Ankündigung

Einklappen
Keine Ankündigung bisher.

Frage zur Sicherheit von Datenbankpasswörtern

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Frage zur Sicherheit von Datenbankpasswörtern

    Auf meinem Webserver liegen alle PHP Dateien inklusive der obligatorischen connect.php. Jetzt mal ne Frage: Ist das ein Sicherheitsrisiko?

    Kann jemand einfach die Datei im Echtformat anschauen und meine Passwörter klauen? www.meinedomain.de/connect.php ist ja nicht schwer zu erraten?

    Wenn ich über den IE einen Link auf meine connect erstelle und diese dann öffne bzw downloade, passiert zum Glück erst mal nix, da diese vorher vom apache in ne htm umgewandelt wird, aber es gibt ja bestimmt noch tausend andere methoden.

    Würde mich freuen wenn ihr mir kurz sagen könntet ob das kein Problem ist, oder ob doch ein Sicherheitsrisiko besteht, und wenn ja, wie man dieses beheben kann.

    Vielen Dank

    DSP

  • #2
    Re: Frage zur Sicherheit von Datenbankpasswörtern

    Zitat von DSP
    Wenn ich über den IE einen Link auf meine connect erstelle und diese dann öffne bzw downloade, passiert zum Glück erst mal nix, da diese vorher vom apache in ne htm umgewandelt wird, aber es gibt ja bestimmt noch tausend andere methoden.
    Nö ... gibt es eben nicht ...

    Solange die Datei über den Apache nur geparst ausgespuckt wird, gibt es keine Möglichkeit an den Quelltext zu kommen, ohne nicht von vornherein anderweitig Zugang zum Server zu haben.

    Allein eine misskonfiguration des Apache, dass eben gerade mal nicht geparst wird, kann den Quelltext verfügbar machen (allerdings dürfte das auffallen ^^). Das einzige Mittel dagegen, ist das Lagern dieser sensiblen Scripte ausserhalb des vom Apache servierten Pfades.

    Kommentar


    • #3
      dann sollte ich ja eigentlich sicher sein

      danke

      Kommentar

      Lädt...
      X