IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Trou de sécurité


Sujet :

Apache

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Inscrit en
    Novembre 2006
    Messages
    43
    Détails du profil
    Informations forums :
    Inscription : Novembre 2006
    Messages : 43
    Par défaut Trou de sécurité
    Bonjour,

    Apparemment nessus diagnostique un problème de sécurité dans ma configuration apache


    The /doc directory is browsable.
    /doc shows the content of the /usr/doc directory and therefore it shows which programs and - important! - the version of the installed programs.

    Solution : Use access restrictions for the /doc directory.
    If you use Apache you might use this in your access.conf:

    <Directory /usr/doc>
    AllowOverride None
    order deny,allow
    deny from all
    allow from localhost
    </Directory>

    Risk factor : High

    J'ai bien essayé de mettre :


    Alias /doc/ "/usr/share/doc/"
    <Directory "/usr/share/doc/">
    AllowOverride None
    Order deny,allow
    Deny from all
    Allow from localhost
    </Directory>
    dans httpd.conf, apache2.conf, etc mais rien n'y fait, j'ai toujours ce risque qui revient dans le rapport...

    Une petite aide serait la bienvenue

    merci

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    le test est fait en local... cela pourrait expliquer
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Membre averti
    Inscrit en
    Novembre 2006
    Messages
    43
    Détails du profil
    Informations forums :
    Inscription : Novembre 2006
    Messages : 43
    Par défaut
    Excellente remarque

    J'avais pourtant fait l'essai sans autoriser localhost (pour voir) mais ça n'avait aucun effet...

    En fait c'est dans ce fichier : /etc/apache2/sites-available/default qu'il fallait retirer (provisoirement) Allow from 127.0.0.0/255.0.0.0 ::1/128

    Bon résolu en tout cas.

    merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. La solution pour en finir avec le trou de la sécurité sociale
    Par Pierre Louis Chevalier dans le forum La taverne du Club : Humour et divers
    Réponses: 0
    Dernier message: 09/11/2013, 03h05
  2. Un trou de sécurité ?
    Par fraginfo dans le forum Administration
    Réponses: 12
    Dernier message: 06/11/2011, 17h52
  3. La Sécurité dans Access
    Par Maxence HUBICHE dans le forum Sondages et Débats
    Réponses: 81
    Dernier message: 24/06/2007, 01h07
  4. Réponses: 4
    Dernier message: 13/12/2005, 10h19
  5. Pb de sécurité
    Par xtrips dans le forum Débuter
    Réponses: 6
    Dernier message: 16/04/2003, 07h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo