Frage zur Installation von Trace Watch

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • #16
    Kann bitte mal jemand seine php.ini Einstellunge mit denen Trace Watch läuft posten oder evt. diese mit den von mir geposteten vergleichen?

    Kommentar


    • #17
      ein ex-kollege hatte gestern mit tracewatch ein ähnliches problem. schau mal nach register_long_arrays und setzt das ggf. auf on.

      gruß
      peter
      Nukular, das Wort ist N-u-k-u-l-a-r (Homer Simpson)
      Meine Seite

      Kommentar


      • #18
        Original geschrieben von Kropff
        ein ex-kollege hatte gestern mit tracewatch ein ähnliches problem. schau mal nach register_long_arrays und setzt das ggf. auf on.

        gruß
        peter
        Ist bereits auf on, wie bei Trace Watch beschieben. Es erscheint jetzt wie gesagt, die session Meldung. Bitte, bitte mal die gesammte php.ini einer funktionsfähigen Trace Watch Installation posten ....

        Kommentar


        • #19
          Poste du auch mal deine!

          Kommentar


          • #20
            Original geschrieben von janein
            Ist bereits auf on, wie bei Trace Watch beschieben. Es erscheint jetzt wie gesagt, die session Meldung. Bitte, bitte mal die gesammte php.ini einer funktionsfähigen Trace Watch Installation posten ....
            du glaubst doch nicht im ernst, dass ich hier meine php.ini online stelle? wo dann jeder dödel reinschauen kann?

            peter
            Nukular, das Wort ist N-u-k-u-l-a-r (Homer Simpson)
            Meine Seite

            Kommentar


            • #21
              OffTopic:
              Original geschrieben von Kropff
              du glaubst doch nicht im ernst, dass ich hier meine php.ini online stelle? wo dann jeder dödel reinschauen kann?
              traaaaaauuu dich


              Kommentar


              • #22
                Original geschrieben von pekka
                Poste du auch mal deine!
                [COLOR=red]Der hoffentlich entscheidende Teil meiner php.ini ist bereits seit Tagen unten auf der ersten Seite dieses Threads sichtbar.
                Bitte sagt mal ob und wie Eure davon abweicht.[/COLOR]
                Zuletzt geändert von janein; 15.04.2008, 12:43.

                Kommentar


                • #23
                  Original geschrieben von Kropff
                  du glaubst doch nicht im ernst, dass ich hier meine php.ini online stelle? wo dann jeder dödel reinschauen kann?

                  peter
                  Was hast du denn da so Schützenswertes drin?
                  [FONT="Helvetica"]twitter.com/unset[/FONT]

                  Shitstorm Podcast – Wöchentliches Auskotzen

                  Kommentar


                  • #24
                    Original geschrieben von unset
                    Was hast du denn da so Schützenswertes drin?
                    Vermutlich das Geheimnis der Trace-Watch-Installation ... Wissen ist doch Macht.

                    Kommentar


                    • #25
                      Wissen ist doch Macht.
                      ja, vor allem für hacker. je mehr man über die konfiguration seines servers preisgibt, desto leichter die angriffsmöglichkeiten! unterschätzt das nicht! außerdem könnte ich auf meine php.ini nur per phpinfo zugreifen. und selbst so eine datei stellt ein risiko dar.

                      btw: ich habe tracewatch auf zig rechnern eingerichtet und bis auf zwei ausnahmen gab es nie probleme. wenn also der threadstarter irgendeine völlig kranke konfiguration hat, so ist das sein problem (und das seines providers)

                      gruß
                      peter
                      Nukular, das Wort ist N-u-k-u-l-a-r (Homer Simpson)
                      Meine Seite

                      Kommentar


                      • #26
                        Original geschrieben von Kropff
                        ja, vor allem für hacker. je mehr man über die konfiguration seines servers preisgibt, desto leichter die angriffsmöglichkeiten! unterschätzt das nicht! außerdem könnte ich auf meine php.ini nur per phpinfo zugreifen. und selbst so eine datei stellt ein risiko dar.
                        Security through obscurity hat noch keinem was gebracht.
                        Zuletzt geändert von unset; 15.04.2008, 20:59.
                        [FONT="Helvetica"]twitter.com/unset[/FONT]

                        Shitstorm Podcast – Wöchentliches Auskotzen

                        Kommentar


                        • #27
                          Security through obscurity hat noch keinem was gebracht.
                          Sehe ich genau so. Auch auf der Gefahr hin, das hier wieder ein Glaubenskrieg ausbricht, ich halte das kennen der INI-Datei für kein Sicherheitsrisiko oder durch das kennen dieser irgendwelche zusätzlichen Risiken entstehen!

                          Kommentar


                          • #28
                            Ach und noch was zum Thema "Zugriff auf die php.ini": Die kannst du mit PHP auch wie eine ganz normale Datei auslesen.
                            [FONT="Helvetica"]twitter.com/unset[/FONT]

                            Shitstorm Podcast – Wöchentliches Auskotzen

                            Kommentar


                            • #29
                              Original geschrieben von unset
                              Ach und noch was zum Thema "Zugriff auf die php.ini": Die kannst du mit PHP auch wie eine ganz normale Datei auslesen.
                              Wenn er Leserechte hat, ja.

                              Security through obscurity ist tatsächlich ziemlicher Unsinn - Das gilt meiner Meinung nach aber nicht für Konfigurationsdateien.

                              Kommentar


                              • #30
                                Es wäre ja etwas unsinnig, wenn der apache keine Leserechte auf die php.ini hätte ...
                                [FONT="Helvetica"]twitter.com/unset[/FONT]

                                Shitstorm Podcast – Wöchentliches Auskotzen

                                Kommentar

                                Lädt...
                                X