<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
	<channel>
		<title><![CDATA[Движок сайтов S2 — Убийца апач]]></title>
		<link>https://s2cms.ru/forum/topic/43/</link>
		<description><![CDATA[Недавние сообщения в теме «Убийца апач».]]></description>
		<lastBuildDate>Fri, 10 Jan 2014 17:27:11 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Убийца апач]]></title>
			<link>https://s2cms.ru/forum/post/1022/#p1022</link>
			<description><![CDATA[<p>спс пригодится</p>]]></description>
			<author><![CDATA[null@example.com (didi)]]></author>
			<pubDate>Fri, 10 Jan 2014 17:27:11 +0000</pubDate>
			<guid>https://s2cms.ru/forum/post/1022/#p1022</guid>
		</item>
		<item>
			<title><![CDATA[Re: Убийца апач]]></title>
			<link>https://s2cms.ru/forum/post/257/#p257</link>
			<description><![CDATA[<p>К S2 никакого :)<br />Но может кому пригодится.</p>]]></description>
			<author><![CDATA[null@example.com (Ty4ka)]]></author>
			<pubDate>Mon, 03 Oct 2011 17:30:07 +0000</pubDate>
			<guid>https://s2cms.ru/forum/post/257/#p257</guid>
		</item>
		<item>
			<title><![CDATA[Re: Убийца апач]]></title>
			<link>https://s2cms.ru/forum/post/218/#p218</link>
			<description><![CDATA[<p>Здесь nginx стоит, а не apache, так что ничего страшного нет.</p><p>А какое отношение это имеет к S2?</p>]]></description>
			<author><![CDATA[null@example.com (Роман)]]></author>
			<pubDate>Thu, 25 Aug 2011 13:57:36 +0000</pubDate>
			<guid>https://s2cms.ru/forum/post/218/#p218</guid>
		</item>
		<item>
			<title><![CDATA[Убийца апач]]></title>
			<link>https://s2cms.ru/forum/post/217/#p217</link>
			<description><![CDATA[<p>Скрипт killapache.pl запускает в несколько десятков потоков простой запроc:</p><div class="quotebox"><blockquote><p>HEAD / HTTP/1.1<br />Host: <a href="http://www.example.com">www.example.com</a><br />Range: bytes=0-,5-0,5-1,5-2,5-3,5-4,&lt;...&gt;,5-1299,5-1300<br />Accept-Encoding: gzip<br />Connection: close</p></blockquote></div><p>Проверить, уязвим ли ваш сервер к этой атаке легко:</p><div class="quotebox"><blockquote><p>curl -I -H &quot;Range: bytes=0-1,0-2&quot; -s <a href="http://www.s2cms.ru/robots.txt">www.s2cms.ru/robots.txt</a> | grep Partial</p></blockquote></div><p>Если на такие запросы отвечает Apache и вы видите 206 Partial Content, значит быть беде. На скрине видно, что без защиты сервер уязвим, а после добавления несколько строчек в файл .htaccess проблемы нет.<br /><a href="http://imagepost.ru/images/2/bs/2bs_4.png">http://imagepost.ru/images/2/bs/2bs_4.png</a></p><br /><p>Можно например защититься дописав в файл <strong>.htaccess</strong><br /></p><div class="quotebox"><blockquote><p># Защита от убийцы Апач:<br />RewriteCond %{HTTP:Range} bytes=0-[0-9]+, [NC,OR]<br />RewriteCond %{HTTP:Range} bytes=([0-9-],){4,} [NC,OR]<br />RewriteCond %{HTTP:Range} bytes=[0-9,-]+,0-(,|$) [NC]<br />RewriteRule .? http://%{SERVER_NAME}/ [NS,L,F]</p></blockquote></div>]]></description>
			<author><![CDATA[null@example.com (Ty4ka)]]></author>
			<pubDate>Thu, 25 Aug 2011 08:59:25 +0000</pubDate>
			<guid>https://s2cms.ru/forum/post/217/#p217</guid>
		</item>
	</channel>
</rss>
