[LUG.ro] Apache - vulnerabilidad?
Sebastián D. Criado
lugro@lugro.org.ar
Mon, 10 May 2004 19:09:01 -0300
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
El Lunes 10 Mayo 2004 17:37, Marcelo Ramos escribió:
> El (On) Sat, 8 May 2004 01:34:38 -0000
>
> "Mauro Macagno" <mmacagno@frro.utn.edu.ar> escribió (wrote):
> > Hola gente,
>
> Por lo que averigüé es un ataque para Webdav (IIS):
>
> http://www.webdav.org/
> http://www.klcconsulting.net/articles/webdav/webdav_vuln.htm
>
> Es realmente molesto ya que el ataque le da de comer a Apache unas
> preciosas cadenas de 32kb...
>
> Mi Apache es de la serie 1.3.x y parece que no hay forma de hacer que esas
> cadenas no vayan a los logs. De todas formas sigo investigando una
> solución.
Si, por eso le decia de que para mi solo le estaba comiendo log. Pero bueno,
la solucion rapida, aumentar el ritmo en que rotan los logs.
Saludos.-
>
> Saludos.
- --
- --
Sebastián D. Criado - scriado@ciudad.com.ar
L.U.G.R.o - http://www.lugro.org.ar
GNU/Linux Registered User # 146768
- -------------------------------------------------------------------
"Si el Universo fuera un programa estaría hecho en C, y correría sobre
un sistema UNIX"
Anónimo.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)
iD8DBQFAn/198hmHQ8ZCg0IRAsRVAJ9p3q7ceGG8xfL0WP8zvbtJE8v61QCgotkE
jwUybIPvMFfqtFZZwxCVZqA=
=/44D
-----END PGP SIGNATURE-----