Andreas Korthaus: Datenbank im Web updaten - Sicherheit

Beitrag lesen

Hallo!

Hat aber nichts mit dem vorliegenden Fall zu tun, da ist FTP die erste Wahl.

FTP ist _letzte_ Wahl. Denn die Tatsache, dass eine verschlüsselte Übertragung gewünscht war, verhindert, dass ein unverschlüsseltes Protokoll wie FTP zum Einsatz kommen kann.

Ach ja, ich erinnere mich, _das_ war die Begründung gegen FTP, sorry ;-)

Das ist im Endeffekt dann genauso sicher, wie die Passwortabfragen von try2hack.nl - nämlich gar nicht sicher!

;-) Wie weit bist Du gekommen? *g*

Bleiben: HTTP, HTTPS und SSH.

ich habe mit damals in mein Script mehrere Varianten eingebaut:
mit curl http + https
mit fsockopen http, und https soll noch folgen, geht erst seit php 4.3

Als Bonus gibts die Tatsache, dass das externe Skript exakt dann gestartet wird, wenn die Datei hochgeladen wird - es ist kein Cron-Job etc. notwendig, um die Dateiankunft per FTP zu prüfen.

Das empfinde ich als Vorteil, aber angenommen ich mache das mit php und ftp, dann kann ich mit fsockopen über HTTP auch ein Script auf dem Server anstoßen, genau dann wenn ftp zuende ist, selbiges geht mit batch-Dateien die erst mit scp oder mit sftp(oder wie das hieß) ene Datei kopiert haben dann mit plink(für windows.) Dafür braucht der Server nur SSH, das hat nicht jeder. SSL aber auch nicht.

Grüße
Andreas