BlackBoard » Design, Programmierung & Entwicklung » Webdesign » Sicherheit für die eigene Website » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Sicherheit für die eigene Website
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
CrayX CrayX ist männlich
Member


images/avatars/avatar-245.gif

Dabei seit: 26.03.2003
Beiträge: 272
Herkunft: Schlumpfenland

Sicherheit für die eigene Website       Zum Anfang der Seite springen

tachen,
ich entwerfe auch selber seiten für mich oder meine freunde. Bisher leider nur mit HTML und JavaScript, aber ich will mir noch PHP beibringen. Nebenbei würde ich auch gerne noch hacken lernen, aber da hab ich noch nicht viel mit zu tun. Darum habe ich die frage:"Wie mache ich meine Site sicherer?"
ich habe nicht so etwas wie ne passwort abfrage, aber wie ist es möglich ne seite zu hacken, und sich dagegen zu schützen??
MFG

CrayX

__________________
Geht ma bitte drauf:
-Mein Forum
-Mein Domizil
-Meine Arena
27.03.2003 16:09 CrayX ist offline E-Mail an CrayX senden Homepage von CrayX Beiträge von CrayX suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

Achtung       Zum Anfang der Seite springen

Bzgl. "Hacken" empfehle ich dir, mal die Regeln zu konsultieren, im speziellen #1.4

Bzgl. sicherer machen, das kannst du als Serverbetreiber, indem du dich immer auf dem aktuellsten Stand über existierende Sicherheitslücken und Exploits hälst und die entsprechenden Serverpatches aufspielst. Wenn du nicht selbst der Betreiber des Servers bist, auf dem deine Seiten liegen, hast du auf deren Sicherheit (abgesehen von passwortgeschützten Bereichen) keinen allzugroßen Einfluss.

__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

27.03.2003 16:29 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
Alex Alex ist männlich
Boardgründer


images/avatars/avatar-648.gif

Dabei seit: 05.07.2001
Beiträge: 814
Herkunft: Hessen

      Zum Anfang der Seite springen

Wie du deine Seite sicherer machst: Dein FTP-Passwort sollte ungewöhnlich sein. Also möglichst mit Zahlen und Sonderzeichen. Ansonsten würde ich sagen, du solltest die Zugangsdaten nicht auf deiner Homepage verbreiten. großes Grinsen

__________________
MfG Alex
Die Zeit ist der beste Lehrer - leider tötet Sie alle Schüler
27.03.2003 16:31 Alex ist offline E-Mail an Alex senden Homepage von Alex Beiträge von Alex suchen
Phyro-Mane Phyro-Mane ist männlich
Aufsteiger


Dabei seit: 26.03.2003
Beiträge: 47
Herkunft: Anywhere

      Zum Anfang der Seite springen

ich kann meinen beiden postern vor mir zustimmen.

die sicherheit einer website kann man nicht durch html errreichen, nur durch die sicherheit des servers, auf dem die seite liegt.

__________________
Signatur? Hab ich nicht! Frisst zuviel Ressourcen!
27.03.2003 17:28 Phyro-Mane ist offline E-Mail an Phyro-Mane senden Homepage von Phyro-Mane Beiträge von Phyro-Mane suchen
KptSpaltnagel KptSpaltnagel ist männlich
Aufsteiger


images/avatars/avatar-862.jpg

Dabei seit: 20.11.2002
Beiträge: 95
Herkunft: aus dem Norden

RE: Sicherheit für die eigene Website       Zum Anfang der Seite springen

Auch ich kann mich meinen Vorredner nur Anschließen. Solange du nur HTML benutzt hängt alles am Provider und am FTP-Passwort. Sobald du aber irgendwelche ausführbaren Programme in die Seite einbindest (vor allem serverseitig, also PHP, Perl), solltest du dir sehr wohl um die Sicherheit der Software Gedanken machen:
Kann man die Software ungewollt oder mutwillig missbrauchen? (klassiches Beispiel: Ein Formmail-Script zum Spammen)
Gibt es Benutzereingaben, die zum Abstürzen der Software führen?

Hier gilt es, die Software akribsich und häufig zu testen, bevor sie up geht!

__________________
It's nice to be important,
but it's more important to be nice!

27.03.2003 19:35 KptSpaltnagel ist offline E-Mail an KptSpaltnagel senden Homepage von KptSpaltnagel Beiträge von KptSpaltnagel suchen
Zmaster
Junior Member


Dabei seit: 15.02.2003
Beiträge: 133

Achtung sicherheit       Zum Anfang der Seite springen

Da fällt mir gerade ein nettes Beispiel ein.
Ich wollte keinen extra Thread öffnen, weil es doch etwas mit Sicherheit zu tun hat.

Bei meiner letzten Homepage (keine große Sache) habe ich eine Seite erstellt, die nur von mir eingesehen werden soll. Ein Fremdzugriff sollte vermieden werden.
Die Seite habe ich ungefähr so benannt: dfkjj574.php (immer nach den Motto: desto fester auf die Tastatur, desto besser).
Ich habe dann in die Favoriten einen Link zu dieser Seite gespeichert.
Nehmen wir mal an, dass keiner auf meinen Computer diese Favoriten auslesen kann. Und außerdem ist das Dir-Listing deaktiviert.
Wie stehen die Chancen, dass jemand auf diese Seite kommt, wenn er weiß, dass diese Seite auch wirklich existiert (was in meinen Beispiel zwar unwahrscheinlich ist, aber auch egal) ???

zmaster
06.04.2003 12:47 Zmaster ist offline Beiträge von Zmaster suchen
Zirias Zirias ist männlich
BlackBoarder


images/avatars/avatar-450.jpg

Dabei seit: 11.09.2002
Beiträge: 1.217
Herkunft: /dev/urandom

      Zum Anfang der Seite springen

Solange auf dem Server keine anderweitigen Sicherheitslöcher (im Webserver oder in anderen Scripts) existieren praktisch Null (BF eben). Aber ein Sicherheitsloch, das es zum Beispiel erlauben würde, einen Verzeichnisinhalt einzusehen, ist verdammt schnell gestrickt, da genügt schon eine falsche apache-Konfiguration smile

Greets, Ziri

__________________
palmen-it.de
GCS/MU d+(++) s+: a C++ UL++++ P+++$ L+++ !E W+++ N+ o? K? w++$ !O M-- V?
PS+ PE++ Y+ PGP++ t !5 X- R- tv b+ DI++ D+ G e++ h r y+
06.04.2003 12:59 Zirias ist offline Homepage von Zirias Beiträge von Zirias suchen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Design, Programmierung & Entwicklung » Webdesign » Sicherheit für die eigene Website

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH