Вернуться   Форум SAPE.RU > Другое > Курилка

-->
Ответ
 
Опции темы
Старый 25.08.2011, 19:57   #1
Печник
 
Аватар для ubuntu
 
Регистрация: 11.10.2009
Адрес: Наш мир
Сообщений: 2,060
Вес репутации: 238
ubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордится
По умолчанию Убийца вебсерверов

Надеюсь уже все озаботились?
habrahabr.ru/blogs/infosecurity/127029/
С утра хотел написать, но оказалось, это касалось болшинства моих серверов, пришлось свои проблемы решать. Даже там, где ngnix стоял, все было плохо.
Атака, довольно простая, ждем школьников с лазерными указками.
Все правим настройки апача, кто неможет - .htacces.
Леха похоже не подумал, выкладывая это в паблик.
__________________
Сайты на Друпале, я держу здесь.
ubuntu вне форума   Ответить с цитированием
Старый 25.08.2011, 20:01   #2
Эксперт
 
Аватар для Invasion
 
Регистрация: 29.11.2008
Адрес: Odessa
Сообщений: 2,322
Вес репутации: 306
Invasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущее
Отправить сообщение для Invasion с помощью ICQ
По умолчанию

Может отсюда и проблемы?
http://forum.sape.ru/showthread.php?t=72336
Invasion вне форума   Ответить с цитированием
Старый 25.08.2011, 20:15   #3
Печник
 
Аватар для ubuntu
 
Регистрация: 11.10.2009
Адрес: Наш мир
Сообщений: 2,060
Вес репутации: 238
ubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордится
По умолчанию

Цитата:
Сообщение от Invasion Посмотреть сообщение
Может отсюда и проблемы?
http://forum.sape.ru/showthread.php?t=72336
Все может быть. Ank не написал конкретику по атаке.
Хотя, не то.

Добавлено через 6 минут
На виртуальных хостингах, я везде поставил это:
RewriteCond %{HTTP:range} !(^bytes=[^,]+(,[^,]+){0,3}$|^$)
RewriteRule .* - [F]
После
RewriteEngine on
который, у меня везде есть.
__________________
Сайты на Друпале, я держу здесь.

Последний раз редактировалось ubuntu; 25.08.2011 в 20:20. Причина: Добавлено сообщение
ubuntu вне форума   Ответить с цитированием
Старый 25.08.2011, 21:04   #4
Мастер
 
Аватар для mr. DR
 
Регистрация: 01.07.2010
Адрес: Сибирь матушка.
Сообщений: 723
Вес репутации: 205
mr. DR - прекрасное будущееmr. DR - прекрасное будущееmr. DR - прекрасное будущееmr. DR - прекрасное будущееmr. DR - прекрасное будущееmr. DR - прекрасное будущееmr. DR - прекрасное будущееmr. DR - прекрасное будущееmr. DR - прекрасное будущееmr. DR - прекрасное будущееmr. DR - прекрасное будущее
По умолчанию

Цитата:
Если у вас перед Apache стоит nginx, то можно вообще ничего не делать
пронесло
mr. DR вне форума   Ответить с цитированием
Старый 25.08.2011, 21:08   #5
Печник
 
Аватар для ubuntu
 
Регистрация: 11.10.2009
Адрес: Наш мир
Сообщений: 2,060
Вес репутации: 238
ubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордитсяubuntu - за этого человека можно гордится
По умолчанию

Цитата:
Сообщение от mr. DR Посмотреть сообщение
пронесло
Не обязательно.
Как минимум nginx должен быть настроен - proxy_set_header Range "";
Как оказалось, это не всегда так, и понятно почему.
__________________
Сайты на Друпале, я держу здесь.
ubuntu вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 11:14.