Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

Sicherheitsbedenken bei CMS-Passwort

Diskussion: Sicherheitsbedenken bei CMS-Passwort im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige Also, ich besitze selbst eine kleine Website und hab mir überlegt die Website über ein CMS zu machen, damit ...

Antwort
Alt 09.04.07, 17:50   #1 (permalink)
Duminus
Guest
 
Likes:
Standard Sicherheitsbedenken bei CMS-Passwort

Anzeige

Also,

ich besitze selbst eine kleine Website und hab mir überlegt die Website über ein CMS zu machen, damit ich auch im Urlaub einfach neue Seiten hinzufügen und alles ändern kann. Ich hab jetzt auch schon mit einigen verschieden CMS experimentiert und auch viele gute gefunden. Bei einigen viel mir auf, dass das Passwort in einem PHP-Script gespeichert war (bei anderen hab ich das Passwort einfach manchmal durch das ganze Gewirr an Scripten nicht gefunden :D). Das ist ja auch erstmal sicher, denn die Scripte kann man ja über den Browser nicht sehen.
Dabei habe ich aber Bedenken, dass doch irgendjemand an die Dateien herankommt. Es gibt ja auch Programme (wie z.B. WebSpider), die eine gesamte Website herunterladen kann, aber natürlich nicht die PHP-Scripte.

Nun die generelle Frage: Kommt man irgendwie durch irgendein Programm oder Hack (außer einen FTP-Hack natürlich) an diese Dateien???

  Mit Zitat antworten
Alt 09.04.07, 18:18   #2 (permalink)
 
Registriert seit: 08.04.07
thyrael.lu Leistung: Facit NTK
thyrael.lu eine Nachricht über ICQ schicken
Likes: 1
Standard

Hallo.

Wenn Webserver, PHP und das CMS korrekt konfiguriert sind, kommt man AFAIK nicht an die PHP Dateien. Ich kenne allerdings auch viele Seiten im Netz, wo man eben doch an die PHP Skripte kommt. Das liegt daran, dass der dortige Webserver die PHP Dateien nicht als solche erkennt (falscher MIME-Typ eingestellt) und die Dateien eben nicht durch PHP interpretieren lässt, sondern einfach so (wie HTML Files) zur Verfügung stellt.

Zu den Hacks... CMS Systeme können durch SQL Injection verwundbar sein (Manipulation von Benutzereingaben, z.B. login, zwecks Manipulation der zugrundeliegenden Datenbank).
thyrael.lu ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Webmaster-Security » Sicherheitsbedenken bei CMS-Passwort
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ICQ Passwort Al Calzone Cryptography & Encryption 2 08.05.05 18:04
Passwort !!! Phill Windows 7 19.04.03 05:56


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61