Угрозы безопасности наличия общественности phpinfo () страница?

Установите свою личинку для начальной загрузки пользовательского ядра как Системы Нейтрализации, чтобы гарантировать, что сервер возвращается снова, даже если новому ядру не удается загрузиться.

Используя это, Вы можете безопасно apt-get install linux-image для Вашей аппаратной архитектуры, которая наиболее вероятна также linux-image-686 или linux-image-amd64 и попытайтесь перезагрузить в то ядро.

10
задан 25 October 2010 в 13:01
1 ответ

Это полностью зависело бы от того, насколько уверенный Вы о своей установке PHP. Если Вы думаете, что это - горное тело, даже если взломщик знает все о Вашей установке PHP, то Вы могли оставить его на месте.

Но действительно, почему Вы оставили бы это на месте в производственной системе так или иначе? Может быть использование, о котором Вы не знаете в своей версии PHP - люди могут теперь или на будущем сканировании для Вашей версии PHP или конкретных опциях, которые Вы включили, потому что они знают, как выполнить это использование. Таким образом путем продолжения этого публично, Вы добавили себя к их перечню первоочередных мероприятий.

Если Вы хотите продолжить его, можно поместить его в защищенный паролем каталог или просто включить его при необходимости в нем. Учитывая маленькую стоимость этих опций, я не рискнул бы хранения его общественность.

11
ответ дан 2 December 2019 в 22:10

Теги

Похожие вопросы