www.kryptocrew.de .: your security advisor team :.  
Startseite
:: home :: FAQ :: Suchen :: Mitgliederliste :: Benutzergruppen :: Registrieren :: Profil :: Einloggen, um private Nachrichten zu lesen :: Login :: 
Homepage

 
Neues Thema eröffnen   Neue Antwort erstellen    www.kryptocrew.de Foren-Übersicht » Networking
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
Mikew0



Anmeldungsdatum: 02.04.2009
Beiträge: 2

BeitragVerfasst am: 02.04.2009 12:47    Titel: Homepage Antworten mit Zitat

Hallo Leute bin neu hier und habe ein Frage bezüglich meiner Homepage

Wie kann ich diese richtig gegen Manipulation absichern ?!
die ganze Sache läuft über World4you.com

kann mir da jemand weiterhelfen Question

Mfg Mike
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
dirdi



Anmeldungsdatum: 28.03.2003
Beiträge: 65

BeitragVerfasst am: 05.04.2009 16:02    Titel: Antworten mit Zitat

Wenn du managed webspace hast (wovon ich ma schwer ausgehe) und nur statische (X)HTML Seiten verwendest, wollte alles soweit passen und du musst dich um nix kümmern xD.

Beim Einsatz von dynamischen Seiten sieht die Sache schon anders aus - und wenn du noch ne DB nutzt kommen noch weitere Angriffmgl. hinzu, die abgesichert werden müssen. Aber da jetz pauschal ne Aussage zu treffen, ohne zu wissen was du eigentlich hast / machen willst is so nich möglich!
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Mikew0



Anmeldungsdatum: 02.04.2009
Beiträge: 2

BeitragVerfasst am: 05.04.2009 20:47    Titel: Antworten mit Zitat

Danke schon mal für deine Antwort.

Habe auf dem Webspace noch ein Forum und ein Gästebuch am laufen mir hat einer gesagt über das GB könnte man sich ziemlich leicht einhacken .....
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
dirdi



Anmeldungsdatum: 28.03.2003
Beiträge: 65

BeitragVerfasst am: 06.04.2009 22:53    Titel: Antworten mit Zitat

Wenn es nicht geschützt ist, ist das gut möglich ja!
Bei vielen Gästebuchscripten reicht schon ein bischen rumprobieren um zumindest Darstellungsfehler zu erzeugen o.ä.

Angriffsvarianten wären:
- SQL- Injection
- XSS
- usw. usf.

Du solltest - um es mal ganz allgemein zu formulieren - ein Gästebuch nehmen, was von einer möglichst aktiven/großen Community weiterentwickelt wird. Dadurch ist einigermaßen sichergestellt, dass für entdeckte Schwachstellen schnell Updates bereitgestellt werden.

Auf jeden Fall solltest du (Wenn es dein Provider zulässt) für den Kundenlogin deines Providers, FTP, MySQL und den Adminzugang zum Gästebuch jeweils verschiedene Passwörter benutzen!
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    www.kryptocrew.de Foren-Übersicht » Networking Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.


Powered by phpBB © 2001 phpBB Group