最高裁判所の検索ページエラー [脆弱性]
最高裁判所の検索ページのエラー表示が見れるため、バージョンとかが見れます。
http://www.courts.go.jp/○○●●/
○○●●は特定の文字列
そこには、11月に脆弱性が公開されたスキャン活動が流行ったJBossの文字が…。
脆弱性は放置されていないといいんですが。
サーバ情報を公開する必要性はないので、直すようにしてほしいものです。
ちなみにcurlコマンドでヘッダ部分を取得した場合、Apacheのみしか返ってきませんね。
curl -I http://www.courts.go.jp/
HTTP/1.1 200 OK
Date: Fri, 30 Dec 2011 15:05:11 GMT
Server: Apache
Last-Modified: Thu, 22 Dec 2011 00:57:53 GMT
ETag: "3d68009-2fdb-ca448640"
Accept-Ranges: bytes
Content-Type: text/html
Content-Length: 12251
Proxy-Connection: Keep-Alive
Connection: Keep-Alive
http://www.courts.go.jp/○○●●/
○○●●は特定の文字列
そこには、11月に脆弱性が公開されたスキャン活動が流行ったJBossの文字が…。
脆弱性は放置されていないといいんですが。
サーバ情報を公開する必要性はないので、直すようにしてほしいものです。
ちなみにcurlコマンドでヘッダ部分を取得した場合、Apacheのみしか返ってきませんね。
curl -I http://www.courts.go.jp/
HTTP/1.1 200 OK
Date: Fri, 30 Dec 2011 15:05:11 GMT
Server: Apache
Last-Modified: Thu, 22 Dec 2011 00:57:53 GMT
ETag: "3d68009-2fdb-ca448640"
Accept-Ranges: bytes
Content-Type: text/html
Content-Length: 12251
Proxy-Connection: Keep-Alive
Connection: Keep-Alive
コメント 0