Treo: Sicherheit bei XAMPP für Windows

Hi@ALL

Habe mir den XAMPP auf mein WinXP Installiert und festgestellt das im prinzip jeder auf meinen Rechner zugreifen kann wenn er meine IP kennt.
Das wollte ich eigentlich nicht.
über http://xx.xxx.xxx.xx/(meine client-ip-adress) greift man quasi auf C:\apachefriends\xampp\htdocs\ zu.
Sind nur berreiche unter C:\apachefriends\xampp\htdocs betroffen, also zb C:\apachefriends\xampp\htdocs\hallo\test
oder auch "drüber", also zb C:\apachefriends\xampp\ oder gar C:\hallo?
Sind meine Daten in gefahr wenn mein Apache lokal läuft?
Oder ist XAMPP 100% Sicher?
Welche Sicherheitslücken gibt es?
Konnte in der XAMPP Faq nichts finden zum thema Sicherheit.
Es wird einem nur immer abgeraten keinen eigene Webserver aufzustellen.
Habe nur diesen einen Rechner und will auch kein risiko eingehen, soll Ich XAMPP deinstallieren oder nur darauf achten den Apache nur dann zu starten wenn ich nicht online bin?

Vielen Dank
Treo

  1. Hi@ALL

    Hab eigentlich mit ner Antwort gerechnet nach spätestens 30 min!
    XAMPP ist doch bekannt oder?

    Vielen Dank
    Treo

    1. Hallo,

      Hab eigentlich mit ner Antwort gerechnet nach spätestens 30 min!

      damit wirst du sicherlich die Antwort nicht schneller bekommen

      mfg
      Twilo

      ps. sei mal nicht so ungeduldig  ;)

  2. Hallo,

    Habe mir den XAMPP auf mein WinXP Installiert und festgestellt das im prinzip jeder auf meinen Rechner zugreifen kann wenn er meine IP kennt.
    Das wollte ich eigentlich nicht.

    dann solltest du keinen Dienst starten (Apache, MySQL, FTP, etc.)

    über http://xx.xxx.xxx.xx/(meine client-ip-adress) greift man quasi auf C:\apachefriends\xampp\htdocs\ zu.
    Sind nur berreiche unter C:\apachefriends\xampp\htdocs betroffen, also zb C:\apachefriends\xampp\htdocs\hallo\test
    oder auch "drüber", also zb C:\apachefriends\xampp\ oder gar C:\hallo?

    er kann nur auf dein Doc-Root zugreifen
    es sei denn, du verwendest PHP-Scripte, die sche.... geschrieben sind

    also .../file.php?file=..../..../...../datei.php
    wenn du dann diese Datei (datei.php) ohne Überprüfungen einfach ausgeben lässt. kann man aujf jede Datei zugreifen :)

    Sind meine Daten in gefahr wenn mein Apache lokal läuft?
    Oder ist XAMPP 100% Sicher?

    es ist so sicher, wie du deine Scripte schreibst...

    Welche Sicherheitslücken gibt es?

    mir ist nix bekannt...
    da ich eh hinter ein Router sitze,
    ist mein Apache von aussen nicht aufrufbar

    mfg
    Twilo