Segurança da Informação, Hacking, PenTest, malware, analise forense. Um blog para quem acha que segurança importa.

sexta-feira, 13 de novembro de 2009

Apagão e o PHPINFO


Algumas horas após o Apagão do dia 10 de novembro, o site www.furnas.gov.br exibia a pagina do PHPINFO.
Para quem não sabe o PHPinfo é um comando do PHP (linguagem de programação WEB) que mostra detalhes e configurações do servidor onde esta instalado. Usado para debug de programadores e administradores, NÃO deve ficar exposto para o Mundo.
Obra de hackers ou não o phpinfo expõe muita informação "desnecessária" para o publico em geral. Na manhã do dia 11 de novembro a pagina continuava sendo a mesma.
Manutenção de servidores no dia do Apagão ?
Já tentou procurar (da maneira correta) PHPINFO no Google ? Se voce se importa com segurança vai ficar triste ao ver quantos sites tem sua pagina incial expondo configurações e detalhes doservidor onde as mesmas estão hospedadas. Muitas estão "fora do ar", porem o cache do Google se encarrega de continuar mostrando tudo.

Uma pena ...

Abraços

Nenhum comentário:

Postar um comentário