Likes Likes:  0
Resultaten 1 tot 2 van de 2
Geen
  1. #1
    [ISAPI_Rewrite] Webapplicaties beveiligen
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    [ISAPI_Rewrite] Webapplicaties beveiligen

    Voor onze komende Microsoft patch ronde had ik mij bedacht dat het ook best mogelijk is om veel misbruikte webapplicaties via de systemwide httpd.ini van ISAPI_Rewrite te beveiligen (door middel van het geven van een Forbidden). Bijvoorbeeld:
    Code:
    # http://www.milw0rm.com/exploits/1981
    RewriteRule .*(?:mosConfig_absolute_path\=http\://.*cmd\.(txt|gif)).* / [F,I,O]
    # http://www.milw0rm.com/exploits/1808
    RewriteRule .*(?:\?ROOT_PATH=http\://.*cmd\.(txt|gif)).* / [F,I,O]
    # http://www.milw0rm.com/exploits/1723
    RewriteRule .*(?:\/admin\/addentry\.php\?phpbb_root_path\=http\://.*\?).* / [F,I,O]
    Enige nadeel is dat de F flag (Forbidden) een 404 retourneerd i.p.v een 403.

    Voors? Tegens?
    --
    VEVIDA Services, http://www.vevida.com



  2. #2
    [ISAPI_Rewrite] Webapplicaties beveiligen
    geregistreerd gebruiker
    3.705 Berichten
    Ingeschreven
    26/11/05

    Locatie
    Duivendrecht

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Gert Jan
    KvK nummer: 34272910

    Lijkt een beetje op mod_security volgens mij. Prima idee, kan zelfs met de gratis versie van dat component.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics