2016-01-30

サーババージョンを隠してもセキュリティが高くならない

攻撃者はバージョンをチェックしてからそのバージョン脆弱性を付いた攻撃をすると思ったら大間違い。

攻撃方法を1から10まで試す訳なので、バージョンを隠したところで何も意味がない。

こんな事をしてセキュリティ意識を高ぶって意味がないので今すぐバージョンを隠すのはやめなさい。

意味のないことをしても時間無駄

もっと意味のある設定をやれ。

  • 確率的には意味がありそうな気がするけどw バージョンかくしてないサーバと隠してるサーバの2台があったら、どっちを優先するかってことだし。

    • 攻撃者はバージョンを見て攻撃するのではなく、あらかじめ用意した攻撃手法を試していく。 よってバージョンを非表示にしようが表示しようが攻撃は行われていく。 つまりバージョン...

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん