Willkommen bei Ayom (
Einloggen
|
Kostenlos Registrieren
)
Bestätigungs-Email erneut senden
Internet Marketing Forum
Anzeige - [
Hier werben
/
Mediadaten
]
Was sind Cross-Site-Tracing Attacken?
Ayom Wiki
654 Artikel
Aktuelles Rating:
Last Edit
by
Alain Aubert
@ 10.11.2005 19:11:39
Was sind Cross-Site-Tracing Attacken?
Wenn Apache falsch konfiguriert und wird, kann er für sogenannte "Cross-Site-Tracing" Attacken verwendet.
Anzeigen in den Logfiles
Folgende drei Einträge erscheinen im Accesslogfile von Apache als Erstes wenn ich das Logfile lösche und neu boote:
QUOTE
24.127.144.214 - - [29/Mar/2004:15:21:50 +0200] "GET
www.proxycity.com/proxy.php
HTTP/1.1" 200 149
66.165.3.214 - - [29/Mar/2004:15:23:24 +0200] "GET
e7.member.yahoo.com/config/login?.r...sswd=1235678910
HTTP/1.0" 502 945
66.165.3.214 - - [29/Mar/2004:15:24:11 +0200] "GET
e8.member.yahoo.com/config/login?.r...asswd=123567890
HTTP/1.0" 502 935
nun habe ich dauernd solche Zugriffe:
QUOTE
P/1.0" 999 1195
68.185.209.155 - - [30/Mar/2004:08:01:53 +0200] "GET
e6.member.ukl.yahoo.com/config/logi...54&passwd=12345
HTTP/1.0" 999 1195
68.185.209.155 - - [30/Mar/2004:08:08:07 +0200] "GET
e2.edit.cnb.yahoo.com/config/login?...es&passwd=12345
HTTP/1.0" 200 2520
68.185.209.155 - - [30/Mar/2004:08:20:17 +0200] "GET
e2.edit.cnb.yahoo.com/config/login?...6&passwd=123456
HTTP/1.0" 200 2448
Da die Anfragen deinen Server von extern erreichen, ist auch nicht anzunehmen, dass lokal etwas gecrackt wurde.
Nessus gibt zu dem Problem folgende Lösung an:
www.kb.cert.org/vuls/id/867593
Ich würde das mal umsetzen, dann werden zwar die Anfragen vermutlich immer noch kommen, dein Apache wird mit den neuen Regeln aber nichts mehr unternehmen.
Lösung von
Roger Bobst
Aktuelles Rating:
Artikel bewerten:
Diese Seite steht (wenn nicht anders angegeben)
unter der
Creative Commons Lizenz
(
Mehr Infos
)
Diesen Artikel editieren
Neuer Artikel eröffnen
Ihre Frage wird nirgends beantwortet?
->
melden Sie sich im Forum an
Kategorien des Artikels:
Administration
Technisches
Server
-
Security & Backups
Offenes SMTP-Relay
Festplatten Crash und Datenrettung
Daten von einem Server backuppen
Wie verfolgt man Spam?
Was sind Cross-Site-Tracing Attacken?
Was sind Security-Standards für Webmaster?
Threads
Aktuelle Themen: Betreff, (Autor)
Antw.
Views
Letzte Aktion
getrennte arbeitsumgebung
(
ethan
)
1
128
Sun 14. Mar 16:37
von
Sascha Ahlers
wie riskant ist outsourcing?
(
ethan
)
14
471
Fri 12. Mar 22:02
von
ethan
Verzeichnisinhalt auflisten
(
radarin
)
3
222
Mon 1. Mar 23:50
von
radarin
IP des Servers umstellen?!
(
MasterG
)
8
226
Tue 23. Feb 18:28
von
MasterG
htaccess Datei: Weiterleitung mehrerer Domains?
(
TomTom84
)
5
259
Thu 18. Feb 20:14
von
Jörg Kruse
Alle Diskussionen im
Server-Technik, Domains & Security Forum
anzeigen
Changes
Anzeige - [
Hier werben
/
Mediadaten
]
Startseite
Inhaltsverzeichnis
Neu hier?
Blog
Forum
Aktuelle Diskussionen
Marketing Forum
Webmaster Forum
Mitglieder Forum
Forenregeln
Beitragsarchiv
Wiki
Administration
Security & Backups
Webhosting
Entwicklung
Internet-Marketing
Internet-Recht
Über Ayom
Sonstiges
Domains verkaufen
Über Ayom
Mission & Vision
Mitgliederliste
Mitgliederkarte
Mediadaten
Impressum
Partner
Hosting und Domains
SEO Optimierung
Internet Marketing Magazin
Weitere Partner
RSS 2.0
Anzeigen
[
Hier werben
/
Mediadaten
]