Gå til innhold

Angripere skanner sårbare Citrix-servere


Gjest Marius B. Jørgenrud

Anbefalte innlegg

Videoannonse
Annonse

Det er en relativt enkel workaround tilgjengelig om en klikker gjennom til Citrix' support-artikkel . For de av oss som ikke har Citrix ytterst men har lyst til å identifisere og blokkere botene er en generell metode for OpenBSD (og forsåvidt FreeBSD og andre med PF) beskrevet i artikkelen https://bsdly.blogspot.com/2017/04/forcing-password-gropers-through.html, det nevnte loggovervåkingsscriptet fikk nå nettopp wr tillegg der essensen er

grep "/vpn/../vpns/" /var/www/logs/access.log | awk '{print $1}' | sort -u | xargs doas pfctl -t webtrash -T add

 

  • Liker 1
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...