Ajuda necessária para corrigir problemas de segurança descobertos usando o Nikto no servidor Ubuntu 12.10

2

O que pode ser feito para mitigar os problemas de segurança encontrados pelo Nikto em todos os nossos servidores Ubuntu versão 12.10?

  1. OSVDB-2799: /cgi-915/dose.pl? daily & amp; somefile.txt & amp; | ls |: O DailyDose 1.1 é vulnerável a um ataque de travessia de diretório no parâmetro "list".

  2. OSVDB-3233: / icons / README: arquivo padrão do Apache encontrado.

  3. /modules.php?op=modload&name=FAQ&file=index&myfaq=yes&id_cat=1&categories=%3Cimg%20src=javascript:alert (9456);% 3E & parent_id = 0: Post Nuke 0.7.2.3-Phoenix é vulnerável a Cross Site Scripting (XSS). cert.org/advisories/CA-2000-02.html.

  4. Este está parecendo estranho para mim, já que não usamos o script do Web Wiz Forum (posso supor que isso seja apenas um falso positivo ??? !!!! ???):

    • OSVDB-4598: /members.asp?SF=%22;}alert('Vulnerable');function%20x(){v%20=%22: Fóruns do Wiz da Web ver. 7.01 e abaixo é vulnerável a Cross Site Scripting (XSS). cert.org/advisories/CA-2000-02.html.
  5. OSVDB-27071: /phpimageview.php?pic=javascript:alert(8754): O PHP Image View 1.0 é vulnerável a Cross Site Scripting (XSS). cert.org/advisories/CA-2000-02.html.

Obrigado!

    
por Martin 26.03.2013 / 23:16

1 resposta

0

Por definição, o Nikto é um scanner de servidor da Web Open Source (GPL) que executa testes abrangentes contra servidores da Web para vários itens, incluindo mais de 6500 arquivos / CGIs potencialmente perigosos, verificações de versões desatualizadas de mais de 1250 servidores e problemas específicos da versão em mais de 270 servidores. Ele também verifica os itens de configuração do servidor, como a presença de vários arquivos de índice, as opções do servidor HTTP e tentará identificar servidores e software da Web instalados. Itens de verificação e plugins são atualizados com freqüência e podem ser atualizados automaticamente.

Então, seus problemas aqui estão no seu servidor Web (Apache)

Mas, como não sou capaz de lhe dar uma resposta detalhada, não sou especialista :)

aqui estão algumas diretrizes:

1- verifique se o seu servidor está tendo as atualizações de segurança mais recentes e a versão mais recente do Apache Server, pois versões posteriores tendem a corrigir todas as vulnerabilidades identificadas.

2- Execute o Nikto após a atualização e verifique se alguns / todos os problemas identificados foram resolvidos

3- Confira este link para detalhes sobre Cross Site Scripting para todas as detecções relacionadas link

4- Para os números 1 e 2, consulte as Apache SecurityTips oficiais através do link

5- Execute o Nikto novamente e periodicamente a cada momento e depois.

Você pode encontrar outros artigos úteis se pesquisou em Protegendo o Apache Server , mas eu prefiro eu mesmo as documentações oficiais

Espero que isso ajude você a resolver seus problemas.

    
por Ahmadgeo 27.03.2013 / 00:31