Атаки из сети → Атака на неверно сконфигурированный Squid-сервер

Squid представляет собой HTTP– и FTP proxy–сервер, который широко используется на хостах Linux. Proxy–серверы наподобие Squid применяются для увеличения скорости доступа к Internet пользователям локальной сети и для регистрации сайтов, посещенных этими пользователями. При правильной настройке Squid выполняет эти функции очень эффективно, но в противном случае Squid может предоставлять нарушителям доступ к локальной сети.
Ниже приведен пример некорректного содержимого конфигурационного файла squid.conf.
tcp_outgoing_address <внутренний Squid-адрес локального компьютера>
udp_incoming_address <внешний Squid-адрес компьютера>
udp_outgoing_address <внутренний Squid-адрес локального компьютера>
Меры противодействия атакам на Squid-сервер
Прежде всего, установите правила для брандмауэра, которые бы блокировали обращение удаленных компьютеров к порту 3128 (порт, используемый Squid-сервером). Затем проверьте содержимое файла squid.conf и при необходимости отредактируйте его следующим образом.
tcp_outgoing_address <внешний Squid-адрес компьютера>
udp incoming_address <внутренний Squid-адрес локального компьютера>
udp_outgoing_address <внешний Squid-адрес компьютера>
Если Вам понравилась эта статья,
!
Кое-что интересное
Comments
-
http://vseoavto.ru Виталий
-
http://24-sport.com/ Юра
-
Александр
-
http://zagadki.pp.ru/ Загадки
-
http://evolutiontechnical.com/ зачем_мне_ник
-
http://vwebe.com/ Лесной бомж
-
MissElite
-
Артём
-
Артём
-
http://games2pc.ru Games2pc

(21 votes, average: 4,43 out of 5)
  Хак новости
  Меню
  Метки


