Forum
Tipps
News
Menu-Icon

Webseiten sicher machen

Hallo Leute,

ich beschäftige mich gerade mit dem Aspekt der Sicherheit von Homepages. In meinem Fall ist es eine auf php-basierende Homepage, die an der ein oder anderen Stelle auf eine Datenbank mit vertraulichen Daten zugreift.

Nun möchte ich um jeden Fall den Inhalt dieser Datenbank schützen. Die Zugangsdaten der Datenbank sind in einer Datei abgespeichert, die ich mit den Rechten "644" abgespeichert habe. Diese Datei lade ich via Include() in alle Dateien, wo die Zugangsdaten benötigt werden.

Reicht das als "vollkommender" Schutz oder gibt es Dinge, auf die man auch noch achten sollte? Ich weiß es ist nicht möglich Php Dateien über andere Server auszugeben oder dergleichen, aber mal angenommen es ist nicht möglich auf den Server selbst zu kommen wo die Datei draufliegt, die Datei kann also nicht vom Server geladen werden, gibt es auch nur irgendeinen Weg um an die Daten in der Datenbank oder die Zugangsdaten aus der Datei zu kommen, wenn man nicht gerade die Zugangsdaten hat?

Noch eine weitere Frage:
An einer Stelle der Homepage werden automatisch generierte E-Mail versendet. Ich möchte nun nicht, dass mein Server zur Spamschleuder wird und will nicht, dass auf irgendeinem Wege der Mailheader beeinflusst werden kann. Es gibt einen vordefinierten Text und einen Header, der mit keinerleit Variablen gefüttert wird. Gibt es dennoch eine Möglichkeit die mail()-Funktion von außen zu missbrauchen?

Was sind die bekanntesten Schwachstellen die bei Homepages gerne mal vergessen werden und worauf man achten sollte?

Ich danke euch für jede Antwort die mir weiterhilft :)

Gruß
Marcel


Antworten zu Webseiten sicher machen:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Firma dankt :)

Ich werde mir das Ganze mal aufmerksam studieren.

Gruß
Marcel

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Also auf die Datenbank einfach so draufkommen ist nicht möglich, auser du verräts deine Passwörter.

Auf deine Daten kann man evtl via SQL Injektion kommen. Sehr anfällig sind hier kostenlose CMS System da der Quellcode frei zugänglich ist.

Die mail() wurde mal bei mir missbraucht bin aber immer noch am zweifeln ob das nicht die Hoster war, egal.

Wenn jemand deine Site knacken will schafft er das ;)

Wichtig ist tägliches Backup, verschlüsselte Passwörter, und falls du ein CMS benutzt, immer Updaten!


« Bild doppeltHosten einer Homepage »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
AGP Schnittstelle
Die AGP (Accelerated Graphics Port) - Schnittstelle wurde in den 1990er Jahren eingeführt und war speziell für Grafikkarten in PCs konzipiert. Sie bot eine dire...

PCI Schnittstelle
PCI steht für "Peripheral Component Interconnect": eine Kartenschnittstelle auf dem Computer Mainboard, die in den 1990er Jahren eingeführt wurde und die ä...

Serielle Schnittstelle
Die serielle Schnittstelle ist eine genormte Schnittstellen zur seriellen Datenübertragung vom und zum Computer. Serielle Schnittstellen wie RS-232 und RS-422 spielt...