Bianca: Backdoorschutz

Hallo!

Ich habe eines meiner Verzeichnisse mit einem Passwortschutz versehen.
Meine Seite läuft über Greatnet.de.
Diese bieten den Passwortschutz auch an.
Nun zu meiner Frage:

Ist dieser ausreichend oder kann man diesen über ein Hintertürchen umgehen und auf die Seiten die in diesem Verzeichniss liegen, zugreifen?

Liebe Grüsse
Bianca

  1. Hallo,

    Ich habe eines meiner Verzeichnisse mit einem Passwortschutz versehen.
    Meine Seite läuft über Greatnet.de.
    Diese bieten den Passwortschutz auch an.
    Nun zu meiner Frage:

    Ist dieser ausreichend oder kann man diesen über ein Hintertürchen umgehen und auf die Seiten die in diesem Verzeichniss liegen, zugreifen?

    Ich nehme mal an, dass sie den Apache einsetzen und der Passwortschutz via .htaccess realisiert wird. Da gibt es dann kein Hintertürchen. Außer es wird jetzt irgendwo eine neue Sicherheitslücke im Apache entdeckt. Aber diese in der von dir verwendeten Installation zu stopfen ist dann Sache deines Providers.

    Viele Grüße,

    Stefan

    --
    Lass dir das Tanzen NICHT verbieten
    http://petition-tanzverbot.de.vu
  2. Hallo Bianca

    Ich habe eines meiner Verzeichnisse mit einem Passwortschutz versehen.
    Meine Seite läuft über Greatnet.de.
    Diese bieten den Passwortschutz auch an.

    Ich weiß leider nicht, wie dein Passwortschutz funktioniert.
    Ich nehme einfach mal an, dass es mit HTTP-Authentication (Apache und .htaccess) gelöst wird.

    Nun zu meiner Frage:

    Ist dieser ausreichend oder kann man diesen über ein Hintertürchen umgehen und auf die Seiten die in diesem Verzeichniss liegen, zugreifen?

    Jein. Generell ist das ziemlich sicher. Wenn du aber eine Online-shop o.ä. betrieben willst oder sensible Kundendaten übertragen musst, solltest du SSL verwenden, da das sonst AFAIK auch rechtliche Probleme geben könnte.

    Schöne Grüße

    Johannes

    --
    This posting comes with ABSOLUTELY NO WARRANTY, to the extend permitted by applicable law.
    ss:| zu:) ls:[ fo:) de:] va:) ch:? sh:( n4:& rl:( br:< js:| ie:{ fl:( mo:}
    Selfcode? Was ist denn das? http://emmanuel.dammerer.at/selfcode.html