Size: a a a

2020 May 18

SE

Sys Engineering in 1C
атакующий отправляет: Get /index/a.
источник

SE

Sys Engineering in 1C
ждет конца таймаута tcp сессии,затем перед окончанием таймаута ,отправляем Get /index/ab...
источник

SE

Sys Engineering in 1C
и таким образом полностью исчерпывает ресурсы Apache
источник

KK

Konstantin Kozyrev in 1C
Понял.
https://www.acunetix.com/blog/articles/slow-http-dos-attacks-mitigate-apache-http-server/
Есть же вроде способы обхода, нет?
источник

‌‌‎infactum in 1C
Sys Engineering
добрый день, ребята. Я системный инженер, в корпоративной сети поднят 1С сервер(серверная платформа 1С+SQL+Apache для мобильных клиентов). У меня вопрос: стоит ли использовать Apache с его уязвимостями типа HTTP Get/Post Attack?
Никто апач с 1С во "внешнку" не выставляет. Накройте nginx, либо любым другим веб-сервером, который по вашему мнению отвечает требованиям безопасности и все.
источник

SE

Sys Engineering in 1C
‌‌‎infactum
Никто апач с 1С во "внешнку" не выставляет. Накройте nginx, либо любым другим веб-сервером, который по вашему мнению отвечает требованиям безопасности и все.
1C-прогеры его внешку выставили и так как я обслуживаю эту организацию, мне бы не хотелось взлома. спасибо за совет по nginx, погуглю
источник

‌‌‎infactum in 1C
Если про nginx надо гуглить, то я думаю вы не о том беспокоитесь, когда про варианты атак спрашиваете)
источник

SE

Sys Engineering in 1C
‌‌‎infactum
Если про nginx надо гуглить, то я думаю вы не о том беспокоитесь, когда про варианты атак спрашиваете)
возможно квалификации не хватает, но я и ИБ и сис.админ в одном лице
источник

🅵

🅵🅾️🆇 in 1C
Sys Engineering
возможно квалификации не хватает, но я и ИБ и сис.админ в одном лице
nginx это как раз и есть лучший друг сисадмина и иб)
источник

🅵

🅵🅾️🆇 in 1C
Втыкаете его/их до их веб сервера
источник

🅵

🅵🅾️🆇 in 1C
и балансируете/проксируете/разруливаете права/кэшируете/сервите статику/выдаете сертификаты
источник

🅵

🅵🅾️🆇 in 1C
Спасибо Сысоеву за победу)
источник

SE

Sys Engineering in 1C
🅵🅾️🆇
и балансируете/проксируете/разруливаете права/кэшируете/сервите статику/выдаете сертификаты
У меня Kerio Control в AD с поднятым AS, права на уровне АД, ACL на на роутере, но все равно боюсь я этих Apache-й
источник

🅵

🅵🅾️🆇 in 1C
Sys Engineering
У меня Kerio Control в AD с поднятым AS, права на уровне АД, ACL на на роутере, но все равно боюсь я этих Apache-й
Что из этого разруливает http запросы?
источник

SE

Sys Engineering in 1C
🅵🅾️🆇
Что из этого разруливает http запросы?
kerio
источник

🅵

🅵🅾️🆇 in 1C
Ну так там и настройте, лол)
источник

SE

Sys Engineering in 1C
🅵🅾️🆇
Втыкаете его/их до их веб сервера
спасибо , погуглил. Опробуем
источник

SE

Sys Engineering in 1C
🅵🅾️🆇
Ну так там и настройте, лол)
как я это там настрою? Порт в мир то сниффится
источник

SE

Sys Engineering in 1C
ограничения на подключение можно наложить максимум на количество одновременных http-запросов на порт и на подсети сотовых операторов
источник

🅵

🅵🅾️🆇 in 1C
Ну так потому, что вы ничирта kerio не разруливаете
источник