Findest du in diesem Script Sicherheitslücken???
Findest du in diesem Script Sicherheitslücken???
Hallo,
Experten sind gefragt, denn ich möchte gerne von euch wissen, ob ihr im folgenden Script (Es lädt Dateien von fremden Servern auf den eigenen, wenn es ausgeführt wird) irgendwelche Risiken oder Sicherheitslücken zu bemängeln habt. Denn dieses Script wird demnächst der Öffentlichkeit vorbestimmt sein und pikante Daten wie das FTP-Passwort beinhalteten. Daher ist es mir besonders wichtig, das eine möglichst große Anzahl von Menschen das Script beurteilt und eventuelle Sicherheitslücken entdeckt und auf diese hinweist.
Danke für euer Feedback!
Gruß,
Croop
Experten sind gefragt, denn ich möchte gerne von euch wissen, ob ihr im folgenden Script (Es lädt Dateien von fremden Servern auf den eigenen, wenn es ausgeführt wird) irgendwelche Risiken oder Sicherheitslücken zu bemängeln habt. Denn dieses Script wird demnächst der Öffentlichkeit vorbestimmt sein und pikante Daten wie das FTP-Passwort beinhalteten. Daher ist es mir besonders wichtig, das eine möglichst große Anzahl von Menschen das Script beurteilt und eventuelle Sicherheitslücken entdeckt und auf diese hinweist.
Danke für euer Feedback!
Gruß,
Croop
Zuletzt geändert von Croop am 20.04.2005 16:03, insgesamt 2-mal geändert.
- mad-manne
- Ehemaliges Teammitglied
- Beiträge: 5403
- Registriert: 18.03.2005 10:00
- Wohnort: Marl im Ruhrgebiet
zunächst mal ... bei grösseren Code-Blöcken, bitte verlinken anstatt "inline" zu posten 
Du kannst deinen ersten Post entsprechend editieren!
Bin zwar kein Experte, schau aber dann heute abend mal drüber!
Gruss,
Manne.

Du kannst deinen ersten Post entsprechend editieren!
Bin zwar kein Experte, schau aber dann heute abend mal drüber!
Gruss,
Manne.
Try not. Do or do not. There is no try. (YODA)
Supportanfragen via E-Mail oder PN werden ignoriert
Supportanfragen via E-Mail oder PN werden ignoriert
-
- Mitglied
- Beiträge: 1697
- Registriert: 02.06.2003 14:37
- Wohnort: NRW - immer dem Monitorleuchten folgen...
- Kontaktdaten:
öhm ... ich werkel bei mir auch noch dran ...jensemann hat geschrieben:Unter welcher Lizenz soll es veröffendlicht werden? Im Falle von Freier Software schau ich mir den Code mal an.
(das CMS HP Mod für phpBB)
aber eine Frage... da ich mittlerweile nicht mal mehr genau weiss wo überall was geändert wurde...
gibt es ein gratis Programm um Dateien in Ordnern zu vergleichen (und neue Dateien auch aufzuzeigen)?
hatte früher mal so ein Norton Tool aus SystemWorks.... aber unter WinXP kann man die ToolBox vergessen
Die Weisheit verfolgte mich sekundenlang...
Aber sie überholte mich und war fortan nicht mehr gesehen !!!
Aber sie überholte mich und war fortan nicht mehr gesehen !!!
-
- Mitglied
- Beiträge: 1697
- Registriert: 02.06.2003 14:37
- Wohnort: NRW - immer dem Monitorleuchten folgen...
- Kontaktdaten:
also, ich habe ein diff gefunden das war auf einer japanischen Seite
dann eines das war nur ne trial
und abschliessend eine die 'This program requires a Standard C compiler' was aufgrund der teuren Orginal Version und einer LanParty auch ins Nimmerwiedersehen gerutscht ist (jetzt kein Schüler oder Student ist)
gibt es noch eine Variante? oder ein anderes Programm?
Serials aus dem netz sowie cracks nutze ich wenn es sich irgendwie vermeiden lässt immer
dann eines das war nur ne trial
und abschliessend eine die 'This program requires a Standard C compiler' was aufgrund der teuren Orginal Version und einer LanParty auch ins Nimmerwiedersehen gerutscht ist (jetzt kein Schüler oder Student ist)
gibt es noch eine Variante? oder ein anderes Programm?
Serials aus dem netz sowie cracks nutze ich wenn es sich irgendwie vermeiden lässt immer
Die Weisheit verfolgte mich sekundenlang...
Aber sie überholte mich und war fortan nicht mehr gesehen !!!
Aber sie überholte mich und war fortan nicht mehr gesehen !!!
Frank redet von GNU Diff. Es gibt sicherlich auch fertige kompilate für Windows, dann sparst du dir den "Standard C Compiler"shwepsi hat geschrieben: gibt es noch eine Variante? oder ein anderes Programm?
Serials aus dem netz sowie cracks nutze ich wenn es sich irgendwie vermeiden lässt immer

Edit: Sollte AFAIK im Programmpaket diff-utils zu finden sein.
Das Script ist freie Software und wird öffentlich angeboten. Jeder soll es kostenlos einsetzen können, der es benötigt. (Der ursprüngliche Sinn besteht darin, dass Personen die Mirrors anbieten es leichter haben sollen, ihre Downloads auf dem neusten Stand zu halten) Und weil die User nicht gefährdet werden sollen, wollte ich das unabhänige Leute mal rüberschauen und auf Sicherheitslücken oder Bugs hinweisen.jensemann hat geschrieben:Unter welcher Lizenz soll es veröffendlicht werden? Im Falle von Freier Software schau ich mir den Code mal an.
Aber bis jetzt kam ja leider noch kein Feedback.
Croop