<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Installation von PHP erkennen (expose_php)</title>
	<atom:link href="http://www.phphatesme.com/blog/wtf/installation-von-php-erkennen-expose_php/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.phphatesme.com/blog/wtf/installation-von-php-erkennen-expose_php/</link>
	<description>PhpHatesMe, but that&#039;s ok!</description>
	<lastBuildDate>Mon, 06 Feb 2012 20:59:49 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Johannes</title>
		<link>http://www.phphatesme.com/blog/wtf/installation-von-php-erkennen-expose_php/comment-page-1/#comment-316</link>
		<dc:creator>Johannes</dc:creator>
		<pubDate>Sun, 30 Nov 2008 01:49:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.phphatesme.com/?p=1295#comment-316</guid>
		<description>Wenn es aktiviert ist und PHP aktuell ist freut sich Damien, der regelmäßig seine Statistiken zur Verbreitung von PHP-Versionen auf Basis des X-Powered-By headers erstellt ;-)

http://www.nexen.net/chiffres_cles/phpversion/18824-php_statistics_for_october_2008.php
http://www.nexen.net/chiffres_cles/phpversion/18821-php_stats_evolution_for_october_2008.php

Und in wie weit das sicherheitstechnisch wirklich relevant ist ... im Zweifel achte ich eh nicht drauf und feuer, als Scrit-Kiddie, die volle Serie an möglichen Exploits ab ...</description>
		<content:encoded><![CDATA[<p>Wenn es aktiviert ist und PHP aktuell ist freut sich Damien, der regelmäßig seine Statistiken zur Verbreitung von PHP-Versionen auf Basis des X-Powered-By headers erstellt <img src='http://www.phphatesme.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p><a href="http://www.nexen.net/chiffres_cles/phpversion/18824-php_statistics_for_october_2008.php" rel="nofollow">http://www.nexen.net/chiffres_cles/phpversion/18824-php_statistics_for_october_2008.php</a><br />
<a href="http://www.nexen.net/chiffres_cles/phpversion/18821-php_stats_evolution_for_october_2008.php" rel="nofollow">http://www.nexen.net/chiffres_cles/phpversion/18821-php_stats_evolution_for_october_2008.php</a></p>
<p>Und in wie weit das sicherheitstechnisch wirklich relevant ist &#8230; im Zweifel achte ich eh nicht drauf und feuer, als Scrit-Kiddie, die volle Serie an möglichen Exploits ab &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Axel</title>
		<link>http://www.phphatesme.com/blog/wtf/installation-von-php-erkennen-expose_php/comment-page-1/#comment-315</link>
		<dc:creator>Axel</dc:creator>
		<pubDate>Sat, 29 Nov 2008 11:10:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.phphatesme.com/?p=1295#comment-315</guid>
		<description>Hi Ralf,

expose_php ist auch für den HTTP Header X-Powered-By verantwortlich. Also wenn man expose_php auf off stellt verschwindet auch der Header.</description>
		<content:encoded><![CDATA[<p>Hi Ralf,</p>
<p>expose_php ist auch für den HTTP Header X-Powered-By verantwortlich. Also wenn man expose_php auf off stellt verschwindet auch der Header.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Axel</title>
		<link>http://www.phphatesme.com/blog/wtf/installation-von-php-erkennen-expose_php/comment-page-1/#comment-314</link>
		<dc:creator>Axel</dc:creator>
		<pubDate>Sat, 29 Nov 2008 11:09:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.phphatesme.com/?p=1295#comment-314</guid>
		<description>Wird Apache als Webserver benutzt, sollte man folgende Einstellungen in seiner Konfiguration prüfen:

ServerTokes --&gt; Versionsinformationen im HTTP-Antwort-Header
Default Wert ist Full, hier sollte man Prod einstellen.

ServerSignature --&gt; Erzeugt bei automatisch generierten Seiten ( Index ) eine Fußzeile mit Server Informationen. Der Wert sollte auf Off gesetzt sein.</description>
		<content:encoded><![CDATA[<p>Wird Apache als Webserver benutzt, sollte man folgende Einstellungen in seiner Konfiguration prüfen:</p>
<p>ServerTokes &#8211;&gt; Versionsinformationen im HTTP-Antwort-Header<br />
Default Wert ist Full, hier sollte man Prod einstellen.</p>
<p>ServerSignature &#8211;&gt; Erzeugt bei automatisch generierten Seiten ( Index ) eine Fußzeile mit Server Informationen. Der Wert sollte auf Off gesetzt sein.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Ralf Eggert</title>
		<link>http://www.phphatesme.com/blog/wtf/installation-von-php-erkennen-expose_php/comment-page-1/#comment-312</link>
		<dc:creator>Ralf Eggert</dc:creator>
		<pubDate>Sat, 29 Nov 2008 07:54:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.phphatesme.com/?p=1295#comment-312</guid>
		<description>Zusätzlich sollte man dann noch drauf achten, ob der X-Powered-By Header gesetzt wird. Bei dir im Blog hier ist das z.B. PHP/5.2.0-8+etch10

Keine Ahnung ob der Header durch expose_php = &#039;off&#039; auch abgeschaltet wird.</description>
		<content:encoded><![CDATA[<p>Zusätzlich sollte man dann noch drauf achten, ob der X-Powered-By Header gesetzt wird. Bei dir im Blog hier ist das z.B. PHP/5.2.0-8+etch10</p>
<p>Keine Ahnung ob der Header durch expose_php = &#8216;off&#8217; auch abgeschaltet wird.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

