Wordpress.com dan "hackerlere özel" iş ilanı
Nginx web serverinde ne yenilikler var diye incelerken Royal Pingdom bloguna uğradım. Nginx Amerikanın en çok ziyaret edilen web sitelerinden 2 sinde server olarak kullanılıyor. Apache 49 ile web serevr kullanımında birinci iken Microsoft IIS sunucusu 20 ile ikincilikte. Detaylı incelemeye buradan ulaşabilirsiniz.
Web sunucusu bilgisi sitenin header kısmında bulunmakta ve istenildiğinde güvenlik açısından değiştirilebilmekte. Yani apache kullanıyorsan hackerin anlamaması için "Bizim köyün IT serveri" diye göstereiblirsin. Ayrıca bu sayfa headerlerinde serverde kurulu olan php, cgi, fastcgi, asp ve benzeri yazılımlarda listeleniyor. Web serverin header bilgisini görmek için "web developer" firefox eklentisini kullanabilirsiniz.
Wordpress.com sitesi headerinde ise iş ilanını yayınlamış. "x-hacker: eğer bu iletiyi görüyorsan automattic.com/jobs adresinden başvurabilir ve eğlenceye katılabilirsin, bu headeri iş başvurusunda referans vermeyi unutma" şeklinde gördüğüm en ilginç iş ilanlarından biri diyebilirim. Bu arada wordpres.com web sunucusu olarak rus yapımı nginx kullaniyor.
Bir diğer hackleme ile ilgili haber ise Obama ve HillaryClinton web siteleri XSS atackleri ile karşıdaşının sitesine yönlendiriliyor veya iframe ile karşı tarafın sitesi gösteriliyor. İlgili haberlere linklerinden ulaşabilirsiniz.










