|
|
|
Joomla! Security
Verschiedenes
|
|
Home Datenkomprimierung bei UMTS
|
|
Datenkomprimierung bei UMTS - Passwortgeschützte Verzeichnisse |
|
|
|
Seite 3 von 4
Benutzername und Passwort werden beim Zugriff auf Bilder vom Proxyserver abgefragt
Vorsicht ist bei Passwortgeschützten Verzeichnissen geboten.
Viele Benutzer schützen z.B. phpMyAdmin (Datenbankverwaltungstool) mit einer .htaccess-Datei.
Es wird dabei eine HTTP-Authentifizierung durchgeführt. Normalerweise muss man dabei das Passwort nur einmal eingeben
und man hat Zugriff auf alle Dateien, die sich in diesem Verzeichnis befinden.
Da aber Bilder über den Proxyserver geladen werden, führt der Proxyserver ebenfalls eine Passwortabfrage durch, die dann an den eigentlichen Server weitergeleitet wird.
Seltsamerweise werden aber nicht alle Bilder vom Proxy geladen.
Der Grund dafür ist, dass manchmal Seiten nicht verändert werden.
Ein Muster wieso bestimmte Seiten verändert werden und manche nicht lässt sich dabei aber nicht erkennen.
Auf der Testseite wurden Frames verwendet, da phpMyAdmin ebenfalls Frames verwendet.
Manchmal wurde eine Seite verändert, das nächste mal dann wieder nicht.
Dies geschah auf der Testseite bei beiden Seiten / Bildern.
Die Testseite finden Sie unter folgender Adresse:
http://www.joomla-office.net/umts/password
Benutzername: username
Passwort: password
Bei meinen Tests mit der Testseite und phpMyadmin konnte ich die Passwortabfrage des Proxyservers abbrechen.
Die Seite wurde dennoch angezeigt. Leider fehlen dann die Bilder die vom Proxyserver geladen werden.
Bei der Verwendung von phpMyAdmin wurde insgesamt 5 mal nach Benuternamen
und Passwort gefragt, die nur den Proxy Server betroffen haben.
Achtung:
Geben Sie Ihre Passwörter nicht aus der Hand. Selbst so eine Abfrage des Proxy Servers kann schon ein Risiko darstellen.
|
|
|
|
|