Просмотр логов популярных сайтов через /server-status/

Discussion in 'Мировые новости. Обсуждения.' started by Solitude, 2 Nov 2012.

  1. Solitude

    Solitude Member

    Joined:
    29 Aug 2011
    Messages:
    445
    Likes Received:
    23
    Reputations:
    1
    Просмотр логов популярных сайтов через /server-status/

    В веб-сервере Apache есть очень полезная функция server-status, которая позволяет администратору быстро посмотреть логи: текущую нагрузку на сайт, список запрошенных документов, IP-адреса пользователей и много других интересных сведений. Это простая HTML-страничка, на которую выводится вся сводная статистика. Иногда там попадается админская панель (admin-p) или другая конфиденциальная информация.

    К сожалению, администраторы некоторых сайтов не уделяют должного внимания безопасности и оставляют страницу server-status открытой для всего мира.

    Вот некоторые примеры:

    http://www.lenta.ru/server-status/
    http://www.sports.ru/server-status/
    http://elementy.ru/server-status/

    Конечно, российские сайты — далеко не единственные, кто напортачил. Здесь перечислены ещё сотни сайтов с открытой директорией /server-status/.

    Проект составлен по результатам сканирования 10 млн крупнейших сайтов интернета, в результате чего обнаружилось 2072 сайта с открытым server-status.

    Подсказка для админов: отображение server-status можно ограничить только для списка доверенных IP-адресов, см. инструкцию.

    [​IMG]
    [​IMG]
    [​IMG]
    [​IMG]

    02.11.2012
    http://www.xakep.ru/post/59574/​
     
  2. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    хакер.ру озверел!
     
  3. boortyhuhtyu

    boortyhuhtyu Member

    Joined:
    2 Feb 2011
    Messages:
    727
    Likes Received:
    26
    Reputations:
    -6
    и чО!
     
  4. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    о новость - археологи пати :D
     
  5. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    ага.... часто эта хрень выручала, когда не знаешь где админка, но не знал, что это апачевский модуль. Думал админы сами такую стату себе прикручивали))) находил через nikto
     
  6. GrAmOzEkA

    GrAmOzEkA Elder - Старейшина

    Joined:
    25 Jun 2006
    Messages:
    234
    Likes Received:
    76
    Reputations:
    29
Loading...