Willkommen Gast. Bitte einloggen oder registrieren.
Haben Sie Ihre Aktivierungs E-Mail übersehen?

Einloggen mit Benutzername, Passwort und Sitzungslänge

 
Erweiterte Suche

5463 Beiträge in 1174 Themen- von 6658 Mitglieder - Neuestes Mitglied: Ligeicobe

10.02.2012 14:18
ProfiHost - SupportforumTechnikTechnische Problemeconfig Ordner vor Zugriff schützen
Seiten: [1]   Nach unten
Drucken
Autor Thema: config Ordner vor Zugriff schützen  (Gelesen 2165 mal)
vinc
Newbie
*
Offline Offline

Beiträge: 2


Profil anzeigen
« am: 24.12.2009 09:46 »

Hallo zusammen

Ich versuche gerade das Verzeichnis /config/admin.cgi zu schützen. Bis jetzt ohne Erfolg auch nicht per .htaccess:
<Files ~ "^(config)$">
  Order deny,allow
  Deny from all
</Files>

 Weinen

Gruss vinc Zwinkernd
« Letzte Änderung: 23.01.2010 10:14 von vinc » Gespeichert
ProfiHost - Technik
Administrator
Hero Member
*****
Offline Offline

Beiträge: 1696


Profil anzeigen
« Antworten #1 am: 24.12.2009 10:01 »

Hallo Marianne,

dies kann nicht funktionieren, da der "config" Bereich direkt vom Server verwaltet wird. Man kann diesen nicht mit einer .htaccess sperren. Es besteht auch kein Bedarf diesen Bereich zu sperrenn, da dieser passwortgeschützt ist.

Ich wünsche eine frohes Weihnachtsfest

Gespeichert

Mit freundlichen Grüßen
Ihr ProfiHost Team
vinc
Newbie
*
Offline Offline

Beiträge: 2


Profil anzeigen
« Antworten #2 am: 24.12.2009 10:13 »

Vielen Dank für die rasche Antwort Smiley

Da dieser Bereich passwortgeschützt ist, kommt man nur durch probieren eventuell auf den Server. Laut McAfee Secure ist es aber eine Sicherheitslücke der Stufe 4 von 6.
"Local File Include Vulnerability"

Für McAfee ist die Seite jetzt unsicher, da auf die "admin.cgi" von der Domain aus zugegriffen werden kann. domain/config/

Lg
Gespeichert
ProfiHost - Technik
Administrator
Hero Member
*****
Offline Offline

Beiträge: 1696


Profil anzeigen
« Antworten #3 am: 24.12.2009 11:36 »

Der McAffee Scanner nimmt dies anscheinend recht genau, bis jetzt ist uns allerdings kein Fall bekannt wo das Passwort auf diesem wegen herausgefunden wurde. Im Regelfall hat man an dieser Stelle ein von uns generiertes Passwort mit 6-8 Zeichen. Falls der McAffee Scanner Sie aufgrund dieser Problematik nicht mehr auf den "config" Bereich zugreifen lässt, müssen Sie eine entsprechende Ausnahmeregel in dem Antivirenprogramm definieren.
Gespeichert

Mit freundlichen Grüßen
Ihr ProfiHost Team
Seiten: [1]   Nach oben
Drucken
Gehe zu:  

Theme orange-lt created by panic