| MausiLE |
Geschrieben am: Do 27.03.2008, 19:35
|
|
AyomRank 1 ![]() ![]() Gruppe: Member (inaktiv) Beiträge: 2 Mitglied seit: 27.03.2008 |
Hallo liebe Ayom-Gemeinde,
ich lese schon geraume Zeit bei euch mit und habe nun meine erste Frage. Ich musste mir letzten Monat (leider) einen eigenen Root-Server anschaffen, da die Software, die ich bislang auf einem SharedHosting-Account lief, zu systemlastig ist und mir mein Provider nun gekündigt hat. Soviel zur Vorgeschichte, damit es nicht heisst, hättest du dir nur keinen eigenen Server angeschafft. Nun habe ich aber folgendes Problem. Nach heutigem PHP-Update von der letzten stabilen 4'er (4.4.4) auf 5.2.0 habe ich festgestellt, dass meine PHPinfo Informationen ausspuckt, die für andere nicht sichtbar sein sollen. In meinem Fall wären dies: _SERVER["PHP_AUTH_USER"] xxxxxxx _SERVER["PHP_AUTH_PW"] xxxxxxxx Was bitte haben diese Daten in der PHPinfo zu suchen und wie kann ich diese (und weitere) Einträge dort nicht angzeigen lassen? System ist ein Debian Etch unter Linux. Adminsoftware ist Plesk 8.3 Ich bedanke mich schonmal herzlichst für eure Ratschläge. Liebe Grüße Mandy |
![]() |
| sd12 |
#2 Geschrieben am: Do 27.03.2008, 21:19 (+01:43)
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 3580 Mitglied seit: 3.03.2004 |
Doch, diese Daten muss phpinfo ausspucken.
Aber nur unter der Voraussetzung, dass Du das File .htacces geschützt hast... -------------------- ************************
Treiber f[r das Kezboard ist [berfl[ssig. |
![]() |
| MausiLE |
#3 Geschrieben am: Do 27.03.2008, 22:13 (+00:53)
|
|
AyomRank 1 ![]() ![]() Gruppe: Member (inaktiv) Beiträge: 2 Mitglied seit: 27.03.2008 |
Das File ist nicht geschützt. Ich lass sowas im Allgemeinen nie auf einem Server/Webspace. Eben nur dann, wenn ich wirklich Informationen brauche.
Gibt es keine andere Erklärung dafür? |
![]() |
| jAuer Jürgen Auer - freiberufl. Programmierer |
#4 Geschrieben am: Do 27.03.2008, 22:41 (+00:28)
|
|
AyomRank 9 Gruppe: Experten Entwicklung Beiträge: 2308 Mitglied seit: 4.02.2006 |
Ich bin zwar nicht der dolle PHP-Kenner.
Aber solange kein Fremder diese Funktion ausführen kann, sieht mir das doch eher harmlos aus. Und Fremden wirst Du ja wahrscheinlich nicht das Einspielen eigener PHP-Scripte erlauben. Natürlich abgesehen von erfolgreichen Hacks. -------------------- Web-Anwendung 3.0: Ein Online-Kalender für Termine vieler Filialen.
server-daten - die Single-Data-Solution: Web-Datenbanken als Online - CRM - Lösung. Ihre Geschäftsprozesse entscheiden, was Ihre Online-Datenbank macht. Sie konzentrieren sich auf Ihr Kerngeschäft - die Datenbank funktioniert. |
![]() |
| sd12 |
#5 Geschrieben am: Fr 28.03.2008, 16:52 (+18:11)
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 3580 Mitglied seit: 3.03.2004 |
Wenn Du den Browser schliesst, die Kiste neu startest und direkt phpinfo aufrufst, wirst Du Dein Passwort nich mehr sehen...
-------------------- ************************
Treiber f[r das Kezboard ist [berfl[ssig. |
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
« Hostorama.ch: Hände weg! | Server-Technik, Domains & Security | Einstellungen zu Session-Cookies »
Trackback-Url: http://www.ayom.com/track/t/23699
![]() |
![]() ![]() ![]() |
Anzeige - [Interessiert an einer Anzeige?]

















