Skocz do zawartości
Zaloguj się, aby obserwować  
Zoel

“Błąd” w konfiguracji Apache - server status

Polecane posty

Jednym z takich błędów konfiguracyjnych może być niekiedy udostępnienie światu popularnego server-status — czyli strony dającej administratorowi webservera informacje o:

 

statusach żądań HTTP

adresach IP klientów

liczbie aktywnych procesów

 

http://niebezpieczni...ch-nie-powinny/

 

Z tego co wynika z komentarzy niepodatne są wersje Debianowskie/Ubu i z panelu DA.

 

Sprawdźcie swoje serwery ;)

 

BTW: http://www.apache.org/server-status :>

Edytowano przez Zirgin (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość patrys

Nic strasznego, każda standardowa instalacja apache ma odczyt do tego statusu dozwolony tylko z localhost.

Problem będzie wtedy gdy ktoś postawi jakieś proxy nginx/varnish wtedy apache widzi host źródłowy 127.0.0.1 :)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się

Zaloguj się, aby obserwować  

×