[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00704] Re: CodeRedWorm
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00704] Re: CodeRedWorm
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Fri, 03 Aug 2001 09:35:37 +0900
Port139 伊原です。
On Thu, 2 Aug 2001 15:07:56 +0900
つきみ <tsukimi@xxxxxxxxxxxxxxxx> wrote:
>うちは、Port139(伊原様)のところでも紹介されていますGuard3 ISAPIフィルタを
>導入していますのでIISにリクエストが行く前にrejectされています。
>(あくまでもUrlSizeLimitを256Byteにした場合です。CodeRedのリクエストが
>390Byte
>ぐらいですのでそれより大きくすると意味がないと思いますが・・・)
>パッチだけでは心配なら導入を検討されてはいかがでしょうか?
>ちなみにsadmind/IIS wormからの攻撃もrejectしてくれます。(^.^)
>
>ISAPIフィルタ「guard3.dll」
>http://www.trusnet.com/tools/guard3/index.html
同様の機能を含んで IIS をガードする商用製品としては、他にこんなのも
あるみたいですね。さっきたまたま発見。
SecureIIS Web
http://www.smisoft.com/press/a107_si.html
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
10MB!? くれるんすか?? フリーメールなのにぃぃ???
http://email.infoseek.co.jp/info/email_info.html?svx=971122