On Monday 13 January 2014 18:11:39 Frédéric Micout wrote:
> > [email protected] wrote:
> >> /modules/messages/index.php?module=../../../../../../etc/passwd%00
> >> HTTP Response 302

> J'ai le même genre de choses en ce moment sur mon serveur apache2.
> La racine de mes sites est bien paramétrée donc pas de soucis normalement.

Merci. 

Comment savoir si la racine du site est bien paramétrée ? :
ServerRoot  ...
DocumentRoot  ...

> A défaut d'autre chose, j'ai quand même activé le mod_evasive d'apache.
> Frédéric Micout

/etc/apache2/mods-available/ n'a pas ce mode "mod_evasive"

andré



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers [email protected]
En cas de soucis, contactez EN ANGLAIS [email protected]
Archive: http://lists.debian.org/[email protected]

Répondre à