Seite 1 von 1
Attach Mod: Alle Dateiendungen erlauben
Verfasst: 18.06.2005 20:14
von badera
Hallo allerseits!
Ich möchte gerne einstellen, dass man mit dem attach-mod alle Dateitypen anfügen kann. Leider muss man aber jeden einzelnen Typ explizit aufschreiben und erlauben, damit man eine solche Datei hochladen kann. Gibt es nicht die Möglichkeit, grundsätzlich alle Dateiendungen zu erlauben? - Dabei sollten natürlich die speziellen Typen wie Bilder und Streams dennoch speziell behandelt werden...
Hoffentlich kann mir jemand helfen! Vielen Dank!
- Adrian
Verfasst: 31.07.2005 11:30
von badera
Gibt es keine Möglichkeit dazu, ausser manuell den attach-mod abzuändern? - Was allerdings recht aufwändig sein könnte...
- Adrian
Verfasst: 31.07.2005 11:55
von SD582
Hi
Bevor ich das nachprüfe - bist du dir bewusst, daß du damit ein unendlich großes Eingangstor für jeden Bösewicht schaffst?
Ich könnte dir dann irgendeine Programmdatei (php oder sonstwas) hochladen un mit deren Hilfe deine ganze Website übernehmen und damit anstellen was mir gerade so in den Sinn kommt.
Mit ein bisschen mehr Anstrengung könnte ich wohl den ganzen Server und das dazugehörige lokale Netzwerk übernehmen, vor allem dann, wenn der Serveradmin auch ein so ausgeprägtes Sicherheitsbewusstsein hat.
Gruß
Franz
Verfasst: 31.07.2005 12:16
von badera
Du hast natürlich völlig recht! Aber da es sich um ein Forum handelt, in welchem nur gerade ca. 10 Leute Zugriff haben, die alle Konstruktiv an einem Projekt mirarbeiten, ist die Gefahr nicht vorhanden.
Am besten wäre es für meine Situation, wenn statt grundsätzlich alle Dateien verboten sind, ohne sie explizit zu erlauben, alle erlaubt sind und ich die gefärhlichsten (etwa php) verbieten könnte...
- Adrian
Verfasst: 31.07.2005 16:34
von SD582
Hi
Soweit ich das jetzt durchgesehen habe, gibt es keine Möglichkeit alles einfach zu erlauben - wäre ja im Normalfall sehr gefährlich.
Ich sehe da nur die Möglichkeit einen kleinen Mod anzubringen, sprich die Dateiendungsprüfung einfach rauszunehmen oder entsprechend verkehrt herum zu programmieren (erlaubt -> gesperrt)
Gruß
Franz
Verfasst: 31.07.2005 16:45
von badera
Merci für Deinen Rat. Ich sehe es auch in dieser Richtung...
- Adrian