Ещё раз проверьте конфигурации Nginx на безопасность

12 3
Р
На сайте с 10.10.2011
Offline
63
4267

Тем, кто профессионально занимается администрированием веб-серверов, данная проблема должна быть известна: https://www.nginx.com/blog/mitigating-the-httpoxy-vulnerability-with-nginx/

Для остальных важно знать, что именно так Яндекс и превратился в помойку, и именно так продвигаются или выбиваются сайты из ТОПа.

P.S. SEO-ублюдки из НиНо, МСК и СПб, скоро к вам постучат в дверь.

Разрешаю пользователям высокого мнения о себе и своих способностях минусовать мою репутацию )
Z0
На сайте с 03.09.2009
Offline
756
#1

А что там пр русски? 🍿

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#2

Опять?!

https://habr.com/company/pt/blog/306176/

21 июля 2016
✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
sergv
На сайте с 13.04.2006
Offline
413
#3

Так и есть, по ссылке ТС есть же дата - July 18, 2016

Вы бы еще от 2010 года новости запостили )

https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир
юни
На сайте с 01.11.2005
Offline
901
#4

Это автор темы только сейчас столкнулся с проблемой, судя по постскриптуму.

https://a-parser.com/ - парсер для профессионалов SEO, маркетологов, арбитражников и SaaS, https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#5
sergv:
Так и есть, по ссылке ТС есть же дата - July 18, 2016

Вы бы еще от 2010 года новости запостили )

Что-то не заметил дату у ТС-а. Поэтому что-то не понимаю... все апатчи и nginx уже пофиксили это и даже все PHP версии даже старенькие но поддерживаемые в 2016 году.

---------- Добавлено 25.06.2018 в 13:31 ----------

Так же это уязвимость весьма специфична, её юзают только там, где вообще в скриптах юзается HTTP_PROXY т.е. это какие-то многопоточные скрипты или явные скрипты публичные с такой фишкой, чтобы её можно было юзать.

Поэтому ТС лучше не ссылку бы дал на старьё, а рассказал, из-за какого скрипта и что у него случилось.

sergv
На сайте с 13.04.2006
Offline
413
#6

LEOnidUKG,

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#7

Да перечитал уже. Поэтому и обновил комментарий :)

sergv
На сайте с 13.04.2006
Offline
413
#8
LEOnidUKG:

Поэтому ТС лучше не ссылку бы дал на старьё, а рассказал, из-за какого скрипта и что у него случилось.

Не факт, что случилось, возможно где-то случайно наткнулся на описание уязвимости или чью-то историю с попаданием. Ну а там хз ) Тема в любом случае старая и, мягко говоря, удивительно, если для кого-то еще актуальна.

Р
На сайте с 10.10.2011
Offline
63
#9

Напоминаю об этом опять, поскольку схема до сих пор работает, а значит не все сидят на последних версиях софта. Кто-то сидит на перекомпилированных движках старых версий под свои нужды, у кого-то сайты заброшены и т.п.

Сталкиваюсь с этим не первый раз, просто надоело видеть это у своих заказчиков по выполненным работам другой тематики. Это же какими надо быть дебилами, чтобы смешать с говном свою отечественную ПС и не уважать своего же пользователя.

sergv
На сайте с 13.04.2006
Offline
413
#10

Так правильно тогда звучит выше вопрос: а как Вы с этим сталкиваетесь? Тема весьма специфична.

Романо:
чтобы смешать с говном свою отечественную ПС

Открою секрет, если расскажу, что это иностранная компания?

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий