首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >这个信息泄露有危险吗?

这个信息泄露有危险吗?
EN

Security用户
提问于 2016-04-19 18:35:06
回答 1查看 134关注 0票数 3

在用自动化工具扫描我的网站之后,我得到了这个

这是危险的吗,这是一个弱点还是没有?如果是的话,攻击者能做什么,如何修复呢?

EN

回答 1

Security用户

回答已采纳

发布于 2016-04-19 18:47:52

错误消息公开了该web应用程序的完整文件路径结构,以及Apache和您的操作系统的版本。这是很多信息要交给一个攻击者。

攻击者拥有的细节越多,攻击者就越能定制他们的攻击。最好的做法是隐藏这些信息,但不要把保密作为保护自己的一种手段(通过默默无闻来确保安全)。但是让你的攻击者失明比把蓝图交给你的服务器要好。

错误消息中信息泄露的标准“修复”是创建不包括所有这些数据的自定义通用错误消息。

票数 4
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/120968

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档