Re: [tanya-jawab] iptables: Unknown error 4294967295

2007-05-25 Terurut Topik Anton Faisal El - Fasya

Sorry baru nyadar aku kira blok 'DAP' ke webserver.
hikz... sotoy banget deh aku ini :(


---
Anton Faisal El - Fasya

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] iptables: Unknown error 4294967295

2007-05-24 Terurut Topik Agus Budy Wuysang
prasetyo wrote:
 Saya berkeinginan untuk blok DAP (user yang biasa
 pakai DAP) yang biasa download, makanya saya gunakan
 iptables l7-filter layer tetapi ketika saya gunakan
 iptables hasilnya iptables: Unknown error 4294967295
 
 Gimana ya

Barangkali yang lain bisa membantu?

Distroku tidak punya libipt_layer7 (iptables 1.2.x)...

-- 
+--| Mozilla Firefox/Thunderbird 1.5.x - CentOS 4.4 |--+
| Agus Budy WuysangGSM (Mks): +62-819-423-7172 |
| YM: supeskrim; ICQ: 459567681CDMA: +62-411-527-27-72 |
+---| http://www.geocities.com/supeskrim/ |+

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] iptables: Unknown error 4294967295

2007-05-24 Terurut Topik Anton Faisal El - Fasya

Thursday, May 24, 2007 6:39 AM, prasetyo wrote:


Saya berkeinginan untuk blok DAP (user yang biasa
pakai DAP) yang biasa download, makanya saya gunakan
iptables l7-filter layer tetapi ketika saya gunakan
iptables hasilnya iptables: Unknown error 4294967295

Gimana ya


Maaf mungkin ga jawab pertanyaannya. Tadi iseng coba-coba masukkin rule di 
mod_security - modsecurity.org.


mod_security.conf
---
SecAuditLog /var/log/httpd/audit_log
SecFilterDefaultAction deny,log,status:500
#SecFilterSelective HTTP_USER_AGENT DA 5.3
SecFilterSelective HTTP_USER_AGENT DA 
---


Di windows saya pake DAP 5.3 untuk download.

# cat /var/log/httpd/access_log
---cut---
http://www.soundrenaline.org/download/; Mozilla/4.0 (compatible; MSIE 6.0;
Windows NT 5.1; SV1; .NET CLR 1.1.4322)
192.168.100.2 - - [23/May/2007:17:06:05 +0700] GET /download/ca_setup.exe
HTTP/1.1 500 670 http://www.soundrenaline.org/download/; DA 5.3
192.168.100.2 - - [23/May/2007:17:06:07 +0700] GET /download/ca_setup.exe
HTTP/1.1 500 670 http://www.soundrenaline.org/download/; DA 5.3
---cut---


# cat /var/log/httpd/error_log
---cut---
[Wed May 23 17:06:05 2007] [error] [client 192.168.100.2] mod_security:
Access denied with code 500. Pattern match DA  at HEADER(USER-AGENT)
[severity EMERGENCY] [hostname www.soundrenaline.org] [uri
/download/ca_setup.exe]
[Wed May 23 17:06:07 2007] [error] [client 192.168.100.2] mod_security:
Access denied with code 500. Pattern match DA  at HEADER(USER-AGENT)
[severity EMERGENCY] [hostname www.soundrenaline.org] [uri
/download/ca_setup.exe]
---cut---


# cat /var/log/httpd/audit_log
---cut---
==62f41a4d==
Request: www.soundrenaline.org 192.168.100.2 - - [23/May/2007:17:06:07
+0700] GET /download/ca_setup.exe HTTP/1.1 500 670
http://www.soundrenaline.org/download/; DA 5.3 - -

GET /download/ca_setup.exe HTTP/1.1
Host: www.soundrenaline.org
Accept: */*
User-Agent: DA 5.3
Connection: close
Range: bytes=0-
Referer: http://www.soundrenaline.org/download/
mod_security-message: Access denied with code 500. Pattern match DA  at
HEADER(USER-AGENT) [severity EMERGENCY]
mod_security-action: 500

HTTP/1.1 500 Internal Server Error
Content-Length: 670
Connection: close
Content-Type: text/html; charset=iso-8859-1
--62f41a4d--
---cut---



---
Anton Faisal El - Fasya 



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] iptables: Unknown error 4294967295

2007-05-23 Terurut Topik prasetyo
Saya mencoba iptables di fedora core 6. Ketika
melakukan command :
#./iptables -t mangle -A PREROUTING -m layer7
--l7proto http-dap -j DROP
iptables: Unknown error 4294967295

Mohon pencerahan



   
Sick
 sense of humor? Visit Yahoo! TV's 
Comedy with an Edge to see what's on, when. 
http://tv.yahoo.com/collections/222

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] iptables: Unknown error 4294967295

2007-05-23 Terurut Topik Agus Budy Wuysang
prasetyo wrote:
 Saya mencoba iptables di fedora core 6. Ketika
 melakukan command :
 #./iptables -t mangle -A PREROUTING -m layer7
 --l7proto http-dap -j DROP
 iptables: Unknown error 4294967295
 
 Mohon pencerahan

Sedikit tambahan pentunjuk apa yang kamu hendak capai dengan
melakukan perintah tersebut; barangkali akan sedikit membantu
memecahkan persoalan ? (apalagi buat pemula kayak kita yang
belum pernah dengar http-dap buat layer 7, gnubie gitu lho)...

-- 
+--| Mozilla Firefox/Thunderbird 1.5.x - CentOS 4.4 |--+
| Agus Budy WuysangGSM (Mks): +62-819-423-7172 |
| YM: supeskrim; ICQ: 459567681CDMA: +62-411-527-27-72 |
+---| http://www.geocities.com/supeskrim/ |+

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] iptables: Unknown error 4294967295

2007-05-23 Terurut Topik prasetyo
Saya berkeinginan untuk blok DAP (user yang biasa
pakai DAP) yang biasa download, makanya saya gunakan
iptables l7-filter layer tetapi ketika saya gunakan
iptables hasilnya iptables: Unknown error 4294967295

Gimana ya

--- Agus Budy Wuysang [EMAIL PROTECTED] wrote:

 prasetyo wrote:
  Saya mencoba iptables di fedora core 6. Ketika
  melakukan command :
  #./iptables -t mangle -A PREROUTING -m layer7
  --l7proto http-dap -j DROP
  iptables: Unknown error 4294967295
  
  Mohon pencerahan
 
 Sedikit tambahan pentunjuk apa yang kamu hendak
 capai dengan
 melakukan perintah tersebut; barangkali akan sedikit
 membantu
 memecahkan persoalan ? (apalagi buat pemula kayak
 kita yang
 belum pernah dengar http-dap buat layer 7, gnubie
 gitu lho)...
 
 -- 
 +--| Mozilla Firefox/Thunderbird 1.5.x -
 CentOS 4.4 |--+
 | Agus Budy WuysangGSM
 (Mks): +62-819-423-7172 |
 | YM: supeskrim; ICQ: 459567681CDMA:
 +62-411-527-27-72 |
 +---|
 http://www.geocities.com/supeskrim/
 |+
 
 -- 
 FAQ milis di
 http://wiki.linux.or.id/FAQ_milis_tanya-jawab
 Unsubscribe: kirim email ke
 [EMAIL PROTECTED]
 Arsip dan info milis selengkapnya di
 http://linux.or.id/milis
 
 




 

Need Mail bonding?
Go to the Yahoo! Mail QA for great tips from Yahoo! Answers users.
http://answers.yahoo.com/dir/?link=listsid=396546091

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis