uap.gov.rs pogrešan sertifikat, directory listing...
#1
Sertifikat za ciframedia, valjda nisu znali kako drugačije da se izreklamiraju ko je radio sajt.

[Image: uap02.png]

[Image: uap01.png]


directory listing: http://uap.gov.rs/wp-content/uploads/

Neadekvatno zaštićeni resursi odnosno potencijalni vektori napada, nisu uklonjeni default wordpress fajlovi i putanje tipa:

http://uap.gov.rs/readme.html
http://uap.gov.rs/xmlrpc.php
http://uap.gov.rs/admin
http://uap.gov.rs/.htaccess
....

Inače je i ciframedia wordpress koji nije zaštićen kako treba, izgleda da niko ne čita dokumentaciju tog jadnog CMS-a.
Reply
#2
Preporuka: Instalirati validan sertifikat i podesiti ispravno konfiguraciju, isključiti directory listing, ukloniti default stranice.
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply
#3
Sve sredili Wink
#BudimoSajberSvesni
Reply
#4
IP: 176.223.143.154
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)