Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

.htusers

Diskussion: .htusers im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hi, kann mir mal jemand erklären, warum die .htusers nicht im webverzeichniss meines apacheservers liegen sollte? da kommt doch ...

Antwort
Alt 08.07.04, 14:41   #1 (permalink)
 
Registriert seit: 21.02.04
pacman Leistung: Facit NTK
Likes: 0
Standard .htusers

Anzeige

hi,
kann mir mal jemand erklären, warum die .htusers nicht im webverzeichniss meines apacheservers liegen sollte? da kommt doch eh niemand dran, egal wo die liegt, oder ist diese .ht-geschichte nicht so sicher wie selfhtml behauptet ?

mfg,
pacman.

pacman ist offline   Mit Zitat antworten
Alt 08.07.04, 15:28   #2 (permalink)
 
Registriert seit: 12.06.04
DaYwAlKeRII Leistung: Facit NTK
Likes: 0
Standard

default mäsig ist es doch so (bei apache) das datein die mit .ht anfangen von niemandem geöffnet werden dürfen.
wenn die memberliste in nem seperaten verzeichnis mit htaccess schutz liegt ist die sache nochmals gesichert.


wie man jetz an eine .htusers die im wurzelverzeichnis liegt rankommen soll weis ich auch nicht. ?(
DaYwAlKeRII ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.07.04, 16:00   #3 (permalink)
Themenstarter
 
Registriert seit: 21.02.04
pacman Leistung: Facit NTK
Likes: 0
Standard

ich will ja nicht "rankommen", mir gehört der server ja und ich hab vollen zugriff auf den. wie du ja auch gesagt hast, sind .ht dateien besonders geschützt. in selfhtml (was normalerweise sehr gut ist) steht aber, dass man die .htusers in einem verzeichniss unterhalb des webverzeichnisses anlegen soll.
jetzt frag ich mich, WARUM ?(
da da ja eh niemand dran kommt, isses doch eigentlich egal, wo die liegt. oder ist das in selfhtml einach falsch?
pacman ist offline   Mit Zitat antworten
Alt 08.07.04, 16:38   #4 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
schon mal daran gedacht das:
-Es evt. kein Apache Server ist (.ht dateien nicht gesichert sind)
-Eine Apache Version wo .ht datei nicht gesichert sind
-Evt. mal eine Sicherheitslücke erscheint, wie man dennoch an die Datei kommt.


Wenn das jetzt in einem Verzeichnis mit PW schutz liegt, so wird es schwerer sein, an die Datei zu kommen, als wenn es woanders (nicht PW geschützen Bereich) liegt
Elderan ist offline   Mit Zitat antworten
Alt 08.07.04, 20:26   #5 (permalink)
Themenstarter
 
Registriert seit: 21.02.04
pacman Leistung: Facit NTK
Likes: 0
Standard

also wenn ich einen server hab, bei dem .ht dateien nicht geschützt sind, kann ich mir auch die .htaccess schenken, also scheiden die ersten beiden gründe schon mal aus.
und dass jedmand mal eine sicherheitslücke entdeckt, wie man .ht dateien aus dem web heraus sichbar machen kann, halte ich doch für sehr unwarscheinlich.
pacman ist offline   Mit Zitat antworten
Alt 09.07.04, 09:08   #6 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von Elderan
Hallo,
-Eine Apache Version wo .ht datei nicht gesichert sind
Das hat mit der Version wenig zu tun. Es handelt sich lediglich um einen sinnvollen Vorschlag zur Konfiguration.

Code:
<Files ~ "^\.ht">
  Order allow,deny
  Deny from all
</Files>
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 09.07.04, 16:21   #7 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Zitat:
also wenn ich einen server hab, bei dem .ht dateien nicht geschützt sind, kann ich mir auch die .htaccess schenken,
Es gibt bestimmt Webserver bei denen man .htuser Dateien per Browser öffnen kann, aber sobald eine .htaccess Datei im Ordner sich befindet, muss der User ein Passwort eingeben

Zitat:
Es handelt sich lediglich um einen sinnvollen Vorschlag zur Konfiguration.
Es kann ja auch mal sein, das die Konfiguration nicht eingestellt wurde, bzw. deaktiviert wurde.

Und Selfhtml will sich gegen alles Absichern
Elderan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » .htusers
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61