Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Php Files PrÜfen Im Server! Wie?

Diskussion: Php Files PrÜfen Im Server! Wie? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo Leute. ich habe mal eine Frage zu PHP. ich suche eine Möglichkeit oder eine Software wie ich die ...

Antwort
Alt 08.12.03, 14:26   #1 (permalink)
 
Registriert seit: 08.12.03
LogoMan Leistung: Facit NTK
Likes: 0
Exclamation Php Files PrÜfen Im Server! Wie?

Anzeige

Hallo Leute. ich habe mal eine Frage zu PHP. ich suche eine Möglichkeit oder eine Software wie ich die PHP Dateine z.B. von einem Server lesen kann.
Natürlich nur für Testzwecke!!!!!!!
das ist so. ich hab ein Server und will ihn testen und sonst werde eine neue Methode Entwickeln wenn mein Server unsicher ist.

ich würde mich über ihre Hilfe sehr freuen

LogoMan ist offline   Mit Zitat antworten
Alt 08.12.03, 14:30   #2 (permalink)
 
Registriert seit: 10.10.03
derhesse Leistung: Facit NTK
Likes: 3
Standard

Über http wirst du da kein Glück haben. Jede PHP Datei wird hier durch den Parser gejagt. Und du siehst nur den Output. Du brauchst also FTP oder SSH oder was weiß ich. Dann kannst du die PHP Dateien lesen.

Ach übrigens -> "nur zu Testzwecken"

Der Hesse
derhesse ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.12.03, 14:34   #3 (permalink)
Themenstarter
 
Registriert seit: 08.12.03
LogoMan Leistung: Facit NTK
Likes: 0
Standard

ja das ist mir auch schon klar, das man die mit html nicht lesen kann. nur ich habe gehört, das man das mit irgend welche programmen doch ablesen kann. und da ich eine neu webseite gemacht habe und einen neuen server hab, wollte ich mich bestmöglich von Hacker schützen. ich brauche einfach einen Ratt die man das sonst die Hacker machen! ist 100% zu Testzwecken gedacht!
LogoMan ist offline   Mit Zitat antworten
Alt 09.12.03, 08:58   #4 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

also wenn der apache (bzw dein webserver) kein bug hat dann hast du keine möglichkeit dir die php files über http anzuschauen. sofern du die php errors auf der html seite ausgibst besteht die möglichkeit, dass gewisse teile deines php scriptes angezeigt werden. --> in deiner php.ini abschaltbar

um deine php files auch noch vor ssh, telnet....angriffen zu schüzten gibt es von zend den zend encoder. der sollte eigentlich deine php files so verändern dass da für das auge nur datenmüll vorhanden ist. jedoch brauchst du dann ein zusätzliches modul für deinen apache.
soox ist offline   Mit Zitat antworten
Alt 09.12.03, 09:36   #5 (permalink)
 
Registriert seit: 10.12.01
Brainscan Leistung: Facit NTK
Likes: 0
Standard

jop solange dein Server keine Sicherheitslücke aufweisst, ist es definitiv nicht möglich.
Man könnte evtl. code einschmuggeln (mySQL oder php), der dann das gewünschte Ergebnis bringt, aber wie gesagt ein lesen des Quellcodes (php) mit Hilfe von Programmen, ist definitiv nicht möglich wie derhesse schon sagte -> parsing
Brainscan ist offline   Mit Zitat antworten
Alt 09.12.03, 11:38   #6 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von soox
also wenn der apache (bzw dein webserver) kein bug hat [...]
Dazu die Angriffe von hinten durch die Brust ins Auge. Es soll schon einiges an Source durch ganz andere Dienste verschwunden sein. ;-)

Zitat:
um deine php files auch noch vor ssh, telnet....angriffen zu schüzten gibt es von zend den zend encoder. der sollte eigentlich deine php files so verändern dass da für das auge nur datenmüll vorhanden ist. jedoch brauchst du dann ein zusätzliches modul für deinen apache.
Ohne Spezifisches Produkt zu kennen waere ich da skeptisch. Da gibts fuer Perl ebenfalls verlockend klingende Produkte dieser Gattung. Ich hab mir das mit ein paar Freunden angesehen, wir haben undgefaehr 2 Stunden gebraucht um das uns unbekannte 80 Zeilen-Script zu rekonstruieren. Wenn man sich dann noch anguckt auf was fuer Abstraktionsebenen sich manche begeben und Binaercode zu analysieren kann einem bei solchen Vorhaben eigentlich nur schlecht werden.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 09.12.03, 12:28   #7 (permalink)
Themenstarter
 
Registriert seit: 08.12.03
LogoMan Leistung: Facit NTK
Likes: 0
Standard

und wird es keine möglichkeit geben, dass jemand mein ftp Server Crackt oder z.B. meine Zugangsdaten ausspioniert? ich weiß. dass es mit brut force attac (oder so) möglich ist. aber gibt es da noch irgendwelche möglichkeiten?

danke
LogoMan ist offline   Mit Zitat antworten
Alt 09.12.03, 12:56   #8 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Originally posted by LogoMan
und wird es keine möglichkeit geben, dass jemand mein ftp Server Crackt oder z.B. meine Zugangsdaten ausspioniert? ich weiß. dass es mit brut force attac (oder so) möglich ist. aber gibt es da noch irgendwelche möglichkeiten?

danke
wenn du dir wirklich solche gedanken machst, dann würde ich mal vorschlagen, dass du ftp in die ecke schmeisst und durch ssh/sftp (verschlüsselte übertragung) und co ersetzt.
soox ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Php Files PrÜfen Im Server! Wie?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Domainverfügbarkeit mit PHP prüfen Woosh (Web-) Design und webbasierte Sprachen 2 11.07.08 17:40
Website prüfen DenSchub Webmaster-Security 7 16.05.07 19:51
variabel prüfen ba2 (Web-) Design und webbasierte Sprachen 1 01.07.06 08:09
Identität prüfen tausendmarc (In)security allgemein 10 01.05.04 13:46
Datei existens prüfen derdicke Code Kitchen 1 19.04.03 21:35


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61