Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1329 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Codes et scripts

  Apache : tout le monde est vulnerable!!!

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7
Page Précédente
Auteur Sujet :

Apache : tout le monde est vulnerable!!!

n°115162
axey
http://www.00f.net
Posté le 20-06-2002 à 08:58:54  profilanswer
 

La faille d'Apache dont tout le monde doit maintenant etre au courant est un peu plus grave que prevu. Il a ete dit ete repete qu'elle n'etait exploitable que sur Windows et sur les architectures 64 bits.
 
Mais des choses interessantes ont ete postees sur Bugtraq cette nuit :
 
- une simple ligne de commande qui bouffe tout le CPU. Ca fonctionne sur tous les OS avec Apache.
 
- un root exploit pour OpenBSD (intel, 32 bits...) publie par Gobbles, qui annonce aussi avoir obtenu le meme resultat sur FreeBSD et Linux (toujours sur PC 32 bits) .
 
Si vous utilisez Apache, il est donc temps de patcher tous vos serveurs, ou bien d'en profiter pour decouvrir WN (http://www.wnserver.org/) le serveur web le plus securise a ma connaissance, ou bien Caudium (http://www.caudium.org/) qui n'a pas grand chose a se reprocher non plus.

mood
Publicité
Posté le 20-06-2002 à 08:58:54  profilanswer
 

n°115177
houplaboom​42
Posté le 21-06-2002 à 00:06:57  profilanswer
 

rrroohh comment qu ils sont pas gentils avec les chtis gars d openbsd
 
http://online.securityfocus.com/at [...] he-scalp.c

n°115178
Jar Jar
Intaigriste
Posté le 21-06-2002 à 00:07:27  profilanswer
 

axey a écrit a écrit :

- un root exploit pour OpenBSD (intel, 32 bits...) publie par Gobbles, qui annonce aussi avoir obtenu le meme resultat sur FreeBSD et Linux (toujours sur PC 32 bits) .


Ça sent bon l'effet d'annonce. Pour OpenBSD, il a été expliqué que c'est à cause de l'implémentation foireuse de memcpy. Pour GNU/Linux, l'implémentation est différente.
 
Et dans tous les cas, il ne peut pas y avoir de root exploit avec un apache bien configuré. Dans le pire des cas, l'attaquant peut modifier le site si les permissions sont mal foutues, mais il ne peut pas prendre le contrôle de la machine. Pour OpenBSD, ça peut poser un vrai problème, car il y a eu pas mal de local root exploits, et un bon nombre d'entre eux n'ont pas du être upgradés (à cause de cette réputation surfaite de sécurité ultime).


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
n°115187
Tetedeienc​h
Head Of God
Posté le 21-06-2002 à 00:19:45  profilanswer
 

:lol: excellent le scalp :eek:


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
n°115248
kuroineko
je mamgerais bien un truc la..
Posté le 21-06-2002 à 07:18:42  profilanswer
 

Jar Jar a écrit a écrit :

Ça sent bon l'effet d'annonce. Pour OpenBSD, il a été expliqué que c'est à cause de l'implémentation foireuse de memcpy. Pour GNU/Linux, l'implémentation est différente.
 
Et dans tous les cas, il ne peut pas y avoir de root exploit avec un apache bien configuré. Dans le pire des cas, l'attaquant peut modifier le site si les permissions sont mal foutues, mais il ne peut pas prendre le contrôle de la machine. Pour OpenBSD, ça peut poser un vrai problème, car il y a eu pas mal de local root exploits, et un bon nombre d'entre eux n'ont pas du être upgradés (à cause de cette réputation surfaite de sécurité ultime).  




 :hello:  
Normalement oui comme JarJar le mentionne le root exploit n"est pas possible si ton Apache est bien configuré, et que tous les droits y sont verifiés. Quand au patch c'est tjrs mieux d'avoir les recents. :sol:  
D'après les articles que j'ai trouvé ce matin, il semble en effet que la faille ne soit pas aussi béante que ça, il est simplement TRES conseillé de patcher et de verifier sa config et ses droits. [:google]  
Mais bon je ne suis pas super-connaisseur pour l'instant...
 [:yamusha]


---------------
[:kuroineko] Francois.P tel: (+33)617230820 http://www.ifrance.com/fpussault  fpussault@caramail.com
n°115293
axey
http://www.00f.net
Posté le 21-06-2002 à 10:30:42  profilanswer
 

Il y a deux machins dans Apache :
- Le process qui ecoute les connexions et qui lance les fils. Lui il tourne sous *root*, tout le temps (sauf si vous ecoutez uniquement des ports > 1023) .
- Les fils qui ne tournent pas sous root.
 
L'exploit de Gobbles permet effectivement d'avoir un shell sous l'identite du fils, donc pas root. *Mais* ca ne signifie pas pour autant qu'il n'est pas possible de controler le premier process, en particulier en envoyant des signaux (SIGPIPE, SIGURG et SIGTERM) . Il y a de grosses discussions sur l'exploitation d'Apache via les signaux en ce moment. Souvenez-vous, il y a eu un root exploit de Sendmail qui utilisait exactement ce principe.

n°115297
kuroineko
je mamgerais bien un truc la..
Posté le 21-06-2002 à 10:33:38  profilanswer
 

axey a écrit a écrit :

Il y a deux machins dans Apache :
- Le process qui ecoute les connexions et qui lance les fils. Lui il tourne sous *root*, tout le temps (sauf si vous ecoutez uniquement des ports > 1023) .
- Les fils qui ne tournent pas sous root.
 
L'exploit de Gobbles permet effectivement d'avoir un shell sous l'identite du fils, donc pas root. *Mais* ca ne signifie pas pour autant qu'il n'est pas possible de controler le premier process, en particulier en envoyant des signaux (SIGPIPE, SIGURG et SIGTERM) . Il y a de grosses discussions sur l'exploitation d'Apache via les signaux en ce moment. Souvenez-vous, il y a eu un root exploit de Sendmail qui utilisait exactement ce principe.  




 
ah ok je comprends mieux pkoi c'est aussi important  :ouch:


---------------
[:kuroineko] Francois.P tel: (+33)617230820 http://www.ifrance.com/fpussault  fpussault@caramail.com
n°115406
Poltergeis​t
Posté le 21-06-2002 à 13:05:01  profilanswer
 

axey a écrit a écrit :

 
 
- un root exploit pour OpenBSD (intel, 32 bits...)




 
en voila un autre :  http://online.securityfocus.com/archive/1/271702


---------------
c'est etonnant comme on peut se passer de l'essentiel du moment qu'on a les petits plaisirs de la vie
n°115409
Poltergeis​t
Posté le 21-06-2002 à 13:12:36  profilanswer
 

tjs rien à voir avec apache mais je vous suggere la mag' hackez voice , tres serieux , et qui contraste avec les merdes style virus informatique.


---------------
c'est etonnant comme on peut se passer de l'essentiel du moment qu'on a les petits plaisirs de la vie
n°115410
Poltergeis​t
Posté le 21-06-2002 à 13:13:23  profilanswer
 

dans le meme style ( d'ailleurs hackerz voice le cite dans ses sources car je trouvais une etrange ressemblance ) : http://madchat.org


---------------
c'est etonnant comme on peut se passer de l'essentiel du moment qu'on a les petits plaisirs de la vie
mood
Publicité
Posté le 21-06-2002 à 13:13:23  profilanswer
 

n°115411
Jar Jar
Intaigriste
Posté le 21-06-2002 à 13:13:36  profilanswer
 

Poltergeist a écrit a écrit :

tjs rien à voir avec apache mais je vous suggere la mag' hackez voice , tres serieux , et qui contraste avec les merdes style virus informatique.


:lol: :lol: :lol: :lol: :lol: :lol: :lol:


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
n°115414
kadreg
profil: Utilisateur
Posté le 21-06-2002 à 13:21:42  profilanswer
 

Jar Jar a écrit a écrit :

:lol: :lol: :lol: :lol: :lol: :lol: :lol:  




 [:rotflmao]  [:rotflmao]  [:rotflmao]  [:rotflmao]


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°115418
Poltergeis​t
Posté le 21-06-2002 à 13:23:47  profilanswer
 

?


---------------
c'est etonnant comme on peut se passer de l'essentiel du moment qu'on a les petits plaisirs de la vie
n°115435
monokrome
nocturne
Posté le 21-06-2002 à 13:48:01  profilanswer
 

:lol:  :lol:  :lol:  :lol:  :lol:  :lol:  :lol:


---------------
SELECT girls FROM world WHERE passion="info";
n°115441
Poltergeis​t
Posté le 21-06-2002 à 13:54:05  profilanswer
 

gaz hilarant ?  vocabulaire défectueux ?  cerveau reptilien en reminiscence ?  
 
'pas compris le délire ?  on sait meme pas sur quoi vous planez ?


---------------
c'est etonnant comme on peut se passer de l'essentiel du moment qu'on a les petits plaisirs de la vie
n°115442
gm_superst​ar
Appelez-moi Super
Posté le 21-06-2002 à 13:55:46  profilanswer
 

[:rotflmao] [:rotflmao] [:rotflmao] [:rotflmao]

n°115446
Jar Jar
Intaigriste
Posté le 21-06-2002 à 13:58:06  profilanswer
 

Poltergeist a écrit a écrit :

gaz hilarant ?  vocabulaire défectueux ?  cerveau reptilien en reminiscence ?  
 
'pas compris le délire ?  on sait meme pas sur quoi vous planez ?



[:math_wach] [:math_wach] [:math_wach] [:math_wach] [:math_wach] [:math_wach]


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
n°115449
houplaboom​42
Posté le 21-06-2002 à 14:01:19  profilanswer
 

Poltergeist a écrit a écrit :

tjs rien à voir avec apache mais je vous suggere la mag' hackez voice , tres serieux , et qui contraste avec les merdes style virus informatique.  




 
ooooohhhh puttaiin !!
 
MMMWWWWOOOUUUUAAAAAAAAH AH AH A HAHAHAHAHAHAHAHAH
 
 :lol:  :lol:  :lol:  :lol:  :lol:  :lol:  :lol:  :lol:  :lol:


Message édité par houplaboom42 le 21-06-2002 à 14:01:39
n°115451
kadreg
profil: Utilisateur
Posté le 21-06-2002 à 14:03:30  profilanswer
 

Si tu cherches un vrai et bon magazine de sécurité informatique, et pas un groupes de pompeurs sans vergogne, pour qui la sécu signifie rejouer un exploit, je ne peux que te conseiller le Multi system and Internet Security Cookbook (MISC), c'est pas donné comme magazine (7 ? il me semble), mais c'est un autre monde.
 
Ahhh, les explications sur la mécanique des buffers overflow


Message édité par kadreg le 21-06-2002 à 14:05:11

---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°115453
minusplus
Posté le 21-06-2002 à 14:03:53  profilanswer
 

kess y ce passe ? :??:

n°115456
Poltergeis​t
Posté le 21-06-2002 à 14:10:59  profilanswer
 

kadreg a écrit a écrit :

Si tu cherches un vrai et bon magazine de sécurité informatique, et pas un groupes de pompeurs sans vergogne, pour qui la sécu signifie rejouer un exploit, je ne peux que te conseiller le Multi system and Internet Security Cookbook (MISC), c'est pas donné comme magazine (7 ? il me semble), mais c'est un autre monde.
 
Ahhh, les explications sur la mécanique des buffers overflow  




 
nous y voila ....  sincerement ,  je sais pas si t'as lu le mag dont je parle : le mecanisme y est expliqué dans les numeros precedents.  
 
mais bon ici si t'as pas les sources de la mort qui tue , on est forcement une tache.


Message édité par Poltergeist le 21-06-2002 à 14:11:12

---------------
c'est etonnant comme on peut se passer de l'essentiel du moment qu'on a les petits plaisirs de la vie
n°115459
samuelp
Posté le 21-06-2002 à 14:13:51  profilanswer
 

Là aussi ça s'echauffe ?

n°115461
Nicool
En bois, sauf les chèques...
Posté le 21-06-2002 à 14:14:29  profilanswer
 

remarque, c'est vrai qu'on est vendredi ...
 

nicool a écrit a écrit :

Rooooohhhhhh :D
 
 



n°115462
Poltergeis​t
Posté le 21-06-2002 à 14:14:30  profilanswer
 

Jar Jar a écrit a écrit :

 
[:math_wach] [:math_wach] [:math_wach] [:math_wach] [:math_wach] [:math_wach]  




 
sujet + verbe + complement .


---------------
c'est etonnant comme on peut se passer de l'essentiel du moment qu'on a les petits plaisirs de la vie
n°115468
Poltergeis​t
Posté le 21-06-2002 à 14:18:44  profilanswer
 

je suis presque sur qu'ils n'ont jamais lu ce mag' .  
 
c'est comme ecrire malencontreusment 'mandrake' dans un post et ça part en sucette face à ces warlordz qui doivent etre aussi vilains à regarder que leurs posts


---------------
c'est etonnant comme on peut se passer de l'essentiel du moment qu'on a les petits plaisirs de la vie
n°115470
gm_superst​ar
Appelez-moi Super
Posté le 21-06-2002 à 14:19:18  profilanswer
 

samuelp a écrit a écrit :

De toute façon j'en ai marre de cette mentalite de merde
 
 Meme le moderateur semble etre de la partie...



Tiens ce n'est plus toi et seulement toi ?

n°115471
houplaboom​42
Posté le 21-06-2002 à 14:20:01  profilanswer
 

Poltergeist a écrit a écrit :

je suis presque sur qu'ils n'ont jamais lu ce mag' .  
 
c'est comme ecrire malencontreusment 'mandrake' dans un post et ça part en sucette face à ces warlordz qui doivent etre aussi vilains à regarder que leurs posts  




 
ah non pas du tout effaces , d ailleurs j utilise une mandrake


Message édité par houplaboom42 le 21-06-2002 à 14:20:18
n°115472
Poltergeis​t
Posté le 21-06-2002 à 14:20:13  profilanswer
 

Jar Jar a écrit a écrit :

  [:esheep]  [:esheep]  [:esheep]  [:esheep]  [:esheep]  




 
je dis haut et fort ce que tout le monde pense tout bas


---------------
c'est etonnant comme on peut se passer de l'essentiel du moment qu'on a les petits plaisirs de la vie
n°115473
Jar Jar
Intaigriste
Posté le 21-06-2002 à 14:21:17  profilanswer
 

Poltergeist a écrit a écrit :

je dis haut et fort ce que tout le monde pense tout bas


Je suis sûr qu'ils vont te remercier de l'avoir fait à leur place.


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
n°115474
djoh
Posté le 21-06-2002 à 14:22:03  profilanswer
 

gm_superstar a écrit a écrit :

 
Tiens ce n'est plus toi et seulement toi ?  




 
 http://forum.hardware.fr/icones/icon14.gif  http://forum.hardware.fr/icones/icon14.gif  http://forum.hardware.fr/icones/icon14.gif  
 
 :lol:  :D  :sol:  :lol:  :jap:

n°115476
panzemeyer
The torture never stops
Posté le 21-06-2002 à 14:22:37  profilanswer
 

samuelp a écrit a écrit :

Là aussi ça s'echauffe ?  



[:true maurice] :D

n°115478
Poltergeis​t
Posté le 21-06-2002 à 14:22:51  profilanswer
 

Jar Jar a écrit a écrit :

Je suis sûr qu'ils vont te remercier de l'avoir fait à leur place.  




 
met de l'eau dans ton vin et respectes les dires des autres : on s'en portera tous mieux


---------------
c'est etonnant comme on peut se passer de l'essentiel du moment qu'on a les petits plaisirs de la vie
n°115480
gm_superst​ar
Appelez-moi Super
Posté le 21-06-2002 à 14:23:00  profilanswer
 

Poltergeist a écrit a écrit :

nous y voila ....  sincerement ,  je sais pas si t'as lu le mag dont je parle : le mecanisme y est expliqué dans les numeros precedents.  
 
mais bon ici si t'as pas les sources de la mort qui tue , on est forcement une tache.



Pas la peine de s'exciter, kadreg t'a conseillé la lecture d'une excellente revue faite par des professionnels de la sécurité, et qui surtout, doit être vue comme un outil d'apprentissage et non comme un parfait petit manuel du pirate en culottes courtes.

n°115482
Poltergeis​t
Posté le 21-06-2002 à 14:24:08  profilanswer
 

gm_superstar a écrit a écrit :

 
Pas la peine de s'exciter, kadreg t'a conseillé la lecture d'une excellente revue faite par des professionnels de la sécurité, et qui surtout, doit être vue comme un outil d'apprentissage et non comme un parfait petit manuel du pirate en culottes courtes.  




 
je lis souvent kadreg et je ne m'enerve pas sur lui


---------------
c'est etonnant comme on peut se passer de l'essentiel du moment qu'on a les petits plaisirs de la vie
n°115483
Le GNU_Hur​d
Posté le 21-06-2002 à 14:24:22  profilanswer
 

c'est pas bientot fini là dedans ?

n°115484
toum toum
Posté le 21-06-2002 à 14:25:42  profilanswer
 

Poltergeist a écrit a écrit :

 
 
je lis souvent kadreg et je ne m'enerve pas sur lui  




 
Ben moi, je lit le soir(un journal belge) et je ne m'énerve pas non plus dessus

n°115488
panzemeyer
The torture never stops
Posté le 21-06-2002 à 14:26:56  profilanswer
 

Le Gnu_Hurd a écrit a écrit :

c'est pas bientot fini là dedans ?  



[:toad666]

n°115489
houplaboom​42
Posté le 21-06-2002 à 14:29:34  profilanswer
 

panzemeyer a écrit a écrit :

[:toad666]  




 
exprime toi , n ai pas peur.

n°115490
Jar Jar
Intaigriste
Posté le 21-06-2002 à 14:29:36  profilanswer
 

toum toum a écrit a écrit :

Ben moi, je lit le soir(un journal belge) et je ne m'énerve pas non plus dessus


[+]


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
n°115493
panzemeyer
The torture never stops
Posté le 21-06-2002 à 14:33:00  profilanswer
 

houplaboom42 a écrit a écrit :

 
 
exprime toi , n ai pas peur.  



si justement [:totoz]

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Codes et scripts

  Apache : tout le monde est vulnerable!!!

 

Sujets relatifs
VitualHost + apache + DMZCompilation Apache...
apache, utilisateursapache
[Debian] Apache charset Windows-1251Routage, port, serveur apache...
[apache] gerer les erreurs 404[debian] apache, nom de domain
Pb de compilation Apache 1.3.24 sous Mandrake 8.2 
Plus de sujets relatifs à : Apache : tout le monde est vulnerable!!!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR