báo lỗi gì .
- Mình muốn hỏi là khi jail apache thì có copy thư mục web , ví dụ đặt ở /home/web đặt vào /jail/home/web hay không ?
- Lúc này mình sẽ cấu hình trên file /usr/local/apache/conf/httpd.conf hay /jail/usr/local/apache/conf/httpd.conf ?
- Trong file httpd.conf thì thư mục DocumentRoot sẽ là /home/web hay /jail/home/web ?
- Có lẽ bạn nào đã làm qua jail apache sẽ hiểu rõ câu hỏi của mình , có vẻ câu hỏi không tổng quát lắm , mong mọi người thông cảm .
|
|
|
Bạn xem qua link này : http://forum.kaspersky.vn/showthread.php?t=4495
|
|
|
Có vẻ như người tấn công ( có thể ở trong công ty ) đang táy máy rất nhiều máy client nhưng bị antivirus client ( kaspersky ) cảnh báo và gởi đoạn log ở trên về antivirus sever . Nếu sever của bạn đã cấu hình WSUS rồi thì các máy client an tâm . Nhiệm vụ của bạn bây giờ là truy ra Ip đã attack ( trong mạng nội bộ khi có ai scan mình thông thường firewall, antivirus sẽ cảnh báo có Ip nào đó scan , cũng có thể tay này sử dụng zombie nào đó để scan ) sau đó bắt người đó rủ đi nhậu , không chịu nữa thì báo sếp xử lý . Vì vậy có thể người đó bị tiêu chứ không phải là bạn .
|
|
|
Mình thấy khi gởi log của client B về syslog-ng sever A thì chỉ nhận log của mail ( postfix ) , ssh , kernel ... từ B thôi , vậy mình muốn hỏi là có thể cấu hình để chuyển log của http , mysql từ B đổ về A được không . Thanks .
|
|
|
Cảm ơn câu trả lời của anh conmale , em học hỏi được rất nhiều điều từ chủ đề này .
|
|
|
conmale viết :
Bởi vì ftp bị hở thì đó là cách upload rootkit + exploit tools lên nhanh nhất và dễ nhất.
Anh conmale cho em hỏi : cho dù người ta có quyền upload rootkit + exploit tools lên thư mục nào đó , nhưng họ không có quyền thực thi thì làm sao mà exploit được ( bị local privilege escalation như anh nói ) .
|
|
|
Mình thấy banner mới đẹp hơn , nhất là dãy số nhị phân làm mình có cảm giác banner gần với công nghệ hơn , hiện đại hơn .
|
|
|
Mình lỡ tay xóa mất hộp mail , khi recovery lại file .dbx trong outlook express thì do dùng soft trial nên không thể save các mail đã recovery được . Bạn nào có bản full hay biết soft nào hay thì chỉ dùm với .
|
|
|
Học quảng trị mạng làm admin thì ok còn không làm help desk thì oải lắm , lương thấp mà việc nhiều nữa . Đồ họa thì có tư duy sáng tạo 1 tí , và lương cao hơn nhân viên IT , tất nhien phải thua lương của admin .
|
|