作者: Pham Huu Minh
日期: 2025年12月
本项目展示了漏洞评估的完整生命周期,特别针对 Apache Web 服务器上的遗留目录遍历漏洞 (CVE-1999-0678)。目标是模拟攻击、使用 IDS 检测并永久修复该安全漏洞。
我配置了一个本地测试实验室,包含一个易受攻击的 Ubuntu 目标 (192.168.45.132)。
/doc/ 目录确认漏洞。
图 1:成功未经授权访问系统文档。
我在受害者服务器上部署了 Snort,以实时检测这种特定的攻击模式。
alert tcp any any -> any 80 (content:"/doc/"; msg:"CVE-1999-0678 Detected";)
图 2:Snort IDS 检测到目录遍历尝试。
为了保障系统安全,我实施了临时和永久两种修复措施。
iptables 阻止攻击者的 IP,立即停止正在进行的入侵。/etc/apache2/sites-available/000-default.conf),移除不安全的 Alias /doc 指令。验证: 打补丁后,我再次尝试攻击。服务器返回 404 Not Found 错误,确认系统已安全。

图 3:Curl 命令返回 404,证明漏洞已修复。
本项目强调了纵深防御的重要性。虽然防火墙能提供即时遏制,但真正的安全需要根本原因修复(配置打补丁)和通过 IDS 进行持续监控。