Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Apache ohrožen novým nástrojem

Na slovenském serveru linuxos.sk se objevila informace o nebezpečí, které číhá na web server Apache. Nedávno spatřila světlo světa aplikace Slowloris, která je schopna bombardovat web server neúplnými požadavky, což mu znemožní zavřít spojení. Náchylný na útok není jen Apache, ale krom jiných webserverů také proxy server Squid.

Předchozí zprávička Následující zprávička        
edois
edois (neregistrovaný) ---.osobnosti.cz
25. 6. 2009 15:56 Nový

Re: Apache ohrožen novým nástrojem

celé vlákno

Dalsi duvod pro pridavani lighttpd pred apache jako reverzni proxy…

BLEK.
BLEK. (neregistrovaný) 217.237.166.---
25. 6. 2009 17:03 Nový

Re: Apache ohrozen novym nastrojem

celé vlákno

Hele, nedal bys mi dns zaznam „porucha.osob­nosti.cz“?

Libor Šedivý aura:55
25. 6. 2009 16:17 Nový

Proč tyto nástroje

celé vlákno

Hodně mě štve, že takovéto prográmky vznikají, na druhou stranu ale ukazují na bezpečnostní díry, takže v důsledku je to vlastně dobře. Doufám, že s tím něco tvůrci Apache udělají.

.
. (neregistrovaný) ---.selfnet.cz
25. 6. 2009 16:35 Nový

Re: Proč tyto nástroje

celé vlákno

Neudělají, není k tomu důvod.

BLEK.
BLEK. (neregistrovaný) 217.237.166.---
25. 6. 2009 17:02 Nový

Re: Proc tyto nastroje

celé vlákno

Taky jsem kdysi podobny programek napsal, kdyz jsem vedl cviceni z administrace Unixu. Jsem psychopat. Pustil jsem to na server nainstalovany studentem a nechal studenta, aby se tomu ubranil.

Marex
Marex (neregistrovaný) ---.802.cz
25. 6. 2009 18:06 Nový

Re: Proc tyto nastroje

celé vlákno

v te dobe uz to prednasel Leo ?

BLEK.
BLEK. (neregistrovaný) ---.strcechy.adsl-llu.static.bluetone.cz
25. 6. 2009 20:47 Nový

Re: Proc tyto nastroje

celé vlákno

Jo. Leo prednasel dve skupiny, ja jednu. Naposledy jsem to prednasel pred dvema lety.

Libor Šedivý aura:55
29. 6. 2009 0:06 Nový

Re: Proc tyto nastroje

celé vlákno

Už vím, proč se na VŠ cítím divně. Jestli tam přednášejí psychopati, tak bůh s námi. No, já stejně svůj názor i přednášejícímu s plnou vervou sdělím. A musí si to vyslechnout ;).

majkls
majkls (neregistrovaný) ---.natur.cuni.cz
25. 6. 2009 16:57 Nový

žádná novinka

celé vlákno

ono to není nic nového. bylo jen otázkou času, než s tím někdo přišel. holt se bude muset předělat mpm_worker a mpm_prefork (a pochopitelně i oblíbený mpm_itk) nebo se bude ořezávat počet aktivních spojení. event tímhle neduhem netrpí, neb má jinou koncepci správy spojení.

Harvie .cz aura:55
25. 6. 2009 20:18 Nový

znovuobjevili kolo

celé vlákno

vtip je v tom, ze slowloris je jenom zpopularizovana implementace DoS utoku znameho a zneuzivaneho uz roky a Apache se da nastavit tak, aby takovym utokum vice ci mene spolehlive celil.

Karel Rys aura:12
25. 6. 2009 20:37 Nový

Re: znovuobjevili kolo

celé vlákno

A byl byste prosim tak laskav a uvedl, jake volby poladit, aby se utok nezdaril?

BLEK.
BLEK. (neregistrovaný) ---.strcechy.adsl-llu.static.bluetone.cz
25. 6. 2009 20:54 Nový

Re: znovuobjevili kolo

celé vlákno

Apache nevim (jde na nem sice omezit pocet klientu … ale to omezi i ty legitimni klienty). OpenBSD firewall jde nastavit tak, ze ma omezen pocet spojeni z jedne adresy. Tato obrana funguje, pokud utocnik pouzije jeden pocitac nebo malou sit. Pokud nekdo pouzije botnet s milionem pocitacu, pak uz neni snadne se tomu ubranit.

festr
festr (neregistrovaný) ---.lam.cz
25. 6. 2009 23:09 Nový

Re: znovuobjevili kolo

celé vlákno

pokud nekdo pouzije botnet s milionem uzivatelu, tak neni potreba zadny nastroj, ale jen prochazet web standardni cestou.

PVL
PVL (neregistrovaný) ---.trilogic.cz
26. 6. 2009 8:04 Nový

Re: znovuobjevili kolo

celé vlákno

Ja pouzivam modul mod_limitipconn na omezeni poctu spojeni z jedne IP adresy. Ono jinak stacilo kdyz nejakej debil „chytre“ pustil rekurzivni stahovani, na to neni potreba psat extra program, silet z toho tady a jeste to tam marketingove podat ;)

Nuty
Nuty (neregistrovaný) ---.easytv.cz
26. 6. 2009 9:47 Nový

Re: znovuobjevili kolo

celé vlákno

Ahoj, nevite prosim, jak nainstalovat ten modul limitpconn na debiana do apache2? v repozitari ho nemuzu najit.. mam lennyho. Dedkuju pekne:)

Nuty
Nuty (neregistrovaný) ---.easytv.cz
26. 6. 2009 14:48 Nový

Re: znovuobjevili kolo

celé vlákno

Tak jsem to vazeni zkusil a mod_limitpconn proste ten apache zahlti.. nechal jsem u nej defaultni nastaveni 10 spojeni z jedne IP.. slowloris to polozil… takze tudy cesta nevede..

Pavel Říha aura:30
26. 6. 2009 15:09 Nový

Re: znovuobjevili kolo

celé vlákno

Mozna mas pravdu. On ten modul funguje asi az na estabilish spojeni, protoze do logu pak pise i URL a referer tech co odmita. Zatimco ten slowloris ty spojeni asi ani nevytvori, jen zacne.

Pak je na to treba ochrana na urovni FW, jak uz tu taky nekdo zminil.

zzz
zzz (neregistrovaný) ---.pikeelectronic.com
26. 6. 2009 10:59 Nový

Re: znovuobjevili kolo

celé vlákno

Ale Apache JE nastaven defaultně tak, že limituje maximálně 2 aktivní spojení z jedné IP adresy, nebo ne?

zzz
zzz (neregistrovaný) ---.pikeelectronic.com
26. 6. 2009 11:03 Nový

Re: znovuobjevili kolo

celé vlákno

Není :-) Takže je třeba výše uvedeného modulu…

hlína
hlína (neregistrovaný) ---.nodes.voxzu.ca
26. 6. 2009 9:40 Nový

muhehe

celé vlákno

již nějakou dobu mě srali spameři, kteří nám posílali kvanta spamů odkazující na čínské stránky s viagrou a podobnýma sračkama. jen tak ze srandy sem jim tam pustil tuhle blbinku a už půl hodiny se nemůžu dostat na jejich stránky. muhehehehe :]

aaa
aaa (neregistrovaný) ---.europe.hp.net
26. 6. 2009 10:45 Nový

Re: muhehe

celé vlákno

zeby konecne odpoved na spam? :-)

Me
Me (neregistrovaný) ---.net.upc.cz
26. 6. 2009 11:15 Nový

Re: muhehe

celé vlákno

no hlanvě jestli nejsi jedinej kdo se tam nemůže dostat :D

xobot
xobot (neregistrovaný) ---.orange.sk
26. 6. 2009 11:20 Nový

Re: muhehe

celé vlákno

+1 muhehe :)

hlína
hlína (neregistrovaný) ---.203-client.airnet.ru
26. 6. 2009 12:53 Nový

Re: muhehe

celé vlákno

:) to nevím. nicméně mé bohulibé snahy byli nakonec zhaceny naším firewallem, který mě po nějaké době odstříhnul, říkajíce něco o překročení limitu otevřených spojení :[

BLEK.
BLEK. (neregistrovaný) 217.237.166.---
26. 6. 2009 11:33 Nový

Re: muhehe

celé vlákno

Viagra je proti poruse erekce … skoda, ze neni nejaka droga proti poruse osobnosti.

Q
Q (neregistrovaný) ---.codelab.cz
26. 6. 2009 13:18 Nový

FreeBSD a accf_http

celé vlákno

Na FreeBSD tomuto utoku dokaze castecne zabranit accept filter accf_http (kernel module) + vhodne nastaveni PF firewallu

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

Re: Apache ohrožen novým nástrojem
edois 25. 6. 2009 15:56
└ 
Re: Apache ohrozen novym nastrojem
BLEK. 25. 6. 2009 17:03
Proč tyto nástroje
Libor Šedivý 25. 6. 2009 16:17
├ 
Re: Proč tyto nástroje
. 25. 6. 2009 16:35
└ 
Re: Proc tyto nastroje
BLEK. 25. 6. 2009 17:02
 
└ 
Re: Proc tyto nastroje
Marex 25. 6. 2009 18:06
 
 
└ 
Re: Proc tyto nastroje
BLEK. 25. 6. 2009 20:47
 
 
 
└ 
Re: Proc tyto nastroje
Libor Šedivý 29. 6. 2009 00:06
žádná novinka
majkls 25. 6. 2009 16:57
znovuobjevili kolo
Harvie .cz 25. 6. 2009 20:18
└ 
Re: znovuobjevili kolo
Karel Rys 25. 6. 2009 20:37
 
├ 
Re: znovuobjevili kolo
BLEK. 25. 6. 2009 20:54
 
│
└ 
Re: znovuobjevili kolo
festr 25. 6. 2009 23:09
 
├ 
Re: znovuobjevili kolo
PVL 26. 6. 2009 08:04
 
│
├ 
Re: znovuobjevili kolo
Nuty 26. 6. 2009 09:47
 
│
└ 
Re: znovuobjevili kolo
Nuty 26. 6. 2009 14:48
 
│
 
└ 
Re: znovuobjevili kolo
Pavel Říha 26. 6. 2009 15:09
 
└ 
Re: znovuobjevili kolo
zzz 26. 6. 2009 10:59
 
 
└ 
Re: znovuobjevili kolo
zzz 26. 6. 2009 11:03
muhehe
hlína 26. 6. 2009 09:40
├ 
Re: muhehe
aaa 26. 6. 2009 10:45
├ 
Re: muhehe
Me 26. 6. 2009 11:15
│
├ 
Re: muhehe
xobot 26. 6. 2009 11:20
│
└ 
Re: muhehe
hlína 26. 6. 2009 12:53
└ 
Re: muhehe
BLEK. 26. 6. 2009 11:33
FreeBSD a accf_http
Q 26. 6. 2009 13:18