Schlagwort-Archive: Apache

VORSICHT Sicherheitslücke in Struts (Apache / Tomcat / Java)

Computer infectedWir haben alle LXC-Server und unsere Shared-Hosting-Server (Plesk/cPanel) bereits gescannt und haben  keine struts.xml – Datei gefunden!

Kunden mit KVM-Server-Machines und eigenen Java-Servern (auf Windows oder vielleicht sogar auf MACs auch zu Hause),  sollten prüfen, ob Sie Tomcat bzw. Struts installiert haben! Auf Linux-Servern ist dies einfach über folgende  Befehl möglich:

cd
find . -name 'struts.xml'

Auf Windows-Computern suchen Sie die Datei struts.xml!

Ist Struts installiert, können über 35.000.000 verschiedene Web-Applikationen, die auf dem Server/Computer installiert sein können, VORSICHT Sicherheitslücke in Struts (Apache / Tomcat / Java) weiterlesen

Horror-Bug in Nginx (Plesk 12.0 / Webpresence Builder) gefunden

Stundenlang haben wir nach der Lösung eines Problems gesucht, daß dazu geführt hat, daß auf einem Kunden-Server auf vielen Domains, die Seiten von anderen Domains angezeigt wurden! Ursache ist offensichtlich ein Bug im nginx – Proxy-Server!

Nach Deinstallation des Nginx-Daemons auf diesem Kunden-Server, wurden wieder alle Webseiten korrekt angezeigt!

Es ist echt bitter, wenn Programmierer solche Fehler machen und diese könnten für andere Kunden ärgerliche Folgen haben, wenn nur als Beispiel auf einer Domain für Damen-Unterwäsche plötzlich Seiten einer Kontaktvermittlung Horror-Bug in Nginx (Plesk 12.0 / Webpresence Builder) gefunden weiterlesen