<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Движок сайтов S2 — Убийца апач]]></title>
	<link rel="self" href="https://s2cms.ru/forum/feed/atom/topic/43/"/>
	<updated>2014-01-10T17:27:11Z</updated>
	<generator>PunBB</generator>
	<id>https://s2cms.ru/forum/topic/43/</id>
		<entry>
			<title type="html"><![CDATA[Re: Убийца апач]]></title>
			<link rel="alternate" href="https://s2cms.ru/forum/post/1022/#p1022"/>
			<content type="html"><![CDATA[<p>спс пригодится</p>]]></content>
			<author>
				<name><![CDATA[didi]]></name>
				<uri>https://s2cms.ru/forum/user/155/</uri>
			</author>
			<updated>2014-01-10T17:27:11Z</updated>
			<id>https://s2cms.ru/forum/post/1022/#p1022</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Убийца апач]]></title>
			<link rel="alternate" href="https://s2cms.ru/forum/post/257/#p257"/>
			<content type="html"><![CDATA[<p>К S2 никакого :)<br />Но может кому пригодится.</p>]]></content>
			<author>
				<name><![CDATA[Ty4ka]]></name>
				<uri>https://s2cms.ru/forum/user/17/</uri>
			</author>
			<updated>2011-10-03T17:30:07Z</updated>
			<id>https://s2cms.ru/forum/post/257/#p257</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Убийца апач]]></title>
			<link rel="alternate" href="https://s2cms.ru/forum/post/218/#p218"/>
			<content type="html"><![CDATA[<p>Здесь nginx стоит, а не apache, так что ничего страшного нет.</p><p>А какое отношение это имеет к S2?</p>]]></content>
			<author>
				<name><![CDATA[Роман]]></name>
				<uri>https://s2cms.ru/forum/user/2/</uri>
			</author>
			<updated>2011-08-25T13:57:36Z</updated>
			<id>https://s2cms.ru/forum/post/218/#p218</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Убийца апач]]></title>
			<link rel="alternate" href="https://s2cms.ru/forum/post/217/#p217"/>
			<content type="html"><![CDATA[<p>Скрипт killapache.pl запускает в несколько десятков потоков простой запроc:</p><div class="quotebox"><blockquote><p>HEAD / HTTP/1.1<br />Host: <a href="http://www.example.com">www.example.com</a><br />Range: bytes=0-,5-0,5-1,5-2,5-3,5-4,&lt;...&gt;,5-1299,5-1300<br />Accept-Encoding: gzip<br />Connection: close</p></blockquote></div><p>Проверить, уязвим ли ваш сервер к этой атаке легко:</p><div class="quotebox"><blockquote><p>curl -I -H &quot;Range: bytes=0-1,0-2&quot; -s <a href="http://www.s2cms.ru/robots.txt">www.s2cms.ru/robots.txt</a> | grep Partial</p></blockquote></div><p>Если на такие запросы отвечает Apache и вы видите 206 Partial Content, значит быть беде. На скрине видно, что без защиты сервер уязвим, а после добавления несколько строчек в файл .htaccess проблемы нет.<br /><a href="http://imagepost.ru/images/2/bs/2bs_4.png">http://imagepost.ru/images/2/bs/2bs_4.png</a></p><br /><p>Можно например защититься дописав в файл <strong>.htaccess</strong><br /></p><div class="quotebox"><blockquote><p># Защита от убийцы Апач:<br />RewriteCond %{HTTP:Range} bytes=0-[0-9]+, [NC,OR]<br />RewriteCond %{HTTP:Range} bytes=([0-9-],){4,} [NC,OR]<br />RewriteCond %{HTTP:Range} bytes=[0-9,-]+,0-(,|$) [NC]<br />RewriteRule .? http://%{SERVER_NAME}/ [NS,L,F]</p></blockquote></div>]]></content>
			<author>
				<name><![CDATA[Ty4ka]]></name>
				<uri>https://s2cms.ru/forum/user/17/</uri>
			</author>
			<updated>2011-08-25T08:59:25Z</updated>
			<id>https://s2cms.ru/forum/post/217/#p217</id>
		</entry>
</feed>
