vulnérabilité linux HTTP

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar mich2704 » 29 Août 2002 11:25

hello tout le monde ... <BR> <BR>j'aurais voulu savoir quelles attaques existes sur les serveurs web linux (red hat 6.2) : commande telnet, hack ... car un de mes client nosu a confirmer qu'il pouvait acceder à toute l'arborescence d'un site web hebergé sur nos serveur !! <BR>donc voila, est ce que quelqu'un pourrait m'aider car j'aimerai avoir des arguments pour contrer mon client !!! (il ne dois pas avoir beaucoup de failles de sécurité en http !!!! <BR> <BR>@+, <BR>Mich <BR>
Avatar de l’utilisateur
mich2704
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 29 Août 2002 00:00
Localisation: Lyon

Messagepar drlin » 29 Août 2002 12:05

sois ton répertoire web n'a pas les bonnes permissions (ainsi en utilisant un script il peut lire tout tes fichiers), ou alors tu as l'extension webdav sur ton serveur qui n'est pas correctement configuré!
A+

Dr Lin (aka Johan Denoyer)
Avatar de l’utilisateur
drlin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 211
Inscrit le: 24 Jan 2002 01:00
Localisation: FRANCE

Messagepar Dim » 29 Août 2002 12:41

tu peux lui repondre que par defaut le listing des répertoires est activé (comme chez free.fr, et on ne peut pas dire que ce soit des blaireaux pour autant), et que c'est à l'utilisateur de mettre un fichier .htaccess si il veut protéger un répertoire. <BR> <BR>FAQ .htaccess : <BR><!-- BBCode auto-link start --><a href="http://faq.clever.net/htaccess.htm" target="_blank">http://faq.clever.net/htaccess.htm</a><!-- BBCode auto-link end -->
Avatar de l’utilisateur
Dim
Matelot
Matelot
 
Messages: 5
Inscrit le: 20 Sep 2001 00:00
Localisation: paris

Messagepar arapaho » 29 Août 2002 13:24

Il se peut également que les options du répertoire du DocumentRoot aient été laissée par defaut, cad que l'indexage et le multiview sont en place pour ce repertoire. Pour enlever ceci, il suffit d'enlever les options 'Indexes' et 'MultiViews' dans les options du repertoire, dans httpd.conf <IMG SRC="images/smiles/icon_razz.gif">
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar mich2704 » 29 Août 2002 15:34

je vous envoie une copie du fichier log des acces au site web : <BR> <BR>217.128.170.123 - - [28/Aug/2002:19:52:25 +0200] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 - <BR>217.128.14.133 - - [28/Aug/2002:20:39:10 +0200] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 - <BR>217.128.14.133 - - [28/Aug/2002:20:39:11 +0200] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 - <BR>217.128.13.153 - - [28/Aug/2002:20:44:12 +0200] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 - <BR>217.128.13.153 - - [28/Aug/2002:20:44:13 +0200] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 - <BR>217.128.13.153 - - [28/Aug/2002:20:44:14 +0200] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 - <BR>217.128.13.153 - - [28/Aug/2002:20:44:14 +0200] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 - <BR>217.128.13.153 - - [28/Aug/2002:20:44:15 +0200] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 - <BR>217.128.13.153 - - [28/Aug/2002:20:44:16 +0200] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 - <BR> <BR>d'apres ces logs, celui qui a tenté de rentrer sur le serveur a executé des scripts (ancienne faille IIS de windows (execution commande cmd ...) ) mais à priori il a une erreur 404 qui veut dire que la commande a échoué ... <BR> <BR>quelqu'un peut m'éclaircir ??? <BR> <BR>merci d'avance !!!! <BR> <BR>Mich ...
Avatar de l’utilisateur
mich2704
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 29 Août 2002 00:00
Localisation: Lyon

Messagepar jpcheney » 29 Août 2002 16:28

a priori, tu es dans le vrai <BR>c'est des attaques IIS et ton serveur repond 404, donc pas de fuittes !!!
JeeP
Avatar de l’utilisateur
jpcheney
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 157
Inscrit le: 14 Août 2002 00:00

Messagepar drlin » 29 Août 2002 22:25

hummmm je veux pas $%#&! la $%#&! mais, voici un lien vers un programme qui permet d'exploiter une faille apache qui permet de voir TOUS les fichiers!!! <BR> <BR><!-- BBCode auto-link start --><a href="http://packetstorm.dnsi.info/0208-exploits/DSR-apache2.0x.c" target="_blank">http://packetstorm.dnsi.info/0208-exploits/DSR-apache2.0x.c</a><!-- BBCode auto-link end -->
A+

Dr Lin (aka Johan Denoyer)
Avatar de l’utilisateur
drlin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 211
Inscrit le: 24 Jan 2002 01:00
Localisation: FRANCE

Messagepar tetack » 30 Août 2002 01:33

remarque sinon tu fintesle bignou en mettant une index dans chaque repertoire faisant au pire un "forward" vers la page principale de ton site. mais il est vrai que cela ne resoult pas le problème
L'univers et la $%#&! humaine sont infini ... quoique pour l'univers je ne suis pas sur ! " <br>Albert Einstein
Avatar de l’utilisateur
tetack
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 275
Inscrit le: 26 Fév 2002 01:00
Localisation: Paris

Messagepar didier » 30 Août 2002 10:51

entre parenthèses...qui utilise Apache 2, c'est un véritable absurdité pour le moment... <BR> <BR>prenez un bon vieux 1.3.x et c bon. <BR> <BR>Et si il vous faut vraiment un démon web multithread, preférez y Caudium (caudium.net) qui est multithread depuis le début, n'est pas très connu, mais est excellent.
-+ Entendu dans les couloirs... +-<br>/kickban reason: stack overflow in garbage collector
Avatar de l’utilisateur
didier
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 307
Inscrit le: 18 Sep 2001 00:00
Localisation: montrouge(paris)

Messagepar drlin » 30 Août 2002 13:38

ceux qui veulent supporter ipv6 sur leur réseaux, qui on une connection à bone6, et qui veulent fournir un accès www sur ipv6 utilisent apache 2.x <IMG SRC="images/smiles/icon_wink.gif">
A+

Dr Lin (aka Johan Denoyer)
Avatar de l’utilisateur
drlin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 211
Inscrit le: 24 Jan 2002 01:00
Localisation: FRANCE

Messagepar jpcheney » 30 Août 2002 22:28

la faille apache 2 n'affecte pas la derniere version linux !!! <IMG SRC="images/smiles/icon_biggrin.gif">
JeeP
Avatar de l’utilisateur
jpcheney
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 157
Inscrit le: 14 Août 2002 00:00


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron