HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.08.2011, 01:00
DJ PhoeniX
Новичок
Регистрация: 01.06.2011
Сообщений: 17
С нами: 7867766

Репутация: 0
По умолчанию

На хабре было выложено описание проблемы, связанной с уязвимостью Apache (и, я думаю, других серверов - они все сделаны по одному стандарту).
Статья, и продолжение.

В двух словах:
Apache выдаёт все статические данные (картинки, тексты, скрипты) с возможностью докачки, что осуществляется посредством заголовка Range. Если указать для этого заголовка не одно значение, а штук 10, то в память загрузится, соответственно, 10 экземпляров файла. Таким образом можно отправить сервер в глубокую задумчивость, не используя ботнет-сеть, а используя ресурсы 1-2 компьютеров. А что бы ещё больше разгрузить свой интернет-канал, можно использовать не GET, а HEAD метод.

Защита:
В настройках Apache можно выставить ограничение на количество диапазонов Range. Что именно надо дописать в httpd.conf (apache.conf на некоторых системах) - в этом комментарие.
 
Ответить с цитированием

  #2  
Старый 07.09.2011, 01:00
RolexXak
Новичок
Регистрация: 10.08.2009
Сообщений: 3
С нами: 8817070

Репутация: 5
По умолчанию

Апач за ngix и на всё поровну.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.