Bij toeval ontdekt ik iets wegens gepruts met de regex.custom.pm van CSF.
Het lijkt er op dat zowel in Apache alsook in Nginx iets gewijzigd is of dat er een bug ontstaan is.
Als ik ergens op een .htaccess ga inloggen, krijg ik normaliter na 3x een foute login een authentication error.
Dat is niet meer het geval. Het login schermpje blijft opduiken, ongeacht hoe vaak je ook probeert.
Dus maar eens in de logfile gekeken en daar zie je dan een aantal keren het volgende:
Van wat ik mij herinner stond er het volgende normaliter:[Tue Feb 25 16:40:10 2014] [error] [client 84.26.xxx.xxx] user dkdk not found: /test/testdir/
Er is dus klaarblijkelijk iets in nadelige vorm veranderd, hetgeen een mogelijkheid geeft tot onbeperkt bruteforcen.Failed web page login from .... etc.
Lijkt mij een bug, toch?

Likes:


Quote
