Unmantained Guida [HOW-TO]Fixare KillApache.PL - By SafeThy + Web Knows!

Una guida contrassegnata come Unmantained contiene informazioni su un argomento obsoleto, non più utile o files non aggiornati da parte del creatore.
Stato
Discussione chiusa ad ulteriori risposte.

Heaven Aka SafeThy

Utente Electrum
13 Agosto 2011
248
26
71
137
Ultima modifica da un moderatore:
Cos'è killapache.pl ?

E' un exploit in perl, che puo sfruttare dei bugs sull'httpd.conf fino a creare una specie di denial of service, mandando il vostro apache in crash.

Fixiamo :

Come prima cosa recatevi su apache, proseguendo nella directory(cartella) "conf"
adesso dovete semplicemente aprire il file httpd.conf, cercate LoadModule
e controllate se avete, senno aggiungetelo :

Codice:
LoadModule headers_module modules/mod_headers.so

Adesso incollate anche questo, sotto il loadmodule scritto :

Codice:
<IfModule mod_headers.c>
SetEnvIf Range (?:,.*?){5,5} bad-range=1
RequestHeader unset Range env=bad-range
RequestHeader unset Request-Range
CustomLog logs/range-CVE-2011-3192.log common env=bad-range
CustomLog logs/range-CVE-2011-3192.log common env=bad-req-range
</IfModule>

Fine. Salvate e chiudete.

Riavviate Apache e il gioco è fatto.

Errori -> Soluzioni :

Potrebbe darvi questo errore per caso :

Codice:
[I]header unset takes two arguments[/I]

Tornate su httpd.con e cambiate :

Codice:
[I]RequestHeader set Range "badrange" env=bad-range[/I]
in :

Codice:
[I]RequestHeader unset Range env=bad-range[/I]


Crediti : L'ho letto in varie guide sul web e ho fatto una guida decisiva che si capisce.
 
Stato
Discussione chiusa ad ulteriori risposte.
Indietro
Top Bottom