![]() |
Apache: Workaround für Sicherheitsloch
Wer bisher seinen Server noch nicht gegen das kürzlich entdeckte Sicherheitsloch in Apache geschützt hat kann das auch mittels eines kleinen mod_perl Scripts machen. mod_perl muss allerdings auf dem Server installiert sein.
Das Script muss an das Ende der httpd.conf kopiert werden: Code:
<perl>Dieser Workaround sollte auch problemlos auf Cobalt RaQ Servern laufen. Ich erwähne das nur mal da es wahrscheinlich wieder 4 Monate dauert bis Sun einen entsprechenden Patch nachliefert :ms: |
Auf http://www.eeye.com/html/Research/To...hechunked.html gibt es übrigens ein Tool um seinen Server (und andere :p) auf dieses Sicherheitsloch zu testen. Das oben gepostete Perl Script scheint aber wirklich gut zu funktionieren :)
|
| Alle Zeitangaben in WEZ +2. Es ist jetzt 12:35 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag