Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость конфигураций Nginx с некорректными настройками блока alias" | +/– | |
Сообщение от opennews (??), 05-Июл-23, 19:41 | ||
Некоторые серверы с nginx остаются уязвимы для техники Nginx Alias Traversal, которая была предложена на конференции Blackhat ещё в 2018 году и позволяет получить доступ к файлам и каталогам, размещённым вне корневого каталога, заданного в директиве "alias". Проблема проявляется только в конфигурациях с директивой "alias", размещённой внутри блока "location", параметр которой не завершается на символ "/"... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
3. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –2 +/– | |
Сообщение от Аноним (3), 05-Июл-23, 19:50 | ||
Сишники и их классическая неспособность защититься от ../../../etc/passwd. Кто-нибудь познакомьте их с такой революционной по их меркам концепцией, как "библиотека по работе с путями". | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +4 +/– | |
Сообщение от Аноним (5), 05-Июл-23, 19:53 | ||
Она называется leftpad мы помним. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
Сообщение от Аноним (3), 05-Июл-23, 20:06 | ||
лефтпад в исполнении сишников как пить дать будет содержать парочку уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +3 +/– | |
Сообщение от Аноним (5), 05-Июл-23, 21:47 | ||
Ничего удивительного если ты начнёшь писать на си ты ещё ногу себе отстрелишь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +3 +/– | |
Сообщение от Аноним (58), 06-Июл-23, 09:46 | ||
Сишка для программистов с профильным образованием и серьезным фундаментом в плане того как работает ЭВМ. Смузихлебам Си противопоказан, для вас есть чатжпт, джабаскрипт и питон. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимость конфигураций Nginx с некорректными..." | –1 +/– | |
Сообщение от arisu (ok), 06-Июл-23, 09:58 | ||
> Сишка для программистов с профильным образованием и серьезным фундаментом в плане того | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "Уязвимость конфигураций Nginx с некорректными..." | +/– | |
Сообщение от Аноним (-), 07-Июл-23, 16:01 | ||
> бедный Дейкстра. куда уж ему, недоучке, до Великих Сишников с Профильным Образованием… | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимость конфигураций Nginx с некорректными..." | –3 +/– | |
Сообщение от arisu (ok), 06-Июл-23, 09:59 | ||
> Сишка для программистов с профильным образованием и серьезным фундаментом в плане того | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
120. "Уязвимость конфигураций Nginx с некорректными..." | +/– | |
Сообщение от Тот_Самый_Анонимус__ (?), 07-Июл-23, 15:37 | ||
Видать в лагерь в первую смену попал, раз активность только в июле, да? | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Бывалый смузихлёб (?), 06-Июл-23, 12:15 | ||
а что, на сишников целенаправленно учат ? | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
82. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Аноним (-), 06-Июл-23, 13:51 | ||
Много знаешь айтишников кто закончил профильный ВУЗ? Сейчас среднестатистический джун = вайтишник с средним или гуманитарным образованием коммерческого ВУЗа. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
Сообщение от Аноним (-), 06-Июл-23, 13:54 | ||
> Много знаешь айтишников кто закончил профильный ВУЗ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Уязвимость конфигураций Nginx с некорректными..." | +2 +/– | |
Сообщение от arisu (ok), 06-Июл-23, 14:10 | ||
денег предлагать не пробовали? ну так, нормально денег? говорят, помогает. потому хорошие специалисты — они дорого стоят. а так-то можно до морковкина заговенья, конечно, искать. и обязательно жаловаться, что спецов нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Тот_ещё_аноним (ok), 06-Июл-23, 23:04 | ||
На релокацию не все согласны | ||
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору |
124. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (-), 07-Июл-23, 16:02 | ||
> Двачую адеквата. В IT сегодня вкатывается каждый второй после ютуб курса питон | ||
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору |
94. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +3 +/– | |
Сообщение от Аноним (94), 06-Июл-23, 17:20 | ||
А в профильных вузах сейчас где-то есть толковый Computer Science уровня MIT? | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
125. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (125), 07-Июл-23, 16:08 | ||
> В начале нулевых я с третьего курса забил, поскольку, несмотря на именитость | ||
Ответить | Правка | Наверх | Cообщить модератору |
140. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
Сообщение от пох. (?), 08-Июл-23, 18:20 | ||
Дружище, не хочу тебя огорчать, но в роиськом вузе не расскажут что вообще такое этот рид с соломоном и с чем их едят - требуемую для понимания математику не знают даже преподаватели универа. И на мехмате, а не на вмк. (те кто знали - вероятно, давно в MIT преподают, или пиццей торгуют) | ||
Ответить | Правка | Наверх | Cообщить модератору |
142. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (142), 10-Июл-23, 13:18 | ||
> вообще такое этот рид с соломоном и с чем их едят | ||
Ответить | Правка | Наверх | Cообщить модератору |
143. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от пох. (?), 10-Июл-23, 13:25 | ||
> Как-то так. В российских вузах как максимум дадут грузню обшего вида | ||
Ответить | Правка | Наверх | Cообщить модератору |
146. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (146), 10-Июл-23, 17:20 | ||
> да вот это как раз максимум и есть. Только реееедкий российский вуз | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (-), 07-Июл-23, 11:55 | ||
> Она называется leftpad мы помним. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
14. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –6 +/– | |
Сообщение от Аноним (14), 05-Июл-23, 20:38 | ||
В ручной обработке путей можно накосячить независимо от языка. Но да, C сразу подразумевает низкий уровень разработчика и большую вероятность в том числе логических ошибок. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
26. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Тот_ещё_аноним (ok), 05-Июл-23, 22:37 | ||
Нет там никаких косяков | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноньимъ (ok), 07-Июл-23, 15:39 | ||
Что говорит спецификация конкретно по случаю из новости? | ||
Ответить | Правка | Наверх | Cообщить модератору |
141. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от пох. (?), 08-Июл-23, 18:22 | ||
Что отвалите от нас с вашим частным случаем, мы тут глобальные проблемы решаем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
Сообщение от OpenEcho (?), 05-Июл-23, 22:03 | ||
> "библиотека по работе с путями" | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
25. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
Сообщение от Тот_ещё_аноним (ok), 05-Июл-23, 22:36 | ||
Вы готовы предложить альтернативы? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
51. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Брат Анон (ok), 06-Июл-23, 08:33 | ||
Нет проблем. Учитывая, что речь идёт про веб-сервер: oberon, modula-2, golang, freepascal, freebasic, rust. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
Сообщение от Аноним (61), 06-Июл-23, 10:25 | ||
И на чем тут кроме go есть вакансия хотя бы в Москве ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –2 +/– | |
Сообщение от Тот_ещё_аноним (ok), 06-Июл-23, 13:17 | ||
Ага, языков ещё можно пару добавить | ||
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору |
78. "Уязвимость конфигураций Nginx с некорректными..." | +/– | |
Сообщение от arisu (ok), 06-Июл-23, 13:32 | ||
«известное и на слуху» == «самое хорошее»? окай. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +6 +/– | |
Сообщение от Аноним (107), 06-Июл-23, 22:03 | ||
> А вот вебсерверов из хотя бы топ5 на них написанных | ||
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору |
110. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Тот_ещё_аноним (ok), 06-Июл-23, 22:49 | ||
Да, достойная замена, спасибо | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –3 +/– | |
Сообщение от Аноним (58), 06-Июл-23, 09:37 | ||
Сервер можно написать хоть на nodejs и он будет прекрасно работать. | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
65. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +5 +/– | |
Сообщение от YetAnotherOnanym (ok), 06-Июл-23, 11:20 | ||
> прекрасно | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 06-Июл-23, 11:06 | ||
> Сишники | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
4. Скрыто модератором | +2 +/– | |
Сообщение от Аноним (5), 05-Июл-23, 19:53 | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. Скрыто модератором | +1 +/– | |
Сообщение от lucentcode (ok), 05-Июл-23, 19:59 | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. Скрыто модератором | –2 +/– | |
Сообщение от Tron is Whistling (?), 05-Июл-23, 20:21 | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (7), 05-Июл-23, 20:02 | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
10. Скрыто модератором | –1 +/– | |
Сообщение от penetrator (?), 05-Июл-23, 20:08 | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
12. Скрыто модератором | +/– | |
Сообщение от Tron is Whistling (?), 05-Июл-23, 20:22 | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. Скрыто модератором | +/– | |
Сообщение от penetrator (?), 06-Июл-23, 21:37 | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. Скрыто модератором | +/– | |
Сообщение от Tron is Whistling (?), 06-Июл-23, 22:15 | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
Сообщение от Аноним (13), 05-Июл-23, 20:23 | ||
По идее, такое должны отлавливать статические анализаторы типа яндексовского gixy. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
Сообщение от Аноним (5), 05-Июл-23, 21:48 | ||
Код открыт если бы мог найти тогда бы нашёл. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Брат Анон (ok), 06-Июл-23, 08:36 | ||
1) Если языку нужен статический анализатор (правила, не определены в самом языке) -- это плохой язык. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
109. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
Сообщение от Tron is Whistling (?), 06-Июл-23, 22:16 | ||
И как ты собрался тестами покрыть все возможные входные условия? | ||
Ответить | Правка | Наверх | Cообщить модератору |
144. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (-), 10-Июл-23, 14:09 | ||
> 1) Если языку нужен статический анализатор (правила, не определены в самом языке) | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
115. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (-), 07-Июл-23, 11:58 | ||
> По идее, такое должны отлавливать статические анализаторы типа яндексовского gixy. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
16. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –6 +/– | |
Сообщение от Аноньимъ (ok), 05-Июл-23, 21:21 | ||
Вообще отдавать файлы из директорий в интернет по шттп запросам немного маразматичная идея... | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –3 +/– | |
Сообщение от OpenEcho (?), 05-Июл-23, 22:10 | ||
> Вообще отдавать файлы из директорий в интернет по шттп запросам | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –3 +/– | |
Сообщение от Аноньимъ (ok), 05-Июл-23, 22:19 | ||
Речь шла конечно же о примитивном сопоставлении путей из запроса с путями файловой системы, что бред небезопасно и тупо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
Сообщение от Аноним (28), 05-Июл-23, 22:48 | ||
>>И в чем теперь принято отдавать файлы по интернету если хттп? | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –2 +/– | |
Сообщение от OpenEcho (?), 05-Июл-23, 23:31 | ||
> Сама по себе концепция идиотская. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
41. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Аноньимъ (ok), 06-Июл-23, 01:29 | ||
>> Сама по себе концепция идиотская. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 06-Июл-23, 12:06 | ||
> Сама по себе концепция идиотская. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
71. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 06-Июл-23, 12:17 | ||
Гы... автоформаттер опеннета тоже конвертит URL в https://sitename.domain/etc/passwd :)) | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (94), 06-Июл-23, 17:15 | ||
https://sitename.domain/prefix..etc/passwd | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноньимъ (ok), 06-Июл-23, 14:36 | ||
Урла это уникальный адрес ресурса. | ||
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору |
97. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 06-Июл-23, 17:58 | ||
Вообще-то, они там не по случайности. | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноньимъ (ok), 06-Июл-23, 18:15 | ||
> Вообще-то, они там не по случайности. | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (-), 07-Июл-23, 12:00 | ||
> FTP | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
72. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Бывалый смузихлёб (?), 06-Июл-23, 12:23 | ||
Без разницы на чём | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
74. "Уязвимость конфигураций Nginx с некорректными..." | +/– | |
Сообщение от arisu (ok), 06-Июл-23, 13:07 | ||
эвона как. ты, наверное, программист. оно и неудивительно, что софт жрёг гигабайты памяти, требует гигагерцы цпу, а тормозит при этом покруче, чем дум на 6502. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимость конфигураций Nginx с некорректными..." | +1 +/– | |
Сообщение от Бывалый смузихлёб (?), 06-Июл-23, 13:49 | ||
> ты, наверное, программист | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимость конфигураций Nginx с некорректными..." | +/– | |
Сообщение от arisu (ok), 06-Июл-23, 14:08 | ||
> Просто, кагбэ логично давать пользователям доступ ровно до тех файлов, которые ты | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "Уязвимость конфигураций Nginx с некорректными..." | +/– | |
Сообщение от Аноним (-), 07-Июл-23, 12:04 | ||
Фу ты какой немодный кэп, ты еще скажи про чрут, или боже упаси, контейнеры. Представляешь, если у меня в виде ФС для браузера есть только Downloads по сути - ну, окей, попробуй спереть из этого view /etc/passwd какой - при том что его в этом view чисто технически нет. Потому что для работы браузера это не требовалось :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Уязвимость конфигураций Nginx с некорректными..." | +/– | |
Сообщение от Аноним (-), 07-Июл-23, 12:01 | ||
> эвона как. ты, наверное, программист. оно и неудивительно, что софт жрёг гигабайты | ||
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору |
98. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 06-Июл-23, 18:09 | ||
Не, ну чо, маппить URL в путь к файлу через специальную таблицу в БД - один из вариантов. | ||
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору |
101. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноньимъ (ok), 06-Июл-23, 18:21 | ||
Ну, для статического контента такую таблицу можно генерировать веб сервером автоматически из целевой директории. | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (-), 07-Июл-23, 13:38 | ||
> Ну, для статического контента такую таблицу можно генерировать веб сервером автоматически | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноньимъ (ok), 07-Июл-23, 15:49 | ||
>По-моему радикально огородить серв в чрут а лучше контейнер (т.к. чрут имеет ряд проблем) так то эффективнее решает задачу с меньшей возней. | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (-), 07-Июл-23, 19:26 | ||
> Эффективнее как у эффективных менеджеров. | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Аноньимъ (ok), 07-Июл-23, 20:22 | ||
>Решает проблему - быстро, сердито, даже без правки кода - и хитов в перфоманс | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (131), 07-Июл-23, 21:03 | ||
> Дальше можно не читать. Шиза настоящая. | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Аноньимъ (ok), 07-Июл-23, 22:19 | ||
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (134), 07-Июл-23, 22:55 | ||
> Предохраняться конечно же нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Аноним (20), 05-Июл-23, 22:04 | ||
Теоретически конечно пользователь "сам дурак", ибо все работает так, как описано в документации. А практически - та еще дыра. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +6 +/– | |
Сообщение от Тот_ещё_аноним (ok), 05-Июл-23, 22:13 | ||
Прям проникся с каментов Си-хейтеров | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –4 +/– | |
Сообщение от Аноньимъ (ok), 05-Июл-23, 22:23 | ||
Обычно принято конфиги на вилидность проверять прежде чем применять. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
Сообщение от Тот_ещё_аноним (ok), 05-Июл-23, 22:39 | ||
Так все эти конфиги - валидные | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Аноним (28), 05-Июл-23, 23:36 | ||
> Если кто-то спек не прочёл - ссзб | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 06-Июл-23, 07:04 | ||
>называется | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –2 +/– | |
Сообщение от Тот_ещё_аноним (ok), 06-Июл-23, 13:03 | ||
Когда-то в инструкции по эксплуатации автомобиля писали, как регулировать зазоры клапанов | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
104. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +3 +/– | |
Сообщение от Аноним (28), 06-Июл-23, 18:30 | ||
> Когда-то в инструкции по эксплуатации автомобиля писали, как регулировать зазоры клапанов | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
Сообщение от Аноним (-), 08-Июл-23, 00:01 | ||
> Когда-то в инструкции по эксплуатации автомобиля писали, как регулировать зазоры клапанов | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
43. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноньимъ (ok), 06-Июл-23, 01:38 | ||
> Так все эти конфиги - валидные | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
126. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
Сообщение от Аноним (-), 07-Июл-23, 19:16 | ||
> Вот я и говорю, типичный сишный маразм. | ||
Ответить | Правка | Наверх | Cообщить модератору |
128. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Аноним (128), 07-Июл-23, 19:42 | ||
> Этот маразм сам по себе ортогонален сям и происходит из API файловых систем. Даже в HTML можно пути указывать как ../img/abc.jpg - и это валидный синтаксис. Сервер должен его отработать. Вот прям так, с вылезанием на уровень вверх - если права на это есть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
Сообщение от Аноним (-), 08-Июл-23, 00:02 | ||
> Вот только этот путь не имеет отношения к файловой системе сервера. Это | ||
Ответить | Правка | Наверх | Cообщить модератору |
139. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (128), 08-Июл-23, 06:12 | ||
Она не взята, она всего лишь может совпадать. От того, что сайт переехал на винду или на молодёжно-экспериментальную ОС с базой данных вместо привычной файловой системы, - УРЛ сайта никак не изменится. Но даже если на сервере стоит линукс, эти имена каталогов и файлов не обязаны присутствовать на сервере. | ||
Ответить | Правка | Наверх | Cообщить модератору |
145. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
Сообщение от Аноним (-), 10-Июл-23, 16:24 | ||
> Она не взята, она всего лишь может совпадать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Аноньимъ (ok), 07-Июл-23, 20:11 | ||
> Этот маразм сам по себе ортогонален сям и происходит из API файловых | ||
Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору |
137. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (-), 08-Июл-23, 00:12 | ||
> Ничего такого в апи файлух нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +3 +/– | |
Сообщение от Аноним (29), 05-Июл-23, 23:22 | ||
Так это не баг, а фича. Alias сопоставляет префикс как подстроку, там / - просто символ, как и любой другой. | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
32. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (28), 05-Июл-23, 23:38 | ||
Хорошая фича, и кейс вполне реальный. Но можно при этом не отдавать ../../../etc/passwd? | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +3 +/– | |
Сообщение от mistiq (ok), 06-Июл-23, 01:13 | ||
скорее не так, отрезать все что выходит за рамки / веб сервера. тогда ничего левого и не будет отдано. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Аноним (20), 06-Июл-23, 03:00 | ||
Ну здесь идея в том что alias может указывать на любой каталог, независимо от того где расположен корень веб-сервера. Иначе толку от этой директивы немного. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от mistiq (ok), 06-Июл-23, 03:07 | ||
> Ну здесь идея в том что alias может указывать на любой каталог, | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от 1 (??), 06-Июл-23, 09:30 | ||
> Как вариант разрешить симлинки из рута веба в другие каталоги, но не более. | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Аноньимъ (ok), 06-Июл-23, 14:34 | ||
> Ну здесь идея в том что alias может указывать на любой каталог | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
92. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Аноним (128), 06-Июл-23, 16:29 | ||
> Ну здесь идея в том что alias может указывать на любой каталог, | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
49. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Sw00p aka Jerom (?), 06-Июл-23, 07:10 | ||
>тогда ничего левого и не будет отдано | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
88. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (94), 06-Июл-23, 14:27 | ||
Нормализация пути происходит на уровне location, и на его уровне неизвестно, будет внутри alias или что-то еще, это отдельный модуль. Две точки в пути без слеша - вполне валидный кейс. А со слешом там и не пройдёт. | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
44. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –2 +/– | |
Сообщение от Аноньимъ (ok), 06-Июл-23, 01:45 | ||
Вот я ровно о том же и говорю. | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
47. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
Сообщение от Аноним (47), 06-Июл-23, 05:21 | ||
Это не баг, а фича. Закрывайте каталоги другими доступными средствами. Например, не устанавливая nginx в основную систему или совсем не устанавливая. | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Уязвимость конфигураций Nginx с некорректными..." | +2 +/– | |
Сообщение от arisu (ok), 06-Июл-23, 07:54 | ||
«кодироваеть умею, для людей не умею.» потому что алиас для не-каталога должен или быть другой командой, или требовать обязательной опции-уточнения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
Сообщение от Аноним (58), 06-Июл-23, 09:43 | ||
Зачем сервер запускать без контейнера, лол | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
Сообщение от Аноним (20), 06-Июл-23, 15:42 | ||
Да вы без контейнеров скоро сложить два числа не сможете. Понапридумывали дерьма и сделали вид что без него нельзя жить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
Сообщение от Ilya Indigo (ok), 06-Июл-23, 10:30 | ||
Написать location без / на конце, даже без alias, это нужно умудрится как-то сделать, даже не знаю как... | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
Сообщение от Тот_ещё_аноним (ok), 06-Июл-23, 13:07 | ||
Для нескольких персонажей выше - это норма) | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Капитан Очевидность (?), 06-Июл-23, 13:37 | ||
location ~* ^/(?:xmlrpc\.php|wp-links-opml\.php|wp-config\.php|wp-config-sample\.php|wp-comments-post\.php|readme\.html|license\.txt)$ { | ||
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору |
80. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Ilya Indigo (ok), 06-Июл-23, 13:48 | ||
Имел ввиду, забыл уточнить, локейшены в которых явно подразумевается одна конкретная директория! | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Капитан Очевидность (?), 06-Июл-23, 18:24 | ||
> Имел ввиду, забыл уточнить, локейшены в которых явно подразумевается одна конкретная директория! | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Аноним (28), 06-Июл-23, 18:11 | ||
Какой-то айти-шаманизм. Как догадаться, что в конце location должен быть /? Правильно, никак. Про важность слэша в конце location можно узнать только прочитав и запомнив документацию. При чём, подход неинтуитивен, т.к. на Юниксе cd directory и cd directory/ приводит к одинаковому рельзультату. Выходит, что дизайн языка конфигурации создавался не для людей, а для ChatGPT и для тех, у кого должностные обязанности состоят из двух слов: настройка Nginx. | ||
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору |
103. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
Сообщение от Ilya Indigo (ok), 06-Июл-23, 18:27 | ||
Документацию конечно же нужно читать, без неё что угодно НЕ понятно будет! | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от Аноним (28), 07-Июл-23, 21:07 | ||
Если ты когда-либо читал документацию на большие системы типа Nginx, ты бы заметил, что там кроме выкрутасов с location расписана так же масса других разнообразных вещей. Запомнить вообще всё может только ChatGPT или человек с синдромом саванта. Люди — irl, а не из фантазий опеннетчиков — невнимательны, забывают, спешат, устают, подвержены стрессу и допускают ошибки. Данное поведение превращает обшибку в потенциальную катастрофу. И претензия не в том, что нужно что-то читать, а в том, что детали, которые могут показаться незначительными при чтении, имеют далеко идущие последствия, что делает Nginx недружелюбным к пользователю. И это даже не проблема Nginx как такового, а системная проблема софта, спроектированного и написанного в тот период времени. По моим ощущениям, только в последнюю декаду при проектировании ПО стали обращать больше внимания на интерфейс человек-компьютер и воспитывать культуру безопасного дефолтного поведения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Пряник (?), 06-Июл-23, 11:28 | ||
Почему nginx -t не проверяет этого? | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
Сообщение от Ilya Indigo (ok), 06-Июл-23, 13:21 | ||
> Почему nginx -t не проверяет этого? | ||
Ответить | Правка | Наверх | Cообщить модератору |
138. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
Сообщение от пох. (?), 08-Июл-23, 00:47 | ||
"Только для них не ставят псевдонимы." | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от targitaj (?), 06-Июл-23, 17:47 | ||
А что будет в случае наоборот? location закрыт знаком /, а alias - нет. Это норм или надо править? | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Аноним (106), 06-Июл-23, 21:49 | ||
Это наверное не дыра, но будет ли это работать, так как нужно? | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от Neon (??), 07-Июл-23, 03:58 | ||
Какие то детские ошибки) | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |