php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger

PHP Einsteiger PHP Problemlösungen für Spracheinsteiger
Archive: 2004, 2004/2, 2005, 2005/2, 2006, 2007, 2008, 2009, 2010,

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 16.12.2011, 21:37  
Erfahrener Benutzer
 
Registriert seit: 25.01.2009
Beiträge: 1.027
PHP-Kenntnisse:
Fortgeschritten
Capfly befindet sich auf einem aufstrebenden Ast
Capfly eine Nachricht über ICQ schicken Capfly eine Nachricht über MSN schicken
Standard

Zitat:
Zitat von Dark Guardian Beitrag anzeigen
Die Server können mit einer gewöhnlichen PHP basierten Authentifizierung zusammen arbeiten.

Das ist aber eigentlich noch nicht einmal nötig. Wenn ausschließlich die beiden Server miteinander kommunizieren, ist eine Authentifizierung via HTTP Auth ausreichend. Entsprechende Allow, Deny Direktiven für die IPs setzen und fertig.
Was ist mit Vortäuschung der IP-Adresse?
__________________
MfG
~Capfly
Jetzt NEU! Cpix & Wbits Katahlan.de - Das Browsergame
Capfly ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 17.12.2011, 00:37  
Erfahrener Benutzer
 
Benutzerbild von Dark Guardian
 
Registriert seit: 10.10.2009
Beiträge: 2.630
PHP-Kenntnisse:
Fortgeschritten
Dark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekannt
Standard

Zitat:
Zitat von Capfly Beitrag anzeigen
Was ist mit Vortäuschung der IP-Adresse?
Dann steht der "Hacker" nach wie vor vor dem HTTP Loginverfahren.

Ich kann mir allerdings nicht vorstellen wie ein "vortäuschen" funktionieren soll. Die Pakete der HTTP Anfrage an Server B müssten die IP Adresse von Server A als Quelladresse enthalten, dementsprechend müsste der Server B an diese IP antworten, womit die Antwort bei Server A landen würde.

Klär mich ein findiger "Hacker" auf aber eine öffentliche IP doppelt zu belegen dürfte nicht zuverlässig funktionieren.
__________________
"Alles im Universum funktioniert, wenn du nur weißt wie du es anwenden musst".
Dark Guardian ist offline   Mit Zitat antworten
Alt 17.12.2011, 10:34  
Benutzer
 
Registriert seit: 09.02.2009
Beiträge: 78
WAY_KOW befindet sich auf einem aufstrebenden Ast
Standard

Hallo

Es gibt ja noch ein Problem

Natürlich darf nur ein fremder Server zugreifen.
Aber "menschliche" Clients sollten natürlich auch zugreifen dürfen.
Auch diese treffen eine Auswahl auf dem Server die natürlich per Get oder Post übergeben werden muss.

Daher müssen GET und POST sowohl vom eigenen Server wie auch von einem bestimmten fremden Server mit fixer IP-Adresse möglich sein.
WAY_KOW ist offline   Mit Zitat antworten
Alt 17.12.2011, 11:05  
fab
Erfahrener Benutzer
 
Benutzerbild von fab
 
Registriert seit: 28.07.2010
Beiträge: 2.308
PHP-Kenntnisse:
Fortgeschritten
fab ist ein Lichtblickfab ist ein Lichtblickfab ist ein Lichtblickfab ist ein Lichtblickfab ist ein Lichtblick
Standard

Zitat:
Zitat von WAY_KOW Beitrag anzeigen
Natürlich darf nur ein fremder Server zugreifen.
Aber "menschliche" Clients sollten natürlich auch zugreifen dürfen.
Das ist nicht "natürlich" sondern widerspricht sich. Du kannst nicht zuverlässig unterscheiden ob der Zugriff von einem Mensch oder einer Maschine gemacht wird. Was genau willst du eigentlich verhindern?
fab ist offline   Mit Zitat antworten
Alt 17.12.2011, 11:17  
Erfahrener Benutzer
 
Registriert seit: 28.05.2008
Beiträge: 2.094
PHP-Kenntnisse:
Fortgeschritten
rudygotya ist einfach richtig nettrudygotya ist einfach richtig nettrudygotya ist einfach richtig nettrudygotya ist einfach richtig nettrudygotya ist einfach richtig nett
Standard

Wieso bietest du nicht einfach 2 Schnittstellen an? Eine für den Server, eine für die Clients.
__________________
++++ Wieder einer ins Netz gegangen: Phishers Fritz zufrieden ++++
Blog
rudygotya ist offline   Mit Zitat antworten
Alt 17.12.2011, 12:04  
Benutzer
 
Registriert seit: 09.02.2009
Beiträge: 78
WAY_KOW befindet sich auf einem aufstrebenden Ast
Standard

Ich will verhindern das Angriffe von außen kommen - versteht sich doch.

Get und Post sind generell unsicher aber kein Script kann darauf verzichten.

Ich will denach erreichen, dass alle GET und POST nur von meinem Server herstammen und von einem anderen Server mit einer fester IP

Also sozusagen

if (NOT Client AND NOT Server X) ERROR
WAY_KOW ist offline   Mit Zitat antworten
Alt 17.12.2011, 12:15  
fab
Erfahrener Benutzer
 
Benutzerbild von fab
 
Registriert seit: 28.07.2010
Beiträge: 2.308
PHP-Kenntnisse:
Fortgeschritten
fab ist ein Lichtblickfab ist ein Lichtblickfab ist ein Lichtblickfab ist ein Lichtblickfab ist ein Lichtblick
Standard

Was denn jetzt, von deinem Server oder von Clients?

Zitat:
Zitat von WAY_KOW Beitrag anzeigen
Ich will denach erreichen, dass alle GET und POST nur von meinem Server herstammen und von einem anderen Server mit einer fester IP
Hier beschreibst du ein Intranet
Zitat:
Zitat von WAY_KOW Beitrag anzeigen
if (NOT Client AND NOT Server X) ERROR
Und hier etwas was es nicht gibt. Wenn Server X auf Server Y zugreift, ist er in dem Moment genauso ein Client wie dein Browser oder Server Z.

Zitat:
Zitat von WAY_KOW Beitrag anzeigen
Ich will verhindern das Angriffe von außen kommen - versteht sich doch.

Get und Post sind generell unsicher aber kein Script kann darauf verzichten.
Es scheint mir so als ob du aus einem diffusen Unsicherheitsgefühl heraus irgendetwas dicht machen willst. Was Angriffsvektoren über $_GET und $_POST betrifft, konzentriere dich darauf dass deine Skripte alle eingehenden Daten ordentlich validieren und an den relevanten Stellen passend escapen.

Vielleicht willst du aber auch tatsächlich etwas anderes (wie wir bisher angenommen hatten), dann hast du aber nicht geschafft, es verständlich rüberzubringen. Der Thread ist ein einziges Ratespiel...
fab ist offline   Mit Zitat antworten
Alt 17.12.2011, 21:25  
Erfahrener Benutzer
 
Benutzerbild von tr0y
 
Registriert seit: 26.07.2010
Beiträge: 4.874
PHP-Kenntnisse:
Fortgeschritten
tr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblick
tr0y eine Nachricht über MSN schicken
Standard

Server to Server -> IP Tunnel ( VPN ) -> Eigener IP-Bereich ( 10.x.x.x ) restriktiv per Apache sichern -> Server API
Client to Server -> Global -> Alle IPs -> Client API / Website

Fettisch.
__________________
Lasse mir ohne Anwendung von Gewalt Dinge schenken, Amazon weiß darüber bald mehr.
tr0y ist offline   Mit Zitat antworten
Alt 17.12.2011, 22:21  
Erfahrener Benutzer
 
Registriert seit: 01.06.2011
Beiträge: 391
PHP-Kenntnisse:
Anfänger
achtelpetit befindet sich auf einem aufstrebenden Ast
Standard

Warum googelst Du nicht einfach mal "IP-Adresse vortäuschen"? Da gibt es einige Aufklärung und einige Rezepte.
achtelpetit ist gerade online   Mit Zitat antworten
Alt 18.12.2011, 13:19  
Erfahrener Benutzer
 
Benutzerbild von lstegelitz
 
Registriert seit: 07.09.2009
Beiträge: 4.005
PHP-Kenntnisse:
Fortgeschritten
lstegelitz ist einfach richtig nettlstegelitz ist einfach richtig nettlstegelitz ist einfach richtig nettlstegelitz ist einfach richtig nett
Standard

Zitat:
Zitat von WAY_KOW Beitrag anzeigen
Ich will verhindern das Angriffe von außen kommen - versteht sich doch.
Es ist nicht verhinderbar, das die Angriffe kommen, man kann sich nur dagegen wehren. Einziger Weg der Verhinderung wäre, den Server nicht (von extern) erreichbar zu machen oder das Netzwerkkabel rauszuziehen, dann stünde er allerdings isoliert da und wäre ziemlich nutzlos.
Ansonste siehe Vorschlag tr0y.
Zitat:
Zitat von tr0y Beitrag anzeigen
IP Tunnel ( VPN )
Das würde die Angriffsfläche schon erheblich reduzieren...
__________________
Über 90% aller Gewaltverbrechen passieren innerhalb von 24 Stunden nach dem Konsum von Brot.
lstegelitz ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Erledigt] Problem mit POST über mehrere Seiten bei Variablen mit Abstand! Rodolfo PHP Einsteiger 3 08.01.2011 00:09
Server verschluckt POST Variablen, wenn diese nicht ausgegeben werden explode PHP Tipps 2010 8 24.10.2010 15:42
Klasse statt globaler Variablen ecomeback PHP-Fortgeschrittene 6 15.07.2008 16:30
Übergeben von Variablen an in PHP eingebundenes Perl-Script shredder01 PHP Tipps 2008 3 04.04.2008 09:25
mehre variablen per post übersenden obi HTML, Usability und Barrierefreiheit 5 19.07.2007 23:03
Teil einer Variablen mit einer Variablen ersetzen ? simsalabim PHP Tipps 2007 11 20.03.2007 20:36
POST Variablen vortäschen R4v3r PHP Tipps 2007 8 22.12.2006 16:51
Alle Variablen die mit POST übergeben wurden auflisten d-81 PHP Tipps 2006 3 12.10.2006 15:23
Variablen werden per post nicht übergeben sinai PHP Tipps 2005-2 9 12.08.2005 10:04
5 gleiche Post Variablen auffangen Ypsillon PHP Tipps 2005 3 11.05.2005 11:25
[Erledigt] Post Variablen absichern PHP-Fortgeschrittene 10 20.04.2005 13:25
Variablen übergeben bzw. auslesen? PHP Tipps 2005 4 30.01.2005 03:56
Linux Drucker unter Windows tennessee Server, Hosting und Workstations 10 16.12.2004 17:14
Variablen via POST Skazi PHP Tipps 2004-2 10 06.11.2004 17:31

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
post und get variablen absichern

Alle Zeitangaben in WEZ +2. Es ist jetzt 19:27 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum