Dar vieno analitiko svetainė

Petras Kudaras

Apache įdomybės

Kažkaip paskutiniu metu Apache pradėjo keistai elgtis. Na, gal ne
paskutiniu metu, bet vis tiek keistai. Nightblade man pasakė, jog
jam staiga pradėjo rodyti mano weblogo sourcą. Pagal visus Apache logus
tai tik vieną kartą jam buvo persiųsta tiek baitų kiek yra source, o
daugiau matyt tik kešuojama kažkur pas jį proksiuose ar dar kur nors.
Kas keisčiausia, tai error.log yra visiškai tuščias ir
švarus. Hmm… Tiesiog vieną kartą netyčia nesuveikė mod_perl, nes buvo
per didelė apkrova? Nors tuo metu neturėjo būti serveris apkrautas. O ir
atrodo daugiau tokių dalykų nesimato loguose. Keista.

Besižiūrinėdamas logus prisiminiau dar vieną su serveriu susijusią
keistenybę. Čia vidiniam naudojimui yra naudojamas webmailas –
būtent Squirrelmail (taip, taip, buvo jame XSS riktų, čia lyg užlopiau).
Keisčiausia, jog negalima pakeisti jokių nuostatų iš vartotojo pusės
(nusistatyt kalbą, temą ir panašiai). Atrodo lyg veikė seniau gerai :/
Visos permisijos ant duomenų direktorijų nustatytos tikrai gerai (netgi
per daug atvirai nei reikia, bet vis tiek neveikia). Pasirodo, Apache
error.log bandant ką nors padaryt Squirrelmaile atsiranda
įrašas apie mirusį vaiką dėl segmentavimo klaidų (heh, keistokai
lietuviškai skamba tas „Segmentation fault: child died“)
Pasigooglinau. Pasirodo šiuo atveju kreivas PHP. Persikompiliavau pats
PHP (o ne iš Debiano paketų sudėjau), viskas veikia. Tik su Nightblade
vis dar keistenybės. Gal reiktų ir Apache savo susikompiliuot :/