Willkommen bei Ayom (
Einloggen
|
Kostenlos Registrieren
)
Bestätigungs-Email erneut senden
Ayom
Anzeige - [
Interessiert an einer Anzeige?
]
Webmaster FAQ - Was sind Cross-Site-Tracing Attacken? - Security & Backups
Ayom Wissensdatenbank
641 Artikel
Aktuelles Rating:
Last Edit
by
Alain Aubert
@ 10.11.2005 19:11:39
Was sind Cross-Site-Tracing Attacken?
Wenn Apache falsch konfiguriert und wird, kann er für sogenannte "Cross-Site-Tracing" Attacken verwendet.
Anzeigen in den Logfiles
Folgende drei Einträge erscheinen im Accesslogfile von Apache als Erstes wenn ich das Logfile lösche und neu boote:
QUOTE
24.127.144.214 - - [29/Mar/2004:15:21:50 +0200] "GET
www.proxycity.com/proxy.php
HTTP/1.1" 200 149
66.165.3.214 - - [29/Mar/2004:15:23:24 +0200] "GET
e7.member.yahoo.com/config/login?.r...sswd=1235678910
HTTP/1.0" 502 945
66.165.3.214 - - [29/Mar/2004:15:24:11 +0200] "GET
e8.member.yahoo.com/config/login?.r...asswd=123567890
HTTP/1.0" 502 935
nun habe ich dauernd solche Zugriffe:
QUOTE
P/1.0" 999 1195
68.185.209.155 - - [30/Mar/2004:08:01:53 +0200] "GET
e6.member.ukl.yahoo.com/config/logi...54&passwd=12345
HTTP/1.0" 999 1195
68.185.209.155 - - [30/Mar/2004:08:08:07 +0200] "GET
e2.edit.cnb.yahoo.com/config/login?...es&passwd=12345
HTTP/1.0" 200 2520
68.185.209.155 - - [30/Mar/2004:08:20:17 +0200] "GET
e2.edit.cnb.yahoo.com/config/login?...6&passwd=123456
HTTP/1.0" 200 2448
Da die Anfragen deinen Server von extern erreichen, ist auch nicht anzunehmen, dass lokal etwas gecrackt wurde.
Nessus gibt zu dem Problem folgende Lösung an:
www.kb.cert.org/vuls/id/867593
Ich würde das mal umsetzen, dann werden zwar die Anfragen vermutlich immer noch kommen, dein Apache wird mit den neuen Regeln aber nichts mehr unternehmen.
Lösung von
Roger Bobst
Aktuelles Rating:
Artikel bewerten:
Diese Seite steht (wenn nicht anders angegeben)
unter der
Creative Commons Lizenz
(
Mehr Infos
)
Diesen Artikel editieren
Neuer Artikel eröffnen
Ihre Frage wird nirgends beantwortet?
->
melden Sie sich im Forum an
Kategorien des Artikels:
Administration
Technisches
Server
-
Security & Backups
Festplatten Crash und Datenrettung
Offenes SMTP-Relay
Wie verfolgt man Spam?
Daten von einem Server backuppen
Was sind Cross-Site-Tracing Attacken?
Was sind Security-Standards für Webmaster?
Threads
Aktuelle Themen: Betreff, (Autor)
Antw.
Views
Letzte Aktion
Load Anzeige Tool für mehrere Server
(
Marc Schuler
)
4
44
Tue 13. May 21:28
von
Alain Aubert
Automatisches Bild und Video Analyse Tool
(
Marc Schuler
)
5
317
Mon 12. May 16:59
von
Marc Schuler
Mails werden in den Spamordner verschoben
(
webdoktor
)
7
81
Sat 10. May 11:00
von
jAuer
TLDs länderspezifisch anzeigen
(
SLM
)
2
121
Thu 8. May 23:31
von
retok
BASH Frage
(
binder
)
4
93
Wed 7. May 20:22
von
Chefbluberer
Alle Diskussionen im
Server-Technik, Domains & Security Forum
anzeigen
Changes
Anzeige - [
Interessiert an einer Anzeige?
]
Startseite
Inhaltsverzeichnis
Neu hier?
Ayom Blog
Forum
Aktuelle Themen
Marketing-Ecke
Webmaster-Ecke
User-Ecke
Forenregeln
Beitragsarchiv
Wissensdatenbank
Administration
Security & Backups
Webhosting
Entwicklung
Internet-Marketing
Internet-Recht
Über Ayom
Sonstiges
Ayom Tags
Vermarktungs-Tipps
Domainbörse
Intern
Mission & Vision
Mitgliederliste
Mitgliederkarte
Unsere Sponsoren
Werbung
Impressum
Partner
Trigami
Ecato Marktplatz-Netzwerk
Marke-X Magazin
Partnerprogramme
TradeDoubler AG
Weitere Partner
RSS 2.0
Anzeigen
[
Interessiert an einer Anzeige?
]