Ergebnis 1 bis 9 von 9

Thema: Zugriff von "außen" allg. Frage

  1. #1
    TP-Insider
    Registriert seit
    Jan 2005
    Ort
    Sauerland
    Beiträge
    536

    Zugriff von "außen" allg. Frage

    Hi,

    ich schreibe mit Php Infos in eine Datei. Funktioniert auch prima. Nur Problem ist jetzt, wenn ich die Datei direkt im Browser eingebe, wird die mir angezeigt Ich habe dann mal mit chmod rumgespielt. Ende vom LIed war, dass ich zwar eine 403 Meldung bekam, jedoch konnte ich die Datei nicht mal mehr vom Server kopieren. [Denn Sinn verstehe ich nicht. Warum sollte ich mir als Besitzer meine eigenen Rechte nehmen?]

    Aber bevor ich jetzt das ganze Skript neu schreibe: muss ich mir überhaupt über Zugriff von außen Sorgen machen, wenn man den Datei-Namen nicht kennt? Das wird weder im Header erwähnt (LiveHTTPHeaders zumindest) noch findet Google etwas. Gibt es technische Möglichkeiten sämtliche Dateien meines Servers auszulesen?

    Gruß
    Jo
    Der Zynismus ist meine Rüstung, der Sarkasmus mein Schwert und die Ironie mein Schild.

  2. #2
    TP-Supporter Avatar von chorn
    Registriert seit
    Apr 2008
    Ort
    Verden
    Beiträge
    479
    Bruteforce. Aber das kann man auch bei allen anderen Systemen die geheime Schlüssel verwenden (Benutzername+Passwort z.B.).

  3. #3
    TP-Insider
    Registriert seit
    Jan 2005
    Ort
    Sauerland
    Beiträge
    536
    Öhm, ich glaube, ich habe mich falsch ausgedrückt. Also...

    Gegeben ist: www.domain.de/datei.ext | darin wird geschrieben, kann man aber eben auch per Browseraufruf sehen.

    Ne warte mal. Oder meinst du, außer Bruteforceangriff gibt es keine andere Möglichkeit die Datei zu identifzieren?
    Der Zynismus ist meine Rüstung, der Sarkasmus mein Schwert und die Ironie mein Schild.

  4. #4
    TP-Supporter Avatar von chorn
    Registriert seit
    Apr 2008
    Ort
    Verden
    Beiträge
    479
    Wenn du dein Geheimnis (in diesem Fall den Dateinamen) nicht verrätst (z.B. Directorylisting) ist das genausogut wie Benutzername+Passwort, gleiches Prinzip, sollte dann auch gleich behandelt werden, was die Komplexität des Dateinamens/Passwortes angeht.

  5. #5
    TP-Insider
    Registriert seit
    Jan 2005
    Ort
    Sauerland
    Beiträge
    536
    Ahh, coole Sache. Verstehe jetzt. Vielen Dank
    Der Zynismus ist meine Rüstung, der Sarkasmus mein Schwert und die Ironie mein Schild.

  6. #6
    TP-Veteran
    Registriert seit
    Apr 2004
    Ort
    NRW
    Beiträge
    1.045
    Hallo Chorn,

    es ist eine CSV-Datei. Reine Textdatei.

    __________________________________-
    ID;anrede;name;strasse;ort
    ...

    hier sind Adressen drin, Semikolonsepariert
    ...
    PHP-Code:
    $csv '../myphpfiles/doc/verein_mitgl.csv'
    und das ist die Datei im Ordner. Ist das die Frage?



    __________________________________-
    _____________________
    gruss
    reinhold

    _____________________
    meine Site:
    http://www.rkami.de



  7. #7
    TP-Veteran
    Registriert seit
    Apr 2004
    Ort
    NRW
    Beiträge
    1.045
    tschuldigung ... bin im falschen Film gelandet ....
    _____________________
    gruss
    reinhold

    _____________________
    meine Site:
    http://www.rkami.de



  8. #8
    TP-Moderator Avatar von maxi89
    Registriert seit
    Nov 2004
    Ort
    Mulpe an der Tunke
    Beiträge
    2.584
    Alternativ benenne die Datei .htxxxxxx, wobei du die "xxx" durch irgendwas beliebiges ersetzen kannst. Die meisten Server sind so konfiguriert, dass Dateien deren Name mit ".ht" beginnt, nicht über HTTP ausgeliefert werden.
    Oder du erstellst eine .htaccess-Datei mit dem Inhalt

    Code:
    <Files datei.txt>
      order allow,deny
      deny from all
    </Files>

  9. #9
    TP-Insider
    Registriert seit
    Jan 2005
    Ort
    Sauerland
    Beiträge
    536
    huch, gar nicht gemerkt, dass da noch antworten kamen. sorry. werde ich auf jeden fall ausprobieren, thx!
    Der Zynismus ist meine Rüstung, der Sarkasmus mein Schwert und die Ironie mein Schild.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Antworten: 1
    Letzter Beitrag: 05.10.2007, 07:07
  2. Antworten: 46
    Letzter Beitrag: 14.05.2007, 12:26
  3. "Zugriff verweigert" beim löschen auf FTP...
    Von Sai im Forum Server & Provider
    Antworten: 4
    Letzter Beitrag: 09.04.2006, 16:46
  4. Befehle von "außen"?
    Von December im Forum Flash & Multimedia
    Antworten: 4
    Letzter Beitrag: 11.12.2003, 07:22
  5. Javascript: Zugriff auf andere "Window"-Objekte
    Von Lars im Forum Javascript & Ajax
    Antworten: 0
    Letzter Beitrag: 13.03.2002, 09:21

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51