Impressum · Kontakt · Hilfe
Besucher online · Mitglieder



Portal > Foren > Offtopic > Plauderecke > wget oder wie sicher ich meine Dateien?
Thema geschlossen
 
Themen-Optionen
Alt 01.04.2006, 11:54   Nach oben    #1
flupsi
Gast
 
Beiträge: n/a
Standard wget oder wie sicher ich meine Dateien?

Hallo zusammen,

ich habe gerade ein wenig mit dem Mirror-tool wget gespielt. Dabei ist mir aufgefallen, dass es damit möglich ist, auch htaccess und config-Dateien zu spiegeln. Das hat mich ein wenig bestürzt. Ist es so doch möglich, Passwörter etc. auszulesen. Wie kann ich sensible Dateien vor solchen tools schützen?

grüsse
flupsi
 
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Alt 01.04.2006, 12:20   Nach oben    #2
robo47
BIN EIN KRASSA HELD!!!111
 
Benutzerbild von robo47
 
Registriert seit: 02.06.2005
Ort: weiher im tiefsten Odenwald
Beiträge: 1.184
Standard

zeig mir mal wie du an meine .htaccess unter www.robo47.net rankommst
Code:
wget -dv http://www.robo47.net/.htaccess
DEBUG output created by Wget 1.5.3.1 on Windows.

parseurl ("http://www.robo47.net/.htaccess") -> host www.robo47.net -> opath .ht
access -> dir  -> file .htaccess -> ndir
--12:16:55--  http://www.robo47.net:80/.htaccess
           => `.htaccess'
Connecting to www.robo47.net:80... Created fd 1944.
connected!
---request begin---
GET /.htaccess HTTP/1.0
User-Agent: Wget/1.5.3.1
Host: www.robo47.net:80
Accept: */*

---request end---
HTTP request sent, awaiting response... HTTP/1.1 403 Forbidden
Date: Sat, 01 Apr 2006 11:16:27 GMT
Server: Apache/1.3.34 (Unix) PHP/5.1.2
Connection: close
Content-Type: text/html; charset=iso-8859-1


Closing fd 1944
12:16:55 ERROR 403: Forbidden.
im endeffekt kommt man an eine htaccess nur ran wenn der webserver falsch konfiguriert ist und zugriffe von ausserhalb für diese datei erlaubt.

Code:
AccessFileName .htaccess
<Files ~ "^\.ht">
    Order allow,deny
    Deny from all
    Satisfy All
</Files>
das sollte in der apache-conf drinstehen

und an conf kommt man höchstens ran, wenn der apache mal vergisst wie er php interpretiert, deshalb sollten diese, nach möglichkeit, unterhalt des webroots liegen.

mfg
robo47
robo47 ist gerade online  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Alt 01.04.2006, 12:42   Nach oben    #3
flupsi
Gast
 
Beiträge: n/a
Standard

Das ist mir jetzt ein wenig peinlich...
Ich habe meine Seite per wget geladen. Bin dann in das Verzechnis gegangen und hatte alle meine Dateien, so wie sie auf dem Server liegen, vor mir. --> Ich war im falschen Ordner ;-(
Naja, ich habe einen riesen Schreck bekommen, weil ich dachte, jeder könne meine Scripte komplett herunterladen...

Dieser thread kann gelöscht werden, oder zur allgemeinen Belustigung stehen bleiben
grüsse
flupsi
 
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Alt 01.04.2006, 12:49   Nach oben    #4
robo47
BIN EIN KRASSA HELD!!!111
 
Benutzerbild von robo47
 
Registriert seit: 02.06.2005
Ort: weiher im tiefsten Odenwald
Beiträge: 1.184
Standard

ich bin für allgemeine belustigung

nach dem posten kam mir schon der gedanke eines misslungenen 1.april scherzes ...
wie ich den tag hasse
robo47 ist gerade online  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Alt 02.04.2006, 15:11   Nach oben    #5
Jann Hendrik
Projektleiter
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.213
Standard

ok - dann noch ein allgemeines haha



Der Thread wurde geschlossen, wegen ...
... auf Wunsch des Threaderöffners / der Threaderöffnerin
__________________

Umfragen:
bitte beachten: Vorschläge für künftige Umfragen
Woher weißt du vom developers-guide?

Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Schreibe ein Tutorial und beschreibe, wie es geht, was nicht klappt, wo man aufpassen muss usw.
Danke!
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Thema geschlossen

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Trackbacks are An
Pingbacks are An
Refbacks are Aus

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
mod_rewrite - RewriteRegel um Dateien in Verzeichnis zu simulieren Ben Tools, Server, Betriebssysteme 4 20.06.2007 17:16
Dateien aus SVN 1 auschecken, in SVN 2 einchecken, keine eigenen Änderungen vorhanden Ben Tools, Server, Betriebssysteme 2 21.03.2007 18:53
Cache leeren um mit file Dateien zu durchsuchen Tryzero PHP-Programmierung 12 12.03.2007 10:13
[PHP] FTP-Funktionen in PHP nutzen MrNiceGuy Tutorials 0 24.05.2006 14:18
Mit wget htaccess-geschützte Dateien herunterladen. Möglich? Jann Hendrik Tools, Server, Betriebssysteme 4 06.03.2006 09:41


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:39 Uhr.

Nach oben
Wir nutzen das Zend Framework, vBulletin (vBulletin v3.7.3, Copyright ©2000-2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.0.0) und vBSEO.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44