Apache Root : ADMIN Test/ BLK Test

Rund um die Sicherheit des Systems und die Applikationen
Anonymous
 

Apache Root : ADMIN Test/ BLK Test

Post by Anonymous »

hallo,

habe so eben mit nstealth einiger tests durchgeführt, und es wurden einige mittel und hoch eingestuffte sicherheitslöcher gefunden

mehrere Vulnerabilitys kommen mit gleichen ergibniss :

getestet :

HTDOCS Test : GET /htdocs
( zeigt ip´s root verzeichniss struktur ! nicht docs root!)

BLK Test : GET /./admin/ (genua wie oben!)

oder GET /admin/?op=%c0

der server bammt den besucher nicht ins doc verzeichniss sondern
in das root level, von standart server, dadurch sind entwieder ganze verzeichnisse scihbar (cgi, logs, temp)
oder usw



was solll ich machen das apache das nicht wiederholt
wo ist der fehler zur suchen ?
chroot ?

oder wie ?
wäre ich sehr dankbar
bungeebug
Posts: 187
Joined: 2004-04-14 10:08
 

Re: Apache Root : ADMIN Test/ BLK Test

Post by bungeebug »

Wie wärs mit nem Apache Update?
Anonymous
 

update

Post by Anonymous »

jo ist schon, 1.31.

debian woody
oxygen
Posts: 2138
Joined: 2002-12-15 00:10
Location: Bergheim
 

Re: Apache Root : ADMIN Test/ BLK Test

Post by oxygen »

Das hat nichts mit der Version zu tun, sondern der Apache ist schlecht konfiguriert.
Anonymous
 

Re: Apache Root : ADMIN Test/ BLK Test

Post by Anonymous »

øxygen wrote:Das hat nichts mit der Version zu tun, sondern der Apache ist schlecht konfiguriert.
das habe ich mir auch schon gedacht :D
rob
Posts: 82
Joined: 2002-06-03 21:53
Location: Brandenburg
 

Re: Apache Root : ADMIN Test/ BLK Test

Post by rob »

Wenn kein Host-Header beim HTTP-Request mitgeliefert wird, kann Apache schlecht Seiten aus einem Virtuellen Host ausliefern...
Anonymous
 

Re: Apache Root : ADMIN Test/ BLK Test

Post by Anonymous »

jo klar,


also muß ich wenn nix ankommt rediurecten auf standart verzeichniss

habe ich auch, funktioniert auch nicht