spriv.vojvodina.gov.rs directory listing ++
#1
http://spriv.vojvodina.gov.rs/wp-content/uploads/

Osim toga su ostavljene još mnoge default wordpress stranice koje se smatraju potencijalnim vektorima napada, a za koje ne treba velika stručnost već su samo deo best practice i stoji u zvaničnoj dokumentaciji da se izbace sa sajta kada ide u produkciju.
Na tu temu ću ostaviti ova dva linka, možda ih stavim u potpis za svaki slučaj:
wordpress security
hardening wordpress

Osim toga je ostavljen i stari sajt koji je Joomla Big Grin Heart
http://spriv.vojvodina.gov.rs/category/s...es/joomla/

I hajde da napomenem da nema sertifikat i da port 443 nije ni otvoren jer kome to treba.

#BudimoSajberSvesni
Reply
#2
Preporuka: Isključiti directory listing, ukloniti default stranica, omogućiti pristup samo preko HTTPS, ukloniti stari sadržaj i servise.
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply
#3
Sve sredili Wink
#BudimoSajberSvesni
Reply
#4
IP: 185.166.126.2
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)