24. 7. 2014 11:16
Ukázal již někdo útok v praxi? Nebo se jedná o teoretickou hrozbu?
Upřímně jsem o mod_status slyšel prvně, takže
rm /etc/apache2/mods-enabled/status.* /etc/init.d/apache2 restart
24. 7. 2014 11:18
Jo aha. Bez toho nefunguje monitoring (Munin). No, co se dá dělat. Počkám si až bude aktualizace...
24. 7. 2014 11:20
:-))))))))
24. 7. 2014 12:41
Nebo druha moznost, precist si neco o tom jak omezit pristup k status-u...
24. 7. 2014 18:04
mod_status má by default omezený přístup jen pro localhost, takže chyba není ve většině instalací tak moc vážná a zneužít ji můžou jen lokální uživatelé.
25. 7. 2014 8:53
Nejjednodušší je mít mod_status na virtualu jen pro localhost..