Qualitätsmanagement für Webprojekte

Mehr Sicherheit phpinfo mit Kennwortschutz

Absicherung phpinfo

Hier eine kurze Anleitung, wie man schnell die phpinfo Funktion ausgeben lassen kann, und diese mit Kennwortschutz schützt.

Dafür erstellst Du eine Datei namens phpinfo.php mit folgendem Inhalt:

<?php

if ($_GET['kennwort']=="geheim") {
    echo phpinfo();
}
else {
    echo "Fehlende oder falsche Berechtigung, um die Ausgabe anzuzeigen.";
}
?>

Du solltest darin anstelle von "geheim" ein eigenes Kennwort eintragen. Diese Datei überträgst Du dann auf Deinen Webspace.

Unsere Empfehlung

Image of Sichere Webanwendungen: Das Praxisbuch
Autor: Mario Heiderich, Christian Matthies, Johannes Dahse, fukami
Hersteller.: Galileo Computing

Um nun die Informationen ausgeben zu lassen, musst Du das Skript wie folgt aufrufen:

http://www.meinedomain.de/phpinfo.php?kennwort=geheim

Die URL musst Du noch auf Deine Werte abändern.

Wenn Ihr also von irgendjemanden aufgefordert werdet (z.B. von einem Support-Mitarbeiter), ihm Zugang zu phpinfo() zu geben, dann bitte mit Kennwortschutz, denn diese Informationen gehen niemanden was an! Ein Hacker kann daraus wertvolle Informationen über Euren Rechner und dessen Konfiguration gewinnen.

Kategorie: 

Schreib doch was dazu

RSS Feed