php-resource



Zurück   PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr > Sonstiges > Off-Topic Diskussionen
 

Login

 
eingeloggt bleiben
star Jetzt registrieren   star Passwort vergessen
 

 

 


Off-Topic Diskussionen Kein Platz für Deine Frage gefunden? Dann bist Du hier genau richtig!

Antwort
 
LinkBack Themen-Optionen Thema bewerten
  #16 (permalink)  
Alt 10-04-2008, 22:43
janein
 Member
Links : Onlinestatus : janein ist offline
Registriert seit: May 2003
Beiträge: 206
janein ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Kann bitte mal jemand seine php.ini Einstellunge mit denen Trace Watch läuft posten oder evt. diese mit den von mir geposteten vergleichen?
Mit Zitat antworten
  #17 (permalink)  
Alt 11-04-2008, 09:15
Kropff
  Administrator
Links : Onlinestatus : Kropff ist offline
Registriert seit: Mar 2002
Ort: Köln
Beiträge: 11.722
Kropff befindet sich auf einem aufstrebenden Ast
Standard

ein ex-kollege hatte gestern mit tracewatch ein ähnliches problem. schau mal nach register_long_arrays und setzt das ggf. auf on.

gruß
peter
__________________
Nukular, das Wort ist N-u-k-u-l-a-r (Homer Simpson)
Meine Seite
Mit Zitat antworten
  #18 (permalink)  
Alt 11-04-2008, 11:15
janein
 Member
Links : Onlinestatus : janein ist offline
Registriert seit: May 2003
Beiträge: 206
janein ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Original geschrieben von Kropff
ein ex-kollege hatte gestern mit tracewatch ein ähnliches problem. schau mal nach register_long_arrays und setzt das ggf. auf on.

gruß
peter
Ist bereits auf on, wie bei Trace Watch beschieben. Es erscheint jetzt wie gesagt, die session Meldung. Bitte, bitte mal die gesammte php.ini einer funktionsfähigen Trace Watch Installation posten ....
Mit Zitat antworten
  #19 (permalink)  
Alt 11-04-2008, 11:16
pekka
 PHP Master
Links : Onlinestatus : pekka ist offline
Registriert seit: Jun 2001
Ort: Köln
Beiträge: 6.608
pekka befindet sich auf einem aufstrebenden Ast
Standard

Poste du auch mal deine!
Mit Zitat antworten
  #20 (permalink)  
Alt 11-04-2008, 11:38
Kropff
  Administrator
Links : Onlinestatus : Kropff ist offline
Registriert seit: Mar 2002
Ort: Köln
Beiträge: 11.722
Kropff befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Original geschrieben von janein
Ist bereits auf on, wie bei Trace Watch beschieben. Es erscheint jetzt wie gesagt, die session Meldung. Bitte, bitte mal die gesammte php.ini einer funktionsfähigen Trace Watch Installation posten ....
du glaubst doch nicht im ernst, dass ich hier meine php.ini online stelle? wo dann jeder dödel reinschauen kann?

peter
__________________
Nukular, das Wort ist N-u-k-u-l-a-r (Homer Simpson)
Meine Seite
Mit Zitat antworten
  #21 (permalink)  
Alt 11-04-2008, 12:14
lennart
 PHP Junior
Links : Onlinestatus : lennart ist offline
Registriert seit: May 2007
Ort: Hamburg
Beiträge: 565
lennart ist zur Zeit noch ein unbeschriebenes Blatt
Standard

OffTopic:
Zitat:
Original geschrieben von Kropff
du glaubst doch nicht im ernst, dass ich hier meine php.ini online stelle? wo dann jeder dödel reinschauen kann?
traaaaaauuu dich


Mit Zitat antworten
  #22 (permalink)  
Alt 15-04-2008, 12:32
janein
 Member
Links : Onlinestatus : janein ist offline
Registriert seit: May 2003
Beiträge: 206
janein ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Original geschrieben von pekka
Poste du auch mal deine!
Der hoffentlich entscheidende Teil meiner php.ini ist bereits seit Tagen unten auf der ersten Seite dieses Threads sichtbar.
Bitte sagt mal ob und wie Eure davon abweicht.

Geändert von janein (15-04-2008 um 13:43 Uhr)
Mit Zitat antworten
  #23 (permalink)  
Alt 15-04-2008, 12:36
unset
  Moderator
Links : Onlinestatus : unset ist offline
Registriert seit: Jan 2007
Ort: Düsseldorf
Beiträge: 3.782
unset befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Original geschrieben von Kropff
du glaubst doch nicht im ernst, dass ich hier meine php.ini online stelle? wo dann jeder dödel reinschauen kann?

peter
Was hast du denn da so Schützenswertes drin?
Mit Zitat antworten
  #24 (permalink)  
Alt 15-04-2008, 20:45
janein
 Member
Links : Onlinestatus : janein ist offline
Registriert seit: May 2003
Beiträge: 206
janein ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Original geschrieben von unset
Was hast du denn da so Schützenswertes drin?
Vermutlich das Geheimnis der Trace-Watch-Installation ... Wissen ist doch Macht.
Mit Zitat antworten
  #25 (permalink)  
Alt 15-04-2008, 21:30
Kropff
  Administrator
Links : Onlinestatus : Kropff ist offline
Registriert seit: Mar 2002
Ort: Köln
Beiträge: 11.722
Kropff befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Wissen ist doch Macht.
ja, vor allem für hacker. je mehr man über die konfiguration seines servers preisgibt, desto leichter die angriffsmöglichkeiten! unterschätzt das nicht! außerdem könnte ich auf meine php.ini nur per phpinfo zugreifen. und selbst so eine datei stellt ein risiko dar.

btw: ich habe tracewatch auf zig rechnern eingerichtet und bis auf zwei ausnahmen gab es nie probleme. wenn also der threadstarter irgendeine völlig kranke konfiguration hat, so ist das sein problem (und das seines providers)

gruß
peter
__________________
Nukular, das Wort ist N-u-k-u-l-a-r (Homer Simpson)
Meine Seite
Mit Zitat antworten
  #26 (permalink)  
Alt 15-04-2008, 21:55
unset
  Moderator
Links : Onlinestatus : unset ist offline
Registriert seit: Jan 2007
Ort: Düsseldorf
Beiträge: 3.782
unset befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Original geschrieben von Kropff
ja, vor allem für hacker. je mehr man über die konfiguration seines servers preisgibt, desto leichter die angriffsmöglichkeiten! unterschätzt das nicht! außerdem könnte ich auf meine php.ini nur per phpinfo zugreifen. und selbst so eine datei stellt ein risiko dar.
Security through obscurity hat noch keinem was gebracht.

Geändert von unset (15-04-2008 um 21:59 Uhr)
Mit Zitat antworten
  #27 (permalink)  
Alt 15-04-2008, 22:28
PHP-Desaster
 PHP Expert
Links : Onlinestatus : PHP-Desaster ist offline
Registriert seit: Mar 2006
Beiträge: 3.105
PHP-Desaster befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Security through obscurity hat noch keinem was gebracht.
Sehe ich genau so. Auch auf der Gefahr hin, das hier wieder ein Glaubenskrieg ausbricht, ich halte das kennen der INI-Datei für kein Sicherheitsrisiko oder durch das kennen dieser irgendwelche zusätzlichen Risiken entstehen!
Mit Zitat antworten
  #28 (permalink)  
Alt 15-04-2008, 22:34
unset
  Moderator
Links : Onlinestatus : unset ist offline
Registriert seit: Jan 2007
Ort: Düsseldorf
Beiträge: 3.782
unset befindet sich auf einem aufstrebenden Ast
Standard

Ach und noch was zum Thema "Zugriff auf die php.ini": Die kannst du mit PHP auch wie eine ganz normale Datei auslesen.
Mit Zitat antworten
  #29 (permalink)  
Alt 16-04-2008, 09:04
lennart
 PHP Junior
Links : Onlinestatus : lennart ist offline
Registriert seit: May 2007
Ort: Hamburg
Beiträge: 565
lennart ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Original geschrieben von unset
Ach und noch was zum Thema "Zugriff auf die php.ini": Die kannst du mit PHP auch wie eine ganz normale Datei auslesen.
Wenn er Leserechte hat, ja.

Security through obscurity ist tatsächlich ziemlicher Unsinn - Das gilt meiner Meinung nach aber nicht für Konfigurationsdateien.
Mit Zitat antworten
  #30 (permalink)  
Alt 16-04-2008, 09:13
unset
  Moderator
Links : Onlinestatus : unset ist offline
Registriert seit: Jan 2007
Ort: Düsseldorf
Beiträge: 3.782
unset befindet sich auf einem aufstrebenden Ast
Standard

Es wäre ja etwas unsinnig, wenn der apache keine Leserechte auf die php.ini hätte ...
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


PHP News

ebiz-trader 7.5.0 mit PHP7 Unterstützung veröffentlicht
ebiz-trader 7.5.0 mit PHP7 Unterstützung veröffentlichtDie bekannte Marktplatzsoftware ebiz-trader ist in der Version 7.5.0 veröffentlicht worden.

28.05.2018 | Berni

Wissensbestand in Unternehmen
Wissensbestand in UnternehmenLebenslanges Lernen und Weiterbilden sichert Wissensbestand in Unternehmen

25.05.2018 | Berni


 

Aktuelle PHP Scripte

PHP Server Monitor

PHP Server Monitor ist ein Skript, das prüft, ob Ihre Websites und Server betriebsbereit sind.

11.09.2018 Berni | Kategorie: PHP/ Security
PHP WEB STATISTIK ansehen PHP WEB STATISTIK

Die PHP Web Statistik bietet Ihnen ein einfach zu konfigurierendes Script zur Aufzeichnung und grafischen und textuellen Auswertung der Besuchern Ihrer Webseite. Folgende zeitlichen Module sind verfügbar: Jahr, Monat, Tag, Wochentag, Stunde Folgende son

28.08.2018 phpwebstat | Kategorie: PHP/ Counter
Affilinator - Affilinet XML Produktlisten Skript

Die Affilinator Affilinet XML Edition ist ein vollautomatisches Skript zum einlesen und darstellen der Affili.net (Partnerprogramm Netzwerk) Produktlisten und Produktdaten. Im Grunde gibt der Webmaster seine Affilinet PartnerID ein und hat dann unmittelb

27.08.2018 freefrank@ | Kategorie: PHP/ Partnerprogramme
 Alle PHP Scripte anzeigen

Alle Zeitangaben in WEZ +2. Es ist jetzt 14:50 Uhr.