Leser: 14
1
2
3
4
5
6
7
8
9
10
11
12
13
<Directory /project/html/>
Options -Indexes FollowSymLinks MultiViews
Order allow,deny
allow from all
Action MyWetter /tzx25u8/perl.pl
<FilesMatch "index.html">
SetHandler MyWetter
</FilesMatch>
</Directory>
Alias /tzx25u8/ /project/scripts/cgi/
1
2
3
4
5
6
7
8
9
10
<Directory /project/scripts/cgi/>
Options -Indexes FollowSymLinks MultiViews
Order allow,deny
allow from all
AddHandler cgi-script pl cgi
Options +ExecCGI
</Directory>
1
2
3
4
5
6
<Directory "d:/meinverzeichnis/public">
Options FollowSymLinks ExecCGI Includes
AllowOverride All
Order allow,deny
Allow from all
</Directory>
2013-09-16T12:59:39 GwenDragonWas für eine Umleitung? Erklärs bitte mal genauer.
2013-09-16T15:55:21 janIst OK so, aber ich sehe den Sicherheitsgewinn nicht wirklich. Wenn Du in deinem Script jetzt beispielsweise eine Lücke drin hast, durch die man Verzeichnisse auflisten und Dateien anzeigen kann, ist es egal, wo dein Script liegt.
Du verschleierst zwar den wahren Ablageort deines Scripts, aber der Zweck ist mir unklar.
2013-09-16T16:49:48 clmsUngewöhnliche Pfade zu wählen, kann sinnvoll sein, wenn eine URL/ein Skript nicht öffentlich ist, sondern nur für einen begrenzeten Benutzerkreis gedacht ist.
2013-09-16T16:56:16 bianca2013-09-16T16:49:48 clmsUngewöhnliche Pfade zu wählen, kann sinnvoll sein, wenn eine URL/ein Skript nicht öffentlich ist, sondern nur für einen begrenzeten Benutzerkreis gedacht ist.
Aber wenn doch den ganzen URL nur ein ausgewählter Personenkreis kennt, wozu dann noch verschleierte Verzeichnisnamen?
2013-09-16T16:49:48 clmsAuf einem Server, den ich betreue, wird z.B. regelmäßig die - nicht vorhandene - Seite admin.php angefordert.
2013-09-16T17:44:59 janDie bekommen dann eben mit fail2ban oder iptables eine auf die Goschn und werden länger in die böse Bubi-Ecke verbannt.Toolkits, die erstmal mit ein paar Checks festzustellen versuchen, welche Software Du laufen hast (von den "großen"/"gebräuchlichen") und dann darauf spezielle ihre Exploits ansetzen. Die prüfen dann auch die gebräuchlichsten Pfade, z.b. /phpMyAdmin/ für phpmyadmin oder /blog/ ob sich da nicht ein altes Wordpress verbirgt.