Matti Maekitalo: Sicherheitslücke bei Schreibrecht

Beitrag lesen

use Mosche; # Begr.: siehe </faq/>

Zum quoten siehe bitte http://learn.to/quote.
Zum mitlesen wurde die Reihenfolge der Zitate verändert.

aber wie soll denn ein anonymer Benutzer auf dem Server Änderungen machen? er hat doch über FTP gar keinen Zugriff!?

doch, an der Datei hat eben jeder Schreibrecht.

sorry, aber ich verstehe es leider immer noch nicht, denn erkläre mir mal bitte schritt für schritt, wie du jetzt (wenn du den Pfad wüsstest) eine Datei auf meinem Server ändern oder löschen würdest. Mit anomyous FTP kommst du nicht rein...

Jeder Benutzer auf dem Server kann diese Dateien verändern. Es ist keine Sicherheitslücke für dich, wenn a) du der einzige Benutzer auf dem Server bist und b) die Serversicherheit in sich (auch durch dich) konsistent ist.

use Tschoe qw(Matti); # Verabschiedung: siehe </faq/>