+ Antworten
Ergebnis 1 bis 4 von 4

Thema: Sicherheit von PWs in PHP-Dateien

  1. #1
    War schon öfter hier Avatar von puschel78
    Registriert seit
    09.11.2007
    Beiträge
    114
    Bedankte sich
    16
    1 Danksagung in 1 Beitrag

    Standard Sicherheit von PWs in PHP-Dateien

    Hallo ich habe eine php Datei auf meinem Webspace plaziert in dem sich ein Backup-Script für meine MYSQL DBs befindet. Dies mitsamt Zugangsdaten.
    Wie sicher ist so eine PHP-Datei. Gibt es wirklich keinen Weg im Klartext daranzukommen!?

    /
    /html
    /html/mysite
    /html/mysite/joomlafiles+DIRs+ backup.php

  2. #2
    Verbringt hier viel Zeit Avatar von caro84
    Registriert seit
    20.03.2008
    Alter
    27
    Beiträge
    600
    Bedankte sich
    82
    Erhielt 205 Danksagungen
    in 162 Beiträgen

    Standard

    php wird ja nur vom server interpretiert, wenn du keine ausgabe machst wird das auch nicht dargstellt...
    joomla speichert ja die db zugangsdaten auch in php dateien.

    was du aber machen solltest ist eine htaccess in dein backup verzeichnis.
    if you don´t eat cheese, you´re letting the terrorist win!
    Web Developer Kit Tutorial

  3. #3
    OpenSource Nutzer Avatar von blackice2999
    Registriert seit
    18.05.2006
    Ort
    Berlin
    Alter
    32
    Beiträge
    3.639
    Bedankte sich
    112
    Erhielt 935 Danksagungen
    in 711 Beiträgen

    Standard

    Hi,

    warum nutzt Du nicht einfach "mysqldumper" ? das bietet sogar Features wie das senden der Datenbank per E-Mail oder dem automatischen hochladen per FTP auf einen anderen Server... und hat verschiedene Möglichkeiten dieses per Cron zu automatisieren...

    Gruß Dennis
    Thread gelöst ? => Anleitung
    Wichtige Themen => Joomla FAQ | Flottes Sicherheitsliste
    Einfach nur so => Geiz ist doch geil oder?
    *dies ist ein Joomla Forum - Kein css / html Anfänger Forum...*

  4. #4
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Zitat Zitat von puschel78 Beitrag anzeigen
    Wie sicher ist so eine PHP-Datei. Gibt es wirklich keinen Weg im Klartext daranzukommen!?
    * Es kann passieren, das der Server eine php-Datei nicht intepretiert und Klartexte sendet.
    * Ein anderes Script auf dem Server kann den Inhalt sichtbar machen

    Dateien mit sensiblen Inhalten sollten immer außerhalb des Webroots liegen, wo kein Browser Zugriff hat (machen leider nur wenige Scriptew von Haus aus...). Die Inhalte lassen sich über PHP ja einfach includieren. Dann kann zumindestens Fall 1 oben nicht eintreten. Alternativ eine .htaccess einstellen, die den Browserzugriff unterbindet.

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein