Уязвимость в Apache

Posted Август 30th, 2011. Filed under: Блог

Совсем недавно в сети появилась информация об уязвимости обнаруженной в Apache. После отправки веб-серверу запроса следующего вида:

HEAD / HTTP/1.1
Host: www.example.com
Range: bytes=0-,5-0,5-1,5-2,5-3,5-4,<…>,5-1299,5-1300
Accept-Encoding: gzip
Connection: close

Apache пытается подсчитать Content-Length длинного ответа из кусков запрошенного файла. Это довольно быстро приводит к повышенному потреблению оперативной памяти сервера и, как результат, к DoS даже при малом количестве запросов. (далее…)

0
Vote

Яндекс
Google
Rambler
Yahoo
Апорт
Bing
Mail.ru
Nigma.ru

0
Vote

Такое преобразование может понадобиться, если вам необходимо передать данные из Delphi в какую нибудь другую программу, которая использует формат времени Unix(POSIX), например PHP. Ниже приведен код для такого преобразования:

const

BeginUnixDate: TDateTime = 25569;

SecondPerDay: Integer = 86400;

function DateTimeToUnixTime(_Value: TDateTime): Cardinal;

begin

if _Value < BeginUnixDate then

Exception.Create(‘Ошибка конвертирования’);

Result:= Round((_Value – BeginUnixDate) * SecondPerDay;

end; (далее…)

0
Vote

При установке Windows XP или других операционных систем семейства Microsoft Windows, удаленный рабочий стол по умолчанию выключен. Для включения необходимо следующее:

  1. Войти в систему под пользователем, который имеет права администратора.
  2. Правой кнопкой мыши нажимаем на значке Мой компьютер и выбираем пункт меню Свойства.
  3. Переходим на вкладку Удаленное управление и включаем опцию Разрешить удаленный доступ к этому компьютеру.

(далее…)

0
Vote

Файл /etc/pptpd.conf

Опция ppp — По умолчанию эта опция закомментирована символом “#”. Ее функция заключается в указании точного местоположения сервиса pppd, который является управляющим для PPTP-сервера. Путь по умолчанию — /usr/sbin/pppd.
Опция option — Этот тэг указывает демону pptpd на путь к файлу с остальными настройками PPTP-соединения, такими как используемое шифрование канала и способ авторизации PPTP-пользователей. По умолчанию эта строка указывает на файл /etc/ppp/options.pptpd, который создается при установке.
Опция debug — Раскомментирование этого тэга служит для отладки PPTP-сервера при неполадках. В логах сервера будет приведена более подробная информация о действиях как сервера, так и клиентов. По умолчанию эта опция отключена. Рекомендуется включать ее только в случае возникновения неполадок, поскольку в системных логах будет много лишней информации.
Опция stimeout х — Данная опция служит для указания точного времени ожидания PPTP-пакетом, прежде чем он попадет в управляющую программу pptpctrl и будет передан клиенту. По умолчанию этот показатель равен 10 с. Параметр X — время в секундах. Таким образом осуществляется защита от DoS-атак.
Опция noipparam — По умолчанию этот тэг отключен. При включении данного параметра IP-адрес клиента не передается скриптам ip-up через демон pppd. То есть pppd не будет знать реальный адрес PPTP-клиента.
Опция bcrelay interface — Данная опция позволяет PPTP-клиентам рассылать бродкасты, которые сервер получает по сетевому интерфейсу с названием interface. По умолчанию этот тэг закомментирован. Примером интерфейса может служить eth0 или ham0.
Опция connections n — По умолчанию максимальное количество соединений с PPTP-сервером может быть не более 100. Эта опция вручную указывает на количество соединений, где “n” — цифровое значение. Отметим, что максимальное количество соединений ограничивается также списком IP-адресов в опции remoteip, но эта функция работает лишь в том случае, если опция delegate неактивна. (далее…)

0
Vote
 

You need to log in to vote

The blog owner requires users to be logged in to be able to vote for this post.

Alternatively, if you do not have an account yet you can create one here.

Powered by Vote It Up