webmaster resource
+ Webmaster Forum von Webmaster-Resource.de » Sonstiges » Tutorials
|-+ Sicherheit auf der eigenen Website
Username:
Password:

Seiten: [1]
Topic Tools  
Read 01. November 2006, 13:54:52 #0
DarkShadow

Sicherheit auf der eigenen Website

Hallo!

Es wäre schön wenn jemand einen Link oder ähnliches hätte, die man seine Website sicher macht. Damit meine ich zb das einloggen, übergeben von dateien, sichere Bereiche einrichten und solche Dinge.

Wie man es macht, auf was man achten muss und solche Themen.

Wäre sehr an solchen Dingen interessiert.

Gruss
DarkShadow


Edit by Gott: So kann ich das nicht stehen lassen!
Programmiersprachen: C, C++, Assembler, HTML, PHP, SQL, CSS, JavaScript u.s.w.
Offline  
Read 02. November 2006, 15:33:18 #1
krafdi

Sicherheit auf der eigenen Website

Hi ich habe das mit Cookies gelöst. Das heißt ich habe in einer DB User, Passwort + Usergroups angelegt. Meldet sich ein User an  setzte ich ein Cookie möchte er auf eine "Adminseite" lese ich den Cookie aus und kontrolliere mit einer If abfrage ob die Usergroup die passende rechte hat.


Fehlender Plan wird durch Wahnsinn ersetzt!!Zunge
Offline  
Read 02. November 2006, 17:12:52 #2
Zabi

Sicherheit auf der eigenen Website

.htaccess ist eigentlich immer ne gute Lösung für sichere Bereiche - allerdings "relativ" unflexibel.


Die Neugier steht immer an erster Stelle eines Problems, das gelöst werden will.
(Galileo Galilei)

www.zabulus.de
Offline  
Read 02. November 2006, 19:34:52 #3
Claw

Sicherheit auf der eigenen Website

Und auch wichtig bei MySQL: "MySQL Injection Queries" abfangen


Mfg Christof 'Claw' Wechselberger

Fragen richtig stellen
Offline  
Read 02. November 2006, 21:33:50 #4
DarkShadow

Sicherheit auf der eigenen Website

gibt für das ganze auch tutorials, beiträge oder so, wo es auch ausprogrammiert wird, schritt für schritt. und auch mit erklärungen.

denn wenn ich zb phpbb ansehe, ist dies sicherlich auf sicherheit bedacht, doch wenn ich in den code sehe, kenne ich mich überhaupt nicht aus, für was manche dinge notwendig sind.

Denn wenn ich selbst eine Website machen möchte, muss die Sicherheit an 1. Stelle stehen.

Ich hatte nämlich mal eine Sicherheitslücke bei meinen News. Das wurde von einem Kollegen von mir ausgenutzt und ich hatte massenhaft SpamNews. Ich konnte Gott sei Dank aber die Lücke mit ein paar Änderungen schließen, doch der Code war unlesbar danach für einen der es nicht geschrieben hat und ich könnte es sicherlich heute auch nicht mehr richtig lesen.

nochmal zu meinem wunsch:
gibt für das ganze auch tutorials, beiträge oder so, wo es auch ausprogrammiert wird, schritt für schritt. und auch mit erklärungen.

Ich hoffe ihr versteht was ich meine ^^

Gruss
DarkShadow


Edit by Gott: So kann ich das nicht stehen lassen!
Programmiersprachen: C, C++, Assembler, HTML, PHP, SQL, CSS, JavaScript u.s.w.
Offline  
Read 02. November 2006, 21:43:02 #5
rob

Sicherheit auf der eigenen Website

Sicherheit kann man nicht in ein Tutorial verfassen, liegt daran das Sicherheit  ein Prozess ist... Bsp. Heute benutzt du eine php-Funktion und schon morgen wird darin ein Fehler entdeckt.

Einzige was ich noch in Erinnerung habe ist ein Buch zur Sicherheit in php Buch Link

Aber wie gesagt Sicherheit ist ein Prozess!

Und zum Thema phpbb kann ich persönlich nur sagen das Forum hält den Webmaster auf Trabb!

Gruß rob
Offline  
Read 03. November 2006, 19:54:27 #6
DarkShadow

Sicherheit auf der eigenen Website

ich spreche von der Sicherheit, die man selbst verbessern kann. Mir ist klar das Funktionen auch schonmal unsicher sein können, aber das liegt nicht in meiner 'macht'.


Edit by Gott: So kann ich das nicht stehen lassen!
Programmiersprachen: C, C++, Assembler, HTML, PHP, SQL, CSS, JavaScript u.s.w.
Offline  
Read 04. November 2006, 10:25:31 #7
Zabi

Sicherheit auf der eigenen Website

Ok, vielleicht mal ein paar Grundregeln:

1. Verwende aktuelle Versionen aller beteiligten Komponenten (Apache, MySQL, PHP etc....)
2. Analysiere deine Logfiles auf Kuriositäten (Dafür gibt es auch Programme...)
3. Die Sicherheit des Servers ansich sollte gewährleistet sein - setze Programme wie rkhunter oder gerne auch ein IDS ( http://de.wikipedia.org/wiki/Intrusion_Detection_System ) ein.
4. Wenn php - vermeide globale Variablen
5. Wenn du ein CMS einsetzt - informiere dich (am besten täglich) über den Status der Sicherheit - Beispiel Joomla:
http://forum.joomla.org/index.php/topic,81058.0.html

Ansonsten kommt es immer darauf an, was alles auf der Seite gemacht werden soll - die Frage nach:
"Wie mache ich meine Seite sicher"  ist einfach zu allgemein gehalten ;-)
Falls du mal was konkretes hast - kannst du es ja mal posten.
Beispiel


Die Neugier steht immer an erster Stelle eines Problems, das gelöst werden will.
(Galileo Galilei)

www.zabulus.de
Offline  
Read 05. November 2006, 15:58:13 #8
vind

Sicherheit auf der eigenen Website

Zitat von: Claw
Und auch wichtig bei MySQL: "MySQL Injection Queries" abfangen


Ich höre
Offline  
Read 05. November 2006, 16:05:07 #9
Christian Felken

Sicherheit auf der eigenen Website

Meine Lieblingsreferenz heute Nacht:

http://de.wikipedia.org/wiki/SQL-Injektion


Viele Grüße

Christian Felken

Webmaster Resource - Alles für Webmaster!
www.webmaster-resource.de
Offline  
Read 02. Juli 2007, 06:58:39 #10
LuNeX

Re: Sicherheit auf der eigenen Website

Der letzte Beitrag ist zwar schon ein Weilchen her, aber ich habe mal versucht eine Anleitung zu machen für htaccess.
Wäre nicht schlecht ein Feedback zu bekommen ob es brauchbar ist bzw. Verbesserungsvorschläge.
Hier der Link: http://www.lutz-nelde.de/sonstige/htaccess.htm


LuNeX
Offline  
Seiten: [1]
Gehe zu: