Re: Некоторые вопросы по безопасности

2006-05-26 Пенетрантность Никита
Victor Wagner пишет: On 2006.05.26 at 09:40:19 +1000, Никита wrote: expose_php=off в php.ini. Но лучше весь php выкинуть нафиг выкинуть нельзя, сайт на php кодер писал... Вот если сайт на PHP писал кодер, а не программист, то точно выкинуть Я не так выразился, он вполне грамотный программ

Re: Некоторые вопросы по безопасности

2006-05-25 Пенетрантность Victor Wagner
On 2006.05.26 at 09:40:19 +1000, Никита wrote: > >expose_php=off в php.ini. Но лучше весь php выкинуть нафиг > > > > > выкинуть нельзя, сайт на php кодер писал... Вот если сайт на PHP писал кодер, а не программист, то точно выкинуть этот сайт нафиг вместе с php, и сделать заново. В статике. А там

Некоторые вопросы по безопасности

2006-05-25 Пенетрантность Никита
Посканировал себя сканером, хочу спросить как закрыть эти баги. Сканер нашел, что по этой ссылке можно посмотреть инфу о ПХП, толкового там ничего нет, только разработчики. Как закрыть? Это в скриптах дыра? http://myhost/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C1 Как запретить метод TRACE в апач

Re: Некоторые вопросы по безопасности

2006-05-25 Пенетрантность Никита
Pavel Ammosov пишет: On Thu, May 25, 2006 at 11:17:05PM +1000, Никита wrote: Сканер нашел, что по этой ссылке можно посмотреть инфу о ПХП, толкового там ничего нет, только разработчики. Как закрыть? Это в скриптах дыра? http://myhost/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C1 expose_php=off в

Re: Некоторые вопросы по безопасности

2006-05-25 Пенетрантность Pavel Ammosov
On Thu, May 25, 2006 at 11:17:05PM +1000, Никита wrote: > Сканер нашел, что по этой ссылке можно посмотреть инфу о ПХП, толкового там > ничего нет, > только разработчики. Как закрыть? Это в скриптах дыра? > http://myhost/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C1 expose_php=off в php.ini. Но лучше

Re: вопросы по безопасности

2004-03-21 Пенетрантность Alexander
> Доброе вам всем время суток! > > Передстоит выставить на всеобщее обозрение (как в инет так и в локалку) > некоторые сервисы. В связи с этим интересует как можно проверить свой сервер > со стороны интернета? (слышал когда-то, что есть специальный сайт). > чем протестировать на дыры bind9, inn2,