Segurança da Informação, Hacking, PenTest, malware, analise forense. Um blog para quem acha que segurança importa.
sexta-feira, 13 de novembro de 2009
Apagão e o PHPINFO
Algumas horas após o Apagão do dia 10 de novembro, o site www.furnas.gov.br exibia a pagina do PHPINFO.
Para quem não sabe o PHPinfo é um comando do PHP (linguagem de programação WEB) que mostra detalhes e configurações do servidor onde esta instalado. Usado para debug de programadores e administradores, NÃO deve ficar exposto para o Mundo.
Obra de hackers ou não o phpinfo expõe muita informação "desnecessária" para o publico em geral. Na manhã do dia 11 de novembro a pagina continuava sendo a mesma.
Manutenção de servidores no dia do Apagão ?
Já tentou procurar (da maneira correta) PHPINFO no Google ? Se voce se importa com segurança vai ficar triste ao ver quantos sites tem sua pagina incial expondo configurações e detalhes doservidor onde as mesmas estão hospedadas. Muitas estão "fora do ar", porem o cache do Google se encarrega de continuar mostrando tudo.
Uma pena ...
Abraços
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário