Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Wie sicher sind Onlineshops

Diskussion: Wie sicher sind Onlineshops im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Wie sicher gegen ausspionieren von Daten sind eigentlich Online-Shops und die damit verbundenen Datenbank-Sprachen wie (my)sql? Kann eine unautorisierte ...

Antwort
Alt 22.12.01, 20:20   #1 (permalink)
Senior Member
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard Wie sicher sind Onlineshops

Anzeige

Wie sicher gegen ausspionieren von Daten sind eigentlich Online-Shops und die damit verbundenen Datenbank-Sprachen wie (my)sql?
Kann eine unautorisierte Person darauf leicht zugreifen, und wenn ja sind die Daten verschlüsselt?
Hab nämlich von leuten gehört die sich im Netz "Gras" bestellt hatten und darauf gleich die Polizei "mitgeliefert" wurde...

Flou ist offline   Mit Zitat antworten
Alt 22.12.01, 20:29   #2 (permalink)
Senior Member
 
Benutzerbild von -= pillepalle =-
 
Registriert seit: 02.10.01
-= pillepalle =- Leistung: Pentium I-= pillepalle =- Leistung: Pentium I
Likes: 49
Standard



selber schuld sag ich da nur...

hätten sich vielleicht als gärtner tarnen sollen.

cu
-= pillepalle =-
__________________
double peace
I support the Hackerboard!
-= pillepalle =- ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.12.01, 20:30   #3 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

Zitat:
Hab nämlich von leuten gehört die sich im Netz "Gras" bestellt hatten und darauf gleich die Polizei "mitgeliefert" wurde...
würde sagen die sind nem fake-server auf den leim gegangen. dachten die echt das zeug wird nach deutschland per post transportiert?
bei so drogenhändlern würde ich mal sagen kann man sicher sein das sowas überwacht wird.
Tec ist offline   Mit Zitat antworten
Alt 22.12.01, 20:38   #4 (permalink)
Member of Honour
 
Registriert seit: 20.10.01
boppy Leistung: Facit NTK
boppy eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich würde auch mal sagen, dass es eigene doofheit ist, wenn man sich erwischen lässt. das zeug kann man doch lieber so kaufen... am bahnhof oder so )
Das ist billiger als der Versant (und die Bullen) - Oder man fängt mit so nem Mist erst gar nicht an. Das letztere fände ich mal wirklich gut!
boppy ist offline   Mit Zitat antworten
Alt 22.12.01, 20:49   #5 (permalink)
 
Registriert seit: 07.10.01
nook Leistung: Facit NTK
Likes: 0
Standard

Naja, aber man gewisse Packete als "Privates Geschenk" schicken, die dann nich kontrolliert werden (am Zoll) wenn die Site dann allerdings schon gleich von Bullen, entschuldigung, von der Polizei kontrolliert wird, dann hat man gelitten.. =D
nook ist offline   Mit Zitat antworten
Alt 22.12.01, 21:13   #6 (permalink)
 
Registriert seit: 06.12.01
creep Leistung: Facit NTK
Likes: 1
Standard

@odin:

Zitat:
Wie sicher gegen ausspionieren von Daten sind eigentlich Online-Shops und die damit verbundenen Datenbank-Sprachen wie (my)sql?
so sicher wie alles im netz! du weisst was ich meine?
100%ige sicherheit gibt es nicht, ergo auch nicht dort.

Zitat:
Kann eine unautorisierte Person darauf leicht zugreifen, und wenn ja sind die Daten verschlüsselt?
wenn ich mich nicht irre, dann per SSL!

ausserdem guck mal bitte unter deinen internetoptionen nach. dort im reiter "erweitert" [unten bei sicherheit].
da findest du einiges zum thema passende.

habe gerade vorgestern gelesen, man solle "PCT 1.0" ebenfalls an-x-en. wusste ich bisher auch nicht.

du siehst auch, ob du auf einem sicheren server bist, wenn du statt des "http" ein "https" in der adressleiste stehen hast.
aber auch hier gilt natürlich: sicherheit ist subjektiv, aber für den anfang reicht es schonmal.


Zitat:
Hab nämlich von leuten gehört die sich im Netz "Gras" bestellt hatten und darauf gleich die Polizei "mitgeliefert" wurde...
odin, du kannst nicht allen ernstes die frage nach einem_ONLINESHOP_in verbindung mit irgendwelchen grasdealern bringen.
was solche jungs betreiben, sind sicher_keine_onlineshops, sondern reine *keine ahnung wie man es nennt*.

es ist halt immer schlecht, wenn du irgendwelche personenbezogenen daten im netz von dir preisgeben musst. aber das weisst du ja aus anderen zusammenhängen sowieso selbst.
und solch "illegale" dinge würde ich mir auch ganz bestimmt_nicht_übers netz holen.

creep ist offline   Mit Zitat antworten
Alt 22.12.01, 21:25   #7 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Zitat:
odin, du kannst nicht allen ernstes die frage nach einem_ONLINESHOP_in verbindung mit irgendwelchen grasdealern bringen.
Naja, war wohl etwas missglückt die fomulierung, aber ich denke mir mal das solche seiten vielleicht ähnlich aufgebaut sind (php/ mysql).

Zitat:
wenn ich mich nicht irre, dann per SSL!
Mh, SSL ist doch für die Übertragung und nicht für die Speicherung verantwortlich. Ich wollte auch nicht wissen ob jemand die Daten "abfangen/anzapfen" kann sondern auf die Daten zugreifen nachdem sie übertragen wurden und in der Datenbank der Servers gespeichert wurden...
Damit meine ich z.B. auch wie leicht/schwer es möglich wäre für eine Person nachzulesen was in der MoH Sektion gepostet wird (nur mal so zum Bespiel).
Flou ist offline   Mit Zitat antworten
Alt 22.12.01, 21:28   #8 (permalink)
Member of Honour
 
Registriert seit: 20.10.01
boppy Leistung: Facit NTK
boppy eine Nachricht über ICQ schicken
Likes: 0
Standard

Du must nur an eine PHPMyAdmin ran kommen, die den zugang auf den db server erlaubt. Selten, aber sowas solls geben. Oder du musst dich irgendwie anders auf den db server kriechen. Auch möglich. Sicherheit ist einfach nicht relevant (steht auch in ner Signatur hier aufm board) - es ist so. Wenn es in einer db ist, ist es schon sicher, schnell und zuverlässig. auf jeden fall sicherer, als wenn es in nem TXT file auf dem server liegt. Aber wenn du an einen db kommst (z. B. die Polizei wegen einer Anzeige) - ist alles Porblemlos... Und eine Anzeige ist ja bekanntlich schnell geschrieben. So ist die sicherste db wirkungslos.
boppy ist offline   Mit Zitat antworten
Alt 22.12.01, 21:38   #9 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Zitat:
PHPMyAdmin
Was ist das schon wieder? Passwort???

Zitat:
Sicherheit ist einfach nicht relevant (steht auch in ner Signatur hier aufm board) - es ist so.
Ist mir auch klar das jeder Code knackbar ist, aber ich denke mal das es hier unter dem Boardmembers niemanden möglich ist... fall jemand meint er könne sowas würde ich mich gerne eines besseren belehren lassen...

Zitat:
Aber wenn du an einen db kommst (z. B. die Polizei wegen einer Anzeige) - ist alles Porblemlos... Und eine Anzeige ist ja bekanntlich schnell geschrieben. So ist die sicherste db wirkungslos.
Hängt euch mal nicht alle so an dem Beispiel mit dem Gras auf...


Flou ist offline   Mit Zitat antworten
Alt 22.12.01, 21:40   #10 (permalink)
Member of Honour
 
Registriert seit: 20.10.01
boppy Leistung: Facit NTK
boppy eine Nachricht über ICQ schicken
Likes: 0
Standard

PHPMyAdmin ist eine auf PHP basierende Administrationsoberfläche für MySQL-Datenbanken.
boppy ist offline   Mit Zitat antworten
Alt 22.12.01, 21:45   #11 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Du must nur an eine PHPMyAdmin ran kommen
Zitat:
PHPMyAdmin ist eine auf PHP basierende Administrationsoberfläche für MySQL-Datenbanken
Liege ich dann richtig in der annahme das
Zitat:
PHPMyAdmin
eine Website ist mit der man auf die db zugreifen kann...
Diese Seite im normalfall (bei einem vernünftigen admin) durch ein passwort (htaccess oder sonst was) geschützt ist?
Flou ist offline   Mit Zitat antworten
Alt 22.12.01, 21:51   #12 (permalink)
Member of Honour
 
Registriert seit: 20.10.01
boppy Leistung: Facit NTK
boppy eine Nachricht über ICQ schicken
Likes: 0
Standard

Volltreffer. Es ist ein spitzensystem, mit denen man MySQL dbs verwaltet, tabellen erstellen, löschen, backuppen umbennen kann und alles andere was eine db noch so kann!
boppy ist offline   Mit Zitat antworten
Alt 22.12.01, 21:53   #13 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

So jetzt ist mir die ganze Sache schon wesentlich klar. :]
Weißt du jetzt zufällig noch die HP vom Hersteller/Entwickler von PHPMyAdmin, würde mir das Teil mal gerne näher anschauen...
Flou ist offline   Mit Zitat antworten
Alt 22.12.01, 21:56   #14 (permalink)
Member of Honour
 
Registriert seit: 20.10.01
boppy Leistung: Facit NTK
boppy eine Nachricht über ICQ schicken
Likes: 0
Standard

Immer einen neuen Beitrag für jede antwort. sieht fast nach beitragszahlmanipulation aus. SORRY!!!

http://phpwizard.net/projects/phpMyAdmin/

ist die adresse. ABER SICHER das dingen. sonst ist deine db weg
boppy ist offline   Mit Zitat antworten
Alt 22.12.01, 22:06   #15 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von boppy
Immer einen neuen Beitrag für jede antwort. sieht fast nach beitragszahlmanipulation aus. SORRY!!!
Was bitte soll das jetzt heißen ?(
Ich konnte ja nicht am Anfang schon die Frage mit dem PHPMyAdmin stellen, da ich noch gar nicht wusste das es sowas gibt, und ich kann ja schlecht jedesmal den vorherigen Beitrag editieren, denn es soll vielleicht auch für die restliche User noch ersichtlich sein...

Zitat:
beitragszahlmanipulation
und wie nennt man dann das was du in deinen Zwiegesprächen mit Creep betreibst??? vielleicht Postingsucht??!?!(nichts gegen dich Creep, aber Boppy scheint irgendein Prob zu haben).

Las dir das mal durch den Kopf gehen,...


Nachtrag: Throjan kann mir ruhig die nach deiner Ansicht überflüssigen Posts vom "Konto" streichen, wenn du dann besser schlafen kannst...
Flou ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Wie sicher sind Onlineshops
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
bin ich sicher? Daywalker Virenschutz · Tools & Aggressive Software 3 24.11.07 13:15
Onlineshops für Elektrogeräte - eure Favoriten?! maedmexx Umfragen 2 20.11.06 16:58
Frage: Wie sicher sind Foren? bocki Internet Allgemein 5 04.07.06 13:07
Wie sicher bin ich? Don Poncho (In)security allgemein 9 26.11.05 18:44
Onlineshops pfaffi7 Off topic-Zone 5 30.12.04 22:16


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61