brauche hilfe bei PHP Sicherheit
lima-city → Forum → Programmiersprachen → PHP, MySQL & .htaccess
backup
datei
daten
eingabe
formular
fragen
hilfe
lese
log
luecke
mgliche luecken
nutz
page
revision
sicherheit
version
vorschlag
bertragung
-
ich bin gerad mit einen paar andern dabei eine page zumachen, brauche jedoch hilfe, wie ich eine seite, die ich mit php geschrieben hab, bei der sicherheit.
so wie es jetzt war, wurde eben mein kompletter server gelöscht...
kann mir da jemand tipps geben? -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
Prüfe alle Daten, ob sie das enthalten, was sie enthalten dürfen.
Frage am besten konkreter, sonst kann man nur sehr sehr ausführlich antworten oder sehr allgemein. -
überprüfen außerdem vor jedem include ob die datei auch auf DEINEM server liegt... außerdem is ne übertragung per POST güngstig, (sind noob-vorschläge von mir...)
-
Mein allererster Tipp, wenn ich das so lese:
Mach mal Backups!
Insbesondere, wenn mehrere Leute die Dateien bearbeiten, wäre ein CVS (=Concurrent Versions System) angesagt, sonst kann es sehr schnell passieren, das zwar die Datei noch vorhanden ist, aber eine Änderung verloren geht, weil jemand eine ältere Version der Datei modifiziert und hochgeladen hat. -
Insbesondere, wenn mehrere Leute die Dateien bearbeiten, wäre ein CVS (=Concurrent Versions System) angesagt, sonst kann es sehr schnell passieren, das zwar die Datei noch vorhanden ist, aber eine Änderung verloren geht, weil jemand eine ältere Version der Datei modifiziert und hochgeladen hat.
Soweit ich weiß wird bei CVS (ich nutze SubVersion) bei jeder neuen hochgeladen Datei eine neue Revision angelelgt? Also sind Backups Unsinn, da man einfach eine neue Revision löschen kann.
Zum Thema: Weißt du, das jemand über php alles gelöscht hat? Hast du eine URL zu der HP? Hat der Server noch andere mögliche Lücken? ist es dein Server oder nur dein Webspace? Die anderen haben auch gute Tipps gegeben, aber wenn du so überprüfst, solltest du vielleicht die Lücke finden. Und dursuche mal die logs.
-AlienDwarf -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage