PHP als CGI: Denial of Service-Angriff?

2004-09-29 Diskussionsfäden Florian Effenberger
Hallo zusammen, PHP, als CGI installiert, macht das System offen für einen Denial of Service-Angriff, unabhängig davon ob es mitttels suPHP oder suEXEC+binfmt eingebunden ist. Ein einfaches Skript wie ? echo Hello world; ? kann bereits einen Server zum Absturz bringen, sofern jemand die Adresse in

PHP als CGI: Denial of Service-Angriff?

2004-09-29 Diskussionsfäden Florian Effenberger
Hallo zusammen, PHP, als CGI installiert, macht das System offen für einen Denial of Service-Angriff, unabhängig davon ob es mitttels suPHP oder suEXEC+binfmt eingebunden ist. Ein einfaches Skript wie ? echo Hello world; ? kann bereits einen Server zum Absturz bringen, sofern jemand die Adresse in

Re: PHP als CGI: Denial of Service-Angriff?

2004-09-29 Diskussionsfäden Daniel Bradler
On Wed, 29 Sep 2004, Florian Effenberger wrote: Mir fllt nur noch ein, cgiwrap zu testen, um den Speicher zu limitieren, ansonsten bin ich relativ hilflos. Hat jemand eine Idee, was man tun knnte? Es kann ja nicht sein, dass jedes PHP-suEXEC-System eine so klaffende Lcke hat...