Beiträge von Lukay

    Ich habe heute von einem Arbeitskollegen gehört, dass man seine .htpasswd files am besten nicht im Document-Root rumliegen lässt, sondern außerhalb lagert.

    Seiner ansicht nach ist die Datei nämlich von aussen lesbar. Nachdem ich jetzt mal im Internet verschiedene Tutorials zu dem Thema durchgelesen habe, ist mir aufgefallen, dass dies dort teilweise ebenso erwähnt wird.


    Ich bin bisher davon ausgegangen, dass sich mein Webserver (Apache) darum kümmert, dass diese Files nicht aufrufbar sind.

    (laut meinen Tests sind sie das auch nicht.. sowohl .htacess, als auch .htpasswd)

    Auch im Internet finde nichts funktionierendes, um diese Files abzurufen.

    Bezieht sich die Aussage auf einen theoretischen Fall (Sicherheitslücke, vielleicht ein Specialchar im Requestpath) oder ist es ein echtes Sicherheitsrisiko?

    weil der Lüfter vom Netzteil oben ist?;)

    Pro Tip:

    Das Netzteil umdrehen, dann ist der Lüfter unten! :D

    Gehäuse, die das Netzteil unten haben, haben auch immer Öffnungen nach unten. So bekommt das Netzteil frische Luft!

    Selbstverständlich kann es auch an irgendwas Anderem liegen, aber das ist dann etwas, das per Default installiert und aktiv ist.

    Mit der Tatsache, dass Froxlor immer vorinstalliert ist, bin ich auch nicht ganz so zufrieden..

    Ich hatte bereits 2 VPS, um die ich mich nach der Bestellung 2-3 Monate nicht gekümmert habe und bei denen ich dann bei meinem ersten Connect ein und ausgehende Verbindungen zu Polnischen und Russichen Servern in der Prozelliste hatte.

    Hattest du das dem Support von Netcup gemeldet?

    Vielleicht können die was an der Generierung der Passwörter anpassen..

    (Oder man findet eine andere Schwachstelle, durch die ein eindringen möglich wäre)

    Du könntest dir ein Script mit Cronjob schreiben, dass die Seite überwacht, und dir bei einer Änderung eine Mail oder eine Telegram Nachricht schickt.

    Genau so hab ich das gemacht :D

    Mails bekommt man ja sowieso schon als Push aufs Handy..

    Nochmal zur Sache wegen der Firefox-Addons:

    Ich nutze das Add-On auch.

    Hab schon am Tag des Problems (wie von Heise.de beschrieben) die Einstellung, die eine Zertifizierung der Add-ons voraussetzt, deaktiviert und dann meinen Profile-Ordner aus einem Backup wiederhergestellt.

    So hab ich alle Einstellungen, Daten und Tabs behalten

    Zusätzliche Info:

    Dabei handelt es sich um ein CPU-Feature, dass dir Virtualisierung ermöglicht.

    Da du aber bereits in einer virtuellen Maschine bist, wird das wohl nicht so performant werden.

    Android Studio möchte das, da der Android-Emulator (AVD) mittlerweile in Android Studio integriert ist.

    So ist mein bisheriger Ansatz:

    In dem Beispiel fehlt, wie du dem Request die Daten übergibst..

    (Edit, jetzt hab ichs erst gesehen, dein "data" muss so aussehen wie unten)

    Das musst du als Querysting machen "parameter=wert&Parameter2=wert2"


    Kennst du schon die Entwicklerkonsole deines Browsers?
    Darin kannst du den Request (Tab Netzwerk) sehen. Und auch was zum Server geschickt wird und was er antwortet.

    Ist dort kein Request zu sehen, ist im Tab Konsole vielleicht ein Javascript Fehler zu sehen..

    Hallo Daniel,


    Javascript wird auf dem Browser des Users ausgeführt, php auf deinem Webserver.

    Was du ja machen willst, nennt sich "ajax".

    Ein asyncroner Request an den Server, indem du ihm den Inhalt der Variablen mitteilst.


    Aber bedenke, dass auch ein "Angreifer" einfach so den Ajax Request ausführen kann und so möglicherweise missbrauchen.

    Dagegen kann man sich aber bedingt schützen.

    Ich versuche meinen Server über die ganz normale, einzige IPv4-Adresse zu erreichen. Das funktioniert ja auch ganz normal ohne VPN.^^

    Da liegt wahrscheinlich das Problem, damit gehst du ja am VPN vorbei und bleibst in der Firewall deiner Schule hängen.

    Versuch doch mal SSH über die VPN-Interne IP deines Servers zu erreichen.. dann geht die SSH Verbindung auch DURCH den VPN Tunnel

    Wenn du in den Entwicklertools von Chrome mal auf den Netzwerk-Tag schaltest und die Seite neulädst, siehst du dann, dass er die .css file überhaupt läd?


    Ist das ein Tippfehler im Forenbeitag?

    Code
    rel"stylesheet"
    Code
    rel="stylesheet"

    Wenn selbst das nicht geht: Mail an den Support


    Die vorherige Störungsmail wirst Du höchstwahrscheinlich nicht wegen Netzwerkproblemen bekommen haben.

    Hab ich auch so gemacht.

    Innerhalb von ein paar Minuten kam zurück "Der Sachverhalt wurde abschließend behoben" und alles war wieder online :thumbup: