Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Sicherheitsrisiko mit XAMPP

Mitglied: obiwan1973

obiwan1973 (Level 1) - Jetzt verbinden

25.10.2011 um 10:55 Uhr, 3919 Aufrufe, 5 Kommentare

Hallo,

ich habe gehört, die Installation von XAMPP birgt ein gewisses Sicherheitsrisiko.

Wenn ich nun - solange ich im Internet bin - den Apache stoppe, habe ich damit das Gefahrenpotential abgeschaltet?

(Hintergrund: Mein PC hat zwei Netzwerkkarten. Zum Entwickeln würde ich die aktivieren, die nicht am DSL-Router hängt.)

Gruß

Thomas
Mitglied: 83928
25.10.2011 um 11:18 Uhr
am DSL-Router hängt.

Hi,

AFAIK sollte der DSL-Router i.d.r. die eingehenden Pakete auf den enstprechenden Ports blocken. Somit kann keiner von aussen auf Dein XAMPP (und die entsprechenden Sicherheitslücken) zugreifen..
Bitte warten ..
Mitglied: brammer
25.10.2011 um 11:49 Uhr
Hallo,

je nach Router kannst du einfach nur die Ports sperren die dein XAMPP benutzen möchte.

brammer
Bitte warten ..
Mitglied: obiwan1973
25.10.2011 um 12:25 Uhr
Hallo zusammen,

das ist ja alles schön und gut, ist aber beides nicht die Antwort auf meine Frage.

Meine Frage lautete: Wenn ich den Apache stoppe und meinetwegen auch MySQL, ist das dann immer noch riskant?

Ich habe neulich gehört, die aktivierte Windows-Firewall von XP reicht aus, damit nix passiert.
Wie sehen denn die Sicherheitslücken von XAMPP aus? Betrifft das Apache oder phpMyAdmin? Oder einfach alles zusammen?

Gruß
Bitte warten ..
Mitglied: 60730
25.10.2011 um 13:33 Uhr
Moinsen...

Zitat von obiwan1973:
Hallo zusammen,

das ist ja alles schön und gut, ist aber beides nicht die Antwort auf meine Frage.
Meine Frage lautete: Wenn ich den Apache stoppe und meinetwegen auch MySQL, ist das dann immer noch riskant?
  • Ja
Und die Gegenfragen sind:
Warum?
läuft da Xampp
kann Xampp abgeschaltet werden, wenn ein Browser benutzt oder das WlanKabel in der Kiste drin steckt?
ist das ganze eine rein rheorische; grundsätzliche oder spezielle Frage?
was steht denn da, wo du Xampp gesaugt hast zu den Risiken und Nebenwirkungen?

Ich habe neulich gehört, die aktivierte Windows-Firewall von XP reicht aus, damit nix passiert.
  • yupp eine Firewall ist kein Virenscanner, ein Xampp ist kein gehärtetes Produktivsystem.

Wie sehen denn die Sicherheitslücken von XAMPP aus? Betrifft das Apache oder phpMyAdmin? Oder einfach alles zusammen?
  • einmal alles zusammen mit der leidigen Kombination, dass man zum "echten System" etwas wissen muß und anhand dessen die Gefahren, die sich hinter no password==no security, no Update no Flickenteppich besser einzuschätzen weis und dementsprechend handelt.
Bitte warten ..
Mitglied: 83928
25.10.2011 um 13:58 Uhr
ok. klartext: Auf Deinem Heimrechner ist jedes Surfen mit dem Browser (inkl. Java, Flash und Gedöns) "gefährlicher" als eine XAMMP-Installation, die Du gelegentlich für Tests brauchst.
Bitte warten ..
Ähnliche Inhalte
Tipps & Tricks
Sicherheitsrisiko Teamviewer
gelöst Frage von Philipp711Tipps & Tricks10 Kommentare

Hallo, es gibt immer wieder kontroverse Diskussionen über die Sicherheit von Fernwartungssoftware. Ich würde euch dahingehend einfach nach eurer ...

Sicherheit
Sicherheitsrisiko: Die Krux mit 7-Zip
Information von kgbornSicherheit11 Kommentare

Bei vielen Anwendern ist das Tool 7-Zip zum Entpacken von Archivdateien im Einsatz. Die Software ist kostenlos und steht ...

Erkennung und -Abwehr
Verwaiste Domains als Sicherheitsrisiko
Information von FrankErkennung und -Abwehr6 Kommentare

Hier ein guter Bericht zum Thema "Verwaiste Domains als Sicherheitsrisiko" inkl. Beispielen und einem interessanten Erfahrungsbericht des Autors. So ...

Apache Server
PfSense und XAMPP
gelöst Frage von micsonApache Server2 Kommentare

Hallo, zuerst wünsche ich euch allen ein frohes Osterfest! Folgendes Problem: Habe pfSense auf einem ALIX-Board laufen. Dort hängt ...

Neue Wissensbeiträge
Windows Server

SBS 2011: Installation von KB4457144 schlägt beim Reboot fehl - Von Dienst gesperrte Schriftart ursächlich

Tipp von the-buccaneer vor 17 MinutenWindows Server

Moinsen zusammen! Das hat mich einige graue Haare gekostet: Ein SBS 2011 weigerte sich schon im August, das monatl. ...

Windows Netzwerk
Browser-Lags und IPv6
Erfahrungsbericht von NixVerstehen vor 6 StundenWindows Netzwerk1 Kommentar

Hallo zusammen, wir betreiben als kleines Speditionsunternehmen ein überschaubares Windows-Netzwerk mit Win10-Clients sowie einem Server 2016 Essentials als "eierlegende ...

Humor (lol)

Erstaunlich, Windows mit extremer Laufzeit (Server) lol

Tipp von mathu vor 8 StundenHumor (lol)5 Kommentare

Was es so alles gibt. :-)

Windows Netzwerk

CGM Praxisarchiv funktioniert auf Clients nach Update auf 4.14 nicht mehr

Tipp von MOS6581 vor 1 TagWindows Netzwerk

Moin, ein Kunde setzt das CGM-Praxisarchiv ein. Mehrplatzinstallation mit SQL-Server. Nachdem letzte Woche auf die 4.14 aktualisiert wurde, funktionierte ...

Heiß diskutierte Inhalte
Hyper-V
Windows Serer 2016 Standard virtualisieren
gelöst Frage von fritte87Hyper-V33 Kommentare

Hallo zusammen, ich muss für eine kleine Firma ein entsprechendes neues kleines Konzept bauen. Ich habe einen Server Standard ...

LAN, WAN, Wireless
Kombiniere mehrere 4G Router zu einem Netzwerk - Anwendung kleine LAN (10-20 Leute)
Frage von HulkTheHeroLAN, WAN, Wireless24 Kommentare

Guten Mittag liebes Administrator - Fourm, ich hoffe ich habe das richtige Thema ausgewählt - ansonsten bitte gerne verschieben ...

Windows Server
Fileserver von 2012 R2 auf 2012R2
gelöst Frage von ThabeusWindows Server23 Kommentare

Moin moin, leider war in der Vergangenheit der Fokus des Betriebs nicht auf Langfristigkeit ausgelegt. Daher stehe ich jetzt ...

Router & Routing
Größere Zahl VPN-Verbindungen mit Fritz-Box einrichten
Frage von miscmikeRouter & Routing15 Kommentare

Hallo Zusammen, ich supporte verschiedene Kunden mit bestehenden LAN-LAN-Kopplungen via FritzBox (7490, FritzOS 7.01) . Anwendungen sind z.B. Kaspersky-KSC ...