Likes Likes:  0
Resultaten 1 tot 15 van de 35
Pagina 1 van de 3 1 2 3 LaatsteLaatste
Geen
  1. #1
    PHPinfo posten een potentieel gevaar?
    Webhost-junkie
    154 Berichten
    Ingeschreven
    24/08/04

    Locatie
    Lelystad

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt

    Thread Starter

    PHPinfo posten een potentieel gevaar?

    Stel dat ik een hostingbedrijf heb, dan is het natuurlijk nuttig voor je (potentiële) klanten om te weten welke modules je geinstalleerd hebt e.d., en wat de PHP-instellingen zijn (m.b.t. safe_mode e.d.).
    Je zou daarvoor een phpinfo(); kunnen posten en linken vanaf de website.

    Ik heb hier al een beetje over zitten filosoferen. Zou dit een potentieel gevaar zijn? Je moet niet "hackers" natuurlijk niet nog wijzer maken dan ze al zijn, maar is de info wel interessant voor ze of zijn ze er niet echt mee geholpen?

  2. #2
    PHPinfo posten een potentieel gevaar?
    Meneer de Directeur
    12.253 Berichten
    Ingeschreven
    11/05/04

    Locatie
    Valkenswaard / Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17186890

    Interesant is het op zich wel,
    weten welek versie het draait en daarvoor exploits zoeken.
    Maar daar zijn ook andere maniren voor om daar achter te komen.

  3. #3
    PHPinfo posten een potentieel gevaar?
    Vivor B.V. (vivor.net)
    2.357 Berichten
    Ingeschreven
    19/07/03

    Locatie
    Nijmegen / Diemen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    57 Berichten zijn liked


    Naam: Wisselend
    Bedrijf: Vivor BV
    URL: www.vivor.net
    Registrar SIDN: ja
    KvK nummer: 32095794

    Vertrouwen hebben in je eigen beveiliging blijft belangrijk... en ook zorgen dat je daar een reden voor hebt! Een PHPinfo laat zulke basale info zien, dat zou eigenlijk geen gevaar moeten vormen. Doet het dit (voor jouw gevoel) wel dan zul je bij jezelf moeten raadslagen of je beveiliging wel up to date is.
    Vivor B.V. - Internet voor professionals (contact)

  4. #4
    PHPinfo posten een potentieel gevaar?
    geregistreerd gebruiker
    31 Berichten
    Ingeschreven
    24/08/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    netcraft.com =) en je weet in een muisklik welke phpversie ^^

    als je het systeem goed uptodate houd zou er geen probleem moeten zijn

  5. #5
    PHPinfo posten een potentieel gevaar?
    Webhost-junkie
    154 Berichten
    Ingeschreven
    24/08/04

    Locatie
    Lelystad

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt

    Thread Starter
    Nou ik heb nog geen draaide webserver hoor, daar niet van, dus beveiliging (of gebrek eraan ) is nog geen sprake van. Maar bedankt voor alle antwoorden, ik ben weer een klein stapje wijzer geworden. Met Netcraft vind ik eigenlijk alle informatie waar ik over twijfelde of het nuttig zou zijn voor hackers, dus ik denk dat ik er later maar gewoon een phpinfo op zet.

  6. #6
    PHPinfo posten een potentieel gevaar?
    SWIS!
    948 Berichten
    Ingeschreven
    29/02/04

    Locatie
    Dordrecht / Leiden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 280834450000
    Ondernemingsnummer: nvt

    Netcraft kijkt toch alleen maar naar de headers die je webserver geeft?
    Kun je dus ook uitztten.

    PHPinfo geeft aardig wat informatie, kan voor een cracker handig zijn om een path uit te vogelen van een klant van je die slechte PHP scripts schrijft. Met zulke informatie kun je niet spaarzaam genoeg zijn vind ik.

    Je kunt altijd nog de phpinfo op aanvraag tonen.

  7. #7
    PHPinfo posten een potentieel gevaar?
    Deze gebruiker is geblokkeerd!
    945 Berichten
    Ingeschreven
    26/03/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Gewoon phpinfo achter een passwoord beveiligde directory zetten die alleen toegankelijk is voor klanten.

    Hackers meer laten weten dan ze al eenvoudig uit kunnen zoeken is inderdaad een domme zet.

  8. #8
    PHPinfo posten een potentieel gevaar?
    Vivor B.V. (vivor.net)
    2.357 Berichten
    Ingeschreven
    19/07/03

    Locatie
    Nijmegen / Diemen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    57 Berichten zijn liked


    Naam: Wisselend
    Bedrijf: Vivor BV
    URL: www.vivor.net
    Registrar SIDN: ja
    KvK nummer: 32095794

    Wat is het nut van een phpinfo achter een beveiligde dir voor klanten? Die klanten kunnen dan gewoon een phpinfo generaten op hun eigen account. Het gaat juist om het informeren aan potentiële klanten, lijkt mij.
    Vivor B.V. - Internet voor professionals (contact)

  9. #9
    PHPinfo posten een potentieel gevaar?
    Webhost-junkie
    154 Berichten
    Ingeschreven
    24/08/04

    Locatie
    Lelystad

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt

    Thread Starter
    Ik kan natuurlijk ook even het bestandje (= de output) opslaan en tonen op aanvraag. Lijkt me dan toch wel een stukkie veiliger, dan weet je tenminste nog wie het onder ogen gehad hebben...

  10. #10
    PHPinfo posten een potentieel gevaar?
    geregistreerd gebruiker
    4.048 Berichten
    Ingeschreven
    24/01/03

    Locatie
    London, United Kingdom, United Kingdom

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Dennis Arslan
    Bedrijf: Rackspace
    Functie: Linux Server Specialist
    URL: www.dennisarslan.com
    Registrar SIDN: ja
    KvK nummer: 04070212
    Ondernemingsnummer: nvt
    TrustCloud: DennisArslan
    View dennisarslan's profile on LinkedIn

    Origineel geplaatst door Jamai
    Ik kan natuurlijk ook even het bestandje (= de output) opslaan en tonen op aanvraag. Lijkt me dan toch wel een stukkie veiliger, dan weet je tenminste nog wie het onder ogen gehad hebben...
    Maar klanten kunnen zelf ook een phpinfo.php aanmaken en aan anderen laten zien.

    @Beyonder:
    Wanneer kan een hacker iets hebben aan de gegevens uit een phpinfo.php bestand dan?

  11. #11
    PHPinfo posten een potentieel gevaar?
    Meneer de Directeur
    12.253 Berichten
    Ingeschreven
    11/05/04

    Locatie
    Valkenswaard / Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17186890

    Origineel geplaatst door DennisCitus
    @Beyonder:
    Wanneer kan een hacker iets hebben aan de gegevens uit een phpinfo.php bestand dan?
    PHP veris weten en eventueel een aantal modules, en daar exploits bij zoeken..

  12. #12
    PHPinfo posten een potentieel gevaar?
    geregistreerd gebruiker
    4.048 Berichten
    Ingeschreven
    24/01/03

    Locatie
    London, United Kingdom, United Kingdom

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Dennis Arslan
    Bedrijf: Rackspace
    Functie: Linux Server Specialist
    URL: www.dennisarslan.com
    Registrar SIDN: ja
    KvK nummer: 04070212
    Ondernemingsnummer: nvt
    TrustCloud: DennisArslan
    View dennisarslan's profile on LinkedIn

    Indien een hacker zelf geen php-exploits en php-scripts kan uploaden, is dit toch niet gevaarlijk?

  13. #13
    PHPinfo posten een potentieel gevaar?
    SWIS!
    948 Berichten
    Ingeschreven
    29/02/04

    Locatie
    Dordrecht / Leiden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 280834450000
    Ondernemingsnummer: nvt

    Origineel geplaatst door DennisCitus
    Indien een hacker zelf geen php-exploits en php-scripts kan uploaden, is dit toch niet gevaarlijk?
    Maar dit hangt ook weer van je klanten af; een brak upload scriptje doet wonderen.

    Daarnaast zijn er nog altijd scripters die een bestand includen aan de hand van een $_GET[] var. Via PHPinfo is dan makkelijker uit te zoeken wat een geschikt path is naar leuke bestanden.

    Je kunt je klanten in ieder geval adviseren om niet zomaar phpinfo in een open dir te zetten. Door het bijvoorbeeld op te nemen in je control panel verleen je klanten een eenvoudige service en zullen klanten het zelf niet zo snel aanmaken.

  14. #14
    PHPinfo posten een potentieel gevaar?
    Meneer de Directeur
    12.253 Berichten
    Ingeschreven
    11/05/04

    Locatie
    Valkenswaard / Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17186890

    Origineel geplaatst door DennisCitus
    Indien een hacker zelf geen php-exploits en php-scripts kan uploaden, is dit toch niet gevaarlijk?
    Wel

  15. #15
    PHPinfo posten een potentieel gevaar?
    geregistreerd gebruiker
    1.181 Berichten
    Ingeschreven
    15/12/03

    Locatie
    Utrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door Triloxigen


    Wel
    Kunt u dit argumenteren , ben wel geintereseert in

Pagina 1 van de 3 1 2 3 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics