Thread Skripte nicht im Document-Root (Apache-Konfiguration)
(16 answers)
Opened by plinepa at 2013-09-16 09:40 2013-09-16T15:55:21 jan Hier ist mir das auch unklar. Ungewöhnliche Pfade zu wählen, kann sinnvoll sein, wenn eine URL/ein Skript nicht öffentlich ist, sondern nur für einen begrenzeten Benutzerkreis gedacht ist. Standardpfade werden von Robots abgeklappert. Für die ist der erste Schritt, das Skript zu finden, der zweite gilt dann der Sicherheitslücke. Auf einem Server, den ich betreue, wird z.B. regelmäßig die - nicht vorhandene - Seite admin.php angefordert. Natürlich entbindet ein ungewöhnlicher Pfad nicht von der Notwendigkeit, das Skript selbst sicher zu machen. |