- Smallest windows http server
- Теперь программа полностью бесплатна!
- HFS — маленький и удобный HTTP-файл сервер
- Читают сейчас
- Редакторский дайджест
- Похожие публикации
- Бесплатные панели управления серверами в 2021 году
- Выше облаков: а не построить ли сервер в космосе?
- ARM серверы подходят для облачного хостинга лучше чем x86? Проверим
- Средняя зарплата в IT
- Минуточку внимания
- Комментарии 16
- Исследуем Small HTTP
- Small HTTP Server: маленький, но очень гордый
- Small HTTP Server 3.05.43
Smallest windows http server
Small HTTP server ver 3.06
Это не только Вэб сервер, это так же почтовый сервер, DNS сервер, FTP сервер, Proxy сервер. Все в одном! Эта программа поможет вам использовать все возможности Интернета, позволит вашей организации — и опубликовать сайт, и обеспечить Интернету-доступ, и предоставить персональные почтовые ящики каждому сотруднику. Возможности:
Теперь программа полностью бесплатна!Программирую за донейшен! * ) Програма «маленькая» только по размеру файла. Код хорошо оптимизирован. Она названа «HTTP» т.к. в прошлом, первые версии были только HTTP. Сейчас это мощное универсальное серверное ПО для маленьких, средних, и больших компаний. HFS — маленький и удобный HTTP-файл серверПробежался поиском по хабру и удивился тому, что об этой программе никто не упоминал, хотя про тот же Dropbox неоднократно писали. Итак, встречайте — HFS. Программа, которая позволяет в два клика поднять собственный HTTP-файл сервер, расшарить файлы и выдать ссылку на скачку другу. Чем хорош такой подход? Тем, что не надо ничего никуда заливать — файлы скачиваются прямо с вас. Тем же он, правда, и плох — работать будет только в случае, если компьютер включен и имеет доступ к сети (желательно, не через GPRS 🙂 Существует возможность настройки прав доступа как по IP, так и через учетные записи. Плюс — возможность заливки файлов (аналогично — файлы заливаются сразу к вам на компьютер). Веб-интерфейс достаточно приятен глазу. Программа работает как под винду, так и под линукс через Wine. Из минусов — вроде как требуется внешний IP (статика или динамика), однако я не проверял возможность работы без него. А так — штука дико удобная, особенно когда расшаренная папка содержит файлы, которые постоянно изменяются. Хотя, фанаты Dropbox не оценят. Читают сейчасРедакторский дайджестПрисылаем лучшие статьи раз в месяц Скоро на этот адрес придет письмо. Подтвердите подписку, если всё в силе. Похожие публикацииБесплатные панели управления серверами в 2021 годуВыше облаков: а не построить ли сервер в космосе?ARM серверы подходят для облачного хостинга лучше чем x86? ПроверимСредняя зарплата в ITAdBlock похитил этот баннер, но баннеры не зубы — отрастут Минуточку вниманияКомментарии 16В плане файл-сервера — понятно что нет 🙂 Я просто имел ввиду в сравнении с тем же Dropbox. 43296 2003-10-20 HTTP File Server (HFS) User Ban Access Persistence Weakness 43298 2004-04-11 HTTP File Server (HFS) Username Case Insensitivity Weakness 43300 2006-03-27 HTTP File Server (HFS) files.lst Filename Information Disclosure files.lst Unspecified Issue 43304 2007-01-28 HTTP File Server (HFS) «Show Customized Options» Password Disclosure 42508 2008-01-23 HTTP File Server (HFS) Account Name Logging Traversal Arbitrary File / Directory Manipulation не очень оптимистичный перечень Действительно, грустно. Однако, для тех целей, для которых его юзаю я — раздавать ссылки друзьям — вполне подходит. Исследуем Small HTTPА началось всё с того, что я к одной локалке подключался, через модем дозванивался, так как далеко всё это дело было. И был у них в сети чел один плохой (админ), всё много из себя строил, он поставил у себя Small HTTP Server ver.3.0371, дал всем анонимный доступ к своему харду а друзьям троим дал доступ чтоб они могли записывать. Я нашёл Small HTTP Server ver.3.0371 в нете, установил к себе и начал тестировать, чтобы сделать чё нить хорошее чтоб этому челу стало плохо. Но когда я начал копаться в настройках и увидел их по умолчанию у меня чуть челюсть не отвисла — сразу дыра нашлась. По умолчанию он ставиться в C:\shttps, там есть файл http.cfg. Так вот, это файл настроек сервера. В нём есть 110, 25, 21, 53 порты (сервисы pop3, SMTP, ftp, DNS), естественно 80, то есть www. По умолчанию открыты только ftp и www. Так вот, если мы проинсталим в C:\shttps, то ftp по умолчанию открыт доступ для anonymous на чтение к диску C:\, а если проинсталите в D:\shttps, то на D:. И ещё кое-какие недочёты есть. Например, сколько хочешь можешь перебирать брутфорсером пароль на ftp, всё равно в логах ничего не останется про ошибки регистрации. Только вот про то, при регистрации в логах остаётся имя пользователя и пароль открытым текстом тоже (а вот откуда зашли не остаётся). Вот такой лог после того как заходит анонимный пользователь: 127.0.0.9 — IP сервера. В логах остаётся только действия пользователей. Так что что бы ты не делал, твои действия видны будут, а твой IP нет. Но вот если подключаться к нему по 80 порту, то адрес запишется (но против этого есть прокси). Ну я отошёл от темы. http.cfg — в этом файле в самом конце есть строчки: Как вы думаете, что за строчка user=DocSoft;www666qas;c:\shttps;A? Пользователь DocSoft, а пароль www666qas :-)))))))) Да, да, да — именно открытым текстом. А если ещё по умолчанию мы можем по анонимусу влезть туда и скопировать себе конфиг — пароль у нас в кармане. Это только поверхностное изучение, я не стал тестировать этот софт на переполнение буферов и т.д. Но и этого на самом деле хватает вполне. Я подключился к нему под анонимусом, скачал себе http.cfg, посмотрел всех пользователей, узнал пароли на акаунты его друзей, которые записывать к нему могут. У хозяина была пага, но в ней было только написано сколько народу к сети (подключено и некоторые новости этой локалки). Я конечно там оставил сообщенице на главной странице. А он потом пароли поменял и так и не понял, как его хакнули, а я опять взял и качнул себе файло и пароли на главной его паге выложил. Это очень легко и я думаю так сможет каждый главное побольше читать. Small HTTP Server: маленький, но очень гордыйПару дней назад, в интернете, я Прежде всего скачать программу Small HTTP Server — эта очень маленькая Но преимущества этой программы не Инсталляция очень неприхотлива, После установки программы вы Многозадачность. — Одновременная Запуск CGI — скриптов: PE *.exe Windows формат. MZ *.exe DOS формат. Запуск perl-скриптов через Обработка phtml-страниц через Запуск приложений Контроль запросов, защита вашей HTTP Proxy сервер. Простой DNS сервер. Подробная статистика и Small HTTP Server занимает в Единственный минус, который я Трудности которые могут У меня возникли некоторые Если у вас компьютер не Еще одна трудность у меня Если у вас возникнут еще какие-нибудь Мое мнение: программа просто Small HTTP Server 3.05.43Small HTTP Server — эта очень небольшая утилита превращает ваш компьютер в полноценный Web-сервер. Сама программа задействует минимальное количество системных ресурсов, функционирование сервера не должно сказаться на производительности вашего компьютера. Сервер может работать в локальной сети или даже на DialUp-е. Веб-мастера могут запускать эту утилиту даже на своем локальном компьютере, и не входя в сеть отлаживать CGI-скрипты. Возможности:
|