hallo,
habe so eben mit nstealth einiger tests durchgeführt, und es wurden einige mittel und hoch eingestuffte sicherheitslöcher gefunden
mehrere Vulnerabilitys kommen mit gleichen ergibniss :
getestet :
HTDOCS Test : GET /htdocs
( zeigt ip´s root verzeichniss struktur ! nicht docs root!)
BLK Test : GET /./admin/ (genua wie oben!)
oder GET /admin/?op=%c0
der server bammt den besucher nicht ins doc verzeichniss sondern
in das root level, von standart server, dadurch sind entwieder ganze verzeichnisse scihbar (cgi, logs, temp)
oder usw
was solll ich machen das apache das nicht wiederholt
wo ist der fehler zur suchen ?
chroot ?
oder wie ?
wäre ich sehr dankbar
Apache Root : ADMIN Test/ BLK Test
-
- Posts: 187
- Joined: 2004-04-14 10:08
Re: Apache Root : ADMIN Test/ BLK Test
Wie wärs mit nem Apache Update?
-
- Posts: 2138
- Joined: 2002-12-15 00:10
- Location: Bergheim
Re: Apache Root : ADMIN Test/ BLK Test
Das hat nichts mit der Version zu tun, sondern der Apache ist schlecht konfiguriert.
Re: Apache Root : ADMIN Test/ BLK Test
das habe ich mir auch schon gedacht :Døxygen wrote:Das hat nichts mit der Version zu tun, sondern der Apache ist schlecht konfiguriert.
-
- Posts: 82
- Joined: 2002-06-03 21:53
- Location: Brandenburg
Re: Apache Root : ADMIN Test/ BLK Test
Wenn kein Host-Header beim HTTP-Request mitgeliefert wird, kann Apache schlecht Seiten aus einem Virtuellen Host ausliefern...
Re: Apache Root : ADMIN Test/ BLK Test
jo klar,
also muß ich wenn nix ankommt rediurecten auf standart verzeichniss
habe ich auch, funktioniert auch nicht
also muß ich wenn nix ankommt rediurecten auf standart verzeichniss
habe ich auch, funktioniert auch nicht