Zurück   Entwickler-Forum > Security > Feature: About Security

Antwort
 
Themen-Optionen Ansicht

Weitere Erklärungen zu About Security #40
Alt 26.01.2006, 09:42   #1
Carsten Eilers
Zaungast
 
Carsten Eilers ist offline
Registriert seit: 01.09.2005
Beiträge: 42
Carsten Eilers befindet sich auf einem aufstrebenden Ast
Standard Weitere Erklärungen zu About Security #40

<p>
Im aktuellen Feature wurden die Erkl&auml;rungen zu einigen der Angriffe
aus About Security #40 ausgelassen. Diese gibt es hier:
</p>

<p>
Ob in Zeile 4 tats&auml;chlich &uuml;ber eine
Directory-Traversal-Schwachstelle die Datei .htpasswd eingebunden wurde
kann am einfachsten durch einen Test mit einer daf&uuml;r angelegten
Testdatei gepr&uuml;ft werden: Beim Aufruf einer entsprechenden URL wird
entweder die Testdatei oder eine Fehlermeldung ausgegeben.
</p>

<p>
Ob die Zugriffe auf die Testversion in Zeile 9 und 10 zul&auml;ssig sind
l&auml;sst sich nur aus dem jeweiligen Kontext ermitteln, z.B. ob ein
Zugriff aus dem Internet erlaubt und/oder eine Authentifikation notwendig
ist. Vielleicht sollten sich die Versionen ja auch gar nicht (mehr) auf dem
Webserver befinden und wurden einfach vergessen. Wenn sie sich allerdings
absichtlich und ungesch&uuml;tzt auf dem Webserver befinden handelt es sich
beim Zugriff darauf nicht um einen Angriff im eigentlichen Sinne. Dazu
w&auml;re dann zumindest das Umgehen eines Passwortschutzes notwendig.
</p>
  Mit Zitat antworten

Anzeige
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu



Alle Zeitangaben in WEZ +2. Es ist jetzt 08:05 Uhr.



© 1995–2009 Software & Support Verlag GmbH. Vervielfältigung nur mit Genehmigung des Verlags.