Abuse Melding

Je hebt een klacht over de onderstaande posting:

17-01-2020, 11:37 door Anoniem

Door Anoniem: Door Anoniem: Je hoeft die Netscaler trouwens helemaal niet te gebruiken, je kunt ook gewoon een andere VPN concentrator nemen (Pulse Secure ofzo) en daar je gebruikers mee laten connecten en dan hun Citrix sessie laten opzetten. Goed idee want Pulse Secure heeft nog nooit een issue gehad.. ;-) Daarom noem ik dat ook als voorbeeld! Maar goed; de bug zit o.a. in de configuratie van Apache die Netscaler gebruikt voor afhandelen van requests, FreeBSD heeft hier weinig tot niets mee te maken. Wat ik me afvraag is: heeft FreeBSD (en Linux en andere Unixen) een mogelijkheid om userprocessen te verbieden om gebruik te maken van de .. constructie voor "parent directory"? Ik weet dat je dit niet zomaar kunt doen omdat een website legaal een URL mag gebruiken als "../img/plaatje.gif" maar stel dat je al weet dat je site dat niet doet, zou het dan niet een heel goed idee zijn om een Apache config directive te hebben die zegt dat .. nooit mag, en die dan resulteert in een systemcall die dit ook ...

Beschrijf je klacht (Optioneel):

captcha