Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость конфигураций Nginx с некорректными настройками блока alias" | +/– | |
| Сообщение от opennews (??), 05-Июл-23, 19:41 | ||
Некоторые серверы с nginx остаются уязвимы для техники Nginx Alias Traversal, которая была предложена на конференции Blackhat ещё в 2018 году и позволяет получить доступ к файлам и каталогам, размещённым вне корневого каталога, заданного в директиве "alias". Проблема проявляется только в конфигурациях с директивой "alias", размещённой внутри блока "location", параметр которой не завершается на символ "/"... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 3. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –2 +/– | |
| Сообщение от Аноним (3), 05-Июл-23, 19:50 | ||
Сишники и их классическая неспособность защититься от ../../../etc/passwd. Кто-нибудь познакомьте их с такой революционной по их меркам концепцией, как "библиотека по работе с путями". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +4 +/– | |
| Сообщение от Аноним (5), 05-Июл-23, 19:53 | ||
Она называется leftpad мы помним. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
| Сообщение от Аноним (3), 05-Июл-23, 20:06 | ||
лефтпад в исполнении сишников как пить дать будет содержать парочку уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +3 +/– | |
| Сообщение от Аноним (5), 05-Июл-23, 21:47 | ||
Ничего удивительного если ты начнёшь писать на си ты ещё ногу себе отстрелишь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +3 +/– | |
| Сообщение от Аноним (58), 06-Июл-23, 09:46 | ||
Сишка для программистов с профильным образованием и серьезным фундаментом в плане того как работает ЭВМ. Смузихлебам Си противопоказан, для вас есть чатжпт, джабаскрипт и питон. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Уязвимость конфигураций Nginx с некорректными..." | –1 +/– | |
| Сообщение от arisu (ok), 06-Июл-23, 09:58 | ||
> Сишка для программистов с профильным образованием и серьезным фундаментом в плане того | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 123. "Уязвимость конфигураций Nginx с некорректными..." | +/– | |
| Сообщение от Аноним (-), 07-Июл-23, 16:01 | ||
> бедный Дейкстра. куда уж ему, недоучке, до Великих Сишников с Профильным Образованием… | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Уязвимость конфигураций Nginx с некорректными..." | –3 +/– | |
| Сообщение от arisu (ok), 06-Июл-23, 09:59 | ||
> Сишка для программистов с профильным образованием и серьезным фундаментом в плане того | ||
| Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору | ||
| 120. "Уязвимость конфигураций Nginx с некорректными..." | +/– | |
| Сообщение от Тот_Самый_Анонимус__ (?), 07-Июл-23, 15:37 | ||
Видать в лагерь в первую смену попал, раз активность только в июле, да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Бывалый смузихлёб (?), 06-Июл-23, 12:15 | ||
а что, на сишников целенаправленно учат ? | ||
| Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору | ||
| 82. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Аноним (-), 06-Июл-23, 13:51 | ||
Много знаешь айтишников кто закончил профильный ВУЗ? Сейчас среднестатистический джун = вайтишник с средним или гуманитарным образованием коммерческого ВУЗа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
| Сообщение от Аноним (-), 06-Июл-23, 13:54 | ||
> Много знаешь айтишников кто закончил профильный ВУЗ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. "Уязвимость конфигураций Nginx с некорректными..." | +2 +/– | |
| Сообщение от arisu (ok), 06-Июл-23, 14:10 | ||
денег предлагать не пробовали? ну так, нормально денег? говорят, помогает. потому хорошие специалисты — они дорого стоят. а так-то можно до морковкина заговенья, конечно, искать. и обязательно жаловаться, что спецов нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 111. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Тот_ещё_аноним (ok), 06-Июл-23, 23:04 | ||
На релокацию не все согласны | ||
| Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору | ||
| 124. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (-), 07-Июл-23, 16:02 | ||
> Двачую адеквата. В IT сегодня вкатывается каждый второй после ютуб курса питон | ||
| Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору | ||
| 94. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +3 +/– | |
| Сообщение от Аноним (94), 06-Июл-23, 17:20 | ||
А в профильных вузах сейчас где-то есть толковый Computer Science уровня MIT? | ||
| Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору | ||
| 125. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (125), 07-Июл-23, 16:08 | ||
> В начале нулевых я с третьего курса забил, поскольку, несмотря на именитость | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 140. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
| Сообщение от пох. (?), 08-Июл-23, 18:20 | ||
Дружище, не хочу тебя огорчать, но в роиськом вузе не расскажут что вообще такое этот рид с соломоном и с чем их едят - требуемую для понимания математику не знают даже преподаватели универа. И на мехмате, а не на вмк. (те кто знали - вероятно, давно в MIT преподают, или пиццей торгуют) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 142. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (142), 10-Июл-23, 13:18 | ||
> вообще такое этот рид с соломоном и с чем их едят | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 143. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от пох. (?), 10-Июл-23, 13:25 | ||
> Как-то так. В российских вузах как максимум дадут грузню обшего вида | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 146. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (146), 10-Июл-23, 17:20 | ||
> да вот это как раз максимум и есть. Только реееедкий российский вуз | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 114. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (-), 07-Июл-23, 11:55 | ||
> Она называется leftpad мы помним. | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 14. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –6 +/– | |
| Сообщение от Аноним (14), 05-Июл-23, 20:38 | ||
В ручной обработке путей можно накосячить независимо от языка. Но да, C сразу подразумевает низкий уровень разработчика и большую вероятность в том числе логических ошибок. | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 26. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Тот_ещё_аноним (ok), 05-Июл-23, 22:37 | ||
Нет там никаких косяков | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 121. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноньимъ (ok), 07-Июл-23, 15:39 | ||
Что говорит спецификация конкретно по случаю из новости? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 141. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от пох. (?), 08-Июл-23, 18:22 | ||
Что отвалите от нас с вашим частным случаем, мы тут глобальные проблемы решаем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
| Сообщение от OpenEcho (?), 05-Июл-23, 22:03 | ||
> "библиотека по работе с путями" | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 25. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
| Сообщение от Тот_ещё_аноним (ok), 05-Июл-23, 22:36 | ||
Вы готовы предложить альтернативы? | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 51. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Брат Анон (ok), 06-Июл-23, 08:33 | ||
Нет проблем. Учитывая, что речь идёт про веб-сервер: oberon, modula-2, golang, freepascal, freebasic, rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
| Сообщение от Аноним (61), 06-Июл-23, 10:25 | ||
И на чем тут кроме go есть вакансия хотя бы в Москве ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 76. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –2 +/– | |
| Сообщение от Тот_ещё_аноним (ok), 06-Июл-23, 13:17 | ||
Ага, языков ещё можно пару добавить | ||
| Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору | ||
| 78. "Уязвимость конфигураций Nginx с некорректными..." | +/– | |
| Сообщение от arisu (ok), 06-Июл-23, 13:32 | ||
«известное и на слуху» == «самое хорошее»? окай. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 107. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +6 +/– | |
| Сообщение от Аноним (107), 06-Июл-23, 22:03 | ||
> А вот вебсерверов из хотя бы топ5 на них написанных | ||
| Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору | ||
| 110. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Тот_ещё_аноним (ok), 06-Июл-23, 22:49 | ||
Да, достойная замена, спасибо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –3 +/– | |
| Сообщение от Аноним (58), 06-Июл-23, 09:37 | ||
Сервер можно написать хоть на nodejs и он будет прекрасно работать. | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 65. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +5 +/– | |
| Сообщение от YetAnotherOnanym (ok), 06-Июл-23, 11:20 | ||
> прекрасно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от YetAnotherOnanym (ok), 06-Июл-23, 11:06 | ||
> Сишники | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 4. Скрыто модератором | +2 +/– | |
| Сообщение от Аноним (5), 05-Июл-23, 19:53 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. Скрыто модератором | +1 +/– | |
| Сообщение от lucentcode (ok), 05-Июл-23, 19:59 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. Скрыто модератором | –2 +/– | |
| Сообщение от Tron is Whistling (?), 05-Июл-23, 20:21 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (7), 05-Июл-23, 20:02 | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 10. Скрыто модератором | –1 +/– | |
| Сообщение от penetrator (?), 05-Июл-23, 20:08 | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 12. Скрыто модератором | +/– | |
| Сообщение от Tron is Whistling (?), 05-Июл-23, 20:22 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 105. Скрыто модератором | +/– | |
| Сообщение от penetrator (?), 06-Июл-23, 21:37 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 108. Скрыто модератором | +/– | |
| Сообщение от Tron is Whistling (?), 06-Июл-23, 22:15 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
| Сообщение от Аноним (13), 05-Июл-23, 20:23 | ||
По идее, такое должны отлавливать статические анализаторы типа яндексовского gixy. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
| Сообщение от Аноним (5), 05-Июл-23, 21:48 | ||
Код открыт если бы мог найти тогда бы нашёл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Брат Анон (ok), 06-Июл-23, 08:36 | ||
1) Если языку нужен статический анализатор (правила, не определены в самом языке) -- это плохой язык. | ||
| Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору | ||
| 109. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
| Сообщение от Tron is Whistling (?), 06-Июл-23, 22:16 | ||
И как ты собрался тестами покрыть все возможные входные условия? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 144. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (-), 10-Июл-23, 14:09 | ||
> 1) Если языку нужен статический анализатор (правила, не определены в самом языке) | ||
| Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору | ||
| 115. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (-), 07-Июл-23, 11:58 | ||
> По идее, такое должны отлавливать статические анализаторы типа яндексовского gixy. | ||
| Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору | ||
| 16. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –6 +/– | |
| Сообщение от Аноньимъ (ok), 05-Июл-23, 21:21 | ||
Вообще отдавать файлы из директорий в интернет по шттп запросам немного маразматичная идея... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –3 +/– | |
| Сообщение от OpenEcho (?), 05-Июл-23, 22:10 | ||
> Вообще отдавать файлы из директорий в интернет по шттп запросам | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –3 +/– | |
| Сообщение от Аноньимъ (ok), 05-Июл-23, 22:19 | ||
Речь шла конечно же о примитивном сопоставлении путей из запроса с путями файловой системы, что бред небезопасно и тупо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
| Сообщение от Аноним (28), 05-Июл-23, 22:48 | ||
>>И в чем теперь принято отдавать файлы по интернету если хттп? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –2 +/– | |
| Сообщение от OpenEcho (?), 05-Июл-23, 23:31 | ||
> Сама по себе концепция идиотская. | ||
| Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору | ||
| 41. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Аноньимъ (ok), 06-Июл-23, 01:29 | ||
>> Сама по себе концепция идиотская. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от YetAnotherOnanym (ok), 06-Июл-23, 12:06 | ||
> Сама по себе концепция идиотская. | ||
| Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору | ||
| 71. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от YetAnotherOnanym (ok), 06-Июл-23, 12:17 | ||
Гы... автоформаттер опеннета тоже конвертит URL в https://sitename.domain/etc/passwd :)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 93. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (94), 06-Июл-23, 17:15 | ||
https://sitename.domain/prefix..etc/passwd | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 90. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноньимъ (ok), 06-Июл-23, 14:36 | ||
Урла это уникальный адрес ресурса. | ||
| Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору | ||
| 97. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от YetAnotherOnanym (ok), 06-Июл-23, 17:58 | ||
Вообще-то, они там не по случайности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 100. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноньимъ (ok), 06-Июл-23, 18:15 | ||
> Вообще-то, они там не по случайности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 116. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (-), 07-Июл-23, 12:00 | ||
> FTP | ||
| Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору | ||
| 72. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Бывалый смузихлёб (?), 06-Июл-23, 12:23 | ||
Без разницы на чём | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 74. "Уязвимость конфигураций Nginx с некорректными..." | +/– | |
| Сообщение от arisu (ok), 06-Июл-23, 13:07 | ||
эвона как. ты, наверное, программист. оно и неудивительно, что софт жрёг гигабайты памяти, требует гигагерцы цпу, а тормозит при этом покруче, чем дум на 6502. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. "Уязвимость конфигураций Nginx с некорректными..." | +1 +/– | |
| Сообщение от Бывалый смузихлёб (?), 06-Июл-23, 13:49 | ||
> ты, наверное, программист | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. "Уязвимость конфигураций Nginx с некорректными..." | +/– | |
| Сообщение от arisu (ok), 06-Июл-23, 14:08 | ||
> Просто, кагбэ логично давать пользователям доступ ровно до тех файлов, которые ты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 118. "Уязвимость конфигураций Nginx с некорректными..." | +/– | |
| Сообщение от Аноним (-), 07-Июл-23, 12:04 | ||
Фу ты какой немодный кэп, ты еще скажи про чрут, или боже упаси, контейнеры. Представляешь, если у меня в виде ФС для браузера есть только Downloads по сути - ну, окей, попробуй спереть из этого view /etc/passwd какой - при том что его в этом view чисто технически нет. Потому что для работы браузера это не требовалось :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 117. "Уязвимость конфигураций Nginx с некорректными..." | +/– | |
| Сообщение от Аноним (-), 07-Июл-23, 12:01 | ||
> эвона как. ты, наверное, программист. оно и неудивительно, что софт жрёг гигабайты | ||
| Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору | ||
| 98. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от YetAnotherOnanym (ok), 06-Июл-23, 18:09 | ||
Не, ну чо, маппить URL в путь к файлу через специальную таблицу в БД - один из вариантов. | ||
| Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору | ||
| 101. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноньимъ (ok), 06-Июл-23, 18:21 | ||
Ну, для статического контента такую таблицу можно генерировать веб сервером автоматически из целевой директории. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 119. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (-), 07-Июл-23, 13:38 | ||
> Ну, для статического контента такую таблицу можно генерировать веб сервером автоматически | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 122. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноньимъ (ok), 07-Июл-23, 15:49 | ||
>По-моему радикально огородить серв в чрут а лучше контейнер (т.к. чрут имеет ряд проблем) так то эффективнее решает задачу с меньшей возней. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 127. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (-), 07-Июл-23, 19:26 | ||
> Эффективнее как у эффективных менеджеров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 130. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Аноньимъ (ok), 07-Июл-23, 20:22 | ||
>Решает проблему - быстро, сердито, даже без правки кода - и хитов в перфоманс | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 131. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (131), 07-Июл-23, 21:03 | ||
> Дальше можно не читать. Шиза настоящая. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 133. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Аноньимъ (ok), 07-Июл-23, 22:19 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 134. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (134), 07-Июл-23, 22:55 | ||
> Предохраняться конечно же нужно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Аноним (20), 05-Июл-23, 22:04 | ||
Теоретически конечно пользователь "сам дурак", ибо все работает так, как описано в документации. А практически - та еще дыра. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +6 +/– | |
| Сообщение от Тот_ещё_аноним (ok), 05-Июл-23, 22:13 | ||
Прям проникся с каментов Си-хейтеров | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –4 +/– | |
| Сообщение от Аноньимъ (ok), 05-Июл-23, 22:23 | ||
Обычно принято конфиги на вилидность проверять прежде чем применять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
| Сообщение от Тот_ещё_аноним (ok), 05-Июл-23, 22:39 | ||
Так все эти конфиги - валидные | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Аноним (28), 05-Июл-23, 23:36 | ||
> Если кто-то спек не прочёл - ссзб | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
| Сообщение от Sw00p aka Jerom (?), 06-Июл-23, 07:04 | ||
>называется | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –2 +/– | |
| Сообщение от Тот_ещё_аноним (ok), 06-Июл-23, 13:03 | ||
Когда-то в инструкции по эксплуатации автомобиля писали, как регулировать зазоры клапанов | ||
| Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору | ||
| 104. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +3 +/– | |
| Сообщение от Аноним (28), 06-Июл-23, 18:30 | ||
> Когда-то в инструкции по эксплуатации автомобиля писали, как регулировать зазоры клапанов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 135. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
| Сообщение от Аноним (-), 08-Июл-23, 00:01 | ||
> Когда-то в инструкции по эксплуатации автомобиля писали, как регулировать зазоры клапанов | ||
| Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору | ||
| 43. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноньимъ (ok), 06-Июл-23, 01:38 | ||
> Так все эти конфиги - валидные | ||
| Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору | ||
| 126. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
| Сообщение от Аноним (-), 07-Июл-23, 19:16 | ||
> Вот я и говорю, типичный сишный маразм. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 128. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Аноним (128), 07-Июл-23, 19:42 | ||
> Этот маразм сам по себе ортогонален сям и происходит из API файловых систем. Даже в HTML можно пути указывать как ../img/abc.jpg - и это валидный синтаксис. Сервер должен его отработать. Вот прям так, с вылезанием на уровень вверх - если права на это есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 136. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
| Сообщение от Аноним (-), 08-Июл-23, 00:02 | ||
> Вот только этот путь не имеет отношения к файловой системе сервера. Это | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 139. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (128), 08-Июл-23, 06:12 | ||
Она не взята, она всего лишь может совпадать. От того, что сайт переехал на винду или на молодёжно-экспериментальную ОС с базой данных вместо привычной файловой системы, - УРЛ сайта никак не изменится. Но даже если на сервере стоит линукс, эти имена каталогов и файлов не обязаны присутствовать на сервере. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 145. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
| Сообщение от Аноним (-), 10-Июл-23, 16:24 | ||
> Она не взята, она всего лишь может совпадать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 129. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Аноньимъ (ok), 07-Июл-23, 20:11 | ||
> Этот маразм сам по себе ортогонален сям и происходит из API файловых | ||
| Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору | ||
| 137. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (-), 08-Июл-23, 00:12 | ||
> Ничего такого в апи файлух нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +3 +/– | |
| Сообщение от Аноним (29), 05-Июл-23, 23:22 | ||
Так это не баг, а фича. Alias сопоставляет префикс как подстроку, там / - просто символ, как и любой другой. | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 32. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (28), 05-Июл-23, 23:38 | ||
Хорошая фича, и кейс вполне реальный. Но можно при этом не отдавать ../../../etc/passwd? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +3 +/– | |
Сообщение от mistiq (ok), 06-Июл-23, 01:13 | ||
скорее не так, отрезать все что выходит за рамки / веб сервера. тогда ничего левого и не будет отдано. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Аноним (20), 06-Июл-23, 03:00 | ||
Ну здесь идея в том что alias может указывать на любой каталог, независимо от того где расположен корень веб-сервера. Иначе толку от этой директивы немного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
Сообщение от mistiq (ok), 06-Июл-23, 03:07 | ||
> Ну здесь идея в том что alias может указывать на любой каталог, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от 1 (??), 06-Июл-23, 09:30 | ||
> Как вариант разрешить симлинки из рута веба в другие каталоги, но не более. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Аноньимъ (ok), 06-Июл-23, 14:34 | ||
> Ну здесь идея в том что alias может указывать на любой каталог | ||
| Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору | ||
| 92. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Аноним (128), 06-Июл-23, 16:29 | ||
> Ну здесь идея в том что alias может указывать на любой каталог, | ||
| Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору | ||
| 49. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Sw00p aka Jerom (?), 06-Июл-23, 07:10 | ||
>тогда ничего левого и не будет отдано | ||
| Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору | ||
| 88. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (94), 06-Июл-23, 14:27 | ||
Нормализация пути происходит на уровне location, и на его уровне неизвестно, будет внутри alias или что-то еще, это отдельный модуль. Две точки в пути без слеша - вполне валидный кейс. А со слешом там и не пройдёт. | ||
| Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору | ||
| 44. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –2 +/– | |
| Сообщение от Аноньимъ (ok), 06-Июл-23, 01:45 | ||
Вот я ровно о том же и говорю. | ||
| Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору | ||
| 47. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
| Сообщение от Аноним (47), 06-Июл-23, 05:21 | ||
Это не баг, а фича. Закрывайте каталоги другими доступными средствами. Например, не устанавливая nginx в основную систему или совсем не устанавливая. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Уязвимость конфигураций Nginx с некорректными..." | +2 +/– | |
| Сообщение от arisu (ok), 06-Июл-23, 07:54 | ||
«кодироваеть умею, для людей не умею.» потому что алиас для не-каталога должен или быть другой командой, или требовать обязательной опции-уточнения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
| Сообщение от Аноним (58), 06-Июл-23, 09:43 | ||
Зачем сервер запускать без контейнера, лол | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
| Сообщение от Аноним (20), 06-Июл-23, 15:42 | ||
Да вы без контейнеров скоро сложить два числа не сможете. Понапридумывали дерьма и сделали вид что без него нельзя жить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
| Сообщение от Ilya Indigo (ok), 06-Июл-23, 10:30 | ||
Написать location без / на конце, даже без alias, это нужно умудрится как-то сделать, даже не знаю как... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 75. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
| Сообщение от Тот_ещё_аноним (ok), 06-Июл-23, 13:07 | ||
Для нескольких персонажей выше - это норма) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Капитан Очевидность (?), 06-Июл-23, 13:37 | ||
location ~* ^/(?:xmlrpc\.php|wp-links-opml\.php|wp-config\.php|wp-config-sample\.php|wp-comments-post\.php|readme\.html|license\.txt)$ { | ||
| Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору | ||
| 80. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Ilya Indigo (ok), 06-Июл-23, 13:48 | ||
Имел ввиду, забыл уточнить, локейшены в которых явно подразумевается одна конкретная директория! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 102. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Капитан Очевидность (?), 06-Июл-23, 18:24 | ||
> Имел ввиду, забыл уточнить, локейшены в которых явно подразумевается одна конкретная директория! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 99. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Аноним (28), 06-Июл-23, 18:11 | ||
Какой-то айти-шаманизм. Как догадаться, что в конце location должен быть /? Правильно, никак. Про важность слэша в конце location можно узнать только прочитав и запомнив документацию. При чём, подход неинтуитивен, т.к. на Юниксе cd directory и cd directory/ приводит к одинаковому рельзультату. Выходит, что дизайн языка конфигурации создавался не для людей, а для ChatGPT и для тех, у кого должностные обязанности состоят из двух слов: настройка Nginx. | ||
| Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору | ||
| 103. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
| Сообщение от Ilya Indigo (ok), 06-Июл-23, 18:27 | ||
Документацию конечно же нужно читать, без неё что угодно НЕ понятно будет! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 132. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +1 +/– | |
| Сообщение от Аноним (28), 07-Июл-23, 21:07 | ||
Если ты когда-либо читал документацию на большие системы типа Nginx, ты бы заметил, что там кроме выкрутасов с location расписана так же масса других разнообразных вещей. Запомнить вообще всё может только ChatGPT или человек с синдромом саванта. Люди — irl, а не из фантазий опеннетчиков — невнимательны, забывают, спешат, устают, подвержены стрессу и допускают ошибки. Данное поведение превращает обшибку в потенциальную катастрофу. И претензия не в том, что нужно что-то читать, а в том, что детали, которые могут показаться незначительными при чтении, имеют далеко идущие последствия, что делает Nginx недружелюбным к пользователю. И это даже не проблема Nginx как такового, а системная проблема софта, спроектированного и написанного в тот период времени. По моим ощущениям, только в последнюю декаду при проектировании ПО стали обращать больше внимания на интерфейс человек-компьютер и воспитывать культуру безопасного дефолтного поведения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Пряник (?), 06-Июл-23, 11:28 | ||
Почему nginx -t не проверяет этого? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +2 +/– | |
| Сообщение от Ilya Indigo (ok), 06-Июл-23, 13:21 | ||
> Почему nginx -t не проверяет этого? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 138. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | –1 +/– | |
| Сообщение от пох. (?), 08-Июл-23, 00:47 | ||
"Только для них не ставят псевдонимы." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 96. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
Сообщение от targitaj (?), 06-Июл-23, 17:47 | ||
А что будет в случае наоборот? location закрыт знаком /, а alias - нет. Это норм или надо править? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 106. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Аноним (106), 06-Июл-23, 21:49 | ||
Это наверное не дыра, но будет ли это работать, так как нужно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 112. "Уязвимость конфигураций Nginx с некорректными настройками бл..." | +/– | |
| Сообщение от Neon (??), 07-Июл-23, 03:58 | ||
Какие то детские ошибки) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |