Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

php Dateien herunterladen?

Diskussion: php Dateien herunterladen? im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige Wenn ich im Internet via HTTP GET eine php Datei anfordere, bekomme ich ja idR. vom Server den output ...

Antwort
Alt 11.02.07, 18:46   #1 (permalink)
 
Registriert seit: 02.12.05
schmidtl_dd Leistung: Facit NTK
Likes: 0
Standard php Dateien herunterladen?

Anzeige

Wenn ich im Internet via HTTP GET eine php Datei anfordere, bekomme ich ja idR. vom Server den output dieser Datei (html)
Mir ist es auch schon untergekommen, das ich den Code der Datei gesehen hab, wahrscheinlich war da der Server nicht sauber konfiguriert, und er hat php wie normale html Dateien behandelt.

Nun meine Frage: Kann man dieses Verhalten "von außen" herbeiführen? Gibt es Methoden, dem Server zu sagen "Gib mir die Datei, führe sie nicht aus"?

schmidtl_dd ist offline   Mit Zitat antworten
Alt 11.02.07, 19:15   #2 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

hab ich auch schon erlebt, sogar schon hier beim habo.
vielleicht hat es was mit der auslastung des servers zu tun. in dem fall würde man es eventuell mit einem denial of service herbeiführen können. ist aber nur eine vermutung.
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 12.02.07, 18:17   #3 (permalink)
fetzer
Guest
 
Likes:
Standard

Also normalerweise sollte das nicht funktionieren. Durch eine htaccess Datei kann man das herbeiführen, das ist wahr, allerdings nicht von aussen, außer du würdest einen anderen Weg finden auf die Datei zuzugreiffen ( Anon. FTP? ).

@ivegotmail: Hatte schonmal ähnliche Probleme, nach einem Neustart des Apachen hat allerdings wieder alles funktioniert. Selbst gab der Apache auch keine Fehlermeldung von sich, erwartet hatte ich eventl, einen Fehler in mod_php, da zuvor alles ohne Probleme funktioniert hatte.
  Mit Zitat antworten
Alt 17.02.07, 10:26   #4 (permalink)
 
Registriert seit: 27.03.04
1000sassa Leistung: Facit NTK
Likes: 0
Standard

Ich denke auch, so etwas kommt nur bei überlasteten Servern vor, zumindest habe ich das bislang nur da erlebt.

Allerdings konnte ich niemals den Quellcode einer PHP-Datei sehen; diese wird ja auf dem Server selbst ausgeführt. Eventuell tritt dieser Fall ein, wenn PHP aufgrund von Konfigurationsfehlern das Script nicht interpretiert sondern druchschleift - oder aber der Definition, was der Server mit den PHP-Skripten machen soll eine "alles andere gib roh aus"-Anweisung folgt.

Erkennt der Server nun aufgrund von Überlastung oder Äffkagging Modulen das PHP-Script nicht als solches und führt danach die "alles andere gib roh aus" -Anweisung aus, so könnte er den Quellcode übertragen.

Anders kann ich mir das nicht vorstellen
1000sassa ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Webmaster-Security » php Dateien herunterladen?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
komplette Webseiten herunterladen ghostdog Internet Allgemein 3 05.07.07 13:15
Media-dateien herunterladen SysCrAsHiX Music- & Filmbox 9 24.01.06 17:08
Aus Internet herunterladen Sr01 Applikationen 4 27.03.04 17:56
PHP Scripte herunterladen JiRd (In)security allgemein 2 29.01.04 15:11
Filme herunterladen andi Music- & Filmbox 4 11.03.02 18:23


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61