Servercommunity Foren-Übersicht Servercommunity
Das informative Forum für Fragen rund um Server
 
 FAQFAQ   SuchenSuchen   MitgliederlisteMitgliederliste   BenutzergruppenBenutzergruppen   RegistrierenRegistrieren 
 ProfilProfil   Einloggen, um private Nachrichten zu lesenEinloggen, um private Nachrichten zu lesen   LoginLogin 

Werden php-Uploads irgendwo geloggt?

 
Neues Thema eröffnen   Neue Antwort erstellen    Servercommunity Foren-Übersicht -> Webserver
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
dl7awl



Anmeldedatum: 22.06.2003
Beiträge: 536
Wohnort: Berlin/Nackel

BeitragVerfasst am: Mo Sep 19, 2005 19:44    Titel: Werden php-Uploads irgendwo geloggt? Antworten mit Zitat

Tja, die Frage steht ja schon im Titel. Ich (php-Dummie) finde einfach nix.

Einer meiner Server-Kunden erlaubt auf seiner Website - gewollt oder ungewollt - in ein bestimmtes Verzeichnis seines Webspace php-Uploads für jedermann. Darf er ja im Prinzip auch, trotzdem wird das von mir argwöhnisch beäugt. Nicht das erste Mal wurden dort von Unbekannten (?) php-scripte mit shell-Befehlen (Beispiel) hochgeladen und anschließend ausgeführt. Da passiert zwar nix Dramatisches (weil Safe Mode!), aber man weiß ja nie... Im Zweifel möchte ich wenigstens mal untersuchen können, wann und von wo solche Uploads erfolgten. Aber ich finde darüber an den üblichen Stellen in /var/log... keinerlei Aufzeichnungen.

Ein scriptgesteuertes Loggen durch den Kunden wäre keine Lösung, denn ein richtiges Sicherheitskonzept sollte ja auch den Kunden und seine Scripte als potenziell nicht vertrauenswürdig ansehen...
Demnach sollte das Loggen vielmehr "zwangsweise" stattfinden, und zwar außerhalb des Kundenhorizonts und systemweit - und vielleicht nicht nur auf Uploads bezogen, sondern auch noch andere potenziell "kritische" php-Aktivitäten. Könnte man sowas einrichten? (Wie gesagt, php ist noch nicht so mein Ding...)

Gruß, Manfred
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    Servercommunity Foren-Übersicht -> Webserver Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.



Powered by phpBB © 2001, 2005 phpBB Group
Deutsche Übersetzung von phpBB.de