Ergebnis 1 bis 8 von 8
  1. #1
    DateMake Dialer Avatar von Aerox2oo8
    Registriert seit
    25.11.2007
    Beiträge
    116

    Standard Website Undurchsichtiger machen

    Servus,

    ich habe zusammen mit einem Kollege eine Website per Photoshop CS3 Designed, und nachher wurde es gesliced, gecodet & an das CMS (Content-Management-System) angepasst. Meine Frage ist nun, wie wir die Site so "Undurchsichtig" wie möglich machen können? Sprich das man sie nicht exploiten kann und son kramm. Gibts da Möglichkeiten (Ohne Geld auszugeben ) ??

    Danke euch,

    Greez
    Signatur wurde gelöscht ... Danke @Team, habe das Bild nicht mehr ...

  2. #2
    Gesperrt
    Registriert seit
    19.12.2008
    Beiträge
    1.535

    Standard

    Kommt natürlich auf euer CMS drauf an. o0

  3. #3
    DateMake Dialer Avatar von Aerox2oo8
    Registriert seit
    25.11.2007
    Beiträge
    116

    Standard

    Hmmmmm, habe gerade erfahren das das ganze nur durch einen HTML Code läuft, da der das nicht alles an das CMS anpassen konnte, Inhalte ändern machen wir dann einfach indem wir die html mit Dreamwiever öffnen, und ändern.

    PS: Ist ist unsere Page ?!
    Signatur wurde gelöscht ... Danke @Team, habe das Bild nicht mehr ...

  4. #4
    Kevin Lee Poulsen Avatar von VeN0m
    Registriert seit
    30.12.2008
    Beiträge
    1.270

    Standard

    Per Mod_Rewrite statische HTML-Seiten erzeugen...

    .htaccess:

    Code:
    RewriteEngine On
    
    RewriteRule ^(.*).html$ $1.php
    Dafür musst Du natürlich das CMS so anpassen, dass es sämtliche Verlinkungen mit HTML-Endung statt PHP-Endung ausgibt.
    Das verwirrt schonmal einige...

    Dann wäre es sinnvoll, Sonderzeichen (bzw. jene, die für SQLi's, XSS-Lücken, RFI's / LFI's etc. benutzt werden) in Cookies, GET- und POST-Parametern zu filtern und "Access denied" oder etwas ähnliches auszugeben, sobald eines gefunden wird.
    Zwar verhindert das nicht ganz, dass jemand in das System eindringt, allerdings macht es das ganze schonmal schwerer.

    Außerdem kannst Du natürlich bei milw0rm und ähnlichen Seiten nach Lücken suchen und sie per Hand beheben.

    Das sind zumindest ein paar Ideen von mir .
    Come to the dark side - We have cookies

  5. #5
    nichtsnutz
    Registriert seit
    13.07.2008
    Beiträge
    711

    Standard

    CMS (Content-Management-System)

    Schön das du uns aufklärst

    Um welches CMS handelt es sich denn?

    das wäre schön zu wissen. Denn das Design ansich ist nicht exploiteble, nur das CMS (Content-Management-System)
    ...und dann hat er mit seinem sperma ne linie auf meine stirn gemalt und KellerKind geflüstert!

  6. #6

    Standard

    Wenn es wie du sagst nur HTML ist, solltest du einfach sichere Passwörter verwenden, ansonsten wie Ven0m schon sagte, setz dich mit Websec auseinander oder benutze ein IDS, (Intrusion detection system).

    Habe auch mal ein kleines Script geschrieben:
    http://peterlustig.pytalhost.com/index.php?s=8&id=8
    _n0p3_

  7. #7
    DateMake Dialer Avatar von Aerox2oo8
    Registriert seit
    25.11.2007
    Beiträge
    116

    Standard

    Zitat Zitat von KellerKind Beitrag anzeigen
    CMS (Content-Management-System)

    Schön das du uns aufklärst
    Man tut was man kann

    Ne also wie oben schon geschrieben ( Leider zu spät ) nutzen wir das CMS nicht mehr, sondern lediglich HTML.

    PS: @ Venom,

    ruhig bleiben, ich blicke da eh nicht sooo durch

    Danke euch
    Greez
    Signatur wurde gelöscht ... Danke @Team, habe das Bild nicht mehr ...

  8. #8
    Kevin Lee Poulsen Avatar von Dexx
    Registriert seit
    29.06.2008
    Beiträge
    1.364

    Standard

    Man kanns nur wiederholen, bei Html nen gutes passwort wählen und schau dir mal freds paper an, ist lesenswert für deinen Fall.


Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •