Sicherheitsbedenken bei CMS-Passwort

  • Themenstarter Themenstarter Duminus
  • Beginndatum Beginndatum
D

Duminus

Guest
Also,

ich besitze selbst eine kleine Website und hab mir überlegt die Website über ein CMS zu machen, damit ich auch im Urlaub einfach neue Seiten hinzufügen und alles ändern kann. Ich hab jetzt auch schon mit einigen verschieden CMS experimentiert und auch viele gute gefunden. Bei einigen viel mir auf, dass das Passwort in einem PHP-Script gespeichert war (bei anderen hab ich das Passwort einfach manchmal durch das ganze Gewirr an Scripten nicht gefunden :D). Das ist ja auch erstmal sicher, denn die Scripte kann man ja über den Browser nicht sehen.
Dabei habe ich aber Bedenken, dass doch irgendjemand an die Dateien herankommt. Es gibt ja auch Programme (wie z.B. WebSpider), die eine gesamte Website herunterladen kann, aber natürlich nicht die PHP-Scripte.

Nun die generelle Frage: Kommt man irgendwie durch irgendein Programm oder Hack (außer einen FTP-Hack natürlich) an diese Dateien???
 
Hallo.

Wenn Webserver, PHP und das CMS korrekt konfiguriert sind, kommt man AFAIK nicht an die PHP Dateien. Ich kenne allerdings auch viele Seiten im Netz, wo man eben doch an die PHP Skripte kommt. Das liegt daran, dass der dortige Webserver die PHP Dateien nicht als solche erkennt (falscher MIME-Typ eingestellt) und die Dateien eben nicht durch PHP interpretieren lässt, sondern einfach so (wie HTML Files) zur Verfügung stellt.

Zu den Hacks... CMS Systeme können durch SQL Injection verwundbar sein (Manipulation von Benutzereingaben, z.B. login, zwecks Manipulation der zugrundeliegenden Datenbank).
 
Zurück
Oben