openPR Recherche & Suche
Presseinformation

Webserver Handbremse lösen - Against Slowloris

10.07.200911:37 UhrIT, New Media & Software

(openPR) Ein neues Hackertool namens Slowloris bremst Webserver remote aus - DoS Schutzmaßnahmen greifen hierbei leider nicht.

Worum es geht:

Denial-of-Service Attacken (DoS) gegen alle Arten von Serversoftware sind nicht neu. Die Idee dahinter ist, so viele Anfragen wie möglich an einen Dienst abzusetzen, bis dieser selbigen quittiert. Beliebte DoS Ziele sind neben Datenbank-, DNS- und Mailservern natürlich auch Webserver. DoS Attacken bleiben nicht unbemerkt, und so wundert es nicht, dass bleibende Imageschäden bei Betreibern grosser Websites etwa für Unmut sorgen und die notwendigen Konsequenzen daraus gezogen werden müssen: Wer möchte es sich schon leisten, dass die eigene Website von überall aus "abgeschaltet" werden kann?. Regelmässige Updates und Audits sind wichtig, helfen aber unter Umständen nicht gegen Attacken der hier beschriebenen Art. Moderne Systeme sind bisweilen - zumindest in aktuellen Versionen - immun gegen Denial-of-Service, so wie auch der populäre und bei Administratoren beliebte Apache Webserver.



Kürzlich wurde vom bekannten Security Spezialisten Robert Hansen (RSnake) ein Tool entwickelt, dass genau die Webserver ferngesteuert ausbremst, die von Haus aus bereits sehr wirkungsvolle Mechanismen gegen CPU Überlastung und DoS implementiert haben.So reduzieren sie von vornherein die Anzahl gleichzeitiger HTTP Anfragen pro Client oder verwalten Speicherplatz im RAM dynamisch, effizient und vorausschauend (Stichwort: Threading,. Das von Hanser entwickelte Tool mit dem wohlklingenden Namen "Slowloris" ist in Perl geschrieben und macht sich ein Feature des HTTP Protokolls für den gezielten Angriff zu nutze: Partielle Requests.

Die Idee dahinter ist denkbar einfach: ein Request wird vom anfragenden Client nicht am Stück abgesetzt, sondern quasi in kleinen "Häppchen". Der Webserver erhält nun pro Anfrage mehrere Pakete und sollte diese danach zusammenfügen. Wählt man nun den Inhalt der ersten Pakete so geschickt, wie es "Slowloris" tut, wird der Webserver dazu gebracht, Ressourcen im Hauptspeicher vorab zu reservieren. Da diese Anfrage noch nicht vollständig ist, wird diese zum Zeitpunkt der Paketzustellung auch noch nicht vollständig abgearbeitet und mit einer Response beantwortet. Aber Achtung: nicht nur Apache ist betroffen, wer sich z. B. hinter einem Squid Proxy in Sicherheit wähnt, muss enttäuscht werden. Lediglich Microsofts IIS und lighttpd (um die populären zu nennen) ignorieren diese Art der Anfrage Kompromitierung.

Abhilfe kann hier der Einsatz eines Reverse Proxies schaffen: Dieser wird vor dem eigentlichen Webserver platziert und leitet nur vollständige (also korrekte) Anfragen an den oder die dahinter liegenden Webserver weiter. Der in Halle (Saale) ansässige LAMP Spezialist "managed ebusiness GbR." unterstützt alle Interessenten bei der Umsetzung dieses Vorhabens und berät Kunden, die davon möglicherweise betroffen sind. Dazu bietet der Dienstleister ein Beratungspaket "LAMP Absicherung", welches auch die konkrete Umstellung betroffener Systeme enthält.

LAMP bezeichnet den sehr populären Komponenten-Stack für Webapplikation, bestehend aus Linux, Apache, MySQL und PHP.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 323736
 109

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Webserver Handbremse lösen - Against Slowloris“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Das könnte Sie auch interessieren:

Bild: Austria Against War - Musik für eine Zukunft ohne KriegBild: Austria Against War - Musik für eine Zukunft ohne Krieg
Austria Against War - Musik für eine Zukunft ohne Krieg
Austria Against War ist mehr als nur ein Musikprojekt; es ist eine leidenschaftliche Bewegung für den Frieden, die durch die universelle Sprache der Musik eine klare Botschaft in die Welt sendet. In e Durch die einzigartige Verbindung von österreichischen Musiktraditionen mit vielfältigen internationalen Einflüssen entsteht ein emotional tiefgehendes …
Bild: Nerd against the Machine - neues Magazin erschienenBild: Nerd against the Machine - neues Magazin erschienen
Nerd against the Machine - neues Magazin erschienen
Neues Magazin "Nerd against the Machine" erschienen. Ein kostenloses eBook für alle Reader. Herzlich Willkommen zur ersten Ausgabe von „Nerd against the Machine“. Hier treffen Interessierte auf Themen rund um die Themen IT, EDV, Serien, Kino, Games, Apps, Smartphones, Web, eBooks, Tablets, YouTube und Co. Momentan fungiert Tobias Schindegger als alleiniger …
Bild: HUDORA Wipp Scooter 200 – Der etwas andere ScooterBild: HUDORA Wipp Scooter 200 – Der etwas andere Scooter
HUDORA Wipp Scooter 200 – Der etwas andere Scooter
… etwas andere HUDORA Roller. Große Rollen und der innovative Antrieb sorgen für ein völlig neues Fahrerlebnis. Für die Sicherheit sorgt unter anderem die bewährte Handbremse. Remscheid, September 2015. Der HUDORA Wipp Scooter 200 hat einen patentierten, neuartigen Antrieb für ein innovatives Fahrerlebnis. Man kann sich mit ihm besonders schnell fortbewegen …
Survival-Guide für DoS-Angriffe
Survival-Guide für DoS-Angriffe
… bekannte DoS-Schwachstellen ist. Dies gelingt am einfachsten mit einem Schwachstellen-Scanner. Dieser erkennt zum Beispiel auch Angriffe durch Slowloris, eine Software, die speziell Apache-Webserver angreift. Slowloris baut dabei zahlreiche Verbindungen zum Zielserver auf und hält diese so lange offen, bis der betroffene Webserver lahmgelegt ist. Abhilfe …
Bild: KLT-Wagen Überzeugende Transportlösung auf engstem RaumBild: KLT-Wagen Überzeugende Transportlösung auf engstem Raum
KLT-Wagen Überzeugende Transportlösung auf engstem Raum
… optimaler Materialfluss im Bereich der Kommissionierung wird mit den KLT-Wagen / Kommissionierer SE3 gewährleistet. Dabei kann der KLT-Wagen sowohl als „Solist“ - dann mit Handbremse - wie auch im Schleppverband verfahren werden. Durch das virtuelle Kupplungs- und Deichselsystem von LKE, verfügen die KLT-Wagen über eine hervorragende Spurtreue, auch …
Bild: Internorga Zukunftspreis: "United Against Waste" erhält SpezialpreisBild: Internorga Zukunftspreis: "United Against Waste" erhält Spezialpreis
Internorga Zukunftspreis: "United Against Waste" erhält Spezialpreis
Die Internorga hat den Zukunftspreis 2013 verliehen. Die Initiative "United Against Waste" erhält einen Spezialpreis der Jury für ihre Kampagne gegen Lebensmittelverschwendung. Im Rahmen der Eröffnungsfeier zur 87. Internorga wurde dieses Jahr zum dritten Mal der Zukunftspreis der Internorga für besonders nachhaltige und innovative Produkte und Konzepte …
Bild: Austria Against War – Musik für eine Zukunft ohne KriegBild: Austria Against War – Musik für eine Zukunft ohne Krieg
Austria Against War – Musik für eine Zukunft ohne Krieg
Austria Against War ist mehr als nur ein Musikprojekt; es ist eine leidenschaftliche Bewegung für den Frieden, die durch die universelle Sprache der Musik eine klare Botschaft in die Welt sendet. In einer Zeit, in der kriegerische Auseinandersetzungen und globale Konflikte die Menschheit bedrohen, nutzt das Projekt die transformative Kraft der Musik, …
Bild: Messe Frankfurt against Copying – Internationale Initiative gegen Produkt- und MarkenpiraterieBild: Messe Frankfurt against Copying – Internationale Initiative gegen Produkt- und Markenpiraterie
Messe Frankfurt against Copying – Internationale Initiative gegen Produkt- und Markenpiraterie
Aufklärung steht im Mittelpunkt der Initiative „Messe Frankfurt against Copying“, mit der das Unternehmen gezielt Produkte und Marken seiner Aussteller schützen hilft. Schon seit 2006 können Kunden das umfassende Informations- und Serviceangebot gegen Produkt- und Markenpiraterie nutzen. Damit ist die Messe Frankfurt Vorreiter unter den Messegesellschaften …
Electronic Sports League kooperiert mit Gamers against Rejection
Electronic Sports League kooperiert mit Gamers against Rejection
Initiative Gamers against Rejection startet mit neuer Website und der Electronic Sports League (ESL) als starkem Medienpartner – mehr Aufklärung in den Medien als Ziel – gemeinsame Auftritte und Veranstaltungen geplant Köln, 9. Oktober 2008 – Die Electronic Sports League, Europas größte Liga für Computerspiele, unterstützt Gamers against Rejection. Unter …
Bild: Ermüdungsprüfung an HandbremsenBild: Ermüdungsprüfung an Handbremsen
Ermüdungsprüfung an Handbremsen
Die Werksnormen der PKW-Hersteller stellen an verbaute Materialien und Komponenten höchste Qualitätsanforderungen. So müssen Handbremsen im Rahmen des Eignungstests einer Ermüdungsprüfung von 1,5 bis 2 Mio. Zyklen standhalten. Für diese Prüfung bietet Zwick zwei Systeme an: Neben einer kompakten servohydraulischen Prüfmaschine, wie beispielsweise der …
Sie lesen gerade: Webserver Handbremse lösen - Against Slowloris