Google-Suchtricks |
(12.03.2010)
Unsicheres Script ermöglicht Änderungen an Websites:
Manche Website-Betreiber arbeiten mit dem PHP-Script „Web File Browser“, um ihren Webserver zu verwalten. Wenn der Administrator keinen Passwortschutz eingerichtet hat, ist es ungesichert. Wer darauf zugreifen kann, ist in der Lage, als Administrator Dateien auf dem Server zu manipulieren.
Wer"Web File Browser" "Use regular expression"
ins Google-Suchfeld eingibt, bekommt Hunderte von Fundstellen geliefert.
Über „Web File Browser“ lassen sich Verzeichnisse anlegen, Dateien verschieben und sogar löschen. Oder neue Dateien aufspielen – also auch das Bild des Geschäftsführers auf dem Firmen-Server gegen das Foto einer Katze austauschen.
Sites, die sich auf diesem Weg entern lassen, gehören weder Geheimdiensten noch multinationalen Unternehmen. Sie sind von Halbprofis erstellt worden und werden von Laien verwaltet. Häufig stammen sie von Schulen oder Kleinunternehmen, die offensichtlich nur wenig Geld zur Verfügung oder wenig Erfahrung haben. Wer etwas Gutes tun will, weist die Betreiber per Mail auf die Lücken hin.
Newsletter bestellen: Macwelt Tipps & Tricks
Das könnte Sie auch interessieren:
|
Forum (0 Kommentare)
|
Bitte melden Sie sich mit Ihrem Benutzernamen und Passwort an, um das Forum nutzen zu können, oder registrieren Sie sich für das Benutzerforum.