fastix®: Gefahr... Lösche das!

Beitrag lesen

Moin!

Wieso das? Die Apache-Version kann ich auch anders rausfinden, die PHP-Version gibt der Provider idR. in seinem Angebot an. Welche Info steht denn in der phpinfo(), die so gefährlich ist, das man diese geheimhalten sollte?

  • Programmversion(en)
  • geladene Module
  • Kompilierungsoptionen
  • Einstellungen der PHP.ini
    ...

Alles Dinge, die es einem Angreifer prinzipiell leichter machen bekannte Fehler auszunutzen. Und genau das sollte vermieden werden. Und um noch einfacher zu machen, wird die Seite demnächst (nach dem archivieren) bei Google gefunden. Glückwunsch!

MFFG (Mit freundlich- friedfertigem Grinsen)

fastix®

--
Als Freiberufler bin ich immer auf der Suche nach Aufträgen: Schulungen, Seminare, Training, Development