Findest du in diesem Script Sicherheitslücken???

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Croop
Mitglied
Beiträge: 6
Registriert: 16.04.2005 17:26

Findest du in diesem Script Sicherheitslücken???

Beitrag von Croop »

Hallo,
Experten sind gefragt, denn ich möchte gerne von euch wissen, ob ihr im folgenden Script (Es lädt Dateien von fremden Servern auf den eigenen, wenn es ausgeführt wird) irgendwelche Risiken oder Sicherheitslücken zu bemängeln habt. Denn dieses Script wird demnächst der Öffentlichkeit vorbestimmt sein und pikante Daten wie das FTP-Passwort beinhalteten. Daher ist es mir besonders wichtig, das eine möglichst große Anzahl von Menschen das Script beurteilt und eventuelle Sicherheitslücken entdeckt und auf diese hinweist.

Danke für euer Feedback!

Gruß,
Croop
Zuletzt geändert von Croop am 20.04.2005 16:03, insgesamt 2-mal geändert.
Benutzeravatar
mad-manne
Ehemaliges Teammitglied
Beiträge: 5403
Registriert: 18.03.2005 10:00
Wohnort: Marl im Ruhrgebiet

Beitrag von mad-manne »

zunächst mal ... bei grösseren Code-Blöcken, bitte verlinken anstatt "inline" zu posten :wink:
Du kannst deinen ersten Post entsprechend editieren!

Bin zwar kein Experte, schau aber dann heute abend mal drüber!

Gruss,
Manne.
Try not. Do or do not. There is no try. (YODA)
Supportanfragen via E-Mail oder PN werden ignoriert
Croop
Mitglied
Beiträge: 6
Registriert: 16.04.2005 17:26

Beitrag von Croop »

Das war wohl nix! SCHAAAADDDEEE.....
Jensemann
Ehemaliges Teammitglied
Beiträge: 2549
Registriert: 25.02.2002 01:00

Beitrag von Jensemann »

Unter welcher Lizenz soll es veröffendlicht werden? Im Falle von Freier Software schau ich mir den Code mal an.
shwepsi
Mitglied
Beiträge: 1697
Registriert: 02.06.2003 14:37
Wohnort: NRW - immer dem Monitorleuchten folgen...
Kontaktdaten:

Beitrag von shwepsi »

jensemann hat geschrieben:Unter welcher Lizenz soll es veröffendlicht werden? Im Falle von Freier Software schau ich mir den Code mal an.
öhm ... ich werkel bei mir auch noch dran ...
(das CMS HP Mod für phpBB)
aber eine Frage... da ich mittlerweile nicht mal mehr genau weiss wo überall was geändert wurde...
gibt es ein gratis Programm um Dateien in Ordnern zu vergleichen (und neue Dateien auch aufzuzeigen)?
hatte früher mal so ein Norton Tool aus SystemWorks.... aber unter WinXP kann man die ToolBox vergessen
Die Weisheit verfolgte mich sekundenlang...
Aber sie überholte mich und war fortan nicht mehr gesehen !!!
Benutzeravatar
Pyramide
Ehrenadmin
Beiträge: 12734
Registriert: 19.04.2001 02:00
Wohnort: Meschede

Beitrag von Pyramide »

shwepsi hat geschrieben:gibt es ein gratis Programm um Dateien in Ordnern zu vergleichen (und neue Dateien auch aufzuzeigen)?
diff - hat allerdings nur Textausgabe.
KB:knigge
shwepsi
Mitglied
Beiträge: 1697
Registriert: 02.06.2003 14:37
Wohnort: NRW - immer dem Monitorleuchten folgen...
Kontaktdaten:

Beitrag von shwepsi »

also, ich habe ein diff gefunden das war auf einer japanischen Seite
dann eines das war nur ne trial
und abschliessend eine die 'This program requires a Standard C compiler' was aufgrund der teuren Orginal Version und einer LanParty auch ins Nimmerwiedersehen gerutscht ist (jetzt kein Schüler oder Student ist)

gibt es noch eine Variante? oder ein anderes Programm?
Serials aus dem netz sowie cracks nutze ich wenn es sich irgendwie vermeiden lässt immer
Die Weisheit verfolgte mich sekundenlang...
Aber sie überholte mich und war fortan nicht mehr gesehen !!!
Jensemann
Ehemaliges Teammitglied
Beiträge: 2549
Registriert: 25.02.2002 01:00

Beitrag von Jensemann »

shwepsi hat geschrieben: gibt es noch eine Variante? oder ein anderes Programm?
Serials aus dem netz sowie cracks nutze ich wenn es sich irgendwie vermeiden lässt immer
Frank redet von GNU Diff. Es gibt sicherlich auch fertige kompilate für Windows, dann sparst du dir den "Standard C Compiler" :)

Edit: Sollte AFAIK im Programmpaket diff-utils zu finden sein.
Benutzeravatar
Pyramide
Ehrenadmin
Beiträge: 12734
Registriert: 19.04.2001 02:00
Wohnort: Meschede

Beitrag von Pyramide »

Für Windows z.B. www.cygwin.com oder www.mingw.org
KB:knigge
Croop
Mitglied
Beiträge: 6
Registriert: 16.04.2005 17:26

Beitrag von Croop »

jensemann hat geschrieben:Unter welcher Lizenz soll es veröffendlicht werden? Im Falle von Freier Software schau ich mir den Code mal an.
Das Script ist freie Software und wird öffentlich angeboten. Jeder soll es kostenlos einsetzen können, der es benötigt. (Der ursprüngliche Sinn besteht darin, dass Personen die Mirrors anbieten es leichter haben sollen, ihre Downloads auf dem neusten Stand zu halten) Und weil die User nicht gefährdet werden sollen, wollte ich das unabhänige Leute mal rüberschauen und auf Sicherheitslücken oder Bugs hinweisen.


Aber bis jetzt kam ja leider noch kein Feedback.


Croop
Antworten

Zurück zu „Coding & Technik“