![]() |
|
|
Themen-Optionen |
|
|
Nach oben #1 |
|
Gast
Beiträge: n/a
|
Hallo zusammen,
ich habe gerade ein wenig mit dem Mirror-tool wget gespielt. Dabei ist mir aufgefallen, dass es damit möglich ist, auch htaccess und config-Dateien zu spiegeln. Das hat mich ein wenig bestürzt. Ist es so doch möglich, Passwörter etc. auszulesen. Wie kann ich sensible Dateien vor solchen tools schützen? grüsse flupsi |
|
|
Nach oben #2 |
|
BIN EIN KRASSA HELD!!!111
Registriert seit: 02.06.2005
Ort: weiher im tiefsten Odenwald
Beiträge: 1.184
|
zeig mir mal wie du an meine .htaccess unter www.robo47.net rankommst
Code:
wget -dv http://www.robo47.net/.htaccess
DEBUG output created by Wget 1.5.3.1 on Windows.
parseurl ("http://www.robo47.net/.htaccess") -> host www.robo47.net -> opath .ht
access -> dir -> file .htaccess -> ndir
--12:16:55-- http://www.robo47.net:80/.htaccess
=> `.htaccess'
Connecting to www.robo47.net:80... Created fd 1944.
connected!
---request begin---
GET /.htaccess HTTP/1.0
User-Agent: Wget/1.5.3.1
Host: www.robo47.net:80
Accept: */*
---request end---
HTTP request sent, awaiting response... HTTP/1.1 403 Forbidden
Date: Sat, 01 Apr 2006 11:16:27 GMT
Server: Apache/1.3.34 (Unix) PHP/5.1.2
Connection: close
Content-Type: text/html; charset=iso-8859-1
Closing fd 1944
12:16:55 ERROR 403: Forbidden.
Code:
AccessFileName .htaccess
<Files ~ "^\.ht">
Order allow,deny
Deny from all
Satisfy All
</Files>
und an conf kommt man höchstens ran, wenn der apache mal vergisst wie er php interpretiert, deshalb sollten diese, nach möglichkeit, unterhalt des webroots liegen. mfg robo47 |
|
|
|
|
Nach oben #3 |
|
Gast
Beiträge: n/a
|
Das ist mir jetzt ein wenig peinlich...
Ich habe meine Seite per wget geladen. Bin dann in das Verzechnis gegangen und hatte alle meine Dateien, so wie sie auf dem Server liegen, vor mir. --> Ich war im falschen Ordner ;-( Naja, ich habe einen riesen Schreck bekommen, weil ich dachte, jeder könne meine Scripte komplett herunterladen... Dieser thread kann gelöscht werden, oder zur allgemeinen Belustigung stehen bleiben grüsse flupsi |
|
|
Nach oben #5 |
|
Projektleiter
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.213
|
ok - dann noch ein allgemeines haha
Der Thread wurde geschlossen, wegen ... ... auf Wunsch des Threaderöffners / der Threaderöffnerin
__________________
Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Danke! |
|
|
![]() |
| Lesezeichen |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| mod_rewrite - RewriteRegel um Dateien in Verzeichnis zu simulieren | Ben | Tools, Server, Betriebssysteme | 4 | 20.06.2007 17:16 |
| Dateien aus SVN 1 auschecken, in SVN 2 einchecken, keine eigenen Änderungen vorhanden | Ben | Tools, Server, Betriebssysteme | 2 | 21.03.2007 18:53 |
| Cache leeren um mit file Dateien zu durchsuchen | Tryzero | PHP-Programmierung | 12 | 12.03.2007 10:13 |
| [PHP] FTP-Funktionen in PHP nutzen | MrNiceGuy | Tutorials | 0 | 24.05.2006 14:18 |
| Mit wget htaccess-geschützte Dateien herunterladen. Möglich? | Jann Hendrik | Tools, Server, Betriebssysteme | 4 | 06.03.2006 09:41 |