Page 1 of 1

Apache Root : ADMIN Test/ BLK Test

Posted: 2004-11-17 15:03
by Anonymous
hallo,

habe so eben mit nstealth einiger tests durchgeführt, und es wurden einige mittel und hoch eingestuffte sicherheitslöcher gefunden

mehrere Vulnerabilitys kommen mit gleichen ergibniss :

getestet :

HTDOCS Test : GET /htdocs
( zeigt ip´s root verzeichniss struktur ! nicht docs root!)

BLK Test : GET /./admin/ (genua wie oben!)

oder GET /admin/?op=%c0

der server bammt den besucher nicht ins doc verzeichniss sondern
in das root level, von standart server, dadurch sind entwieder ganze verzeichnisse scihbar (cgi, logs, temp)
oder usw



was solll ich machen das apache das nicht wiederholt
wo ist der fehler zur suchen ?
chroot ?

oder wie ?
wäre ich sehr dankbar

Re: Apache Root : ADMIN Test/ BLK Test

Posted: 2004-11-18 20:25
by bungeebug
Wie wärs mit nem Apache Update?

update

Posted: 2004-11-18 21:14
by Anonymous
jo ist schon, 1.31.

debian woody

Re: Apache Root : ADMIN Test/ BLK Test

Posted: 2004-11-19 08:54
by oxygen
Das hat nichts mit der Version zu tun, sondern der Apache ist schlecht konfiguriert.

Re: Apache Root : ADMIN Test/ BLK Test

Posted: 2004-11-19 09:28
by Anonymous
øxygen wrote:Das hat nichts mit der Version zu tun, sondern der Apache ist schlecht konfiguriert.
das habe ich mir auch schon gedacht :D

Re: Apache Root : ADMIN Test/ BLK Test

Posted: 2004-11-19 14:27
by rob
Wenn kein Host-Header beim HTTP-Request mitgeliefert wird, kann Apache schlecht Seiten aus einem Virtuellen Host ausliefern...

Re: Apache Root : ADMIN Test/ BLK Test

Posted: 2004-11-19 14:56
by Anonymous
jo klar,


also muß ich wenn nix ankommt rediurecten auf standart verzeichniss

habe ich auch, funktioniert auch nicht