The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в http-сервере Apache 2.4.49, позволяющая получить файлы вне корня сайта, opennews (ok), 05-Окт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


75. "Уязвимость в http-сервере Apache 2.4.49, позволяющая получит..."  +/
Сообщение от Ilya Indigo (ok), 06-Окт-21, 12:39 
<Directory />
    AllowOverride none
    Require all denied
</Directory>

Разве это в конфигах индейца по умолчанию не прописано?

Ответить | Правка | Наверх | Cообщить модератору

88. "Уязвимость в http-сервере Apache 2.4.49, позволяющая получит..."  +/
Сообщение от BorichL (ok), 06-Окт-21, 15:12 
Прописано.
Ответить | Правка | Наверх | Cообщить модератору

90. "Уязвимость в http-сервере Apache 2.4.49, позволяющая получит..."  –1 +/
Сообщение от Ilya Indigo (ok), 06-Окт-21, 15:18 
> Прописано.

Тогда мне не понятно, каким образом эта уязвимость может эксплуатироваться, причём активно?

Ответить | Правка | Наверх | Cообщить модератору

112. "Уязвимость в http-сервере Apache 2.4.49, позволяющая получит..."  –1 +/
Сообщение от Онаним (?), 06-Окт-21, 21:27 
Ну ты же понимаешь, это слишком сложно, надо ещё какие-то права расставлять, а не как в этих ваших нгинхах. В итоге берут - и делают allow на всё.
Ответить | Правка | Наверх | Cообщить модератору

114. "Уязвимость в http-сервере Apache 2.4.49, позволяющая получит..."  –1 +/
Сообщение от Ilya Indigo (ok), 06-Окт-21, 21:39 
> Ну ты же понимаешь, это слишком сложно, надо ещё какие-то права расставлять,
> а не как в этих ваших нгинхах. В итоге берут -
> и делают allow на всё.

Ну так бери конфиг хоста у которого doc_root, например в /srv/www/htdocs/host и устанавливай на него хоть allow на всё, кроме скрытых файлов и директорий. Запрещающие права на корень при этом никак не мешают!

Ответить | Правка | Наверх | Cообщить модератору

124. "Уязвимость в http-сервере Apache 2.4.49, позволяющая получит..."  –1 +/
Сообщение от InuYasha (??), 07-Окт-21, 10:11 
плюсану. Мне вообще понравилась идея выносить устройства с данными на /srv и туда линковать всё что надо.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру