Permalänk
Medlem

Nimda script?

Var det inte någon här som skrev ihop ett litet php script som kollade av Apache loggen och rapporterade hur många gånger dessa små gynnare attackerat från olika ip-adresser osv i ett snyggt litet html dokument?

Visa signatur

Stabilitet är överskattat... En krasch om dan gör kroppen glad!

Permalänk

Det var Kennel. Han portade det till c-kod oxå vilket gick snabbare att köra.

edit: hittade http://kennel.dyndns.org/dload.php?wormstats

Visa signatur
Permalänk
Medlem

Precis det jag letade efter. Tackar

Visa signatur

Stabilitet är överskattat... En krasch om dan gör kroppen glad!

Permalänk
Medlem

Hmm... litet problem... det går ju inte att ladda ner php-koden

Visa signatur

Stabilitet är överskattat... En krasch om dan gör kroppen glad!

Permalänk
Medlem

Jadå, bara att visa källa och spara.

Visa signatur

//cykze

Permalänk
Hedersmedlem

Ändrade wormstats.php till .txt, så Apache inte får för sig något.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av cykze
Jadå, bara att visa källa och spara.

Men när man visar sidan så tolkar ju apache php-koden till ett vanligt HTML dokument, vilket är totalt oanvändbart utan källkoden

Btw, tackar så mucho kennel

Visa signatur

Stabilitet är överskattat... En krasch om dan gör kroppen glad!

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av RaWeN

Men när man visar sidan så tolkar ju apache php-koden till ett vanligt HTML dokument, vilket är totalt oanvändbart utan källkoden

Är du helt säker på det? För mig fungerade det att ta "visa källa" så det borde fungera för alla andra också.

Visa signatur

//cykze

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av cykze
Jadå, bara att visa källa och spara.

Ja, HTML dokumenten går alltid att spara, INTE php. Tidigare låg PHP-koden i ett PHP dokument i den här mappen http://kennel.dyndns.org/archive/wormstats/source/php/ och det gick inte att spara. Nu har kennel döpt om det till txt så man kan se vad som finns i det.

Visa signatur

Stabilitet är överskattat... En krasch om dan gör kroppen glad!

Permalänk
Medlem

Det fungerade för mig iaf. Hur såg det ut för dig när du valde att visa källa då?

Visa signatur

//cykze

Permalänk

Det fungerade för mig oxå cykze

Visa signatur
Permalänk
Medlem

Skönt, då var det inte bara inbillning då.

Visa signatur

//cykze

Permalänk
Hedersmedlem

Hur gör jag för att använda de om jag har web rooten på d:\webserver och loggarna ligger på c:\program\...

Alltså hur ska jag skriva det här?

Citat:

// Edit this!
$logFile = '/var/log/apache/worm/access_worm';

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av SantaClaus

Hur gör jag för att använda de om jag har web rooten på d:\webserver och loggarna ligger på c:\program\...

Alltså hur ska jag skriva det här?

Tja, var du har webrooten är inte intressant. Det du ska skriva in är sökvägen till din access_log.

Jag rekommenderar dock att du kör det kompilerade c-programmet istället för php-scriptet. Programmet är nämligen väldigt mycket snabbare. Scriptet kan stå och tugga hur länge som helst.