Tag Archives: linux

Activation des modules Apache sur Ubuntu 8.0.4 Server

J’ai découvert aujourd’hui qu’Ubuntu offre une intégration assez poussée des sites et des modules Apache avec les commandes : a2dismod a2dissite a2enmod a2ensite On active mod_proxy ainsi

Posted in | Tagged , , | Leave a comment

Support du FTP passif sur un serveur protégé par iptables/netfilter

Dans le mode « actif » (ou plus rigoureusement « non-passif »), c’est le client qui fournit les ports TCP (via la commande PORT) sur lesquels doit se connecter le serveur pour transférer les données ou les listings (on parle de connexions DATA, par … Continue reading

Posted in | Tagged , , , | Leave a comment

Désactiver la méthode TRACE sur Apache

Par défaut sous Apache, la méthode TRACE est activée ce qui peut conduire à des vulnérabilités de type XSS : # curl -X OPTIONS http://127.0.0.1 -i HTTP/1.1 200 OK Date: Tue, 28 Jul 2009 14:04:13 GMT Server: Apache Allow: GET,HEAD,POST,OPTIONS,TRACE … Continue reading

Posted in | Tagged , , | Leave a comment