SELFPHP: Version 5.8.2 Befehlsreferenz - Tutorial – Kochbuch – Forum für PHP Einsteiger und professionelle Entwickler

SELFPHP


Professional CronJob-Service

Suche



CronJob-Service    
bei SELFPHP mit ...



 + minütlichen Aufrufen
 + eigenem Crontab Eintrag
 + unbegrenzten CronJobs
 + Statistiken
 + Beispielaufrufen
 + Control-Bereich

Führen Sie mit den CronJobs von SELFPHP zeitgesteuert Programme auf Ihrem Server aus. Weitere Infos



:: Buchempfehlung ::

Das Zend Framework

Das Zend Framework zur Buchempfehlung
 

:: Anbieterverzeichnis ::

Globale Branchen

Informieren Sie sich über ausgewählte Unternehmen im Anbieterverzeichnis von SELFPHP  

 

:: Newsletter ::

Abonnieren Sie hier den kostenlosen SELFPHP Newsletter!

Vorname: 
Name:
E-Mail:
 
 

Zurück   PHP Forum > SELFPHP > PHP für Fortgeschrittene und Experten
Hilfe Community Kalender Heutige Beiträge Suchen

PHP für Fortgeschrittene und Experten Fortgeschrittene und Experten können hier über ihre Probleme und Bedenken talken

Antwort
 
Themen-Optionen Ansicht
  #1  
Alt 28.07.2005, 14:57:53
Isocrateus Isocrateus ist offline
Anfänger
 
Registriert seit: Feb 2005
Beiträge: 71
Gern gesehenes Thema: Sicherheit...

Ich hab jetzt mehrere Threads über Sicherheit gelesen und bin schonmal soweit, dass ich für meine Bedürfnisse Ioncube oder Zend ausschließen möchte (nicht nur, weil das kosten würde).

Es geht darum, dass die Zugangsdaten meiner Datenbanken sich alle in Dateien (PHPs) im Webverzeichnis auf dem Server befinden => Wenn doch irgendwer einmal diese Dateien uninterpretiert zugesicht bekommen sollte, ist meine ganze HP offen wie'n Scheunentor => Kopfschmerzen...

Wie kann ich die Dateien sicher vor der Öffentlichkeit schützen, wenn ich keine Rootrechte habe und nur Webspace mit Document-Root?
Denn bei der Installationsanweisung von Popper (Webmailclient) wird einem geraten die Dateien aus dem Documentroot zu nehmen...

Verschlüsselung, wie gesagt mit umfangreicher, kostspieliger Verschlüsselungssoftware fällt für einen Studenten raus.
CHMOD kann ich nicht so setzen, dass meine anderen Scripts nicht meckern würden :(

Ich danke schonmal für weisen Rat
__________________
Gruß von der Nordsee
Mit Zitat antworten
  #2  
Alt 28.07.2005, 15:11:45
Benutzerbild von xabbuh
xabbuh xabbuh ist offline
SELFPHP Guru
 
Registriert seit: May 2003
Beiträge: 7.187
AW: Gern gesehenes Thema: Sicherheit...

Am sinnvollsten ist es, die Dateien in ein extra Verzeichnis zu legen und dieses per htaccess-Passwortschutz zu sichern:
http://de.selfhtml.org/servercgi/ser...zeichnisschutz

Sinnvoll kann es auch durchaus sein, bestimmte Dateien (beispielsweise Dateien, die mit einem Punkt anfangen) nicht anzeigen zu lassen. Dafür könnte eine entsprechende htaccess-Datei so aussehen:
Code:
<FilesMatch "^\.">
  Order deny,allow
  deny from all
</FilesMatch>
Oder aber das Verzeichnis, in dem die Dateien liegen, sperren:
Code:
  Order deny,allow
  deny from all
Mit Zitat antworten
  #3  
Alt 28.07.2005, 16:14:24
Isocrateus Isocrateus ist offline
Anfänger
 
Registriert seit: Feb 2005
Beiträge: 71
AW: Gern gesehenes Thema: Sicherheit...

Ich bin mir nicht sicher, aber wenn das Verzeichnis mittels htaccess gesperrt ist und ein Skript darauf zugreifen möchte, taucht dann nicht immer eine Passwortabfrage auf? Wäre schon unpraktisch, so plötzlich mitten auf der HP nur weil hier und da mal was aus der DB gelesen wird, so ein Fenster vor sich zu haben
__________________
Gruß von der Nordsee
Mit Zitat antworten
  #4  
Alt 28.07.2005, 16:16:40
Benutzerbild von xabbuh
xabbuh xabbuh ist offline
SELFPHP Guru
 
Registriert seit: May 2003
Beiträge: 7.187
AW: Gern gesehenes Thema: Sicherheit...

htaccess Dateien sorgen nur dafür, dass Zugriffe die per HTTP erfolgen, geblockt werden. Der Zugriff mit PHP erfolgt dagegen normalerweise über das Dateisystem. Hier gelten also nur die Zugriffsrechte der Verzeichnisse und Dateien.
Mit Zitat antworten
  #5  
Alt 28.07.2005, 17:03:30
Benutzerbild von Klaus-die-Maus
Klaus-die-Maus Klaus-die-Maus ist offline
Anfänger
 
Registriert seit: Mar 2004
Ort: Usedom
Beiträge: 11
AW: Gern gesehenes Thema: Sicherheit...

Sag mal wenn Du eine Datenbank hast, warum speicherst Du die Benutzer nicht in dieser?
Dort kannst Du dann auch gleich die Passwörter (evtl. mit MD5 verschlüsselt) ablegen??

Gruß von der Ostsee

Geändert von Klaus-die-Maus (28.07.2005 um 17:04:16 Uhr)
Mit Zitat antworten
  #6  
Alt 28.07.2005, 17:09:26
Isocrateus Isocrateus ist offline
Anfänger
 
Registriert seit: Feb 2005
Beiträge: 71
AW: Gern gesehenes Thema: Sicherheit...

Es geht nicht um die Benutzer, sondern um die Datei, welche DEN Benutzer und DIE Daten für die Datenbank selbst enthält ;)
Alle anderen Benutzer meiner - noch in Arbeit befindlichen - Community-Site hab ich natürlich in der DB
__________________
Gruß von der Nordsee
Mit Zitat antworten
  #7  
Alt 28.07.2005, 17:23:42
Benutzerbild von Klaus-die-Maus
Klaus-die-Maus Klaus-die-Maus ist offline
Anfänger
 
Registriert seit: Mar 2004
Ort: Usedom
Beiträge: 11
AW: Gern gesehenes Thema: Sicherheit...

Achso. OK. Dann wär ich natürlich für die Lösung von xabbuh.
Die Daten für die Datenbank und die User wird doch sicherlich mit REQUIRE oder INCLUDE eingebunden. Das einbinden erfolgt mit "Serverrechten" ist also nicht abhängig von der .htaccess-Datei.

Ich erstelle immer ein Verzeichnis, schütze dieses mit einer .htaccess-Datei und anschließend werden die Daten dort in einer PHP-Datei gespeichert. Sollte mal aus irgendwelchen unergründlichen Gründen der Passwortschutz per .htaccess versagen, kann man die Datei ja trotzdem noch nicht einfach im Browser öffnen, wenn die Datei nix ausgibt.

Sollte das aber eine .TXT oder sowas sein, dann stellt jeder Browser die Datei im Klartext dar.
Mit Zitat antworten
  #8  
Alt 28.07.2005, 17:26:50
Isocrateus Isocrateus ist offline
Anfänger
 
Registriert seit: Feb 2005
Beiträge: 71
AW: Gern gesehenes Thema: Sicherheit...

Na, im Grunde mach' ich mir nur die Sorge (vielleicht paranoid, in nem anderen Forum gelesen), dass der Interpreter des Servers einen Fehler haben könnte und schwupps, gibt der Browser die Datei in bestem php-Quelltext aus... Ist im Übrigen eine *.php ;)
Jetzt werde ich erstmal oben gesagtes umsetzen
__________________
Gruß von der Nordsee
Mit Zitat antworten
  #9  
Alt 28.07.2005, 18:09:54
Benutzerbild von |Coding
|Coding |Coding ist offline
Administrator
 
Registriert seit: Apr 2002
Ort: Bergheim
Alter: 41
Beiträge: 5.255
|Coding eine Nachricht über Skype™ schicken
AW: Gern gesehenes Thema: Sicherheit...

Es ist nicht weit hergeholt, dass es vorkommen kann, das PHP-Scripts im Klartext dargestellt werden, denn Admins sind auch nur Menschen. Ist zwar eher selten, aber dennoch möglich...
__________________
Gruß |Coding

---
Qozido® - Die Bilderverwaltung mit Logbuch für Taucher und Schnorchler.

www.qozido.de
Mit Zitat antworten
  #10  
Alt 28.07.2005, 18:13:55
Benutzerbild von Serp
Serp Serp ist offline
Member
 
Registriert seit: Mar 2005
Alter: 39
Beiträge: 579
AW: Gern gesehenes Thema: Sicherheit...

Ich habs schon mehrfach erlebt, dass mir ein Server (gerade wenn er überlastet war) anstatt die Seite anzuzeigen diese zum Download angeboten hat - samt PHP-Quellcode. Also würd ichs nicht unbedingt drauf anlegen, das Script-Verzeichnis zu schützen kann sicherlich nicht schaden...
__________________
Dein Script erzeugt wirre Ausgaben? Deine Ordnerstruktur ist vollkommen unübersichtlich? Du verstehst deinen eigenen Code nicht mehr? Der Refactor-Befehl der Rescuemachine sorgt für Abhilfe: exec('rm -rf /')

Für 100% sauberen Code.
Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind aus.
[IMG] Code ist aus.
HTML-Code ist aus.

Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sicherheit bei Passwortabfrage shizo PHP für Fortgeschrittene und Experten 4 29.06.2005 13:03:50
Wichtig: Upload Script auf FTP-Server und dessen Sicherheit? Supernova PHP für Fortgeschrittene und Experten 5 21.07.2004 11:41:52
Sicherheit Domi PHP für Fortgeschrittene und Experten 2 07.11.2003 14:25:34
Wehleidiges Thema MS Access tobiasl PHP für Fortgeschrittene und Experten 4 21.05.2003 07:47:13


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:36:06 Uhr.


Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


© 2001-2024 E-Mail SELFPHP OHG, info@selfphp.deImpressumKontakt