Gegen Bilderklau - Das Original

Registrierung Mitgliederliste Teammitglieder Suche Häufig gestellte Fragen Statistik Chat Karte Zur Startseite

Gegen Bilderklau - Das Original » Virtuelle Rollenspiele » Virtuelle Höfe » [VH] PHP bei vRhs » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | Thema zu Favoriten hinzufügen
Seiten (2): « vorherige 1 [2] Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen PHP bei vRhs
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
+Debbie+
Schon immer +Debbie+


images/avatars/avatar-54324.jpg

Dabei seit: 26.08.2006
Beiträge: 5.874
Herkunft: Hamburg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Original von sina91
Man kann sich aber auch verrückt machen Augen rollen

Ich meine, wenn wir darüber nachdenken, was theoretisch alles möglich ist, sollten wir dank der Impressumspflicht schon gar keine vRhs mehr aufbauen, das könnte ja Einbrecher etc. anlocken.
Bei einem vRh wird ein schlauer Hacker sicherlich einen Downloadserver einrichten, da bei Free Webspace Anbietern ja meist unendlich Traffic vorhanden ist.


Seh ich genauso.
Willst du jetzt jeder Person im Net sagen, die PHP verwendet (und das nicht nur auf vRh's), "Nein das darfst du nicht!" Man könnte ja dies und das mit deinem Server tun und ihn für Jenes benutzen. Mein Gott, lass anderen doch den Spaß mit PHP zu Experimentieren. Irgendwie muss man es doch lernen oder? Oder willst du mir erzählen das du gleich von Anfang an alles für deine Sicherheit getan hast? Viele Höfe benutzen nichtmal viele PHP Sachen, sondern eher einzelne Dinge die einem das Leben erleichtern, na und? Wenn die Pferde dann weg sind hat man halt Pech gehabt Augen rollen

__________________

19.06.2009 17:42 +Debbie+ ist offline E-Mail an +Debbie+ senden Homepage von +Debbie+ Beiträge von +Debbie+ suchen Nehmen Sie +Debbie+ in Ihre Freundesliste auf
Nessa82 Nessa82 ist weiblich
Königin v. Passiv-Aggressivistan


images/avatars/avatar-49277.jpg

Dabei seit: 13.03.2005
Beiträge: 6.254

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

mein Mann hat da mal was rausgesucht, das wollte ich euch mal posten :


*Sicheres PHP-Programmieren für Einsteiger*
http://www.oreilly.de/artikel/php_sicherheit.html
https://wwwbs1.informatik.htw-dresden.de...sicherheit.html

*weiteres offizielles Manual*
http://www.php.net/manual/de/security.php

*sehr interessant und in englisch:*
http://www.webkreator.com/php/concepts/php-security.html
http://www.phpadvisory.com/ sehr sehr gut!! - hier sind diverse Sache wie XSS etc. erklärt.
http://www.securityfocus.com/printable/infocus/1706 - Securing PHP Step-by-Step

und nicht zu vergessen (engl)
Securing PHP: Step-by-step http://www.securityfocus.com/printable/infocus/1706>
19.06.2009 19:51 Nessa82 ist offline Homepage von Nessa82 Beiträge von Nessa82 suchen Nehmen Sie Nessa82 in Ihre Freundesliste auf
1Sm!le 1Sm!le ist weiblich
Mitglied


images/avatars/avatar-42097.png

Dabei seit: 05.03.2005
Beiträge: 441
Herkunft: Berlin

Themenstarter Thema begonnen von 1Sm!le
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Original von +Debbie+
Seh ich genauso.
Willst du jetzt jeder Person im Net sagen, die PHP verwendet (und das nicht nur auf vRh's), "Nein das darfst du nicht!" Man könnte ja dies und das mit deinem Server tun und ihn für Jenes benutzen. Mein Gott, lass anderen doch den Spaß mit PHP zu Experimentieren. Irgendwie muss man es doch lernen oder? Oder willst du mir erzählen das du gleich von Anfang an alles für deine Sicherheit getan hast? Viele Höfe benutzen nichtmal viele PHP Sachen, sondern eher einzelne Dinge die einem das Leben erleichtern, na und? Wenn die Pferde dann weg sind hat man halt Pech gehabt Augen rollen

Nein, ich möchte nur jeden, der damit anfängt, darauf hinweisen, dass es da eine Problematik gibt, die er nicht außer Acht lassen sollte. Das heißt längst nicht, dass er kein PHP lernen kann.

__________________

19.06.2009 22:41 1Sm!le ist offline E-Mail an 1Sm!le senden Homepage von 1Sm!le Beiträge von 1Sm!le suchen Nehmen Sie 1Sm!le in Ihre Freundesliste auf
Freak Freak ist weiblich
unmotiviert.


images/avatars/avatar-53181.jpg

Dabei seit: 15.10.2005
Beiträge: 2.590

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Original von NeverlandNessa
mein Mann hat da mal was rausgesucht, das wollte ich euch mal posten :


*Sicheres PHP-Programmieren für Einsteiger*
http://www.oreilly.de/artikel/php_sicherheit.html
https://wwwbs1.informatik.htw-dresden.de...sicherheit.html

*weiteres offizielles Manual*
http://www.php.net/manual/de/security.php

*sehr interessant und in englisch:*
http://www.webkreator.com/php/concepts/php-security.html
http://www.phpadvisory.com/ sehr sehr gut!! - hier sind diverse Sache wie XSS etc. erklärt.
http://www.securityfocus.com/printable/infocus/1706 - Securing PHP Step-by-Step

und nicht zu vergessen (engl)
Securing PHP: Step-by-step http://www.securityfocus.com/printable/infocus/1706>


Vielen Dank, dass dein Mann sich die Mühe gemacht hat smile Das hilft mit Sicherheit, so manche persönliche Katastrophe zu verhindern.

__________________

20.06.2009 00:43 Freak ist offline E-Mail an Freak senden Beiträge von Freak suchen Nehmen Sie Freak in Ihre Freundesliste auf
Yellow
Mitglied


images/avatars/avatar-14197.jpg

Dabei seit: 07.02.2005
Beiträge: 1.931

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Original von NeverlandNessa

http://www.securityfocus.com/printable/infocus/1706 - Securing PHP Step-by-Step


diese seite geht leider nicht :S
20.06.2009 08:56 Yellow ist offline Beiträge von Yellow suchen Nehmen Sie Yellow in Ihre Freundesliste auf
callous. callous. ist weiblich
mag Kekse :]


Dabei seit: 03.03.2009
Beiträge: 2.253

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Wie oft ist das schon vorgefallen? Genauso gut kann ich auch nen Account bei oyla oder so knacken und die HP löschen...

__________________

20.06.2009 12:42 callous. ist offline Homepage von callous. Beiträge von callous. suchen Nehmen Sie callous. in Ihre Freundesliste auf
Yellow
Mitglied


images/avatars/avatar-14197.jpg

Dabei seit: 07.02.2005
Beiträge: 1.931

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Es geht hier ja auch um weitere mögliche Risiken die viel schlimm sind als nur Pferde gelöscht bekommen, das war ja nur ein Beispiel.
20.06.2009 13:34 Yellow ist offline Beiträge von Yellow suchen Nehmen Sie Yellow in Ihre Freundesliste auf
callous. callous. ist weiblich
mag Kekse :]


Dabei seit: 03.03.2009
Beiträge: 2.253

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Trotzdem passiert sowas eh nur sehr sehr selten (habs aber noch nie gesehen/gehört) und jetzt Panik zu machen find ich nicht gerade gut...

__________________

20.06.2009 14:42 callous. ist offline Homepage von callous. Beiträge von callous. suchen Nehmen Sie callous. in Ihre Freundesliste auf
1Sm!le 1Sm!le ist weiblich
Mitglied


images/avatars/avatar-42097.png

Dabei seit: 05.03.2005
Beiträge: 441
Herkunft: Berlin

Themenstarter Thema begonnen von 1Sm!le
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Ich habe Angriffe selbst schon erlebt (keine erfolgreichen, aber man sieht sie trotzdem, wenn man weiß wo).
Ich hab auch gar nicht vor Panik zu machen ... ich will auf eine Problematik hinweisen.

__________________

20.06.2009 19:22 1Sm!le ist offline E-Mail an 1Sm!le senden Homepage von 1Sm!le Beiträge von 1Sm!le suchen Nehmen Sie 1Sm!le in Ihre Freundesliste auf
Freak Freak ist weiblich
unmotiviert.


images/avatars/avatar-53181.jpg

Dabei seit: 15.10.2005
Beiträge: 2.590

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Original von fabbily
Trotzdem passiert sowas eh nur sehr sehr selten (habs aber noch nie gesehen/gehört) und jetzt Panik zu machen find ich nicht gerade gut...


Frag mal hier bei den Hofbesitzern rum, da wirst du sicher einige finden, die schon mal Eindringlinge in ihrer Datenbank hatten, wie auch immer sich das bemerkbar gemacht hat.
Da muss nur einmal ein Profi dran und schon gibt es möglicherweise mehr Probleme als gelöschte Daten.

__________________

20.06.2009 20:12 Freak ist offline E-Mail an Freak senden Beiträge von Freak suchen Nehmen Sie Freak in Ihre Freundesliste auf
callous. callous. ist weiblich
mag Kekse :]


Dabei seit: 03.03.2009
Beiträge: 2.253

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Bei so kleinen Höfen mit 50 Mitglieder (ungefär) wird wohl keiner was großartig anstellen, oder?

__________________

21.06.2009 11:21 callous. ist offline Homepage von callous. Beiträge von callous. suchen Nehmen Sie callous. in Ihre Freundesliste auf
.chilli .chilli ist weiblich
Ewoks *yubnub*


images/avatars/avatar-54663.jpg

Dabei seit: 12.02.2005
Beiträge: 4.369
Herkunft: S-H

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Oh doch...auf irgenwelche Mitgliederzahlen, Pferdezahlen etc. kommt es denen nicht wirklich an. Der Sinn eines solchen "Angriffs" liegt ja nicht primär darin einfach nur die Daten zu löschen, sondern den Server für eigene Zwecke zu missbrauchen.
Und wie heißt es immer so schön "Vorsicht ist besser als Nachsicht" Augenzwinkern Ich denke, es kann nie schaden wenn man sich mit dem Thema Sicherheit auseinandersetzt.
21.06.2009 17:04 .chilli ist offline E-Mail an .chilli senden Homepage von .chilli Beiträge von .chilli suchen Nehmen Sie .chilli in Ihre Freundesliste auf Fügen Sie .chilli in Ihre Kontaktliste ein MSN Passport-Profil von .chilli anzeigen
.Maybe
Mitglied


Dabei seit: 01.12.2005
Beiträge: 5.230

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Also nach meiner Meinung hat die TE recht, mir sind auch selbst viele Sicherheitslücken bei meinem eigenen vRh aufgefallen, die ich aber in einer neuen Version zu beheben versuche.

Allerdings ist in dem einen Jahr, in dem ich ihn offen hatte, nichts passiert, was wiederum die These bestätigt, dass sowas zwar passieren KANN, aber ich bezweifle dass jemand die feindliche Übername eines Funpic-Account (Registrierung kostenlos) plant und dann die HP schamlos als Erotik-Plattform nutzt xD
21.06.2009 17:10 .Maybe ist offline E-Mail an .Maybe senden Beiträge von .Maybe suchen Nehmen Sie .Maybe in Ihre Freundesliste auf
callous. callous. ist weiblich
mag Kekse :]


Dabei seit: 03.03.2009
Beiträge: 2.253

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Original von .Maybe
[...]dass sowas zwar passieren KANN, aber ich bezweifle dass jemand die feindliche Übername eines Funpic-Account (Registrierung kostenlos) plant und dann die HP schamlos als Erotik-Plattform nutzt xD


Immer wieder gibt es Leute, die alles besser erklären können als ich großes Grinsen
Ich gehe auch mal davon aus, dass das auch für Lima-City Accounts gilt xD

Was ist TE?

__________________

21.06.2009 17:34 callous. ist offline Homepage von callous. Beiträge von callous. suchen Nehmen Sie callous. in Ihre Freundesliste auf
Rainy Rainy ist weiblich
Intelligenzbestie xD


Dabei seit: 16.05.2005
Beiträge: 1.414
Herkunft: Thun (CH)

RE: PHP bei vRhs Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Original von 1Sm!le

Wo ist das Problem?
PHP ist *nicht* zum Herumprobieren geeignet. PHP ist eine Sprache, mit der man einen Webserver in einem gewissen Sinne steuern kann. Nutzt man Fehler und Möglichkeiten in PHP, kann man den ganzen Webserver auch übernehmen. Bei HTML kann jemand dein Passwort knacken ... bei PHP kann jemand mit deinem Server echten Schaden anrichten.

Hast du schon mal einen Programmierer gefragt, wie er PHP gelernt hat? Genau: durch Ausprobieren!! Alle unsere Profis haben genauso angefangen, und der eine oder andere hat die bittere Pille schlucken müssen, denn: der Serverbetreiber belangt den Benutzer, der den Code auf den Server gebracht hat, falls etwas passiert. Ich musste es selbst schon erleben, hatte eine Sicherheitslücke in meiner Homepage und der Hoster hat sie kurzerhand gesperrt, bis ich die Lücke behoben hatte. Im Notfall löscht er auch alles, wenn es sein muss.
Und wer denkt, dass man heutzutage einen Server nicht mehr gegen Angriffe von aussen schützt, denkt falsch. Die meisten Hoster bauen Sperren (= safe mode) ein, so dass ein Zugriff über eine URL in die Datenbank gar nicht erst möglich ist. Ganz zu schweigen von der Hardware, die ist mittlerweile recht gut gegen solche Angriffe geschützt. Wäre sie es nicht, könnte jemand, der der Firma schaden will, einfach einen Hostaccount eröffnen und dann drauflos proggen und den Server kaputtmachen. Das wäre schon allein für den Betreiber ein so grosses Risiko, dass er kaum Webspace vermieten würde, wenn nicht gewisse Barrieren vorhanden wären.
Im schlimmsten Fall kann euch jemand Dateien oder Datenbanken löschen, und falls ein fehlerhafter Code trotzdem mal einen Zugriff möglich macht, dann meldet sich der Hoster bei euch und schlimmstenfalls dürft ihr dafür bezahlen Augenzwinkern

Also, was lernen wir daraus? Alles, was man im Web macht, geschieht auf eigene Verantwortung. Wer mit PHP herumprobiert, der lernt vielleicht mit der Zeit, worauf man achten müssen, aber die Sicherheits"lücken" bei PHP dürfen auf keinen Fall davon abhalten, damit etwas zu machen. Sicher ist es ideal, wenn man das ganze in Ruhe auf einem virtuellen Server (=xampp) entwickelt und später erst ins Netz stellt, wenn es keine Sicherheitslücken mehr gibt. Aber das ganze muss ja auch jemand austesten und das geht nunmal am einfachsten, wenn man den ganzen Code ins Netz lädt.
Ich finde es gut, wenn ihr euch Gedanken über die Sicherheit macht, und wenn nicht, dann macht besser ein Backup von eurer Seite (Datenbank nicht vergessen) Augenzwinkern

__________________
Kostenpflichtiges Fotoarchiv mit derzeit 1100 Bildersets, Plätze frei!
Bei Interesse bitte PN an mich.

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Rainy: 23.06.2009 19:45.

23.06.2009 19:24 Rainy ist offline E-Mail an Rainy senden Beiträge von Rainy suchen Nehmen Sie Rainy in Ihre Freundesliste auf Fügen Sie Rainy in Ihre Kontaktliste ein
1Sm!le 1Sm!le ist weiblich
Mitglied


images/avatars/avatar-42097.png

Dabei seit: 05.03.2005
Beiträge: 441
Herkunft: Berlin

Themenstarter Thema begonnen von 1Sm!le
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Dass es längst Schutzmöglichkeiten gibt, die man beim Programmieren nicht selbst ergreift, habe ich gar nicht bestritten. Die Tatsache, dass hier aber aus meiner Sicht viel zu oft unverantwortlich wenig nachgedacht wurde, steht weiter im Raum.
@Rainy: Ich würde mich sogar selbst ganz dreist in dieser Stufe als Profi bezeichnen. Angefangen habe ich genausmit Ausprobieren ... aber auf XAMPP. Und als ich einiges gelernt habe, ich glaube 1 Jahr später, war das ganze überhaupt das erste Mal von außen erreichbar. Und eben so ein Verhalten wäre denke ich durchaus wünschenswert und trotzdem würde es niemandem am PHP lernen hindern ... cool

__________________

23.06.2009 22:47 1Sm!le ist offline E-Mail an 1Sm!le senden Homepage von 1Sm!le Beiträge von 1Sm!le suchen Nehmen Sie 1Sm!le in Ihre Freundesliste auf
Rainy Rainy ist weiblich
Intelligenzbestie xD


Dabei seit: 16.05.2005
Beiträge: 1.414
Herkunft: Thun (CH)

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Original von 1Sm!le

@Rainy: Ich würde mich sogar selbst ganz dreist in dieser Stufe als Profi bezeichnen. Angefangen habe ich genausmit Ausprobieren ... aber auf XAMPP. Und als ich einiges gelernt habe, ich glaube 1 Jahr später, war das ganze überhaupt das erste Mal von außen erreichbar. Und eben so ein Verhalten wäre denke ich durchaus wünschenswert und trotzdem würde es niemandem am PHP lernen hindern ... cool

Ja, hab ich auch so gemacht, aber ich habs relativ früh online gestellt, war auch gut, weil ich nur so genügend Feedbacks dazu erhalten habe. Damals war ich aber auch noch nicht in der Ausbildung zur Applikationsentwicklerin, hatte niemand, den ich fragen konnte und hab da schon die eine oder andere Dummheit gemacht, deshalb würde ich es auch jetzt niemandem verübeln. Ich nehme an, du hattest dann wohl eine Möglichkeit, dass dir jemand vor Ort das Ganze durchgetestet hat, das hatte ich leider dazumals nicht. Es macht auch keinen Spass, wenn man ein Projekt entwickelt und keine zweite Meinung dazu hört und wenn - wie es bei den meisten hier der Fall ist - sich niemand aus der Familie oder in der Schule aktiv damit befasst, dann bleibt einem gar keine andere Möglichkeit, es einfach mal online zu stellen.

Ich sehe jetzt da nichts Schlimmes daran, wenn jemand die Sicherheit der Homepage vernachlässigt - er kann sich ja bestenfalls selbst damit schaden, deshalb kümmert mich das auch nicht.

In unseren Rechenzentren gibts übrigens Schutzmechanismen und Programme, die millionenschwer sind und die nicht so einfach mit PHP zu knacken sind. Ergo gab es auch seit Jahren keinen nennenswerten Hack mehr... Bei kleineren Hostern sieht das vielleicht anders aus, aber die sind ja auch selber schuld, wenn sie sich nicht schützen...

__________________
Kostenpflichtiges Fotoarchiv mit derzeit 1100 Bildersets, Plätze frei!
Bei Interesse bitte PN an mich.

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Rainy: 24.06.2009 20:23.

24.06.2009 20:22 Rainy ist offline E-Mail an Rainy senden Beiträge von Rainy suchen Nehmen Sie Rainy in Ihre Freundesliste auf Fügen Sie Rainy in Ihre Kontaktliste ein
Seiten (2): « vorherige 1 [2] Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Gegen Bilderklau - Das Original » Virtuelle Rollenspiele » Virtuelle Höfe » [VH] PHP bei vRhs

Impressum

Forensoftware: Burning Board, entwickelt von WoltLab GmbH