站长天空|站长|服务器|安全|程序|SEO|工具

当前位置: 主页 > 系统架构 > Linux系统 > APACHE >

Apache严重漏洞 DOS攻击变得异乎简单

时间:2013-07-18 12:49来源: 作者:小糊涂神 点击:
Apache中的一个严重漏洞将使得拒绝服务攻击(DoS)变得异乎简单。 Apache 1.x,2.x,dhttpd,GoAhead WebServer和Squid确认都受到影响;IIS6.0,IIS7.0和lighttpd未被波及。Apache基金会目前还没有发布补

Apache中的一个严重漏洞将使得拒绝服务攻击(DoS)变得异乎简单。

  Apache 1.x,2.x,dhttpd,GoAhead WebServer和Squid确认都受到影响;IIS6.0,IIS7.0和lighttpd未被波及。Apache基金会目前还没有发布补丁。

  ha.ckers公开的Slowloris代码允许对一台特定的服务器发动缓慢的拒绝访问攻击,而不是用堵塞整个网络,它能让一台机器攻陷了另一台机器的 web server,只需使用极少的带宽,对不相关的服务和端口的副效应降到最低。拒绝服务的理想攻击情况是除了webserver不可访问之外,其它服务都完整无缺。Slowloris便源自这个理念,相比大多数攻击方法它更隐蔽。Slowloris首先发送一个不完整的HTTP请求,打开连接,然后每隔一段 时间发送剩余的header,以保证通讯端不被关闭,于是webserver的一个线程便被占用了。由于webserver允许的线程数量是有限制的,因 此Slowloris会缓慢的消耗掉所有的通讯端口。Slowloris是一个Perl程序,需要Perl解释器才能运行

(责任编辑:小糊涂神)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
发布者资料
小糊涂神 查看详细资料 发送留言 加为好友 用户等级:注册会员 注册时间:2010-06-07 23:06 最后登录:2013-07-20 08:07
栏目列表
推荐内容