On Mon, 17 Dec 2001, Ingvarr Zhmakin wrote:
> Постоянно идут попытки в стиле:
> ===
> ... "GET /scripts/..%c0%2f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 231
> ... "GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 231
> ... "GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 231
> ... "GET /scripts/..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 215
> ===
>
> Как бы с этим универсально побороться? Я пробовал задавать правила
> mod_rewrite (просто менять "$.*winnt.*^" на некий url), но что-то не
> срастается. Куда копать?
А смысл ? Всё равно на том конце или вирус, или скрипт. Им 404 достаточно.
> И еще заодно. Как сделать, чтоб правила реврайтов вне виртуальных
> хостов работали и для них?
Боюсь, что никак. В смысле, что бы описать в основном сервере и оно
везде работает, во всех Location и Directory.
Игорь Сысоев
=============================================================================
= Apache-Talk@xxxxxxxxxxxxx mailing list =
Mail "unsubscribe apache-talk" to majordomo@xxxxxxxxxxxxx if you want to quit.
= Archive avaliable at http://www.lexa.ru/apache-talk =
"Russian Apache" includes software developed
by the Apache Group for use in the Apache HTTP server project
(http://www.apache.org/) See
Apache LICENSE.
Copyright (C) 1995-2001 The Apache Group. All rights reserved.
Copyright (C) 1996 Dm. Kryukov; Copyright (C)
1997-2009 Alex Tutubalin. Design (C) 1998 Max Smolev.