タグ

2011年8月27日のブックマーク (3件)

  • Apache killerは危険~Apache killerを評価する上での注意~

    Apacheの脆弱性(CVE-2011-3192)いわゆるApache killerが話題になっていますが、その脅威については一部誤解があるようです。 以下は、非常に脅威とする報告の例です。 一方今回のはプロセスの肥大化を伴うので、実メモリ消費して更にスワップも使い尽くしてOS毎激重になったあげくLinuxとかの場合はOOM Killer発動と、他のプロセスや場合によってはOSを巻き込んで逝ってしまいます。 CVE-2011-3192 Range header DoS vulnerability Apache HTTPD 1.3/2.xより引用 以下は、それほど脅威でなかったとする報告の例です。 pooh.gr.jp は結構頑丈だったので 60 並列でやっと CPU idle 30% まで減らせた。 Apache Killer (CVE-2011-3192) 対策 for CentOS 5

    ockeghem
    ockeghem 2011/08/27
    日記書いた
  • Apache Killer (CVE-2011-3192) 対策 for CentOS 5.6

    検証 Exploit Code は Apache Killer (killapache.pl) よりも apachepartial.pl のほうが Perl モジュール Parallel::ForkManager  の追加が要らないので楽ちん。 Usage: ./apachepartial.pl <host> [path] [parallel reqs] [loops] [port] perl apachepartial.pl pooh.gr.jp /robots.txt 60 0 80 pooh.gr.jp は結構頑丈だったので 60 並列でやっと CPU idle 30% まで減らせた。 path で指定するコンテンツを 1300 バイト以上にすると効果的になる。robots.txt はちっさいので攻撃効果が低くなったみたい。 対策を実行したら、まずサービスに影響がないかを確認する。そ

    Apache Killer (CVE-2011-3192) 対策 for CentOS 5.6
    ockeghem
    ockeghem 2011/08/27
    /robots.txtに対する試験では十分なテストとは言えない。もっと大きなファイルでテストしたら、本番環境でテストしたことを後悔したかも
  • Apache killerに対する各国の対応

    Kingcope: ApacheのDoS exploit出ました。凶悪だよん 世界中:大変だ、すぐ対策を 某国人:これで2chをダウンだ…しめしめ、成功だ 日人:Apache killerにバグがあるんだけど、パッチはどこに送ればいいですか 注:ほぼ実話

    Apache killerに対する各国の対応
    ockeghem
    ockeghem 2011/08/27
    注:ほぼ実話だけど、実は…