Likes Likes:  0
Resultaten 31 tot 34 van de 34
Pagina 3 van de 3 Eerste 1 2 3
  1. #31
    Apache banners, ze staan bijna overal aan?
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Thread Starter
    Ik ben inderdaad niet de gehele pagina gaan lezen, ik heb een conclusie getrokken aan uit het feit dat je over de HTTP/1.1 headers begon.

    Je kan met TCP fingerprinting ook achterhalen welk OS iemand draait, dat is allemaal mogelijk.

    Maar daar gaat dit helemaal niet over, ik vraag me alleen af, waarom niet die kleine laag opwerpen die weer een groep mensen tegen houd?

  2. #32
    Apache banners, ze staan bijna overal aan?
    on24
    352 Berichten
    Ingeschreven
    13/04/04

    Locatie
    Culemborg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 11062978
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door nilicule Bekijk Berichten
    Misschien eerst even lezen wat HTTP fingerprinting (http://net-square.com/httprint en vooral http://net-square.com/httprint/httprint_paper.html) is voor je je conclusies trekt?

    De server header is in het geheel niet nodig om de Apache versie uit te lezen...
    Getest. Geeft op al onze servers verkeerde info. Voortaan misschien even testen voordat je je conclusies trekt?

  3. #33
    Apache banners, ze staan bijna overal aan?
    geregistreerd gebruiker
    516 Berichten
    Ingeschreven
    29/10/04

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door jouwnaam Bekijk Berichten
    Getest. Geeft op al onze servers verkeerde info. Voortaan misschien even testen voordat je je conclusies trekt?
    Hier hetzelfde, geeft ook op alle servers verkeerde info.

  4. #34
    Apache banners, ze staan bijna overal aan?
    geregistreerd gebruiker
    1.185 Berichten
    Ingeschreven
    26/08/04

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Dit is gewoon nog een discussie over security through obscurity. Die discussie wordt volgens mij al sinds het bestaan van de mensheid gevoerd.

    Ik heb altijd geleerd te beveiligen in lagen. Elke extra laag in je beveiliging kan ervoor zorgen dat een potentiele kwaad-doener afhaakt en besluit te gaan voor een andere systeem. Zo ook het niet weggeven van enige informatie over je systeem. Een volledig up-to-date systeem hoeft immers niet veilig zijn, updates met exploit-fixes komen elke dag nog uit. En hoewel je een scriptkiddie met je andere veiligheids maatregelen nog kan afweren, iemand die echt kwaad wil komt wellicht wel binnen doordat je huidige versie van Apache/PHP/etc een exploit bevat.

    Security through obscurity is dus zeker wel een vorm beveiliging. Je moet alleen goed snappen waar die veiligheid staat. Het gaat je systeem nooit beveiligen en je mag er nooit op vertrouwen dat het ook maar iets aan je veiligheid bijdraagt, maar in de praktijk kan het best voordelen opleveren en problemen afwentelen.

Pagina 3 van de 3 Eerste 1 2 3

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics