<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [2556211]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/Tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Wed, 03 Feb 2016 11:53:07 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>18754483</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>Benjamin_Linus</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#29 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c029#c-29</link>
		<pubDate>Wed, 03 Feb 2016 11:53:07 +0000</pubDate>
		<dc:creator>Benjamin_Linus</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:2556211-26" href="https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c026#c-26" rel="nofollow">#26</a> la noticia está redactada como el culo y se merece un sensacionalista a tope. Lo que creo quieren decir es que, tal y como dice <a class="tooltip c:2556211-1" href="https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c01#c-1" rel="nofollow">#1</a>, al pasar por un proxy antes la petición (en este caso, el daemon de tor) por defecto en muchas distribuciones el server-status de Apache queda expuesto, y que con la información que sale ahí (basicamente IP de los clientes, nombres de los vhost INTERNOS de apache después de pasar por el proxy tor) se pueda llegar a saber la identidad o la locación del servidor tor.<br />
<br />
El blog (en inglés) de donde salió todo el copy/paste de noticias sobre este problema:<br />
<a href="https://wireflaw.net/blog/apache-hidden-service-vuln.html" title="wireflaw.net/blog/apache-hidden-service-vuln.html" rel="nofollow">wireflaw.net/blog/apache-hidden-service-vuln.html</a></p><p>&#187;&nbsp;autor: <strong>Benjamin_Linus</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18752872</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>eduardor2k</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#28 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c028#c-28</link>
		<pubDate>Wed, 03 Feb 2016 08:54:19 +0000</pubDate>
		<dc:creator>eduardor2k</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c028#c-28</guid>
		<description><![CDATA[<p>Yo tengo apache y uso la configuración por defecto, ya que no tengo ni idea y esa url no me va..., <a class="tooltip c:2556211-27" href="https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c027#c-27" rel="nofollow">#27</a> debe de tener razón</p><p>&#187;&nbsp;autor: <strong>eduardor2k</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18752857</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>--370435--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#27 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c027#c-27</link>
		<pubDate>Wed, 03 Feb 2016 08:52:18 +0000</pubDate>
		<dc:creator>--370435--</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c027#c-27</guid>
		<description><![CDATA[<p>Poned &#34;<a href="http://127.0.0.1/server-status/&quot" title="127.0.0.1/server-status/&quot" rel="nofollow">127.0.0.1/server-status/&quot</a>; no como dice la entrada URL “http://website.com/server-status/” en ubuntu sale la web... y si entras desde un dominio te pone que no tienes permiso para verlo... si como dicen tor usa 127.0.0.1 como host... estan jodidos los que tengan un server apache en tor....</p><p>&#187;&nbsp;autor: <strong>--370435--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18752622</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>clstrife</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#26 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c026#c-26</link>
		<pubDate>Wed, 03 Feb 2016 08:19:10 +0000</pubDate>
		<dc:creator>clstrife</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c026#c-26</guid>
		<description><![CDATA[<p>Errónea, ese módulo no viene configurado/habilitado por defecto o al menos depende del paquete que tenga la distro.<br />
Además, no se accede a través de la ruta que dicen, seria http://<b>hostname</b>/server-status <br />
Luego, aunque esa información sea visible y la gestione un sysadmin, que para eso está este módulo, aparecerá la información de tu último nodo de Tor y no tu información real.<br />
<br />
O yo no entiendo la noticia o no la entiende quien la ha redactado.</p><p>&#187;&nbsp;autor: <strong>clstrife</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18752306</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>Bad_CRC</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#25 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c025#c-25</link>
		<pubDate>Wed, 03 Feb 2016 07:24:14 +0000</pubDate>
		<dc:creator>Bad_CRC</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c025#c-25</guid>
		<description><![CDATA[<p><a class="tooltip c:2556211-8" href="https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c08#c-8" rel="nofollow">#8</a> yo en nginx tb activo el server-status para acceder desde localhost (y sacar stats y darle de comer a un graphite o un ganglia o lo que sea)</p><p>&#187;&nbsp;autor: <strong>Bad_CRC</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18752295</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>xkill</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>5</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#24 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c024#c-24</link>
		<pubDate>Wed, 03 Feb 2016 07:22:21 +0000</pubDate>
		<dc:creator>xkill</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c024#c-24</guid>
		<description><![CDATA[<p>Pues en sistemas basados en Debian ( Debian, Ubuntu, Mint, ... ):<br />
a2dismod server-status<br />
service apache2 restart</p><p>&#187;&nbsp;autor: <strong>xkill</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18751982</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>cosmonauta</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#23 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c023#c-23</link>
		<pubDate>Wed, 03 Feb 2016 01:28:55 +0000</pubDate>
		<dc:creator>cosmonauta</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c023#c-23</guid>
		<description><![CDATA[<p><a class="tooltip c:2556211-1" href="https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c01#c-1" rel="nofollow">#1</a> Ya... Pero me puse a jugar con un varnish en un servidor y resulta que la <strong>****</strong> página de status funciona, porque apache ve la petición desde localhost. Ahora toca configurar un server a las 2 de la mañana... <br />
<br />
Y gracias a la noticia, que si no se me queda ahí el agujero.</p><p>&#187;&nbsp;autor: <strong>cosmonauta</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18751940</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>Trublux</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#22 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c022#c-22</link>
		<pubDate>Wed, 03 Feb 2016 01:06:05 +0000</pubDate>
		<dc:creator>Trublux</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c022#c-22</guid>
		<description><![CDATA[<p>El error es dejar el apache (o el server que sea) con la configuración por defecto.</p><p>&#187;&nbsp;autor: <strong>Trublux</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18751908</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>pedrobz</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#21 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c021#c-21</link>
		<pubDate>Wed, 03 Feb 2016 00:47:16 +0000</pubDate>
		<dc:creator>pedrobz</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c021#c-21</guid>
		<description><![CDATA[<p>¿Alguien mas ha probado con la propia menéame? <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>pedrobz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18744123</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>--364995--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>32</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#20 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c020#c-20</link>
		<pubDate>Tue, 02 Feb 2016 09:12:29 +0000</pubDate>
		<dc:creator>--364995--</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:2556211-5" href="https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c05#c-5" rel="nofollow">#5</a> El titular dice: &#34;podría revelar detalles del tráfico <b>en Tor</b>&#34;. No te dejes palabras sin leer porque pueden ser imporantes.<br />
<br />
El último salto en Tor parece que se hace desde la maquina local. Así que si este módulo está activado en un servidor que esté en .onion, apache no podrá distinguir si la gente viene de local o de fuera y les servirá el server-status <b>a todos</b>, aunque hayas configurado que solo se lo sirva a los locales.<br />
<br />
Dado que lo que interesa a los servidores que usan Tor es ser anónimos, tienen que tener en cuenta que apache en su configuración por defecto canta todo lo que sabe a la mínima. Y la moraleja es que, uses o no uses Tor, hay que tener cuidado incluso con las conexiones locales porque te las puede estar haciendo quien menos te lo esperas.</p><p>&#187;&nbsp;autor: <strong>--364995--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18736372</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>--37472--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>31</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#19 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c019#c-19</link>
		<pubDate>Mon, 01 Feb 2016 10:16:30 +0000</pubDate>
		<dc:creator>--37472--</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c019#c-19</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--37472--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18736356</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>--491879--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>31</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#18 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c018#c-18</link>
		<pubDate>Mon, 01 Feb 2016 10:15:17 +0000</pubDate>
		<dc:creator>--491879--</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:2556211-15" href="https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c015#c-15" rel="nofollow">#15</a> en apache2.conf<br />
<br />
&#60;Location /server-status&#62;<br />
SetHandler server-status<br />
Order Deny,Allow<br />
Deny from all<br />
&#60;/Location&#62;<br />
<br />
Un workarround para deshabilitarlo. Confirmo que en Ubuntu Server viene activado por defecto.<br />
Edito: es lo que pasteaste antes!!</p><p>&#187;&nbsp;autor: <strong>--491879--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18736340</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>--37472--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#17 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c017#c-17</link>
		<pubDate>Mon, 01 Feb 2016 10:14:29 +0000</pubDate>
		<dc:creator>--37472--</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c017#c-17</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--37472--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18736291</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>--491879--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#16 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c016#c-16</link>
		<pubDate>Mon, 01 Feb 2016 10:10:41 +0000</pubDate>
		<dc:creator>--491879--</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:2556211-15" href="https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c015#c-15" rel="nofollow">#15</a> Pues a modo de prueba, vete a una página de web-proxies, y prueba a entrar en la página a traves del propio proxy. Con ubuntu viene por defecto, aparentemente.<br />
Ves la gente que está conectada, si es grave, si.</p><p>&#187;&nbsp;autor: <strong>--491879--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18736261</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>--37472--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#15 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c015#c-15</link>
		<pubDate>Mon, 01 Feb 2016 10:08:01 +0000</pubDate>
		<dc:creator>--37472--</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c015#c-15</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--37472--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18736193</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>--491879--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#14 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c014#c-14</link>
		<pubDate>Mon, 01 Feb 2016 10:01:19 +0000</pubDate>
		<dc:creator>--491879--</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:2556211-13" href="https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c013#c-13" rel="nofollow">#13</a> Exacto. Ojo que entre por SSH y accedí a través de un navegador por consola, usando <a href="http://127.0.0.1/server-status" title="127.0.0.1/server-status" rel="nofollow">127.0.0.1/server-status</a></p><p>&#187;&nbsp;autor: <strong>--491879--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18736183</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>--37472--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#13 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c013#c-13</link>
		<pubDate>Mon, 01 Feb 2016 09:59:20 +0000</pubDate>
		<dc:creator>--37472--</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c013#c-13</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--37472--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18736145</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>--491879--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#12 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c012#c-12</link>
		<pubDate>Mon, 01 Feb 2016 09:55:20 +0000</pubDate>
		<dc:creator>--491879--</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:2556211-10" href="https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c010#c-10" rel="nofollow">#10</a> Acabo de probar, y desde localhost si hay una página llamada server-status</p><p>&#187;&nbsp;autor: <strong>--491879--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18735899</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>llamamepanete</meneame:user>
		<meneame:votes>7</meneame:votes>
		<meneame:karma>61</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#11 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c011#c-11</link>
		<pubDate>Mon, 01 Feb 2016 09:24:28 +0000</pubDate>
		<dc:creator>llamamepanete</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c011#c-11</guid>
		<description><![CDATA[<p>Las configuraciones de <i>Apache</i> son modificadas por los mantenedores de los paquetes; pudiendo estar <i>mod_status</i>, cargado o descargado, configurado o sin configurar. Por tanto hablar de &#34;la configuración de <i>Apache</i>&#34; no tiene mucho sentido, porque ni es única, ni tan siquiera uniforme entre mantenedores.<br />
<br />
Por ejemplo, en <i>CentOS/RHEL</i>, por defecto, <i>mod_status</i> está cargado como módulo pero su configuración está deshabilitada. Es necesario, expresamente, definir la configuración para que funcione. De tal forma, esta vulnerabilidad / error de configuración no es explotable. <br />
<br />
En cambio, en <i>Ubuntu</i>, por defecto, el módulo está cargado y la configuración permitida para <i>localhost</i> (127.0.0.1). De tal forma que acceder a <i><a href="http://127.0.0.1/server-status" title="127.0.0.1/server-status" rel="nofollow">127.0.0.1/server-status</a></i> mostrará información sensible sobre las conexiones en curso.<br />
<br />
Y por ello, si hay un <i>proxy</i> levantado que recibe peticiones (p.ej. <i>TOR</i>) y en vez de reenviar a la <i>IP</i> local de <i>eth</i> o <i>wlan</i>, las envía a <i>lo</i> (que es muy común) remotamente se podrá acceder a la información de <i>mod_status</i> y obtener información sobre las conexiones en curso.</p><p>&#187;&nbsp;autor: <strong>llamamepanete</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18735467</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>--37472--</meneame:user>
		<meneame:votes>9</meneame:votes>
		<meneame:karma>97</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#10 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c010#c-10</link>
		<pubDate>Mon, 01 Feb 2016 08:26:12 +0000</pubDate>
		<dc:creator>--37472--</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c010#c-10</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--37472--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18734323</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>GoDie</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#9 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c09#c-9</link>
		<pubDate>Sun, 31 Jan 2016 22:51:36 +0000</pubDate>
		<dc:creator>GoDie</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:2556211-7" href="https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c07#c-7" rel="nofollow">#7</a> La cuestión es que suelta información que no debería en un sistama critico con la privacidad. Y en ningun sitio dice que es un problema chungo, eso te lo has inventado al igual que el porcentaje, de hecho dado que todavía se supone que no esta explotado no se preocupan, pero que es algo a tener en cuenta.</p><p>&#187;&nbsp;autor: <strong>GoDie</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18734044</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>--298049--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>26</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#8 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c08#c-8</link>
		<pubDate>Sun, 31 Jan 2016 21:59:17 +0000</pubDate>
		<dc:creator>--298049--</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:2556211-1" href="https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c01#c-1" rel="nofollow">#1</a> Y es por eso que la inmensa mayoría de sitios TOR usan nginx o  lighttpd <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Por defecto el módulo TOR envía las peticiones al webserver desde 127.0.0.1</p><p>&#187;&nbsp;autor: <strong>--298049--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18734023</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>Cartman</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#7 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c07#c-7</link>
		<pubDate>Sun, 31 Jan 2016 21:56:10 +0000</pubDate>
		<dc:creator>Cartman</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:2556211-6" href="https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c06#c-6" rel="nofollow">#6</a> Y que porcentaje tiene eso que se produzca? un 0.0001%!!<br />
<br />
Pos vale, votemos que es un super problema chungo de mil demonios, después podemós correr con las manos arriba en circulos. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tinfoil.gif" alt=":tinfoil:" title=":tinfoil:" width="18" height="26" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Cartman</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18733996</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>GoDie</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#6 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c06#c-6</link>
		<pubDate>Sun, 31 Jan 2016 21:52:45 +0000</pubDate>
		<dc:creator>GoDie</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:2556211-5" href="https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c05#c-5" rel="nofollow">#5</a> Podria ser un problema de seguridad si se explota y se engaña al servidor y de eso se habla.</p><p>&#187;&nbsp;autor: <strong>GoDie</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18733967</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>Cartman</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#5 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c05#c-5</link>
		<pubDate>Sun, 31 Jan 2016 21:49:25 +0000</pubDate>
		<dc:creator>Cartman</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:2556211-4" href="https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c04#c-4" rel="nofollow">#4</a> Si es desde el propio servidor y local, que mierda es??, vamos, ni noticia entonces. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Cartman</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18733951</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>GoDie</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#4 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c04#c-4</link>
		<pubDate>Sun, 31 Jan 2016 21:46:38 +0000</pubDate>
		<dc:creator>GoDie</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:2556211-3" href="https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c03#c-3" rel="nofollow">#3</a> Seguramente estes probando remotamente aunque sea IP interna, tiene que ser desde el propio servidor. Probado con ubuntu y si aparece info.<br />
<br />
Lo de configuración por defecto dado que es un modulo, sera cargando los modulos por defecto.</p><p>&#187;&nbsp;autor: <strong>GoDie</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18733893</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>Cartman</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#3 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c03#c-3</link>
		<pubDate>Sun, 31 Jan 2016 21:39:43 +0000</pubDate>
		<dc:creator>Cartman</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c03#c-3</guid>
		<description><![CDATA[<p>Estoy por votar errónea, lo he probado en varios servidores con apache (dos debian y tres centos) y nada <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/undecided.png" alt=":-/" title=":-/ :/" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <i>(cebolla up)</i><br />
<br />
Eso de configuración por defecto.... pos, pami que se refieren a configuración instalada por default, y aún así creo que es una cosa muuuuy específica.</p><p>&#187;&nbsp;autor: <strong>Cartman</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18733703</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--495817--</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>42</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#2 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c02#c-2</link>
		<pubDate>Sun, 31 Jan 2016 21:10:54 +0000</pubDate>
		<dc:creator>--495817--</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c02#c-2</guid>
		<description><![CDATA[<p>...es un error de configuración entonces, no un agujero de seguridad como dice la noticia</p><p>&#187;&nbsp;autor: <strong>--495817--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>18733496</meneame:comment_id>
		<meneame:link_id>2556211</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>procesd</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor</meneame:url>
		<title>#1 La configuración de los servidores web Apache podría revelar detalles del tráfico en Tor</title>
		<link>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c01#c-1</link>
		<pubDate>Sun, 31 Jan 2016 20:35:56 +0000</pubDate>
		<dc:creator>procesd</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/configuracion-servidores-web-apache-podria-revelar-detalles-tor/c01#c-1</guid>
		<description><![CDATA[<p>Aclaro porque solo con esta noticia no se entiende el problema.<br />
<br />
Por defecto solo se puede acceder en el servidor mismo, pero se ve que tor reenvia las conexiones a traves de un proxy a apache (en la misma maquina) por lo que llegan desde localhost y por lo tanto se puede acceder desde internet. Se puede desactivar en un momento pero hay que pensar en ello.</p><p>&#187;&nbsp;autor: <strong>procesd</strong></p>]]></description>
	</item>

</channel>
</rss>
