php.de

Zurück   php.de > Webentwicklung > Server, Hosting und Workstations

Server, Hosting und Workstations Server-Konfigurationsdateien (.htaccess/httpd.conf) und Arbeiten auf Serverebene

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 22.05.2006, 14:34  
Neuer Benutzer
 
Registriert seit: 10.04.2006
Beiträge: 21
m.phillipsburg
Standard Webserver

Hallo,

mein Webserver wurde in letzter Zeit kompromitiert. Ich möchte die Sicherheitseinstellungen daher etwas verschärfen.

Ist es sinnvoll in der php.ini den savemode auf on zu stellen?

Ist es ratsam das apachemodul modessecurity zu installieren?


Gruß Nixdorf
m.phillipsburg ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 22.05.2006, 14:48  
Erfahrener Benutzer
 
Registriert seit: 13.08.2007
Beiträge: 1.976
KingCrunch befindet sich auf einem aufstrebenden Ast
KingCrunch eine Nachricht über ICQ schicken KingCrunch eine Nachricht über AIM schicken KingCrunch eine Nachricht über MSN schicken KingCrunch eine Nachricht über Yahoo! schicken
Standard

Zitat:
Ist es sinnvoll in der php.ini den savemode auf on zu stellen?
Ja
Zitat:
Ist es ratsam das apachemodul modessecurity zu installieren?
Wahrscheinlich

Ich würd allerdings erstmal auf Ursachenforschung gehen, denn dein Webserver kann so sicher sein, wie er will, wenn ein schlecht programmiertes Script beim Server Tür und Tor öffnet.

Ebenfalls beachtenswert: Thematik "SQL Injektion" und von PHP "register_globals"
__________________
Nicht jeder Fehler ist ein Bug.
KingCrunch ist offline   Mit Zitat antworten
Alt 22.05.2006, 14:54  
Erfahrener Benutzer
 
Registriert seit: 23.08.2007
Beiträge: 1.510
M3g4Star befindet sich auf einem aufstrebenden Ast
Standard

http://forum.developers-guide.net/showthread.php?t=688

<== Was nettes zum lesen zwecks "Sicherheit im PHP Script" ...
M3g4Star ist offline   Mit Zitat antworten
Alt 22.05.2006, 15:38  
Neuer Benutzer
 
Registriert seit: 10.04.2006
Beiträge: 21
m.phillipsburg
Standard

#KingCrunch

register globals stehen auf on, damit z.B. OS-Commerse läuft.

Alle Scrips von Kunden kann ich schlecht überprüfen... daher dachte ich das modesecurity mir da ein wenig hilft.

Gruß M.
m.phillipsburg ist offline   Mit Zitat antworten
Alt 22.05.2006, 16:22  
Erfahrener Benutzer
 
Registriert seit: 13.08.2007
Beiträge: 1.976
KingCrunch befindet sich auf einem aufstrebenden Ast
KingCrunch eine Nachricht über ICQ schicken KingCrunch eine Nachricht über AIM schicken KingCrunch eine Nachricht über MSN schicken KingCrunch eine Nachricht über Yahoo! schicken
Standard

Zitat:
register globals stehen auf on, damit z.B. OS-Commerse läuft.
Dann is OSCommerce meiner Meinung nach schlecht programmiert.

Zitat:
Alle Scrips von Kunden kann ich schlecht überprüfen...
Worum gehts eigentlich?!?
__________________
Nicht jeder Fehler ist ein Bug.
KingCrunch ist offline   Mit Zitat antworten
Alt 22.05.2006, 16:49  
Erfahrener Benutzer
 
Registriert seit: 23.08.2007
Beiträge: 1.510
M3g4Star befindet sich auf einem aufstrebenden Ast
Standard

os:Commerce sollte langsam aber sicher auf xt:Commerct upgedatet werden ...
obwohl ich mir da auc hnicht ganz sicher bin zwecks Register Globals ...

Alle Scripts ??? Hast du 'n eigenen Server ? Dort Kunden Domains gehostet ?!?!

Register Globals ON !??!?!

Ohhhhhh ha ... da hätt ich jetzt 'n bissle "Angst"
M3g4Star ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Suche Webserver zum Mieten ohne Mindestlaufzeit PsychoEagle Off-Topic Diskussionen 5 27.10.2006 16:50
fsockopen - connect zum webserver - abfrage einer datei X necrom0rb PHP Tipps 2006 4 25.07.2006 23:51
am Webserver angemeldeten User abfragen tennessee HTML, Usability und Barrierefreiheit 1 19.04.2006 09:30
Hilfe: Zugriff auf Webserver funktioniert nicht mehr Server, Hosting und Workstations 5 06.02.2006 22:34
file_exists auf anderem webserver seejay PHP Tipps 2005-2 2 10.09.2005 20:02
Win nt webserver Server, Hosting und Workstations 6 04.08.2005 11:14
Bilder Upload funktioniert nicht auf dem Webserver... 18inch PHP Tipps 2005-2 32 28.06.2005 19:14
[Erledigt] Schnittstelle Active Directory zu Apache Webserver Datenbanken 5 21.04.2005 10:07
[Erledigt] Webserver? PHP Tipps 2005 27 18.01.2005 12:53
Webseiten aufruf über Webserver? PHP Tipps 2004-2 8 30.11.2004 18:00
webserver mit linux flyingeagle Server, Hosting und Workstations 10 02.11.2004 19:14
[Erledigt] Dateien von Client zu einem Webserver hochladen PHP Tipps 2004 7 12.10.2004 11:33
[Erledigt] webserver einrichten unter linux für noobs :) Server, Hosting und Workstations 16 06.10.2004 09:18
Cookie-Austausch zw. lokal. Webserver und Internet-Webserver PHP Tipps 2004 1 21.09.2004 22:09
Viele Fragen für einen privaten Webserver Server, Hosting und Workstations 15 18.07.2004 22:35


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:28 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.