| 首页 | 新闻 | 网页 | 设计 | 色彩 | 原创 | 视觉 | 素材 | 动漫 | 酷站 | 策划 | 文案 | 访谈 | 运营 | 编程 | 数据库 | 服务器 | 下载 | 图库 | 
您的位置: 幽幽天空 > 网页 > 服务器 > Apache教程 > 文章正文 用户登录
我做Zanox这三年:
T2click:我爱卡(
T2click:商机热线
龙太极/100m/asp/
无限网络提供50M 
苏能科技100M/FTP
悠博科技50M/FTP/
华云网络30M/FTP/
RealTracker提供免
浅谈CPM、CPC、CP

Apache mod_rewrite 模块的漏洞           

Apache mod_rewrite 模块的漏洞

作者:佚名 来源:不详 更新:2006-8-25 21:05:35 错误报告 我要投稿
新的 Apache 已经堵住了这个漏洞。 :-) 不要担心
这个漏洞仅当你使用 mod_rewrite 模块并且使用了特别的RewriteRule 配置时才出现,但是即使比较新的 1.3.12 版本
也不能幸免。如果RewriteRule 的结果是一个包含正则表达式引用的文件名的话,攻击者有可能存取Web 服务器上的任何
文件。

下面是几个RewriteRule 的例子,第一个是有漏洞的,但是其他的不是。 

RewriteRule /test/(.*) /usr/local/data/test-stuff/$1
RewriteRule /more-icons/(.*) /icons/$1
RewriteRule /go/(.*) http://www.apacheweek.com/$1

补丁正在测试中,将会是 Apache 1.3.13 版本的一部分。在未接收到补丁之前,用户可以检查自己的配置文件,确定没
有使用上述例子中第一行那样的情况。
文章录入:skyuu    责任编辑:skyuu 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    发表评论:
    姓名:  评 分: 1分 2分 3分 4分 5分
     
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 用户需对自己在使用幽幽天空服务过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表机友个人观点,与本网站立场无关。