저도 설정하면서 추가했습니다.
iptables-1.2.3버전 소스받아서 커널패치하고 다시 string으로 막았더니
서버 부하도 많이줄고 쓸데없는 접속도 차단이 잘됩니다.
어제(커널+iptables)을 새로컴파일하느라 시간 많이 보냈습니다.;;
그런데 다 컴파일하고 사용중에 김정균님이 쓰신글을 봤습니다.
그냥 모듈만 만들어서 했으면 편했을것을 ㅠ.ㅜ
ps.3~4일만에 커널 컴파일만 15번정도 한거 같군요.
그래서 지금 제정신 아님둥 ㅡㅡ;;
: 즉 제대로 된 설정은
: :
: : SetEnvIf Request_URI "/default.ida" deny-virus
: : SetEnvIf Request_URI "(cmd.exe|root.exe)" deny-virus
: :
: : 입니다. 그리고 $ 도 빼주셔야 합니다.
:
: 근데 cmd.exe로 적어놓으셨군요
:
: __
: SOrCErEr--EcusE [FSG]