タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

Securityとapacheに関するtosebroのブックマーク (2)

  • アクセンチュア | 日本 | Let There Be Change

    <section id="hero_custom" class="hero_custom"> <video aria-hidden="true" role="presentation" class="hero_custom__background hero_custom__background--video" webkit-playsinline="true" playsinline="true" loop="true" autoplay="true" muted="true"> <source src="/content/dam/system-files/acom/custom-code/change-more/media/custom-rad-hero-bg-video.mp4" type="video/mp4" /> </video> <a class="hero_custom__c

    アクセンチュア | 日本 | Let There Be Change
    tosebro
    tosebro 2011/10/23
    mod_proxyの脆弱性の解説。非常にわかりやすい。検査方法もある。
  • Apache Killer (CVE-2011-3192) 対策 for CentOS 5.6

    検証 Exploit Code は Apache Killer (killapache.pl) よりも apachepartial.pl のほうが Perl モジュール Parallel::ForkManager  の追加が要らないので楽ちん。 Usage: ./apachepartial.pl <host> [path] [parallel reqs] [loops] [port] perl apachepartial.pl pooh.gr.jp /robots.txt 60 0 80 pooh.gr.jp は結構頑丈だったので 60 並列でやっと CPU idle 30% まで減らせた。 path で指定するコンテンツを 1300 バイト以上にすると効果的になる。robots.txt はちっさいので攻撃効果が低くなったみたい。 対策を実行したら、まずサービスに影響がないかを確認する。そ

    Apache Killer (CVE-2011-3192) 対策 for CentOS 5.6
    tosebro
    tosebro 2011/08/28
    試しにローカルVMのApacheにapachepartial.plをかましたら、10秒程度で応答がなくなった。恐るべし。
  • 1