Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Špatně opravená chyba v rewrite modulu webového serveru Apache

Začátkem října byla objevena bezpečnostní díra ve webovém serveru Apache, která umožňovala dostat se ke strojům nebo službám, ke kterým přímý přístup neexistoval. Chyba se nacházela v modulu mod_rew­rite. Chvíli na to byl vydán patch, který problém řešil. Patch ale nepodchytil všechny alternativy a stále existuje postup, jak se k jinak schovaným webovým serverům dostat.

Předchozí zprávička Následující zprávička        
Jan Forman aura:43
28. 11. 2011 11:32 Nový

Zvláštní

celé vlákno

Spíš mi příjde divný, že někdo tohle považuje za bezpečný a používá to.
Proč má povolený mod_proxy to už je pro mě úplně záhada. Při normálním uvažování a konfiguraci ten problém vlastně ani neexistuje.

chirana
chirana (neregistrovaný) ---.net.upcbroadband.cz
28. 11. 2011 17:25 Nový

Re: Zvláštní

celé vlákno

mod proxy mít povolený musíte, pokud používáte v rewrite rule [P]

Jan Forman aura:43
29. 11. 2011 8:01 Nový

Re: Zvláštní

celé vlákno

Tak to nepoužívám a nikdy používat nebudu. Proxy modul byl jeden z prvních které jsem odebral.
Pokud budu chtít rozumnou reverzní-proxy Apache to rozhodně není.
Ale to že to může být default povolené a lze takhle šahat do lokální sítě je nepříjemné. Naštěstí můj způsob práce způsobuje obcházení většiny bezpečnostních děr aniž bych je nějak opravoval.

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

Zvláštní
Jan Forman 28. 11. 2011 11:32
└ 
Re: Zvláštní
chirana 28. 11. 2011 17:25
 
└ 
Re: Zvláštní
Jan Forman 29. 11. 2011 08:01