![]() |
![]() |
|
| Condividi questo contenuto nei Social Network: |
|
Tweet |
|
|
|
Ti stiamo aspettando: Registrati subito e gratis. Entra a far parte di una delle comunità più attive in Italia. Se hai dimenticato i tuoi dati li puoi recuperare subito. |
||||
|
|||||||||
Hey Amico Visitatore, Condividi con noi le tue idee e la tua conoscenza Aprendo una nuova discussione nella sezione Server |
|
|
LinkBack | Strumenti di discussione |
|
|
#1 (permalink) |
|
Data di registrazione: Jun 2008
Ubicazione: roma
Messaggi: 370
|
Vulnerabilità di xampp: cosa fare?
Buona sera,
utilizzo xampp come server locale per testare le varie applicazioni che scrivo e fino ad ora non mi sono mai preoccupato di mettere qualche protezione a xampp. Non sono sicuro di aver capito bene, ma pare che tutto ciò che c'è in xampp/htdocs e nei DB sia accessibile da remoto. Ma in che senso? Cioè utenti della stessa LAN o da ogni parte del mondo sfruttando, magari, qualche porta aperta da xampp? Vorrei quindi sapere se posso star tranquillo o dove intervenire per fixare ogni falla di sicurezza. Grazie. |
|
|
|
|
|
|
|
#2 (permalink) |
|
Moderatore
Data di registrazione: Apr 2005
Ubicazione: San Cipriano Beach
Messaggi: 4,443
|
Se non sai di che falla si tratta come puoi decidere se è il caso di agire o meno?
In primo luogo devi investigare la falla, sapere come funziona, che problemi dà, come viene sfruttata. |
|
|
|
|
|
#3 (permalink) | |
|
Data di registrazione: Jun 2008
Ubicazione: roma
Messaggi: 370
|
Forse non mi sono spiegato bene, o forse ho usato la parola "falla" a sproposito, ma mi riferivo all'utilizzo generale di xampp senza aver impostato alcuna password nel DB.
Di seguito il testo estratto da questo link Quote:
| |
|
|
|
|
|
#4 (permalink) |
|
Moderatore
Data di registrazione: Apr 2005
Ubicazione: San Cipriano Beach
Messaggi: 4,443
|
Capisco. In questo caso l'unica accortenza è di non usarlo su un server reale.
Entrare in un pc che sta dietro un router adsl è decisamente difficile. Non impossibile ma difficile. L'unica accortenza è di verificare che mysql e proftp stiano in ascolto solo su localhost, così si elimina qualsiasi possibilità di accesso dall'esterno. |
|
|
|
|
|
#6 (permalink) |
|
Moderatore
Data di registrazione: Apr 2005
Ubicazione: San Cipriano Beach
Messaggi: 4,443
|
Dovresti guardare i file di configurazione di proftp, apache e mysql. Poi vedere tramite netstat se ci sono porte aperte dai suddetti servizi e su quali interfacce di rete stanno in ascolto.
|
|
|
|
|
|
#7 (permalink) | |
|
Data di registrazione: Jun 2008
Ubicazione: roma
Messaggi: 370
|
Rieccomi dopo alcune ricerche sul web.
Andando su http://localhost/security/ mi sono accorto di questi importanti messaggi d'errore: Quote:
vorrei provare ad accedere alle mi stesse pagine da un altro computer. Prima e dopo aver corretto le impostazioni. Come dovrei fare? Edit: ho fatto delle prove da un altro pc connesso alla stessa rete mettendo 192.xxx.xxx.xxx ed effettivamente ho accesso diretto a tutto quanto. Ora, quello che mi interessa sapere è: ma tutto ciò è accessibile anche dalla WAN? Cioè connessi da qualunque parte del mondo? E in che modo? Grazie. | |
|
Ultima modifica di Tarab : 22-01-12 12:14. |
||
|
|
|