Andreas Korthaus: Wie angreifbar ist der Apache?

Beitrag lesen

Hi!

Der Titel sagt es schon voll und ganz aus: Wie angreifbar ist ein PC, der lediglich über Port 80 (nix anderes) zu erreichen ist? Ich meine, hier geht es ja dann lediglich um den Apachen.

Das kann man nicht so pauschal sagen. Vorausgesetzt Du bist Dir wirklich sicher dass nur Port 80 offen ist...
Dazu muss man wissen welches Betriebssystem, welche (Version, SP, Kernel...), welche Apache-Version, welche Module (ggfs. welche Version), wie ist der Apache konfiguriert, unter welchem User läuft der Apache, ggfs. die Scripte, welche Rechte hat dieser User im System, was genau soll der Apache machen... wenn da z.B. ne schön alte Postnuke-Version drauf läuft, kombiniert mit einem ein paar Monate alten Kernel(im Fall von Linux), dann ist es für das nette Script-Kiddie von nebenan kein Thema sich mal eben root-Rechte auszuleihen...

Was ließe sich da jetzt so rein angriffstechnisch machen?

Das lässt sich beim besten Willen nicht pauschal beantworten.

Grüße
Andreas

--
SELFHTML Linkverzeichnis: http://aktuell.de.selfhtml.org/links/