Варианты защиты от червя Sanity

24/12/2004 16:05

В связи с появлением червя Sanity в BugtraQ развернулась дискуссия как об исходном коде и действиях червя, так и о защите от него. Raymond Dijkxhoorn, например, предложил защищать виртуальные хосты при помощи следующих директив Вэб-сервера Apache (разуммется - до обновления PHP):
RewriteEngine On
RewriteCond %{QUERY_STRING} ^(.*)echr(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)esystem(.*)
RewriteRule ^.*$
Второй вариант защиты предложил Sebastian Wiesinger - но он связан с использованием модуля mod_security. Необходимо включить директиву: SecFilterSelective "THE_REQUEST" "(system|exec|passthru|popen|shell_exec|proc_open|fopen|fwrite)s*(".
SecurityFocus