Likes Likes:  0
Resultaten 1 tot 11 van de 11
Geen
  1. #1
    phpinfo() op je site
    geregistreerd gebruiker
    455 Berichten
    Ingeschreven
    29/08/06

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    phpinfo() op je site

    wat ik me afvraag, kan het kwaad om phpinfo op mn site te zetten ? Het geeft alle instellingen van PHP wat voor devvers natuurlijk belangrijk is, maar geeft het niet TE veel info ? Of is het te beperken of..



  2. #2
    phpinfo() op je site
    Servs BVBA
    309 Berichten
    Ingeschreven
    04/04/06

    Locatie
    Puurs

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: 0888 048 856

    Het is eenvoudig te beperken.

    Je kan namelijk functies disable'n. Via deze setting: disable_functions 'phpinfo'; in je php.ini te plaatsen.

  3. #3
    phpinfo() op je site
    geregistreerd gebruiker
    455 Berichten
    Ingeschreven
    29/08/06

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    ja dat snap ik, maar ik doelde meer op het beperken van de output van phpinfo.. Is dat aan te raden of maakt het geen klap uit dat ik phpinfo op een pagina laat printen ?

  4. #4
    phpinfo() op je site
    uh?
    715 Berichten
    Ingeschreven
    26/04/05

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 27295404
    Ondernemingsnummer: nvt


  5. #5
    phpinfo() op je site
    Allround Fixer
    1.647 Berichten
    Ingeschreven
    09/02/06

    Locatie
    Utrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 24334504
    Ondernemingsnummer: nvt

    je bedoelt: de informatie die op de phpinfo pagina komt te staan, bevat die informatie die hackers/crackers/scriptkiddies kunnen gebruiken om mijn systeem schade toe te brengen

    right?

  6. #6
    phpinfo() op je site
    Delftsche Bytes
    1.057 Berichten
    Ingeschreven
    27/09/06

    Locatie
    Rijswijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    46 Berichten zijn liked


    KvK nummer: 27270494

    Als je het voor developpers moet kunnen tonen of voor je eigen informatievoorziening is het toch gemakkelijk het phpinfo bestandje in een directory te plaatsen met een .htaccess authenticatie?

  7. #7
    phpinfo() op je site
    geregistreerd gebruiker
    455 Berichten
    Ingeschreven
    29/08/06

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door VinceSTM Bekijk Berichten
    je bedoelt: de informatie die op de phpinfo pagina komt te staan, bevat die informatie die hackers/crackers/scriptkiddies kunnen gebruiken om mijn systeem schade toe te brengen

    right?
    Bingo

    mijn id is dat het geen kwaad kan, maar wil toch graag wat meer reacties hebben... Het zou idd voor "members-only" kunnen, maar toch is het makkelijker om het gewoon toegankelijk op de site te hebben lijkt me.

  8. #8
    phpinfo() op je site
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door nzyme Bekijk Berichten
    Bingo

    mijn id is dat het geen kwaad kan, maar wil toch graag wat meer reacties hebben... Het zou idd voor "members-only" kunnen, maar toch is het makkelijker om het gewoon toegankelijk op de site te hebben lijkt me.
    Als je versies e.d. van je geïnstalleerde software naar buiten gooit, maak je het derden gemakkelijker om informatie over je server te verzamelen. Simpel.

    Een IDS kan al getriggerd kan worden bij een exploit op een versie die je NIET geinstalleerd hebt en zodoende een eventuele wél exploitable versie op je systeem lang genoeg beveiligen zodat je kunt upgraden. Door het adverteren van je versies hoef je eigenlijk alleen maar op de 1ste de beste 0-day remote exploit voor je versie te wachten.

    Just my 2 cents.
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  9. #9
    phpinfo() op je site
    geregistreerd gebruiker
    455 Berichten
    Ingeschreven
    29/08/06

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door systemdeveloper Bekijk Berichten
    Als je versies e.d. van je geïnstalleerde software naar buiten gooit, maak je het derden gemakkelijker om informatie over je server te verzamelen. Simpel.

    Een IDS kan al getriggerd kan worden bij een exploit op een versie die je NIET geinstalleerd hebt en zodoende een eventuele wél exploitable versie op je systeem lang genoeg beveiligen zodat je kunt upgraden. Door het adverteren van je versies hoef je eigenlijk alleen maar op de 1ste de beste 0-day remote exploit voor je versie te wachten.

    Just my 2 cents.
    En dat is juist precies waarom ik de vraag stel. Ik geef wel aan wat de versie van php is (4) en mysql (4.1) maar verder gaat dat uiteraard niet.

    Kortom, phpinfo toch maar niet vrijgeven ? Want er zijn genoeg mensen die het WEL aanbieden..

  10. #10
    phpinfo() op je site
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door nzyme Bekijk Berichten
    En dat is juist precies waarom ik de vraag stel. Ik geef wel aan wat de versie van php is (4) en mysql (4.1) maar verder gaat dat uiteraard niet.

    Kortom, phpinfo toch maar niet vrijgeven ? Want er zijn genoeg mensen die het WEL aanbieden..
    En er zijn ook genoeg mensen hier die root-logins toestaan en gebruikers-directories niet beveiligen en full-managed leveren voor 4 tientjes per maand... vraag is of jij daarbij hoort...
    phpinfo zou ik hooguit aan klanten toestaan. Even een page met username/pw in hun account hangen en klaar.
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  11. #11
    phpinfo() op je site
    geregistreerd gebruiker
    455 Berichten
    Ingeschreven
    29/08/06

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door systemdeveloper Bekijk Berichten
    En er zijn ook genoeg mensen hier die root-logins toestaan en gebruikers-directories niet beveiligen en full-managed leveren voor 4 tientjes per maand... vraag is of jij daarbij hoort...
    iiiieuw nee dankje, hoor ik cker niet bij
    phpinfo zou ik hooguit aan klanten toestaan. Even een page met username/pw in hun account hangen en klaar.
    Ik weet genoeg, geen phpinfo dus.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics