Seite 1 von 1

Sicherheitsproblem beim avatar Hochladen

Verfasst: 14.11.2003 21:06
von randomwalk
Guten Abend,

In der knowledgebase wird ausdrücklich empfohlen, das /includes Verzeichnis aus Sicherheitsgründen mit einem .htaccess Passwort zu versehen.

Das avatar-hochladen vom eigenen Rechner geht in meinem Forum aber nur dann ohne Fehlermeldung, wenn ich den Zugriffschutz für das Verzeichnis /includes entferne.

Ist mein Forum jetzt nicht mehr so sicher?
Ist dieses Problem schon mal bei jemandem aufgetaucht?

Viele Grüße
Oliver

Verfasst: 15.11.2003 20:50
von PhilippK
Das Problem ist mir unbekannt - allerdings ist im Zweifel die Freigabe des Includes-Verzeichnis kein gigantisches Sicherheitsloch sondern nur eine Absicherung wenig.
Wieso es nicht funktioniert ist schwer zu sagen und hängt auch stark von der PHP-Konfiguration ab.

Gruß, Philipp

Verfasst: 15.11.2003 22:01
von randomwalk
Danke für die Antwort PhilippK,

es kamen beim Hochladen einfach immer Fehlermeldungen mit Pfadangaben auf das /includes-Verzeichnis. In dem Moment, wo ich den Zugriffsschutz auf das Verzeichnis entfernt habe, war das vorbei. Und es lag mit Sicherheit nicht an der avatar-Datei, die entsprach den Admin-Vorgaben.

Na ja, ich bastele mal weiter, vielleicht komme ich eines Tages selbst drauf. Dann schreibe ich es hier rein, wenn ich mich noch daran erinnere.

Gruß
randomwalk

Verfasst: 15.11.2003 23:50
von Acid
Du könntest ja mal die Fehlermeldungen posten ..