Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Und der Server mal wieder

Diskussion: Und der Server mal wieder im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, so nun leuft alles. Nun jetzt nehm ich XAMPP ( www.XAMPP.de ) um den Kram mit SQL, php ...

Antwort
Alt 10.03.05, 17:42   #1 (permalink)
 
Registriert seit: 25.02.04
DKing Leistung: Facit NTK
DKing eine Nachricht über ICQ schicken
Likes: 0
Smile Und der Server mal wieder

Anzeige

Hi,
so nun leuft alles.
Nun jetzt nehm ich XAMPP (www.XAMPP.de) um den Kram mit SQL, php nicht selber einstelllen zu müssen.

Aber wie mach ich den da jetzt über den Port 80 ne Page. Bei dem Progie kommt dann imm er die XAMPP startseite.

Vieleicht kennt sich jemand aus.

Wie kann ich das einstellen das nicht Startseite von XAMPP kommt sondern zum Beispiel in den htdocs die Datei. Start.htm

Danke im Vorraus
mfg
cya

DKing ist offline   Mit Zitat antworten
Alt 10.03.05, 18:15   #2 (permalink)
 
Registriert seit: 10.03.05
InSaNe2k3 Leistung: Facit NTK
InSaNe2k3 eine Nachricht über ICQ schicken
Likes: 0
Standard

automatisch wuerd die seite index.php geladen und dann direkt auf den kram von xampp geladen..
das musste im quelltext umändern und deine seite angeben.. so hab ichs damals gemacht..
InSaNe2k3 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 10.03.05, 19:03   #3 (permalink)
Themenstarter
 
Registriert seit: 25.02.04
DKing Leistung: Facit NTK
DKing eine Nachricht über ICQ schicken
Likes: 0
Standard

Jupp das geht, ist wieder dieser Bug das es mit dem localhost auf XAMPP geht, aber andere Sehen die Seite ;-) haupsache es geht :-)
mfg
cya
DKing ist offline   Mit Zitat antworten
Alt 10.03.05, 19:56   #4 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
geh in den Ordner:
c:\xampp\xampp\htdocs

Dort einfach den Inhalt in einen extra Ordner verschieben.
Elderan ist offline   Mit Zitat antworten
Alt 11.03.05, 09:14   #5 (permalink)
 
Registriert seit: 27.10.04
unskilled Leistung: Facit NTK
Likes: 0
Standard

ähm, schonmal was von der httpd.conf gehört?
wenn nein weißte jetzt wo du alles einstellen musst.
ganz hilfreich soll auch das hier sein!
http://httpd.apache.org/docs-2.0/

so long

ps: kleiner tip. sie liegt in ./xampp/apache/conf/
unskilled ist offline   Mit Zitat antworten
Alt 11.03.05, 16:51   #6 (permalink)
Themenstarter
 
Registriert seit: 25.02.04
DKing Leistung: Facit NTK
DKing eine Nachricht über ICQ schicken
Likes: 0
Standard

VIELEN DANK!!!

Nun kann der Server mal online gehen.
Was würdet ihr mir noch zur Sicherheit empfehlen ich hab all mögliche Sachen mit nem 13 Stelligen Zahlen, Buchstaben(groß/klein) & Sonderzeichen pw belegt.
DKing ist offline   Mit Zitat antworten
Alt 11.03.05, 17:53   #7 (permalink)
 
Registriert seit: 27.10.04
unskilled Leistung: Facit NTK
Likes: 0
Standard

am besten du schlaltest alle möglichen sachen ab die du nicht brauchst.
steht auch in der httpd.conf.
wenn du kein php brauchst würd ich es net laden. das gilt für alle module die du nicht benötigst.
wenn du php nimmst den zugriff für phpmyadmin auf localhost beschränken.
phpinfo auch nur für localhost zulassen, da es niemanden was angeht was bei dir funtioniert und was nicht.
mach die verzeichnisse so das man sie nicht auflisten kann wenn ne index.* fehlt.
beleg dein mysql server wenn er am laufen ist mit pw.

das sollte erstmal reichen.

so long
unskilled ist offline   Mit Zitat antworten
Alt 11.03.05, 18:23   #8 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
un PHP im Safe_Mode laufen, sonst funktionieren fiese Befehle womit man den _gesamt_ Computer lahm legen kann.
Denn oft läuft der PHP Compiler (bzw. der Webserver) mit Root/Adminrechten.

Ein Angreifer kann dann auf deinem gesamten PC alles machen wie der User, der den Server betreit, unter Windows meistens der Admin.
Und das ist _nicht_ auf die Dateien des Server beschränkt.
Elderan ist offline   Mit Zitat antworten
Alt 11.03.05, 22:20   #9 (permalink)
 
Registriert seit: 09.03.04
mise Leistung: Facit NTK
Likes: 0
Standard

Ich würds nicht im Safe-Mode laufen lassen, je nachdem was du für Skripts laufen lässt, funktionieren sie dann nicht, wie zum Beispiel Photo-Alben.
Ich hab bei mir (habe Mac OS X, also ein UNIX) einfach für Apache & Co. neue User angelegt. Dann kann man auch die Rechte beschränken.
mise ist offline   Mit Zitat antworten
Alt 12.03.05, 11:45   #10 (permalink)
Themenstarter
 
Registriert seit: 25.02.04
DKing Leistung: Facit NTK
DKing eine Nachricht über ICQ schicken
Likes: 0
Standard

Savemode??? Wie aktiviere ich den??
Und wie starte ich hier den SMTP Server??
lol sry stecke voller fragen.
DKing ist offline   Mit Zitat antworten
Alt 12.03.05, 13:37   #11 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
Ich würds nicht im Safe-Mode laufen lassen, je nachdem was du für Skripts laufen lässt, funktionieren sie dann nicht, wie zum Beispiel Photo-Alben.
Also Scripts die den Safe-Mode benötige sind dann Scripts, die man lieber nicht benutzen sollte, denn ein Photo-Album kommt auch ohne Befehle des Save-Modes aus, und wenn nicht, dann ist es von Idioten/DAU's geschrieben worden, denn die meisten großen Server haben Save-Mode auf ON, und brauchen tut man die Befehle nicht.
Denn der Save-Mode verhindert PHP Befehle, womit man den Webserver steuern und umkonfigurieren kann.

Zitat:
Safe Mode ist der Versuch, Sicherheitsprobleme bei gemeinsam genutzten Servern zu lösen. Bezogen auf die Systemarchitektur, ist es der falsche Ansatz, diese Probleme innerhalb der PHP Schicht lösen zu wollen. Da es auf Ebene des Webservers bzw. des Betriebssystems keine praktischen Alternativen gibt, wird Safe Mode nunmehr von vielen Leuten, vor allem von Providern, eingesetzt.

Wenn safe_mode aktiviert ist, überprüft PHP, ob der Eigentümer des laufenden Skriptes dem Eigentümer der Datei entspricht, an der mit Hilfe der Dateifunktionen gearbeitet werden soll. :
Quelle: PHP-Manual

Die Befehle die Save-Mode verhindert:
-Öffnen, löschen, bearbeiten, überschreiben von Dateien dessen Eigentümer man nicht ist. Also auf etc/passwd kann man nicht mehr zugreifen, aber eigene Dateien kann man überschreiben.
-Systembefehle ausführen mit den Rechten des angemeldeten Users

Weitere Infos übern Safe Mode

Also du öffnest die php.ini und suchst nach dem Eintrag: Safe_Mode =

Dann nach dem = schreibst du Anstatt Off einfach ein ON hin.
Elderan ist offline   Mit Zitat antworten
Alt 12.03.05, 15:35   #12 (permalink)
Themenstarter
 
Registriert seit: 25.02.04
DKing Leistung: Facit NTK
DKing eine Nachricht über ICQ schicken
Likes: 0
Standard

Bleibt für mich nurnoch die Frage: Wie macht man einen SMTP pop3 Server an???
DKing ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Und der Server mal wieder
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Eigenen Server wieder fit bekommen? smogm Linux/UNIX 4 31.07.07 17:47
Dateien von fremden Server auf eingenen Server kopieren KaM!KoZe (Web-) Design und webbasierte Sprachen 10 10.05.07 21:21
Ein CS 1.5 Steam Server ist wieder offen !!! Matrox Games 0 24.09.05 00:15
Rechner hat geklackt, ging aus, nicht wieder an, inzwischen läuft er wieder an, bootet aber nicht RipdEaTh Die Problemzone 4 23.06.05 15:50
Suche Tools für Webserver, FTP-Server, Exchange Server etc. BuzzT Linux/UNIX 5 30.07.04 18:50


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61