Сообщений: 19 Зарегистрирован: 23 Февраля 2008, 16:22:33 Сказали спасибо 0 раз Статус: offline
Опубликовано 03 Июля 2008, 23:46:07
зря иронизируете! начальная угроза исходит именно от версии, зная версию движка, взломщику достаточно зайти на сайт с базой уязвимостей и вести в поиске версию и движок, выпадут его уязвимости и способы хака! Товарищи безопасность превыше всего, сменив эти ваши "три циферки" на другие или совсем убрав, работа злоумышленнику прибавится! Проведите себе экскурсию по сайту securitylab.ru
Почемуто на ваших сайтах версии нету... а у кого то вообще название cms отсутствовало...
Сообщений: 3023 Откуда: Astana Зарегистрирован: 01 Апреля 2007, 18:11:10 Сказали спасибо 470 раз Статус: offline
Опубликовано 04 Июля 2008, 17:26:06
на этом сайте нет версии потомучто это глупо... нафига на сайте указывать версию если он является производителем...то полюбому стоит последняя... а боятся указания версии это параноя... вовремя обновляйся и проблем небудет!
Народ читаем и запоминаем! Не помогаю по ICQ Не помогаю по ЛС
буду просто игнорировать эти сообщения!
Все вопросы задаем на форуме, но предварительно пользуемся поиском!
Сообщений: 19 Зарегистрирован: 23 Февраля 2008, 16:22:33 Сказали спасибо 0 раз Статус: offline
Опубликовано 04 Июля 2008, 21:27:31
Sky написал:
на этом сайте нет версии потомучто это глупо... нафига на сайте указывать версию если он является производителем...то полюбому стоит последняя... а боятся указания версии это параноя... вовремя обновляйся и проблем небудет!
Да я не про этот сайт говорил ладно народ забейте, просто для меня лишняя предусмотрительность не мешает!
Сообщений: 192 Откуда: Вологда Зарегистрирован: 02 Апреля 2008, 17:06:17 Сказали спасибо 16 раз Статус: offline
Опубликовано 05 Июля 2008, 00:50:29
shmigul написал:
зря иронизируете! начальная угроза исходит именно от версии, зная версию движка, взломщику достаточно зайти на сайт с базой уязвимостей и вести в поиске версию и движок, выпадут его уязвимости и способы хака! Товарищи безопасность превыше всего, сменив эти ваши "три циферки" на другие или совсем убрав, работа злоумышленнику прибавится! Проведите себе экскурсию по сайту securitylab.ru
Почемуто на ваших сайтах версии нету... а у кого то вообще название cms отсутствовало...
Если вы не в курсе, то те самые "злоумышленники" в первую очередь ни как не на верси ю cms гледят!
1. Оценивание хостера
2. Оценивание базы данных
3. Выявление локально или нет идет обмен данными между сервером и базой
... ну и так далее ...
На версию cms смотрят практически в самую последнюю очередь, дабы потом в каком нить блоге указать:
"Я взломал сайт стоящий на cms <такойто> <такойто версии>" ... и все...
P.S. остальное - паранойя!