ERLEDIGT
NEIN
NEIN
ANTWORTEN
4
4
ZUGRIFFE
772
772
EMPFEHLEN
-
10.09.03 16:44 #1
Hallo @ll
Damit auch ich mal meine Jungfräulichkeit verliere (das ist das erste Mal, dass ich hier poste) mal eine Frage:
Ich benutze IIS und habe ein Projekt, auf dem man alle möglichen Dateien hinauf laden kann. Ich habe im uploadverzeichnis aus sicherheitsgründen die Ausführungsberechtigungen vom Uploadverzeichnis auf keine eingestellt, damit niemand ASP's uploaden und auführen kann.
Aber wie sicher ist nun diese Einstellung? Kann man nicht doch noch irgendwas uploaden und ausführen? Welche Dateien ausser ASP könnten noch gefährlich werden, wenn ich diese berechtigung nicht ausgeschaltet hätte? (Ich habe kein .net)
lg Herbert
-
10.09.03 17:23 #2
Ich würde den direkten Zugriff (vom Browser aus) auf das Verzeichnis komplett verbieten und die Dateien nur per Script herunterladen lassen. Das sollte das sicherste sein.
Die Politik ist ein Versuch der Politiker, zusammen mit dem Volk mit den Problemen fertig zu werden, die das Volk ohne die Politiker niemals gehabt hätte.
Dieter Hildebrandt
http://www.busoft.de - Managed Server, WebHosting (CRM, typo3, Windows), Server, Serverhousing in den Rechenzentren Frankfurt am Main, Hannover und Indien
-
11.09.03 13:57 #3
Danke für deine Hilfe
Das habe ich noch nie gemacht. Wie geht das? Hast du ein Beispiel Script, an dem ich mich orientieren kann? Kann man es irgendwie machen, dass es alle Dateien einfach nur herunter lädt, egal was für Dateiendung?nur per Script herunterladen lassen
-
11.09.03 14:33 #4
Guck' dir einfach ein Downloadscript an und passe es an deine Bedürfnisse an.
Link s. Suche -> hotscriptsDie Politik ist ein Versuch der Politiker, zusammen mit dem Volk mit den Problemen fertig zu werden, die das Volk ohne die Politiker niemals gehabt hätte.
Dieter Hildebrandt
http://www.busoft.de - Managed Server, WebHosting (CRM, typo3, Windows), Server, Serverhousing in den Rechenzentren Frankfurt am Main, Hannover und Indien
-
11.09.03 15:10 #5
Problem gelöst!
Danke für deine Hilfe.
Für alle andere, die das selbe Problem haben, sollten auf dieser Adresse vorbei schauen:
http://www.aspfaq.de/index.asp?RID=5...ownload&OSFI=1
Ähnliche Themen
-
Viren in Bildern bei Dateiupload / Echtzeitvirenscanner für Webserver
Von outsidaa im Forum Hosting & WebserverAntworten: 2Letzter Beitrag: 03.02.09, 21:51 -
Problem beim Dateiupload
Von Manuel Hegemann im Forum PHPAntworten: 0Letzter Beitrag: 17.11.07, 09:51 -
Fehler beim Dateiupload via PHP
Von chaosente im Forum PHPAntworten: 2Letzter Beitrag: 04.07.05, 18:16 -
1und1 webserver und sicherheit
Von mussoptip im Forum Hosting & WebserverAntworten: 11Letzter Beitrag: 17.10.03, 17:14 -
2 dateitypen beim upload
Von Ruediger im Forum PHPAntworten: 1Letzter Beitrag: 05.05.02, 11:10





Zitieren
Login





