php.de

Zurück   php.de > Webentwicklung > Server, Hosting und Workstations

Server, Hosting und Workstations Server-Konfigurationsdateien (.htaccess/httpd.conf) und Arbeiten auf Serverebene

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 04.04.2011, 21:53  
Neuer Benutzer
 
Registriert seit: 23.09.2010
Beiträge: 9
PHP-Kenntnisse:
Anfänger
b_reath befindet sich auf einem aufstrebenden Ast
Standard Sicherheitsproblem - Verzeichnis durchsuchen

Hallo Leute,

ich besitze einen Windows Server 2003 mit IIS und Plesk.
Mit Plesk komm ich leider gar nicht zurecht, deshalb erstell ich die Seiten immer mit IIS und hab zusätzlich mir denn FileZilla Server gedownloadet.

Jetzt hab ich aber vor kurzem ein Problem entdeckt.
Wenn man mit einem PHP-Script die überliegenden Verzeichnisse durchsucht, könnte man somit in andere config Dateien etc. sehen. Ich hab zwar schon mit open-basedir versucht das zu verhindern, aber man kann trotzdem in das Verzeichnis hüpfen wenn man weiß welche alle in open-basedir stehen.

Über FTP kann das nicht passieren, da hab ich ja einfach ein Ordner als HomeDir gesetzt.

Hoffe ihr könnt mir helfen.

Liebe Grüße
b_reath
b_reath ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 04.04.2011, 23:47  
Erfahrener Benutzer
 
Benutzerbild von mermshaus
 
Registriert seit: 14.06.2009
Beiträge: 1.733
PHP-Kenntnisse:
Fortgeschritten
mermshaus kann auf vieles stolz seinmermshaus kann auf vieles stolz seinmermshaus kann auf vieles stolz seinmermshaus kann auf vieles stolz seinmermshaus kann auf vieles stolz seinmermshaus kann auf vieles stolz seinmermshaus kann auf vieles stolz seinmermshaus kann auf vieles stolz seinmermshaus kann auf vieles stolz sein
Standard

Eigene open_basedir-Einstellung für jeden VHost oder wie das Äquivalent da heißt?
__________________
Blog | Buch | Kaloa
mermshaus ist offline   Mit Zitat antworten
Alt 05.04.2011, 01:29  
Erfahrener Benutzer
 
Benutzerbild von tr0y
 
Registriert seit: 26.07.2010
Beiträge: 4.874
PHP-Kenntnisse:
Fortgeschritten
tr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblick
tr0y eine Nachricht über MSN schicken
Standard

http://learn.iis.net/page.aspx/246/u...rity_Isolation

Siehe PHP Security Recommendations und folgende
__________________
Lasse mir ohne Anwendung von Gewalt Dinge schenken, Amazon weiß darüber bald mehr.
tr0y ist gerade online   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
html durchsuchen pfad selektieren lape HTML, Usability und Barrierefreiheit 1 09.03.2011 10:45
Rekursiv Verzeichnis durchsuchen _-Tricky-_ PHP Tipps 2010 1 21.04.2010 10:49
[Erledigt] Ein Verzeichnis mit Inhalt löschen Dragonfly PHP Tipps 2009 7 05.01.2010 13:57
$_SERVER['REMOTE_USER'] von übergeordnetem Verzeichnis abfragen? mtemp PHP Tipps 2009 2 04.06.2009 16:24
[Erledigt] Verzeichnis auf anderem Server im LAN lesen Ballonfahrer PHP Tipps 2009 11 05.01.2009 17:35
[Erledigt] Verzeichnis lässt sich mit rmdir nicht löschen litterauspirna PHP Tipps 2008 4 12.10.2008 15:59
[Erledigt] Verzeichnis nach spezifischen Dateien durchsuchen AmunRa PHP Tipps 2008 2 20.08.2008 19:20
[Erledigt] Verzeichnis einlesen und Datei suchen Dickus PHP Tipps 2008 10 11.07.2008 15:25
bestimmtes verzeichnis immer sperren mAy^daY Server, Hosting und Workstations 3 03.01.2006 12:46
Dateien in ein anderes Verzeichnis kopieren PHP Tipps 2005-2 3 09.08.2005 12:03
[Erledigt] verzeichnis...öhm..anzeigen lassen... PHP Tipps 2005 3 03.06.2005 14:13
Bilder aus .htaccess - Verzeichnis laden PHP Tipps 2005 2 04.04.2005 19:45
[Erledigt] Automatischer Index von Verzeichnis funktioniert nicht Server, Hosting und Workstations 8 30.03.2005 18:12
Verzeichnis nach zuletzt erstelltem Subdirectory durchsuchen PHP-Fortgeschrittene 8 19.10.2004 14:03
Verzeichnis nach E-Maileingang anlegen Beitragsarchiv 0 27.08.2004 10:16

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
filezilla server durchsuchen, server verzeichnis durchsuchen, php verzeichnis durchsuchen, server verzeichnisse durchsuchen, durchsuchen ordner server, htaccess verzeichnis durchsuchen verbieten, php suche die dateien im serververzeichniss durchsucht, ordner online durchsuchen php script, ordner durchsuchen probleme, php script verzeichnisse durchsuchen, webseiten verzeichnis durchsuchen, filezilla dateien durchsuchen, php ordner durchsuchen, htaccess verzeichnis durchsuchen, filezilla verzeichnisse durchsuchen, \server\ durchsuchen, webseiten verzeichnisse durchsuchen, iis verzeichnis durchsuchen, iis verzeichnis durchsuchen sicher?, ajax ordner durchsuchen

Alle Zeitangaben in WEZ +2. Es ist jetzt 22:02 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum