---
title: "Säkerhetshål i Apache?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/46177-säkerhetshål-i-apache"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "higa"
published: "2002-06-18T16:11:32.000Z"
updated: "2002-06-24T07:49:05.000Z"
replies: 10
views: 401
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/46177-säkerhetshål-i-apache"
---

# Säkerhetshål i Apache?

## #1 — higa, 2002-06-18T16:11Z

Exakt hur allvarligt är det här:
<http://www.cnn.com/2002/TECH/industry/06/18/computer.security.ap/index.html>
Och hur kan man skydda sig innan den nya versionen kommer?

Mvh Lukas

Permalänk: https://www.webforum.nu/p/46177

## #2 — stoffe-2k, 2002-06-18T16:17Z

Läs:
Apache admins screwed by premature vuln report
<http://online.securityfocus.com/news/483>

Om du inte orkar läsa allt så är iaf slutsatsen:

> In any case the wind-up is simple: a malformed request can crash or even lead to the exploitation of your Apache server depending on the version, and there is not yet a comprehensive fix. ®

Permalänk: https://www.webforum.nu/p/699554

## #3 — Robban, 2002-06-20T19:43Z

Men fixen finns ute nu i.a.f. Relativt snabbt får man ändå säga (finns ju leverantörer, vars namn jag inte nämner här, som dröjt bra mycket längre än så). :)

Permalänk: https://www.webforum.nu/p/703616

## #4 — GunnarD, 2002-06-21T07:13Z

Finns nu ett program som utnyttjar buggen på BSD maskiner (Skickades ut på Bugtraq listan igår)!

Så ni som kör Apache på BSD maskiner bör uppgradera snarast!

Permalänk: https://www.webforum.nu/p/703733

## #5 — higa, 2002-06-21T10:03Z

Hmm, 1.3.26 eller 2.0.39, vilken bör man köra på ett Windows 2000-system? \*förvirrad\*

Permalänk: https://www.webforum.nu/p/703758

## #6 — GunnarD, 2002-06-21T10:19Z

1\.3.26 är den stabila.

Version 2.\* håller fortfarande på att utvecklas även om den är relativt stabil och bättre support för Win32 system.

Permalänk: https://www.webforum.nu/p/703761

## #7 — Reefer, 2002-06-21T11:58Z

> **GunnarD skrev:**
>
> 1\.3.26 är den stabila.
> 
> Version 2.\* håller fortfarande på att utvecklas även om den är relativt stabil och bättre support för Win32 system.

Det stämmer inte 2.x är släppt i skarp release sedan ett tag tillbaka, naturligtvis är det den du ska köra på Windows 2000, 1.x versionerna är fruktansvärt dåliga på Windows.

Permalänk: https://www.webforum.nu/p/703784

## #8 — GunnarD, 2002-06-21T14:02Z

Håller inte med!

Version 2 har problem med PHP motorn, ex. det var inte förän 2.0.36 många kunde starta httpd med php enablat, kör själv den just nu och det går inte att köra en reload (för att läsa ändringa i configfilen) på den utan man måste starta om httpd.

Och ver. 1 fungerar alldelse utmärkt på dom platformar jag kör den på, vilka är Solaris och Linux!

Permalänk: https://www.webforum.nu/p/703811

## #9 — spango, 2002-06-22T12:26Z

Men det beror ju på att PHP inte är skrivet för att köras i en multitrådad omgivning, inte på att Apache 2 är instabil. Inte för att det gör saken bättre, men om man inte använder PHP kan man köra v/2.

Permalänk: https://www.webforum.nu/p/703933

## #10 — higa, 2002-06-24T07:01Z

Hur är det med Perl då?

Permalänk: https://www.webforum.nu/p/704473

## #11 — GunnarD, 2002-06-24T07:49Z

mod_perl har jag ingen aning om, men att köra perl-program som cgi-program är inga problem.

Permalänk: https://www.webforum.nu/p/704489

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/46177-säkerhetshål-i-apache
