| halbesbit |
Geschrieben am: Sa 31.05.2008, 05:32
|
||||
|
AyomRank 3 ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (inaktiv) Beiträge: 43 Mitglied seit: 12.04.2008 |
Also ich habe mir mal ein wenig über Sicherheit Gedanken gemacht und frage mich ob sowas sinnvoll wäre:
wie bekomme ich den pfad von $filename='index.php' ? mit $daten.='$pfad="'.__FILE__.'";'."\n"; bekomme ich ja den pfad von secured_file.php Da ich aber eine neue Datei erzeuge brauche ich dort ja den pfad von der zu schützenden Datei.
-------------------- |
||||
![]() |
| Sancheck |
#2 Geschrieben am: Sa 31.05.2008, 06:48 (+01:16)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 479 Mitglied seit: 29.03.2008 |
Wieso überprüfst du nicht einfach das Aenderungdatum....spontanidee,...
|
![]() |
| halbesbit |
#3 Geschrieben am: Sa 31.05.2008, 06:59 (+00:10)
|
|
AyomRank 3 ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (inaktiv) Beiträge: 43 Mitglied seit: 12.04.2008 |
ja ich möchte auch die betrofende zeile!
-------------------- |
![]() |
| halbesbit |
#4 Geschrieben am: Sa 31.05.2008, 07:57 (+00:58)
|
|
AyomRank 3 ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (inaktiv) Beiträge: 43 Mitglied seit: 12.04.2008 |
Also ich möchte gerne wissen ob sowas überhaupt sinnvoll ist !Schreibt doch euro Meinung wenn es insinnig ist
thx halbesbit -------------------- |
![]() |
| jAuer Jürgen Auer - freiberufl. Programmierer |
#5 Geschrieben am: Sa 31.05.2008, 09:52 (+01:55)
|
||
|
AyomRank 9 Gruppe: Experten Entwicklung Beiträge: 2206 Mitglied seit: 4.02.2006 |
Ich verstehe den Sinn nicht. Die FTP-Zugangsdaten wirst Du ja nicht frei verteilen. Und wenn jemand über Sql-Injektionen oder über das direkte Aufrufen einer PHP-Datei von einem anderen Server Code bei dir ausführt (und damit womöglich eine Datei ändert, die Du so überwachst), dann mußt Du diese Löcher zumachen. So überwacht das bloß einen Teilaspekt hinten raus. -------------------- Web-Anwendung 3.0: Ein Online-Kalender für Termine vieler Filialen.
server-daten: Web-Datenbanken als Online - CRM - Lösung. Konzentrieren Sie sich auf Ihr Kerngeschäft - nutzen Sie eine schlanke, schnelle Online-Datenbank von verschiedenen Standorten. |
||
![]() |
| halbesbit |
#6 Geschrieben am: Sa 31.05.2008, 10:09 (+00:16)
|
|
AyomRank 3 ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (inaktiv) Beiträge: 43 Mitglied seit: 12.04.2008 |
Das heißt es hat schon sinn,klar da fehlt ja zb das man dann evtl umgeleitet wird oder so.Was sollte man noch beachten/machen?
-------------------- |
![]() |
| Lenny |
#7 Geschrieben am: Sa 31.05.2008, 16:28 (+06:18)
|
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 153 Mitglied seit: 20.02.2004 |
@halbesbit
Was möchtest du mit dieser "Sicherheit" erreichen? -------------------- |
![]() |
| halbesbit |
#8 Geschrieben am: So 1.06.2008, 00:52 (+08:24)
|
|
AyomRank 3 ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (inaktiv) Beiträge: 43 Mitglied seit: 12.04.2008 |
Naja,so ganz weiss ich das auch noch nicht kam mir halt so im kopf.Auf die idee kam ich weil wenn sich mal jemmand "reingehackt" hat dann muss man ja den ganzen Code durchsuchen um die stelle zu finden die evtl geändert wurde
-------------------- |
![]() |
| Logge |
#9 Geschrieben am: So 1.06.2008, 01:41 (+00:48)
|
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 136 Mitglied seit: 11.09.2006 |
Hm, die meisten modernen Entwicklungsumgebungen bieten doch mittlerweile solche Funktionen. Teilweise sogar sehr komfortabel.
|
![]() |
| Lenny |
#10 Geschrieben am: So 1.06.2008, 08:31 (+06:50)
|
||
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 153 Mitglied seit: 20.02.2004 |
Meiner Meinung nach kannst du statt die Integritätsprüfung der Dateien das Problem auch wie folgt lösen, indem du die Benutzerrechte der Dateien auf deinem Server einschränkst, sprich Schreibrechte deaktivieren, so dass ein beliebiger Benutzer über deine Webanwendung die bestehenden Dateien nicht überschreiben kann. Nach meiner Erfahrung sind solche Fälle, dass ein Benutzer über die Webanwendung eine Datei auf dem Server ändert, eher selten. Wie JAuer schon erwähnt hat, überwachst du damit nur einen Teilaspekt. Somit ist dein Sicherheitskonzept gegen Angriffe wie z.B. SQL-Injektionen, XSS..., welche einen grösseren Schaden anrichten kann, wirkungslos. Mit der Prüfung der Benutzereingaben auf möglichen Schadcodes wirst du viel mehr erreichen. -------------------- |
||
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/24676
![]() |
![]() ![]() ![]() |
| Themen Titel | Autor | Views | Antworten | Letzte Aktion |
| Php-Variable in einer Javascript-Datei | Jan_cmp | 200 | 3 | Fr 25.07.2008, 17:34 |
| XML in eine php Datei | kekskruemel | 299 | 8 | So 13.07.2008, 12:25 |
| Ms dos Datei in Text-Datei umwandeln | sylvia73 | 115 | 3 | Mi 2.07.2008, 15:44 |
| Sicherheit im Login-Feld | webber | 522 | 19 | Mo 9.06.2008, 10:17 |
| DLL-Datei für Ereignismeldungen | das_siemens | 79 | 0 | Fr 6.06.2008, 07:24 |
| CMS Prüfen Sinnvoll? | Mark_L | 141 | 6 | Mi 4.06.2008, 22:01 |
| RAID Festplatten auf Fehler prüfen | PH | 172 | 5 | Mi 28.05.2008, 17:48 |
| Privatsphäre und Sicherheit | PH | 90 | 0 | Di 27.05.2008, 09:55 |
| Keywordwichtigkeit prüfen | sylvia73 | 278 | 5 | Do 24.04.2008, 15:43 |
| php-Datei erstellen trotz safe_mode | BartTheDevil89 | 305 | 4 | Sa 12.04.2008, 14:41 |
Anzeige - [Interessiert an einer Anzeige?]













