faʻamalolo o le Apache HTTP server 2.4.46 (faʻasalalau 2.4.44 ma 2.4.45 na faaseʻeina), lea na faʻafeiloaʻi ma aveesea :
- - o se faʻamalama faʻafefe i le mod_proxy_uwsgi module, lea e mafai ona taʻitaʻia ai faʻamatalaga leakage poʻo le faʻatinoina o tulafono i luga o le server pe a tuʻuina atu se talosaga faʻapitoa. O le faʻafitauli e faʻaogaina e ala i le lafoina o se ulutala HTTP umi tele. Mo le puipuiga, polokaina o ulutala umi atu nai lo le 16K ua faʻaopoopoina (se tapulaʻa faʻamatalaina i le faʻamatalaga faʻasalalauga).
- - o se faʻafitauli i le mod_http2 module e mafai ai ona paʻu le faʻagasologa pe a tuʻuina atu se talosaga ma se ulutala HTTP/2 faʻapitoa. O le faʻafitauli e faʻaalia pe a faʻaogaina le faʻaogaina poʻo le suʻeina i le mod_http2 module ma faʻaalia i mea leaga o mea e manatua ona o se tuʻuga pe a faʻasaoina faʻamatalaga i le ogalaau. E le aliali mai le faʻafitauli pe a seti le LogLevel i le "faʻamatalaga".
- - o se faʻafitauli i le mod_http2 module e faʻatagaina ai se faʻagasologa e paʻu pe a tuʻuina atu se talosaga e ala i le HTTP / 2 faʻatasi ai ma se faʻailoga faʻapitoa 'Cache-Digest' faʻauluulu (o le faʻalavelave e tupu pe a taumafai e fai se HTTP / 2 PUSH gaioiga i luga o se punaoa) . Ina ia poloka le faʻafitauli, e mafai ona e faʻaogaina le "H2Push off" seti.
- - mod_remoteip vulnerability, lea e mafai ai ona e faʻaleaga tuatusi IP i le taimi o le sui e faʻaaoga mod_remoteip ma mod_rewrite. O le faʻafitauli e aliali mai mo faʻasalalauga 2.4.1 i le 2.4.23.
O suiga sili ona le saogalemu:
- Lagolago mo faʻamatalaga faʻamatalaga ua aveese mai mod_http2 , ua taofia lona siitia.
- Suia le amio a le "LimitRequestFields" faatonuga i mod_http2;
- mod_http2 e tuʻuina atu le faʻaogaina o fesoʻotaʻiga muamua ma le lua (matai / tulaga lua) ma le makaina o metotia e faʻatatau i le faʻaogaina.
- Afai e le sa'o mea o le Ulutala Fa'ai'u Fa'ai'uga ua maua mai se tusitusiga FCGI/CGI, ua aveese nei le ulutala nai lo le suia ile taimi ole Unix.
- O le ap_parse_strict_length() galuega ua faʻaopoopoina i le faʻailoga e faʻamaonia ai le tele o mea.
- Mod_proxy_fcgi's ProxyFCGISetEnvIf faʻamautinoa e aveese suiga o le siosiomaga pe a toe foʻi mai le faʻamatalaga sese.
- Fa'amauina se tu'uga tu'uga ma fa'alavelave fa'afuase'i mod_ssl pe a fa'aaoga se tusi fa'amaonia o lo'o fa'amaoti mai ile SSLProxyMachineCertificateFile seti.
- Fa'amaumau manatuaga lepa i mod_ssl.
- mod_proxy_http2 o loʻo tuʻuina atu le faʻaogaina o le faʻailoga sui "» pe a siaki le gaioiga o se fesoʻotaʻiga fou pe toe faʻaaogaina i le pito i tua.
- Taofi le fusia httpd ma le "-lsystemd" filifiliga pe a mafai mod_systemd.
- mod_proxy_http2 fa'amautinoaina o le ProxyTimeout fa'atulagaina e amanaia pe a fa'atali mo fa'amatalaga o lo'o o'o mai e ala i feso'ota'iga i le pito i tua.
puna: opennet.ru
