Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

apache服务器不稳定,Apache服务器的主要安全缺陷

正如我们前言所说尽管Apache服务器应用最为广泛,设计上非常安全的程序。但是同其它应用程序一样,Apache也存在安全缺陷。毕竟它是完全源代码,Apache服务器的安全缺陷主要是使用HTTP协议进行的拒绝服务***(denial of service)、缓冲区溢出***以及被***者获得root权限三缺陷和最新的恶意的***者进行“拒绝服务”(DoS)***。合理的网络配置能够保护Apache服务器免遭多种***。我们来介绍一下主要的安全缺陷:

(1)使用HTTP协议进行的拒绝服务***(denial of service)的安全缺陷

这种方法***者会通过某些手段使服务器拒绝对HTTP应答。这样会使Apache对系统资源(CPU时间和内存)需求的剧增,最终造成Apache系统变慢甚至完全瘫痪。

(2)缓冲区溢出的安全缺陷

该方法***者利用程序编写的一些缺陷,使程序偏离正常的流程。程序使用静态分配的内存保存请求数据,***者就可以发送一个超长请求使缓冲区溢出。

(3)被***者获得root权限的安全缺陷

该安全缺陷主要是因为Apache服务器一般以root权限运行(父进程),***者会通过它获得root权限,进而控制整个Apache系统。

(4)恶意的***者进行“拒绝服务”(DoS)***的安全缺陷

这个最新在6月17日发现的漏洞,它主要是存在于Apache的chunk encoding中,这是一个HTTP协议定义的用于接受web用户所提交数据的功能。 所有说使用最高和最新安全版本对于加强Apache Web服务器的安全是至关重要的。

请广大Apache服务器管理员去[url]http://www.apache.org/dist/httpd/[/url]下载补丁程序以确保其WEB服务器安全!

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值