Domande con tag 'apache'

2
risposte

Apache serve su HTTP vulnerabile a Heartbleed? [duplicare]

Eseguo un server la cui unica porta pubblica aperta è 80, che serve dati non crittografati su HTTP, non HTTPS. È interessato da Heartbleed?     
posta 09.04.2014 - 08:49
2
risposte

www-data sta inviando mail canaglia tramite sendmail. Come trovo la fonte?

Quindi ho un server Ubuntu che ospita un sito Web basato su PHP per me. Alcuni dei servizi si basano sulla configurazione di sendmail . L'ho configurato per inviare tramite il mio account GMail. A partire da ieri ~ 19: 00 CET, la mia cart...
posta 04.02.2014 - 20:34
4
risposte

Difesa generica contro l'iniezione SQL

Questo è un po 'di sfogo, ma alla fine c'è una vera domanda. Recentemente ho installato un nuovo script perl su un sito (che rimarrà senza nome) che ha fallito misteriosamente con un errore 403. Alla fine ho trovato un indizio in questo error...
posta 08.05.2013 - 11:35
1
risposta

SSL - Abilitazione del segreto in avanti con o senza RC4

Sto usando un server Apache 2 con Ubuntu 16. Ecco la mia configurazione attuale: SSLProtocol All -SSLv2 -SSLv3 SSLHonorCipherOrder on SSLCipherSuite Sono un po 'confuso su cosa dovrei usare per SSLCipherSuite . Sto prendendo da questo...
posta 17.02.2018 - 18:54
1
risposta

Domanda di log di Apache 2.4

La documentazione per Apache 2.4 afferma che: Anyone who can write to the directory where Apache httpd is writing a log file can almost certainly gain access to the uid that the server is started as, which is normally root. Da "la dire...
posta 16.10.2017 - 17:55
3
risposte

Come filtrare le richieste POST prima che raggiungano PHP su Apache?

Ho fatto il filtraggio degli URL con .htaccess (utilizzando l'apprendimento e il generatore), tuttavia sono ancora preoccupato che qualsiasi richiesta POST possa essere inviata al PHP anche se esiste solo un modulo POST sul sito web e non è il c...
posta 19.07.2012 - 20:08
1
risposta

ModSecurity Regola 973338

ModSecurity ha bloccato l'accesso a causa di quanto segue: [msg "XSS Filter - Category 3: Javascript URI Vector"] [data "Matched Data: esrco found within ARGS:as_email:[email protected]"] [severity "CRITICAL"] Perché la string...
posta 14.06.2018 - 05:12
1
risposta

Condivisione sicura della sessione tra sottodomini

Quindi ho un servizio web che deve essere suddiviso in più sottodomini. Quindi app1.xyz.com e app2.xyz.com. Poiché Safari (l'ultima volta che ho controllato) non consente la condivisione dei cookie in sottodomini come altri browser, ho bis...
posta 18.06.2015 - 22:15
1
risposta

Cosa fa questa stringa d'attacco? Come lo mitigo?

Oggi ho deciso di eseguire lo script apache-scalp e ho riscontrato alcuni problemi. Uno è stato classificato come Impatto 5 e mi piacerebbe sapere se qualcuno potrebbe spiegare cosa fa e come disattivarlo? La richiesta era: - - [25/Jun/2...
posta 26.06.2015 - 03:33
2
risposte

Tracciamento dell'origine dello script PHP dannoso

Sto guardando un server Linux che esegue Apache + mod_php. Durante la notte è stato caricato uno script PHP dannoso. È di proprietà dell'utente Apache e penso che sia quasi certo che lo script sia stato generato da un exploit in alcuni dei nostr...
posta 27.04.2016 - 11:07