Дыра в безопасности Visual SVN Server - попытки найти файлы на нашем сервере - PullRequest
0 голосов
/ 03 января 2012

Просматривая мои журналы VisualSVNServer, я вижу несколько попыток с разных IP-адресов клиентов пытаться найти файлы на сервере.

например. вот зарегистрированные события, показывающие, что кто-то пытался получить доступ к несуществующим файлам ( искал уязвимости ):

Log Name:      VisualSVNServer
Source:        VisualSVN Server 2.1
Date:          1/2/2012 8:05:23 AM
Event ID:      1001
Task Category: Apache
Level:         Error
Keywords:      Classic
User:          N/A
Computer:      MYSERVER
Description:
File does not exist: C:/Program Files (x86)/VisualSVN Server/htdocs/phpmyadmin
[client 87.106.128.38]
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="VisualSVN Server 2.1" />
    <EventID Qualifiers="0">1001</EventID>
    <Level>2</Level>
    <Task>2</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2012-01-02T13:05:23.000000000Z" />
    <EventRecordID>716</EventRecordID>
    <Channel>VisualSVNServer</Channel>
    <Computer>MYSERVER</Computer>
    <Security />
  </System>
  <EventData>
    <Data>File does not exist: C:/Program Files (x86)/VisualSVN Server/htdocs/phpmyadmin
</Data>
    <Data>87.106.128.38</Data>
  </EventData>
</Event>

Как я могу избежать этого?

1 Ответ

1 голос
/ 03 января 2012

Использование брандмауэра Windows для ограничения доступа к серверу VisualSVN только из доверенных сетей.

...