2008-08-24 12 views

Antwort

6

Ich mag ziemlich, was getan wird, z.B. here. Wenn Sie auf den unteren Rand der Seite schauen, gibt es einen Textteil "powered by eve community". Wenn Sie auf diesen Text klicken, erhalten Sie einen kleinen Teil der technischen Informationen.

Für mich ist das ein guter Kompromiss zwischen der Verfügbarkeit der (nützlichen) Informationen (für Fehlerberichte usw.) und dem (unangenehmen) technischen Jargon für die Benutzer der Seite.

1

die einzigen Gründe, IMO, Versionsnummern zu zeigen sind:

  • Fortschritt zu zeigen
  • Berichte an die Version lokalisiert werden, um Fehler gemacht werden, sie in

entdeckt wurden Also, wenn diese Dinge wichtig für Ihre Fehlerberichte sind, dann setzen Sie sie frei. Wenn nicht, dann nicht.

9

Sie dies nicht. Es gibt einem potentiellen Angreifer kostenlose Informationen und erleichtert ihnen die Arbeit. Wenn für Ihre Version der Software Exploits bekannt sind, müssen Sie ihnen das nicht sagen. Es gibt tatsächlich Suchmaschinen auf Google, die diese Inkontinenz verwenden, um massive Exploits zu betreiben (z. B. cDc Goolag scanner).

Obwohl dies nach Sicherheit klingt (weil es ist), ist es immer noch ratsam, den Auftrag eines Angreifers so hart wie möglich zu machen. Es ist ein wichtiger Schritt, die Details der Implementierung nicht preiszugeben. Dies kann natürlich immer nur Teil der Bemühungen sein, eine Website sicherer zu machen.

Verwandte Themen