htacess hacken möglich?

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Antworten
langeweile
Gesperrt
Beiträge: 234
Registriert: 03.12.2006 14:48
Kontaktdaten:

htacess hacken möglich?

Beitrag von langeweile »

also ich habe ein htacces datei für gehabt, mit ner htpassw um einen ordner zu schützen. letztens hat mich irgendso nen hacker angesprochen und dann meinte er, dass er htacces hacken könnte, da hab ich gesagt, dass sowas nicht möglich sei, da meinte er ich solle ihm nen beispiellink geben und er könnte, wenn ich ihm den benutzernamen der htacces datei sage, das passwort in wenigen minuten hacken.
da hab ich ihm den link und benutzernamen gegeben und nach 5 minunten sagte er das passwort wäre:


picz§92!"z


und das stimmte auch (ich nehm immer so passwörter mit sonderzeichen drin, weil ich das für sicher halte) aber wie konnte er das wissen, ich hab pw dann nochmal nen paar mal geändert, aber er hats immer wieder richtig rausgekriegt.
wie kann das sein?
ich möchte jetzt nicht wissen wie man das hackt sondern nur ob das möglich ist, denn ich bin immer 100 % davon überzeugt gewesen, dass htacess sicher ist


p.s. über meine webspace kann er sich die datei nicht angeguckt haben, ich habe nachgeguckt in der zeit wurden keine logins mit meinem account verzeichnet
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

ich möchte jetzt nicht wissen wie man das hackt sondern nur ob das möglich ist, denn ich bin immer 100 % davon überzeugt gewesen, dass htacess sicher ist
eine einfache remote code inclusion bzw. ein schlecht konfigurierter webserver macht's möglich.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
langeweile
Gesperrt
Beiträge: 234
Registriert: 03.12.2006 14:48
Kontaktdaten:

Beitrag von langeweile »

was für einen htacess code würdest du denn dann empfehlen?
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

wie eine htaccess aussehen sollte sagt dir z.b. http://de.selfhtml.org/servercgi/server/htaccess.htm , wie man einen webserver richtig konfiguriert sagt dir dein provider, wie man scripte auf sicherheitslücken hin analysiert ist erfahrungssache.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Antworten

Zurück zu „Coding & Technik“