Segurança no Apache2 [RESOLVIDO]

1. Segurança no Apache2 [RESOLVIDO]

Davi Rodrigues
davirodrigues

(usa Debian)

Enviado em 30/06/2011 - 13:07h

Boa tarde pessoal, estou verificando desde ontem essa entrada no meu log do Apache2, segue abaixo:

[Thu Jun 30 11:22:31 2011] [error] [client 190.178.28.40] Invalid method in request \xdc\xcc\xd6\x13\xe6\xeeT=\x06\xd4l\xd6Z\x05;E\x82\xf22\xc0.\x9d\xda\xfb\xc8=\xfa\xad\xf5\b\xe2\xc3

Como faço para me defender desse tipo de ameaça ao apache, pois se eu não fizer nada vai haver um injection... :(


  


2. Re: Segurança no Apache2 [RESOLVIDO]

Filippe
spolti

(usa Fedora)

Enviado em 30/06/2011 - 13:26h

Procura sobre como desabilitar módulos do apache. :)




3. Re: Segurança no Apache2 [RESOLVIDO]

Davi Rodrigues
davirodrigues

(usa Debian)

Enviado em 30/06/2011 - 16:14h

Obrigado pela ajuda...

Ja foi resolvido, era simplesmente uma requisição de HTTPS, fiz a instalação dos sites com criptografia ssl e ficou resolvido...


4. Re: Segurança no Apache2 [RESOLVIDO]

FLAVIO GOMES BERNARDES
flaviog

(usa CentOS)

Enviado em 11/04/2013 - 12:26h

davirodrigues escreveu:

Obrigado pela ajuda...

Ja foi resolvido, era simplesmente uma requisição de HTTPS, fiz a instalação dos sites com criptografia ssl e ficou resolvido...


Estou com esse problema tambem. Sou novo do ramo e nao saco muito configuração do apache. Como se faz esse procedimento que resolveu seu problema.

No logo de erros de apache aparece isso:


[Thu Apr 11 12:11:39 2013] [error] [client 201.55.169.178] Invalid method in request 2\xbf`\x9a\xdc\xf2\xb5\xa9\xce
[Thu Apr 11 12:12:23 2013] [error] [client 2.24.148.128] Invalid method in request /K\xdax\xbb\xdde\xaeJi\xd2^\x19\xa3\xaf\x8d\xfc\x84E
[Thu Apr 11 12:14:51 2013] [error] [client 201.8.87.66] Invalid URI in request \xe2\x8f\xffR\x96\xf77\xe4 i\x7fZM\xd8\x0f\xcc1\x88\x90\xebN\xd5\xdf\xb0\x14\xd2!G\x9b_!M\xdeF\x84\xa4I\x7fP\xbf\xac\x88\x84\xdc^\xc3;\xb2\x86\xbfd\x85\xf2;\xb0a\x1ew\xbc\xfd
[Thu Apr 11 12:18:00 2013] [error] [client 201.88.230.222] Invalid method in request \xef\x0c
[Thu Apr 11 12:19:08 2013] [error] [client 177.142.30.42] Invalid method in request \xe6\x88\xba%h\x9b\xa3\xe9%S\x84={\x13F\x8as\xe8\x1bEX\xa0Q\x0f+\xe1\xd6`e1\b\xb5\xfb\xee
[Thu Apr 11 12:20:38 2013] [error] [client 201.65.8.227] Invalid method in request \x16\x07\x9c\x9d\x96\xcd\xc5\xf76\xd8\xc4
[Thu Apr 11 12:20:38 2013] [error] [client 201.65.8.227] Invalid method in request 9\x9c
[Thu Apr 11 12:21:11 2013] [error] [client 177.43.28.154] Invalid method in request \xb8\xcc
[Thu Apr 11 12:21:40 2013] [error] [client 201.34.91.77] Invalid method in request \x90\xc1\xd6
[Thu Apr 11 12:21:40 2013] [error] [client 201.34.91.77] Invalid method in request h\x8d\b\x1dX\xe0}&>O\xe7\xf6"\x88)IU_h\x01Sc\xe0L\xe3\xb0\xbf\xf3\x1f\xbd\x14\x83z\xa1\xd7\xa6\x7f\x98\xe6\x15\xe7\x92|>`\xc7\xd0\x9e\xcd
[Thu Apr 11 12:22:29 2013] [error] [client 177.43.28.154] Invalid method in request C\xbbx*\xe1\[email protected]{rvk$t\xd5?\xb0V\x14\x85u9%\x02;!f]!%\xc7\xc1\x91\xab\xbc[\xf6

Tenho uma aplicação web rodando nesse servidor de dentro consigo acessa-la mas de fora para dentro nao vai. Será que pode me ajudar...