Skocz do zawartości

Bartosz Z

WHT Pro
  • Zawartość

    880
  • Rejestracja

  • Ostatnio

  • Wygrane dni

    41

Posty napisane przez Bartosz Z


  1. Reguły są przetwarzane po kolei - do której wpadnie pakiet, taka akcja jest realizowana i kolejne reguły nie są brane pod uwagę.
    Dodam, że:

    -A, --append chain rule-specification Append one or more rules to the end of the selected chain. When the source and/or destination names resolve to more than one address, a rule will be added for each possible address combination.
    -I, --insert chain [rulenum] rule-specification Insert one or more rules in the selected chain as the given rule number. So, if the rule number is 1, the rule or rules are inserted at the head of the chain. This is also the default if no rule number is specified.

    Teraz chyba powinieneś zrozumieć i sobie poradzić :)


  2. Ja użyłem mod_log_forensic + najwyższy poziom logów Apache + TripWire z powiadomieniem mailowym.

    Z devem po kolei dochodziliśmy do kolejnych skryptów, które były zasyfione i odpytywane przez szkodników. On je czyścił i tak w kółko - aż do wyrżnięciu ostatnich linijek kodu (źródłem okazała się dziurka w formularzu w jakiejś autorskiej wtyczce).

×