Banyak cara utk mematikan Worm Pintar ini mis:

1. Pake iptables
2. Tambahkan rules rediractMatch pd httpd.conf
3. Buat perangkap utk request file root.exe, robots.txt dll dan langsung 
DENY/DROP ip source

Terserang kamu pilih yg mana..dpt di temukan di google dgn keyword default.ida 
or CODE Red Nimda ?

(secara default apache kebal terhadap worm ini tp yg ditakutkan adalah B/W)

Semoga membantu

TX

On Friday 17 January 2003 05:05, you wrote:
> �ssa�a�mualaik�m w�r�hm�t����h� w���r�k�t�
>
> di access.log banyak terdapat entry:
>
> 1042703021.981      0 167.205.18.98 NONE/411 1616 GET
> http://www.worm.com/default.ida? - NONE/- -
> 1042703022.009      4 167.205.18.98 NONE/411 1616 GET
> http://www.worm.com/default.ida? - NONE/- -
> 1042703022.087      5 167.205.18.98 NONE/411 1616 GET
> http://www.worm.com/default.ida? - NONE/- -
> 1042703022.107      5 167.205.18.98 NONE/411 1616 GET
> http://www.worm.com/default.ida? - NONE/- -
> 1042703022.197      5 167.205.18.98 NONE/411 1616 GET
> http://www.worm.com/default.ida? - NONE/- -
> 1042703038.976      1 167.205.18.98 NONE/411 1616 GET
> http://www.worm.com/default.ida? - NONE/- -
>
> mungkinkah ini virus?
> ada yang tahu menaggulanginya?
>
> aku pake RH7.0
>
> ::eric@akmal


--
Utk berhenti langganan, kirim email ke [EMAIL PROTECTED]
Informasi arsip di http://www.linux.or.id/milis.php3

Kirim email ke