+ Antworten
Ergebnis 1 bis 6 von 6

Thema: Dateirechte - warum?

  1. #1
    Neu an Board
    Registriert seit
    22.07.2011
    Beiträge
    36
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Dateirechte - warum?

    Ich habe mich nochmal mit den Dateirechten auseinandergesetzt.
    Empfohlen: 755 für Ordner und 644 für Dateien.

    Doch warum?
    Wie sieht ein Beispielangriff aus, wenn man 777 nutzen würde, so müsste der Angreifer doch trotzdem FTP Zugriff haben oder?

    Wenn es darum geht, dass eine Schwachstelle in einer .php Datei ausgenutzt wird und so der Inhalt anderer Dateien verändert wird, dann hilft bei bei mir 644 auch nichts:
    Datei skripta.php mit bösem PHP Code und andere Datei test.php (644).
    Trotzdem kann ich durch ausführen von skripta.php die test.php ändern, erst durch 444 wird es unmöglich, liegt das an meinem Webspace?

  2. #2
    Kommt häufiger vorbei Avatar von BennoG
    Registriert seit
    04.12.2009
    Beiträge
    464
    Bedankte sich
    4
    Erhielt 88 Danksagungen
    in 87 Beiträgen

    Standard

    Zitat Zitat von chipper Beitrag anzeigen
    Wie sieht ein Beispielangriff aus, wenn man 777 nutzen würde, so müsste der Angreifer doch trotzdem FTP Zugriff haben oder?
    FTP na klar.
    Lies hier mal: http://www.joomlaportal.de/sicherhei...innvoll-3.html
    'n Gruß
    Benno

  3. #3
    Neu an Board
    Registriert seit
    22.07.2011
    Beiträge
    36
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Habe es gelesen, hilft mir aber nicht wirklich weiter.
    Egal, ob ich per PHP eine Datei erstelle oder per FTP hochlade, die Datei gehört immer demselben Nutzer.
    Kann mir jemand was zu meinem anfangs genannten Szenario sagen oder mal ein konkretes Beispiel geben.
    Wenn es darum geht, dass eine Schwachstelle in einer .php Datei ausgenutzt wird und so der Inhalt anderer Dateien verändert wird, dann hilft bei bei mir 644 auch nichts:
    Datei skripta.php mit bösem PHP Code und andere Datei test.php (644).
    Trotzdem kann ich durch ausführen von skripta.php die test.php ändern, erst durch 444 wird es unmöglich, liegt das an meinem Webspace?

  4. #4
    Wohnt hier Avatar von cylance
    Registriert seit
    10.11.2010
    Beiträge
    2.313
    Bedankte sich
    189
    Erhielt 592 Danksagungen
    in 562 Beiträgen

    Standard

    Die Stichworte für die weitere Suche bei Google und Co.

    Dateirechte - Dateieigentümer - Linux
    Meine Kristallkugel hat einen Sprung und die Tarotkarten hat's vom Tisch geweht. Detailierte Informationen sind hilfreich.
    We offer three kinds of service: good - chea p - fast. u can pick 2 of them
    FAQ vorn im Forum gelesen?

  5. #5
    Neu an Board
    Registriert seit
    22.07.2011
    Beiträge
    36
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Wie sich die Dateirechte zusammensetzen ist mir grundsätzlich klar.

  6. #6
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Die Beantwortung Deiner Frage aus Post#1 läuft darauf hinaus, Dir die Grundlagen des Sicherheitskonzepts und der Benutzerrechte von Linux zu erklären.
    Das jedoch würde
    a) den Rahmen dieses Forums sprengen, hat
    b) nichts mit Joomla im Besonderen zu tun, und wurde
    c) bereits tausendfach im Internet sowie in Printmedien publiziert.

    Also blick mal über den Tellerrand dieses Forums hinaus. Eigene Dir die genannten Linux Grundlagen an, nutze Bücher und fachspezifische Onlinemedien (Foren, Tutorials, Wikis, etc.). Für eine solche Grundlagenschulung ist dieses Forum der falsche Ort.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  7. Erhielt Danksagungen von:


+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein