Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 21:47

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



.php Dateien auf Sicherheitslücken überprüfen

Discussion on .php Dateien auf Sicherheitslücken überprüfen within the Technical Support forum part of the Off-Topics category.

Reply
 
Old   #1
 
Who dis?'s Avatar
 
elite*gold: 3
Join Date: Apr 2009
Posts: 3,899
Received Thanks: 1,807
.php Dateien auf Sicherheitslücken überprüfen

Mahlzeit,

weiß jemand von euch wie ich am besten .php Dateien auf Sicherheitslücken überprüfen kann, oder so verschlüsseln kann, dass sie von niemand anderem runtergeladen werden können?

Vielleicht gibt es ja irgendein Tool was das für mich erledigen kann, will jetzt nicht unbedingt Zeile für Zeile durch kauen.

Grüße
Who dis? is offline  
Old 12/07/2010, 18:31   #2
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Moin,

zunächst sind natürlich die Permissions (777=No-Go) ein guter Anfang. Außerdem sollte in JEDEM via HTTP erreichbaren Ordner eine Index-Datei sein, wenn auch leer.

Wissen über .htaccess und .htpasswd sind ebenfalls Pflicht.

Die Webseiten von php.net und MySQL bieten regelmäßig Informationen, Fixes und Workarounds an.
Es gibt Tools wie z.B. Googles Skipfish, die sich zum Pentesting eignen, aber wenn dir die Dateien so wichtig sind, wirst du früher oder später dich entweder selbst intensiv mit sicherem Code und Pentesting befassen müssen oder ein Unternehmen (Empfehlung: Syss) damit beauftragen.

Pentesting bedeutet, dass jemand mit aller Gewalt versucht, in deine Website einzudringen und bei Erfolg dir mitteilt, wo die Fehler liegen. Günstig wird das allerdings nicht.
Es19 is offline  
Thanks
2 Users
Reply


Similar Threads Similar Threads
D2me überprüfen !!!
04/09/2010 - Diablo 2 - 7 Replies
hallo, ein bekannter wurde vor ein paar tagen gehackt 2 ber 1 cham 1 vex 7 ists u.s.w. dachte er sich nix dabei war zwar scheisse aber was soll man machen. Heute wurde er wieder gehackt was uns ein bisschen zu denken gegeben hat. Dann haben wir d2me durchlaufen lassen und haben einige trojaner gefunden, mein d2me war aber sauber. Also einfach mal euren d2me durchlaufen lassen.
db chat überprüfen
11/06/2009 - Metin2 Private Server - 4 Replies
hi kann ich iwe auf mein server über db oder so herausfinden was wer geschribn hat oder ob gms sachen verschenkt haben???? wenn ja wie?
Überprüfen
11/02/2009 - Metin2 Private Server - 0 Replies
Moin com, wie kann man überfrüfen, was ein Char geschrieben und gemacht hat? lg soul



All times are GMT +2. The time now is 21:47.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.