Discussione: La Telecom mi spia?
Visualizza un messaggio singolo
  #17 (permalink)  
Vecchio 06-22-2005, 02:23 PM
Francesky
 
Messaggi: n/a
Predefinito Re: La Telecom mi spia?

Il Wed, 22 Jun 2005 11:58:56 +0200, Cristiano Deana ha scritto:

> On Sun, 19 Jun 2005 18:34:19 +0000, Francesky wrote:
>
>> il risultato e' stato che tale comando visualizza l'elenco delle directory
>> del mio computer, ma la cosa piu' interessante e' che tale file conteneva
>> nella seconda parte una pagina web di un sito sconosciuto.

>
> normali script che cercano proxy aperti.
> metti a posto il tuo apache per non far visualizzare le directory


Allora, io faccio GET / HTTP/1.0 e mi viene generato il seguente file

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Frameset//EN"
"http://www.w3.org/TR/html4/frameset.dtd">
<html>
<head>
<title>SearchMachine.com</title>
<META NAME="Keywords" CONTENT="">
<META NAME="Description" CONTENT="">
<script language="JavaScript" src="http://www.registrarads.com/adpopup.php?n=a43
27b18&amp;what=zone:12&amp;target=_blank&amp;popun der=1&amp;left=300&amp;top=250
"></script><script language="JavaScript" src="http://www.registrarads.com/adpopu
p.php?n=a4327b18&amp;what=zone:12&amp;target=_blan k&amp;popunder=1&amp;left=300&amp;top=250"></scrip t><script language="JavaScript" src="http://www.registrarads.com/adpopup.php?n=a07 d3b1b&amp;what=zone:40&amp;target=_blank&amp;popun der=1&amp;left=500&amp;top=100"></script>
</head>
<frameset frameborder="0" framespacing="0" border="0" rows="100%,*">
<frame name="MYTOPFRAME" src="http://www.searchmachine.com/index-http.html"noresize>
<noframes>
<body>
<h1>SearchMachine.com</h1>
<br>
<br>
<br>
Click here to enter <a href="http://www.searchmachine.com/index-http.html">http://www.searchmachine.com/index-http.html</a>
<hr>
| Domain Name Registration and Domain Name Forwarding by <a href="http://www.mydomain.com">mydomain.com - Register your domain name</a>
</body>
</noframes>
</frameset>
</html>

che e' l'home page di searchmachine.com

Ora, come puo' succedre tecnicamente una cosa del genere? Come faccio a
far disabilitare la visualizzazione delle directory in Apache? Io uso
Apache solo per sperimentare delle pagine php che accedono ad un database
MySql.
Grazie per una eventuale risposta

Frank
--
Confucio: "Se ascolto dimentico, se vedo ricordo, se faccio capisco"

Go to http://www.surveysavvy.com/?id=2030157 and click on 'Join'.

Rispondi citando