The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"mod_ssl"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы WEB технологии (Public)
Изначальное сообщение [ Отслеживать ]

"mod_ssl"  
Сообщение от alt_7 (ok) on 17-Окт-08, 04:31 
Доброе время суток!
Установил Apache 2.2.9 + php5. Решил просканировать сервер с помощью XSpider 7.7. После сканирования по порту 80 пишет следующее:

Межсайтовый скриптинг в Apache, если отключена опция UseCanonicalName, и разрешены групповые символы DNS, позволяет злоумышленникам, действующим удаленно, выполнить сценарий с правами другого посетителя web-сайта, используя в HTTPS-ответе URL, ссылающийся на SSl-порт этого же сервера.

Что необходимо дополнительно настроить в apache (как запретить групповые символы DNS) и как обновить отдельно модуль mod_ssl. И вообще на сколько это серьезная уязвимость?

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

  • mod_ssl, Pahanivo, 01:44 , 20-Окт-08, (1)  
    • mod_ssl, alt_7, 05:57 , 20-Окт-08, (2)  

Сообщения по теме [Сортировка по времени | RSS]


1. "mod_ssl"  
Сообщение от Pahanivo email(??) on 20-Окт-08, 01:44 
Все написанное выше - какаято несвязная КУЙНЯ!


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "mod_ssl"  
Сообщение от alt_7 (ok) on 20-Окт-08, 05:57 
>Все написанное выше - какаято несвязная КУЙНЯ!

Что именно не понятно?


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру