Likes Likes:  0
Resultaten 16 tot 30 van de 35
Pagina 2 van de 3 Eerste 1 2 3 LaatsteLaatste
Geen
  1. #16
    PHPinfo posten een potentieel gevaar?
    Meneer de Directeur
    12.253 Berichten
    Ingeschreven
    11/05/04

    Locatie
    Valkenswaard / Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17186890

    Origineel geplaatst door _arno_


    Kunt u dit argumenteren , ben wel geintereseert in
    Er zijn ontzettend veel foute dingen gescript in PHP, dus je kunt veel via de URL uithalen.
    Maar ook zonder die fouten zijn er dingen die via een URL gedaan kunnen worden.

  2. #17
    PHPinfo posten een potentieel gevaar?
    geregistreerd gebruiker
    1.181 Berichten
    Ingeschreven
    15/12/03

    Locatie
    Utrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Dus met bepaalde dingen mee geven in de url zou dus een exploit kunnen worden misbruikt.
    Maar als jij je php script goed heb gebouwt moet dit toch niet mogelijk zijn lijkt mij

  3. #18
    PHPinfo posten een potentieel gevaar?
    geregistreerd gebruiker
    172 Berichten
    Ingeschreven
    17/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 04073143
    Ondernemingsnummer: nvt

    Origineel geplaatst door Cybafish
    Vertrouwen hebben in je eigen beveiliging blijft belangrijk... en ook zorgen dat je daar een reden voor hebt! Een PHPinfo laat zulke basale info zien, dat zou eigenlijk geen gevaar moeten vormen. Doet het dit (voor jouw gevoel) wel dan zul je bij jezelf moeten raadslagen of je beveiliging wel up to date is.
    Heel toevallig kom ik een phpinfo tegen op jullie website, waarvan ik toch een tip moet geven, upgrade je kernel!! RedHat 9 biedt al heel lang geen updates/patches. Je huidige kernel heeft sowieso 1 crash exploit en een root privilege exploit.

    Origineel geplaatst door _arno_


    Kunt u dit argumenteren , ben wel geintereseert in
    Zou jij graag misbruikers de mogelijkheid geven om allerlei dos/irc/rootkits/spam scripts kan uploaden en draaien dankzij een onveilige phpnuke?
    Laatst gewijzigd door McRox; 30/08/04 om 20:33.

  4. #19
    PHPinfo posten een potentieel gevaar?
    Vivor B.V. (vivor.net)
    2.357 Berichten
    Ingeschreven
    19/07/03

    Locatie
    Nijmegen / Diemen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    57 Berichten zijn liked


    Naam: Wisselend
    Bedrijf: Vivor BV
    URL: www.vivor.net
    Registrar SIDN: ja
    KvK nummer: 32095794

    Weet ik, maar wij hebben zo onze maatregelen genomen, afgezien van de (laatste officiële door redhat uitgegeven) kernel versie
    Vivor B.V. - Internet voor professionals (contact)

  5. #20
    PHPinfo posten een potentieel gevaar?
    geregistreerd gebruiker
    2.295 Berichten
    Ingeschreven
    26/12/03

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door _arno_


    Kunt u dit argumenteren , ben wel geintereseert in
    Let er in ieder geval op dat je je /tmp folder beveiligd. Hier worden nog steeds veel fouten in gemaakt.

  6. #21
    PHPinfo posten een potentieel gevaar?
    geregistreerd gebruiker
    956 Berichten
    Ingeschreven
    06/04/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 30179952
    Ondernemingsnummer: nvt

    Origineel geplaatst door Carl<n-media>

    Let er in ieder geval op dat je je /tmp folder beveiligd. Hier worden nog steeds veel fouten in gemaakt.
    Een noexec alleen lost niet alles op, als je dat bedoelt.

  7. #22
    PHPinfo posten een potentieel gevaar?
    geregistreerd gebruiker
    29 Berichten
    Ingeschreven
    30/08/04

    Locatie
    in een huis

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 37109127

    Er is altijd de mogelijkheid dat er een attack op de server word uitgevoerd, maar als je gewoon alles up to date houd (dus ook php!) dan hoef je je in veel gevallen niet veel zorgen te maken.

  8. #23
    PHPinfo posten een potentieel gevaar?
    Webhost-junkie
    154 Berichten
    Ingeschreven
    24/08/04

    Locatie
    Lelystad

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt

    Thread Starter
    Als ik gebruik maak van Debian packages uit http://www.debian.org/distrib/packages zijn ze natuurlijk altijd wel ietsje verouderd, maar is het gevaarlijk oud of is het wel te doen?

  9. #24
    PHPinfo posten een potentieel gevaar?
    Mentally unstable
    2.586 Berichten
    Ingeschreven
    27/06/03

    Locatie
    Rivierenland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 11058224
    Ondernemingsnummer: nvt

    Origineel geplaatst door Jamai
    Als ik gebruik maak van Debian packages uit http://www.debian.org/distrib/packages zijn ze natuurlijk altijd wel ietsje verouderd, maar is het gevaarlijk oud of is het wel te doen?
    je bedoelt php?

    je moet sowieso naar php 4.3.8 upgraden omdat alles wat daar onder zit secu bugs hebben.

  10. #25
    PHPinfo posten een potentieel gevaar?
    geregistreerd gebruiker
    2.295 Berichten
    Ingeschreven
    26/12/03

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door mihosnet


    Een noexec alleen lost niet alles op, als je dat bedoelt.
    Niet alles, maar toch veel.

  11. #26
    PHPinfo posten een potentieel gevaar?
    geregistreerd gebruiker
    172 Berichten
    Ingeschreven
    17/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 04073143
    Ondernemingsnummer: nvt

    Origineel geplaatst door Carl<n-media>

    Niet alles, maar toch veel.
    noexec is makkelijk te omzeilen. Tegenwoordig is een dagelijkse controle op de /tmp, /var/tmp, /dev/shm etc. net zo belangrijk als het controleren van logs en op rootkits..

  12. #27
    PHPinfo posten een potentieel gevaar?
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    allow_url_fopen uit is ook een goede optie.

    Als je dan nog even compiled net --disable-posix dan is het helemaal goed.

    De URL fopen zet je dan gewoon alleen aan voor de klanten die het willen.

  13. #28
    PHPinfo posten een potentieel gevaar?
    geregistreerd gebruiker
    1.181 Berichten
    Ingeschreven
    15/12/03

    Locatie
    Utrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door McRox

    Zou jij graag misbruikers de mogelijkheid geven om allerlei dos/irc/rootkits/spam scripts kan uploaden en draaien dankzij een onveilige phpnuke?
    Ik wist niet dat het mogelijk was om via de url te hacken, vandaar de vraag.
    Natuurlijk wel die specefieke site , maar niet een gehele server

  14. #29
    PHPinfo posten een potentieel gevaar?
    geregistreerd gebruiker
    311 Berichten
    Ingeschreven
    01/06/03

    Locatie
    didam / arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 09134396
    Ondernemingsnummer: nvt

    phpnuke etc worden veel gebruikt om allerlei vunzige tools op je server te zetten ik zie vaak bij klanten dat hun hele /tmp vol zit met rare tools.

  15. #30
    PHPinfo posten een potentieel gevaar?
    Deze gebruiker is geblokkeerd!
    945 Berichten
    Ingeschreven
    26/03/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    PHP script bevatten veel mogelijke exploits en zoals eerder aangegeven is er nog geen 100% afdoende beveiliging hiervoor te vinden _zonder_ een hele hoop functionaliteit uit te schakelen.

    "security by obscurity" is wellicht niet de juiste methode, maar domweg PHP info scripts posten op je website is naar mijn inzien een zeer slecht idee.

    Een vals gevoel van veiligheid is nog veel erger dan niet zeker weten of je goed beveiligd bent.

    Quotes:

    "Origineel geplaatst door Cybafish
    Vertrouwen hebben in je eigen beveiliging blijft belangrijk... en ook zorgen dat je daar een reden voor hebt! "

    "Weet ik, maar wij hebben zo onze maatregelen genomen, afgezien van de (laatste officiële door redhat uitgegeven) kernel versie"

Pagina 2 van de 3 Eerste 1 2 3 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics