Banyak cara utk mematikan Worm Pintar ini mis: 1. Pake iptables 2. Tambahkan rules rediractMatch pd httpd.conf 3. Buat perangkap utk request file root.exe, robots.txt dll dan langsung DENY/DROP ip source
Terserang kamu pilih yg mana..dpt di temukan di google dgn keyword default.ida or CODE Red Nimda ? (secara default apache kebal terhadap worm ini tp yg ditakutkan adalah B/W) Semoga membantu TX On Friday 17 January 2003 05:05, you wrote: > �ssa�a�mualaik�m w�r�hm�t����h� w���r�k�t� > > di access.log banyak terdapat entry: > > 1042703021.981 0 167.205.18.98 NONE/411 1616 GET > http://www.worm.com/default.ida? - NONE/- - > 1042703022.009 4 167.205.18.98 NONE/411 1616 GET > http://www.worm.com/default.ida? - NONE/- - > 1042703022.087 5 167.205.18.98 NONE/411 1616 GET > http://www.worm.com/default.ida? - NONE/- - > 1042703022.107 5 167.205.18.98 NONE/411 1616 GET > http://www.worm.com/default.ida? - NONE/- - > 1042703022.197 5 167.205.18.98 NONE/411 1616 GET > http://www.worm.com/default.ida? - NONE/- - > 1042703038.976 1 167.205.18.98 NONE/411 1616 GET > http://www.worm.com/default.ida? - NONE/- - > > mungkinkah ini virus? > ada yang tahu menaggulanginya? > > aku pake RH7.0 > > ::eric@akmal -- Utk berhenti langganan, kirim email ke [EMAIL PROTECTED] Informasi arsip di http://www.linux.or.id/milis.php3

