1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Kritische Sicherheitslücke…

Sicherheitslücke: ja. Kritisch: eher nein.

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Sicherheitslücke: ja. Kritisch: eher nein.

    Autor fratze123 26.09.12 - 10:08

    Wer legt sich denn PhpMyAdmin offen zugänglich auf'n Server?
    Normalerweise hat man Verzeichnis-Listing ausgeschaltet und verwendet eine halbwegs kryptische URL.
    Irgendwelche automatisierten Atacken suchen doch ständig in naheliegenden Unterverzeichnissen danach...

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Sicherheitslücke: ja. Kritisch: eher nein.

    Autor 0xDEADC0DE 26.09.12 - 10:24

    security by obscurity? sorry, no. es bleibt kritisch, zusammen mit theoretisch anderen bugs (in beliebiger software), kann man sicher auch an das eigentlich nicht zugängliche phpmyadmin gelangen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. viele Kunden

    Autor Missingno. 26.09.12 - 10:57

    Selbst wenn es auf dem Server eine gepflegte Version von PhpMyAdmin für alle zugänglich gibt und diese zu benutzen ist, darf man tagtäglich irgendwelche uralten Versionen aus den Kundenverzeichnissen löschen oder sperren.

    --
    Dare to be stupid!

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: viele Kunden

    Autor Husten 26.09.12 - 11:05

    die meisten kunden probieren alles mal aus und lassen es dann auch liegen. bei uns gabs mal einen "hack" bei einem kunden, auf einmal war in allen möglichen viewscripten ein iframe eingebaut, das was nachladen wollte. gab voll den anschiss, bis wir beweisen konnten, dass irgendein "it"-heini beim kunden vor x jahren mal eine wordpressversion irgendwo auf dem server zu "test"-zwecken installiert hatte und diese nun ungepatcht da rumlag.

    bei phpmyadmin ists meist so, dass davon ausgegangen wird, dass der login von phpmyadmin vollkommen ausreicht. da ist kein andere schutz vor. und sobald irgendjemand beim kunden mal selbst was schauen will, oder sie für irgendene miniwebsite nene externen entwickler holen, wird gleich wieder irgendwo erstmal ein phpmyadmin hinkopiert. supernervig oft!

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Sicherheitslücke: ja. Kritisch: eher nein.

    Autor slashwalker 26.09.12 - 13:00

    0xDEADC0DE schrieb:
    --------------------------------------------------------------------------------
    > security by obscurity? sorry, no. es bleibt kritisch, zusammen mit
    > theoretisch anderen bugs (in beliebiger software), kann man sicher auch an
    > das eigentlich nicht zugängliche phpmyadmin gelangen.


    Deswegen nutze ich für den PMA eine SSL Client Authentifizierung. Ohne gültiges Zertifikat kommste nicht rein.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Xbox One: Big Brother im Wohnzimmer
Xbox One
Big Brother im Wohnzimmer

Die Xbox One beobachtet den Spieler zwingend per Kinect - und könnte die Daten zumindest zum Teil an Microsoft weiterreichen. Sie hat eine 500-GByte-Festplatte und muss zum Spielen nicht immer mit dem Internet verbunden sein.

  1. Xbox One Hauseigene Halo-Konkurrenz und neues Altes von Rage
  2. Xbox One Forza 5 und Halo-Serie von Spielberg kommen für Xbox One
  3. Microsoft Xbox One mit neuer Kinect und Blu-ray-Laufwerk

Need for Speed Rivals: Verfolgungsjagden zwischen Cops und Rasern
Need for Speed Rivals
Verfolgungsjagden zwischen Cops und Rasern

Eine offene Spielumgebung, sehr schnelle Autos und spannende Verfolgungsjagden kündigt EA für Need for Speed Rivals an. Das Rennspiel auf Basis der Frostbite-3-Engine erscheint auch für die Next-Gen-Konsole.


Telekom: Bundestagspetition gegen Drosselung erreicht 50.000
Telekom
Bundestagspetition gegen Drosselung erreicht 50.000

In nur vier Tagen hat eine Petition für Netzneutralität und gegen DSL-Drosselung die nötige Zahl der Mitzeichner gefunden. Jetzt will der Petent 100.000 erreichen.

  1. Telekom Bundestagspetition gegen Drosselung gestartet
  2. Drosselung Piratenchef fordert Verstaatlichung der Netze der Telekom
  3. Vectoring der Telekom Bundesnetzagentur genehmigt VDSL mit 100 MBit/s

  1. Antifeatures: Freie Software gegen Bevormundung
    Antifeatures
    Freie Software gegen Bevormundung

    Linuxtag 2013 Einige Hard- und Softwarehersteller betreiben enormen Aufwand, um Funktionen auf ihren Geräten einzuschränken. MIT-Forscher Benjamin Mako Hill bezeichnet diese als "Antifeatures" - und sieht freie Software als Möglichkeit, sie einzudämmen.

  2. Video: Yahoo gibt Angebot für Hulu ab
    Video
    Yahoo gibt Angebot für Hulu ab

    Nach dem Kauf von Tumblr bietet Yahoo jetzt auch für die Video-on-Demand-Plattform Hulu. Das Unternehmen ist rund 2 Milliarden US-Dollar wert.

  3. Google X: Google baut mobiles Internet in Afrika und Südostasien
    Google X
    Google baut mobiles Internet in Afrika und Südostasien

    Zwei Drittel der Weltbevölkerung sind noch offline. Google X setzt mit einem großen Projekt auf mobiles Internet über TV-Frequenzen, Satelliten und Ballons.


  1. 17:14

  2. 13:18

  3. 11:44

  4. 17:34

  5. 16:22

  6. 14:55

  7. 14:37

  8. 14:00