NetVision-Technik

Zur?ck   NetVision-Technik > Forum > Server > Webanwendungen

Webanwendungen Alle Fragen zu Installation und Problemlösung (Torrent-Flux, Hostsoftware, Serversoftware)

Antwort
 
Themen-Optionen Ansicht
Alt 31.03.2013, 15:14   #1
D@rk-€vil™
König
Punkte: 91.858, Level: 100 Punkte: 91.858, Level: 100 Punkte: 91.858, Level: 100
Levelaufstieg: 0% Levelaufstieg: 0% Levelaufstieg: 0%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
Auszeichnungen
 
Benutzerbild von D@rk-€vil™
 
Registriert seit: 06.09.2008
Ort: Da wo der Himmel neun schlägt...
Beitr?ge: 1.630
Abgegebene Danke: 253
Erhielt 1.103 Danke für 139 Beiträge
Downloads: 89
Uploads: 3
Nachrichten: 3824
Renommee-Modifikator:
3461 D@rk-€vil™ genießt hohes AnsehenD@rk-€vil™ genießt hohes AnsehenD@rk-€vil™ genießt hohes AnsehenD@rk-€vil™ genießt hohes AnsehenD@rk-€vil™ genießt hohes AnsehenD@rk-€vil™ genießt hohes AnsehenD@rk-€vil™ genießt hohes AnsehenD@rk-€vil™ genießt hohes AnsehenD@rk-€vil™ genießt hohes AnsehenD@rk-€vil™ genießt hohes AnsehenD@rk-€vil™ genießt hohes Ansehen
Standard

Zitat:
Zitat von Lara Croft Beitrag anzeigen
Hallo Finch , ohne dir zu nahe treten zu wollen, muss ich leider sagen, ist das kein Tutorial!
Das wäre so als ob man einem Kind sagt, guck nach links und rechts ,und dann Lauf über die Straße die Ampel lernst du später .
Dann hätte ich es als Test oder 1. Gehversuche deklariert.
Dann zu D@rk-€vil™ , dir muss ich leider auch wiedersprechen, denn es ist egal ob man den www Ordner benutzt, es kommt auf die rechte an die ein Angreifer bekommt.
Da torrentflux-b4rt auf php basiert, kann man nachträglich noch vieles einbauen.
Die Versteck Methode ist nur die Notlösung,schreckt aber hartnäckige Leute nicht ab.
Lg Lara
Ich denke du bist vom Fach?

Wenn du vom Fach währst, dann wüsstest du, dass man die normalen möglichkeiten von anfang an anders macht.

1. Den www Ordner komplett abschaffen
2. Für jedes Webinterface oder Website ein seperaten ordner erstellen. Diesen aber niemals per IP zugreifbar machen.
3. Die Ordnerstrucktur so einstellen, dass man nur per URL auf die gewünschte WebSite kommt. (Und erzähl mir nicht, dass dies nicht geht.)
4. Dann für jede WebSite ein seperaten Benutzer erstellen (mit den richtigen zugriffsrechte).

und so weiter...ich kann dir nur eins sagen...du bist nicht vom Fach.

Lg
__________________

Chaosqueen: Gegen unseren DDos Schutz hat keiner ne Chance.
Ich: Träum mal schön weiter du Naive Person.
D@rk-€vil™ ist offline   Mit Zitat antworten Nach oben
Alt 31.03.2013, 16:43   #2
ike
Erfahrener Benutzer
Punkte: 3.535, Level: 37 Punkte: 3.535, Level: 37 Punkte: 3.535, Level: 37
Levelaufstieg: 24% Levelaufstieg: 24% Levelaufstieg: 24%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
Artikel Benutzer besitzt 1x Badboy Benutzer besitzt 1x Profi Benutzer besitzt 1x Angel Benutzer besitzt 1x Hilfe Level 1 Benutzer besitzt 1x Hilfe Level 2
 
Benutzerbild von ike
 
Registriert seit: 07.03.2010
Beitr?ge: 436
Abgegebene Danke: 12
Erhielt 39 Danke für 2 Beiträge
Downloads: 15
Uploads: 0
Nachrichten: 310
Renommee-Modifikator:
1823 ike genießt hohes Ansehenike genießt hohes Ansehenike genießt hohes Ansehenike genießt hohes Ansehenike genießt hohes Ansehenike genießt hohes Ansehenike genießt hohes Ansehenike genießt hohes Ansehenike genießt hohes Ansehenike genießt hohes Ansehenike genießt hohes Ansehen
Standard

Zitat:
Zitat von D@rk-€vil™ Beitrag anzeigen
1. Den www Ordner komplett abschaffen
Bringt idR. nichts. Vergibst du die Rechte richtig reicht das. Packst du alles nach /home oder sonstwo hin ist es für einen Angreifer immernoch ein leichtes den Pfad auszulesen, zumal er auch ohne das er weiß wo die Daten auf dem Server liegen schon jedemenge Schaden anrichten kann. Eine ordentliche Rechtevergabe geht da vor.

Zitat:
Zitat von D@rk-€vil™ Beitrag anzeigen
2. Für jedes Webinterface oder Website ein seperaten ordner erstellen. Diesen aber niemals per IP zugreifbar machen.
3. Die Ordnerstrucktur so einstellen, dass man nur per URL auf die gewünschte WebSite kommt. (Und erzähl mir nicht, dass dies nicht geht.)
Und was soll das nun wieder bringen? Bei einem Flux verstehe ich das ja irgendwo, zusätzliche Sicherheit bringt das trotzdem nicht.

Zitat:
Zitat von D@rk-€vil™ Beitrag anzeigen
4. Dann für jede WebSite ein seperaten Benutzer erstellen (mit den richtigen zugriffsrechte).
Gut, das verhindert das ein Angreifer mehr als die Seite über die er reingekommen ist kaputt machen kann.

Nichtsdestotrotz bringen deine anderen Punkte keine zusätzliche Sicherheit sondern kommen eher einem Versteckspiel gleich.

Zitat:
Zitat von D@rk-€vil™ Beitrag anzeigen
und so weiter...ich kann dir nur eins sagen...du bist nicht vom Fach.
Und Du bist das ja? Solche Sprüche sind einfach nur arrogant und anmaßend, wenn die Begründungen dafür dann noch schlecht sind machst du dich einfach nur lächerlich...
__________________
Nicht, wer zuerst die Waffen ergreift, ist Anstifter des Unheils, sondern wer dazu nötigt.

- Niccolò Machiavelli
ike ist offline   Mit Zitat antworten Nach oben
Antwort

Stichworte
torrentflux installieren


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, G?ste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beitr?ge zu antworten.
Es ist Ihnen nicht erlaubt, Anh?nge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beitr?ge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:28 Uhr.


Powered by vBulletin® Version 3.8.9 (Deutsch)
Copyright ©2000 - 2025, vBulletin Solutions, Inc.
Template-Modifikationen durch TMS