Size: a a a

2020 January 19

NK

Nikita Khaetsky in OctoberCMS
Лже Артемий
господа, кто-то запаривался скрывать на сайте все следы, что используется OctoberCMS?
В файле config/session.php или в любом другом найди строчку которая называет куки сессии
источник

NK

Nikita Khaetsky in OctoberCMS
Nikita Khaetsky
В файле config/session.php или в любом другом найди строчку которая называет куки сессии
Куки октября october_session надо сменить на что угодно другое
источник

VS

Victor Stepankov in OctoberCMS
здесь вопрос от кого прятаться, тот же wappalyzer, емнип, смотрит куки.
Если бы я хотел задетектить с максимальной точностью, я бы чекал дефолтные ассеты, классы, пробивал бы наличие статических файлов, типа, иконок
источник

MD

Max Dubovsky in OctoberCMS
Victor Stepankov
здесь вопрос от кого прятаться, тот же wappalyzer, емнип, смотрит куки.
Если бы я хотел задетектить с максимальной точностью, я бы чекал дефолтные ассеты, классы, пробивал бы наличие статических файлов, типа, иконок
Да, ты прав, нужен грамотный подход что бы реально все все все спрятать, наверное и  файловую переделать или как на другом хосте держать /storage/
источник

ЛА

Лже Артемий in OctoberCMS
Прятаться от всех)
источник

ЛА

Лже Артемий in OctoberCMS
Nikita Khaetsky
Куки октября october_session надо сменить на что угодно другое
Да, вот это точно надо
источник

ЛА

Лже Артемий in OctoberCMS
Slaweo
интересные у тебя задачки
Клиенты с богатой фантазией
источник

АR

Артём R in OctoberCMS
Лже Артемий
в куках фигурирует как-то слово October?
Название куки для сессии "october_session" легко меняется в конфиге.
Если конфиг на файлах, то файл session.php:112
источник

АR

Артём R in OctoberCMS
Вот:
- не добавлять в head мета-тег Generator
- переместить админку со стандартного адреса
- переименовать название сессионной печеньки
- не использовать стандартный ajax-фреймворк

Кроме того (если заказчик так переживает за секьюрность), используйте конфигурацию с вынесением в webdir папки public.
https://octobercms.com/docs/setup/configuration#public-folder
источник

VS

Victor Stepankov in OctoberCMS
ребята, нужно не прятать, а мимикрировать
источник

АR

Артём R in OctoberCMS
Victor Stepankov
ребята, нужно не прятать, а мимикрировать
)) Паверед бай фронтпейдж 1998?
источник

VS

Victor Stepankov in OctoberCMS
когда "хакер" увидит, что CMS не опознана - он будет рыть глубже.
Когда он увидит, что это условный битрикс - он будет думать, что это битрикс, просто кровавый энтерпрайз его перепилил чутка
источник

АR

Артём R in OctoberCMS
Интересная мысль. Причём под всё сразу))
Wp, битрикс, джумла и друпал
источник

VS

Victor Stepankov in OctoberCMS
нет, будешь под все сразу - будет палево
источник

VS

Victor Stepankov in OctoberCMS
а так, анализаторы будут видеть следы того же битрикса и дальше чекать не будут
источник

АR

Артём R in OctoberCMS
Victor Stepankov
а так, анализаторы будут видеть следы того же битрикса и дальше чекать не будут
Не, без вопросов - это умно. Я пошутил конечно
источник

АR

Артём R in OctoberCMS
Но лучше в плане безопасности на security through obscurity не надеяться особо
источник

ЛА

Лже Артемий in OctoberCMS
Victor Stepankov
а так, анализаторы будут видеть следы того же битрикса и дальше чекать не будут
Круто. Заменить /backend на /wp-admin
источник

АR

Артём R in OctoberCMS
Не, не до такой степени
источник

VS

Victor Stepankov in OctoberCMS
Лже Артемий
Круто. Заменить /backend на /wp-admin
не обязательно менять, можно тупо статичную копию закинуть
источник