<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: w00tw00t.at.ISC.SANS.DFind:)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94240.html</link>
    <description>В логе апача постоянно появляется эти хрень! &lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;5.199.175.63     &quot;GET  /w00tw00t.at.ISC.SANS.DFind:)  HTTP/1.1&quot;  400  514  &quot;-&quot;&lt;br&gt;5.9.196.201      &quot;GET  /w00tw00t.at.ISC.SANS.DFind:)  HTTP/1.1&quot;  400  514  &quot;-&quot;&lt;br&gt;50.63.136.60     &quot;GET  /w00tw00t.at.ISC.SANS.Win32:)  HTTP/1.1&quot;  400  514  &quot;-&quot;&lt;br&gt;62.193.232.12    &quot;GET  /w00tw00t.at.ISC.SANS.DFind:)  HTTP/1.1&quot;  400  514  &quot;-&quot;&lt;br&gt;62.193.243.32    &quot;GET  /w00tw00t.at.ISC.SANS.DFind:)  HTTP/1.1&quot;  400  514  &quot;-&quot;&lt;br&gt;62.193.243.32    &quot;GET  /w00tw00t.at.ISC.SANS.DFind:)  HTTP/1.1&quot;  400  514  &quot;-&quot;&lt;br&gt;69.197.34.138    &quot;GET  /w00tw00t.at.ISC.SANS.DFind:)  HTTP/1.1&quot;  400  514  &quot;-&quot;&lt;br&gt;70.38.112.218    &quot;GET  /w00tw00t.at.ISC.SANS.DFind:)  HTTP/1.1&quot;  400  514  &quot;-&quot;&lt;br&gt;85.114.135.167   &quot;GET  /w00tw00t.at.ISC.SANS.DFind:)  HTTP/1.1&quot;  400  514  &quot;-&quot;&lt;br&gt;85.114.135.167   &quot;GET  /w00tw00t.at.ISC.SANS.DFind:)  HTTP/1.1&quot;  400  514  &quot;-&quot;&lt;br&gt;85.114.135.167   &quot;GET  /w00tw00t.at.ISC.SANS.DFind:)  HTTP/1.1&quot;  400  514  &quot;-&quot;&lt;br&gt;85.114.135.167   &quot;GET  /w00tw00t.at.ISC.SANS.DFind:)  HTTP/1.1&quot;  400  514  &quot;-&quot;&lt;br&gt;85.214.</description>

<item>
    <title>w00tw00t.at.ISC.SANS.DFind:) (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94240.html#3</link>
    <pubDate>Sun, 13 Jan 2013 17:43:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; В общем надоел он мне, накатал такую функцию: &lt;br&gt;&amp;gt; Ещё вотвотов mod_security может банить через exec в реальном времени &lt;br&gt;&lt;br&gt;Ну да, как-то так&lt;br&gt;&lt;br&gt;SecFilterSelective &quot;GET  /w00tw00t.at.ISC.SANS.DFind:)&quot; nolog,deny&lt;br&gt;&lt;br&gt;или &lt;br&gt;&lt;br&gt;SecFilterSelective &quot;GET  /w00tw00t.at.ISC.SANS.DFind:)&quot; nolog,exec:/usr/lib/firewall/ipbann.sh REMOTE_ADDR &lt;br&gt;</description>
</item>

<item>
    <title>w00tw00t.at.ISC.SANS.DFind:) (Гектор Зажигайло)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94240.html#2</link>
    <pubDate>Sun, 13 Jan 2013 02:59:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В общем надоел он мне, накатал такую функцию: &lt;br&gt;&lt;br&gt;Ещё вотвотов mod_security может банить через exec в реальном времени&lt;br&gt;</description>
</item>

<item>
    <title>w00tw00t.at.ISC.SANS.DFind:) (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94240.html#1</link>
    <pubDate>Sat, 12 Jan 2013 23:26:11 GMT</pubDate>
    <description>&amp;gt; В общем надоел он мне, накатал такую функцию: &lt;br&gt;&lt;br&gt;Сами понимаете, что в списке блокирования может оказаться, &lt;br&gt;заражённый ботнетом, iPhone жены начальника. &lt;br&gt;&lt;br&gt;Ну и х...й с ней, нехера лазить всякой инфекции на наш сайт. :)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
