Sicherheitslücke? Unwirksame Deaktivierung der Apache-Versionsanzeige bei Fehler 414

  • Hallo,


    vor einigen Tagen ist mir aufgefallen, daß es wohl (bei Netcup, woanders nicht getestet) eine Umgehung gibt, mit der man die ServerSignature einsehen kann, die oft bei Fehlermeldungen mit angezeigt wird, - auch wenn sie eigentlich abgeschaltet ist (sei es per .htaccess oder direkt in der Apache-Konfiguration, zumindest in einem dieser Fälle).
    Wenn man eine URL mit extrem langem Querystring aufruft, kommt die Fehlermeldung "Request-URI Too Large" mit der Fehlernummer 414, und die ServerSignature wird angezeigt (!!), auch wenn sie ansonsten deaktiviert ist (z.B. Beim Fehler 404 etc. ersichtlich).


    Ist das ein Apache-Fehler, oder eine Sache der Netcup-Konfiguration, oder woran liegt das?
    Interessanterweise kommt der 414-Fehler auch dann mit höherer Priorität, wenn die aufgerufene URL paßwortgeschützt ist, und eben nicht zuerst 401 "Authorization Required".


    Grüße
    Samci

    "... Das Fernsehen präsentiert als Ideal den totalen Durchschnittsmenschen. ...der Zuschauer sieht das Abbild seiner eigenen Beschränktheit glorifiziert und offiziell mit den Insignien einer nationalen Autorität ausgezeichnet. ..." (Umberto Eco) - gefunden bei Ranga Yogeshwar


    Und ganz aktuell: "Selbst Zwerge werfen lange Schatten, wenn die Sonne der Kultur tief steht" (Karl Krauss)

  • Naaaa? Weiß keiner was dazu???

    "... Das Fernsehen präsentiert als Ideal den totalen Durchschnittsmenschen. ...der Zuschauer sieht das Abbild seiner eigenen Beschränktheit glorifiziert und offiziell mit den Insignien einer nationalen Autorität ausgezeichnet. ..." (Umberto Eco) - gefunden bei Ranga Yogeshwar


    Und ganz aktuell: "Selbst Zwerge werfen lange Schatten, wenn die Sonne der Kultur tief steht" (Karl Krauss)

  • Neu erstellte Beiträge unterliegen der Moderation und werden erst sichtbar, wenn sie durch einen Moderator geprüft und freigeschaltet wurden.

    Die letzte Antwort auf dieses Thema liegt mehr als 365 Tage zurück. Das Thema ist womöglich bereits veraltet. Bitte erstellen Sie ggf. ein neues Thema.

    • :)
    • :(
    • ;)
    • :P
    • ^^
    • :D
    • ;(
    • X(
    • :*
    • :|
    • 8o
    • =O
    • <X
    • ||
    • :/
    • :S
    • X/
    • 8)
    • ?(
    • :huh:
    • :rolleyes:
    • :love:
    • :pinch:
    • 8|
    • :cursing:
    • :wacko:
    • :thumbdown:
    • :thumbup:
    • :sleeping:
    • :whistling:
    • :evil:
    • :saint:
    • <3
    • :!:
    • :?:
    Maximale Anzahl an Dateianhängen: 10
    Maximale Dateigröße: 1 MB
    Erlaubte Dateiendungen: bmp, gif, jpeg, jpg, pdf, png, txt, zip