[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Dicembre 2006 ml@sikurezza.org
Soggetto: [ml] Apache 2 - Strano comportamento
Mittente: Gelpi Andrea
Data: Wed, 13 Dec 2006 13:12:08 +0100 (CET)
Salve,
su una Debian 3.1 Stable aggiornata a ieri sera via apt-get update e apt-get upgrade ho uno strano comportamento da parte di apache 2.


Nei log vedo righe di questo tipo:

89.149.210.26 - - [13/Dec/2006:12:26:55 +0100] "CONNECT mail.yahoo.com:443 HTTP/1.1" 200 18928 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)"

Dal log sembra di essere in presenza di un openproxy, ma in realtà i 18928 byte che vengono restituiti sono la home page del sito.

Guardando con ethereal che cosa succede vedo nell'ordine:

--> Syn
>-- Syn/ack
--> Ack
--> La richiesta di CONNECT
<-- Ack
<-- La home page inviata al mittente con davanti RC 200.

In apache ho abilitato il modulo info e andando a vedere la configurazione caricata non capisco il RC 200 visto che trovo correttamente:

    ProxyRequests Off
    ProxyBlock *
    <Proxy *>
        Order deny,allow
        Deny from all
        Allow from ip di rete privata
    </Proxy>

Apache è configurato con due Virtual Host uno sulla 80 e uno sulla 443.

Quello sulla 443 fa uso della direttiva ProxyPass e per questo motivo il modulo mod_proxy è caricato.
Il vhost sulla 80 invece non lo usa.


Inoltre non riesco a riprodurre a mano il problema, nel senso che se provo una connessione via telnet sulla 80 e immetto la CONNECT ottengo un messaggio d'errore e non la home page.

Qualcuno saprebbe darmi un'idea di che cosa cercare per capire dove sta il problema?
O che cosa usare come sistema di debug?

--
ing. Andrea Gelpi
***************************************************
La Terra non la abbiamo ereditata dai nostri avi,
ma la abbiamo presa in prestito dai nostri bambini.
***************************************************




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005