Anzeige - [Interessiert an einer Anzeige?]
(?) Tags raten (?) (edit)
 
Reply to this topicStart new topicStart Poll
> Passworteintrag in der PHPinfo
MausiLE
Geschrieben am: Do 27.03.2008, 19:35
Report PostQuote Post

AyomRank 1
**

Gruppe: Member (inaktiv)
Beiträge: 2
Mitglied seit: 27.03.2008


Hallo liebe Ayom-Gemeinde,

ich lese schon geraume Zeit bei euch mit und habe nun meine erste Frage.

Ich musste mir letzten Monat (leider) einen eigenen Root-Server anschaffen, da die Software, die ich bislang auf einem SharedHosting-Account lief, zu systemlastig ist und mir mein Provider nun gekündigt hat.

Soviel zur Vorgeschichte, damit es nicht heisst, hättest du dir nur keinen eigenen Server angeschafft.

Nun habe ich aber folgendes Problem. Nach heutigem PHP-Update von der letzten stabilen 4'er (4.4.4) auf 5.2.0 habe ich festgestellt, dass meine PHPinfo Informationen ausspuckt, die für andere nicht sichtbar sein sollen.

In meinem Fall wären dies:

_SERVER["PHP_AUTH_USER"] xxxxxxx
_SERVER["PHP_AUTH_PW"] xxxxxxxx

Was bitte haben diese Daten in der PHPinfo zu suchen und wie kann ich diese (und weitere) Einträge dort nicht angzeigen lassen?

System ist ein Debian Etch unter Linux. Adminsoftware ist Plesk 8.3


Ich bedanke mich schonmal herzlichst für eure Ratschläge.


Liebe Grüße Mandy
Top
PMEmail Poster
Top
 
 
sd12
#2 Geschrieben am: Do 27.03.2008, 21:19 (+01:43)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3580
Mitglied seit: 3.03.2004


Doch, diese Daten muss phpinfo ausspucken.

Aber nur unter der Voraussetzung, dass Du das File .htacces geschützt hast...


--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
MausiLE
#3 Geschrieben am: Do 27.03.2008, 22:13 (+00:53)
Report PostQuote Post

AyomRank 1
**

Gruppe: Member (inaktiv)
Beiträge: 2
Mitglied seit: 27.03.2008


Das File ist nicht geschützt. Ich lass sowas im Allgemeinen nie auf einem Server/Webspace. Eben nur dann, wenn ich wirklich Informationen brauche.

Gibt es keine andere Erklärung dafür?
Top
PMEmail Poster
Top
 
jAuer
Jürgen Auer - freiberufl. Programmierer
#4 Geschrieben am: Do 27.03.2008, 22:41 (+00:28)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 2308
Mitglied seit: 4.02.2006


Ich bin zwar nicht der dolle PHP-Kenner.

Aber solange kein Fremder diese Funktion ausführen kann, sieht mir das doch eher harmlos aus.

Und Fremden wirst Du ja wahrscheinlich nicht das Einspielen eigener PHP-Scripte erlauben. Natürlich abgesehen von erfolgreichen Hacks.


--------------------
Web-Anwendung 3.0: Ein Online-Kalender für Termine vieler Filialen.

server-daten - die Single-Data-Solution: Web-Datenbanken als Online - CRM - Lösung.
Ihre Geschäftsprozesse entscheiden, was Ihre Online-Datenbank macht. Sie konzentrieren sich auf Ihr Kerngeschäft - die Datenbank funktioniert.
Top
PMEmail PosterUsers Website
Top
 
sd12
#5 Geschrieben am: Fr 28.03.2008, 16:52 (+18:11)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3580
Mitglied seit: 3.03.2004


Wenn Du den Browser schliesst, die Kiste neu startest und direkt phpinfo aufrufst, wirst Du Dein Passwort nich mehr sehen...


--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/23699

Topic Options Reply to this topicStart new topicStart Poll

 





Anzeige - [Interessiert an einer Anzeige?]



Anzeigen


[Interessiert an einer Anzeige?]