Slowloris - ako sa brániť

Pár týždňov dozadu bol publikovaný skript, ktorý zneužíva už 2 roky starú zraniteľnosť niektorých http serverov.

Všetky mnou odskúšané tipy a triky neboli veľmi funkčné. Poslednou možnosťou bolo umiestniť pred apache server (ten používam takmer všade) proxy. Dnes som bol avšak upozornený na jeden veľmi zaujímavý návod pre debian. Modul som vykompiloval, otestoval a je funkčný. Jediná chybička je zrejme v závere. Reload servera nestačí, je potrebný reštart.

Skompilovaný modul pre i386 si môžete stiahnuť tu.

Diskusia

Enter your comment. Wiki syntax is allowed:
PHIHM
 
 
blog/slowloris_-_ako_sa_branit.txt · Posledná úprava: 03.07.2009 12:07 od warior
 
RSS - 2009 © warior