The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость конфигураций Nginx с некорректными настройками блока alias"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимость конфигураций Nginx с некорректными настройками бл..." +1 +/
Сообщение от Аноньимъ (ok), 07-Июл-23, 20:11 
> Этот маразм сам по себе ортогонален сям и происходит из API файловых

Ничего такого в апи файлух нет.

> Сервер должен его отработать.

Должен, и если запрос валидный должен отдать ресурс, а если невалидный, должен послать нафиг.

Так же как ФС пошлет вас если вы сделаете запрос на несуществующий или ограниченный правами файл.

>Казалось бы при чем тут апи файлух с его дурацкостями?

Мы тут вообще то говорили о спеках к файлу конфигурации.

> А у кого оно отлавливаемое без жесткого хита в перфоманс? :)

Главная страшилка сишников. Прямо жёсткий ужасный хит п е р ф о м а н с а!
Правда это проверка одного флага ЦП после операции.
Ну ладно, а опциональную то проверку можно, как в проклятом расте?

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость конфигураций Nginx с некорректными настройками блока alias, opennews, 05-Июл-23, 19:41  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру