WinFuture-Forum.de: HTTrack aussperren? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Netzwerk
Seite 1 von 1

HTTrack aussperren?


#1 Mitglied ist offline   Golum1289 

  • Gruppe: aktive Mitglieder
  • Beiträge: 42
  • Beigetreten: 09. August 08
  • Reputation: 0

geschrieben 27. September 2012 - 22:55

Hallo Forum,

es gibt eine Software, die nennt sich HTTrack. mit der es möglich ist, komplette Webseiten zu laden/spiegeln.

Nun stehe ich vor dem Problem, ich habe einen Wordpress-Blog auf einen privaten Webspace. Auf diesen Webspace ist cPanel X als Serversoftware installiert.

Nun starte ich HTTrack, gebe meinen Blog als URL ein und das Programm fängt fröhlich an zu laden. Nach dem Download stelle ich fest, dass alle Wordpress Daten übertragen worden sind, inklusive Passwörter etc.

Gibt es eine Möglichkeit, sowas zu unterbinden? Im Prinzip möchte ich nicht, dass die Webseite überhaupt ladbar ist für andere.

Danke im Voraus für Ihre Hilfe.

Lg
0

Anzeige



#2 Mitglied ist offline   halaX 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.739
  • Beigetreten: 29. Oktober 06
  • Reputation: 94
  • Geschlecht:Männlich
  • Wohnort:austria

geschrieben 28. September 2012 - 01:33

Hallo Golum1289,
Eigentlich könnte den Service dein Hoster bereitstellen,
vielleicht genügt es,ihn zu Kontaktieren oder du hast selbst
auf den Server entsprechenden Zugriff.
Dann Infos hier:
http://www.domainhos...ting-absichern/
MfG.halaX
Happy WIN and TUX Computing by halaX
0

#3 Mitglied ist offline   DerTommy22 

  • Gruppe: aktive Mitglieder
  • Beiträge: 202
  • Beigetreten: 05. Januar 12
  • Reputation: 17

geschrieben 28. September 2012 - 14:23

Zunächst mal, das Programm kann nur die Daten ziehen, die öffentlich zugänglich sind, das betreibt kein Hacking/Cracking. Da man den User-Agent beliebig modifizieren kann, ist es darüber nicht zu erwischen; von zig anderen Programmen mit den selben Möglichkeiten mal ganz abgesehen.

Irgendwo muß eher eine massive Fehlkonfiguration vorliegen, WP speichert keine Passwörter im Klartext und zudem, IIRC, in der DB. Überprüfe die Zugriffsrechte und ob du dir ev. ein fieses Plugin gezogen hast.

Spontan kann ich das nicht glauben, dass da so einfach Passwörter rauszuziehen wären, das wäre ja der GAU schlechthin.
@EA Sports: Ich will wieder Hallenfußball ala FIFA98 :(
1

#4 Mitglied ist offline   Ludacris 

  • Gruppe: Moderation
  • Beiträge: 4.668
  • Beigetreten: 28. Mai 06
  • Reputation: 218
  • Geschlecht:Männlich

geschrieben 28. September 2012 - 15:37

Wordpress speichert aber das DB Passwort in der wp-config. Wenn der Server PHP Daten ausgibt gehe ich aber eher von einer Fehlkonfiguration von diesem aus...
0

#5 Mitglied ist offline   Kirill 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.590
  • Beigetreten: 04. Dezember 06
  • Reputation: 121
  • Geschlecht:Männlich
  • Wohnort:BT

geschrieben 24. Oktober 2012 - 10:21

Ich schliesse mich den Vorrednern an. Das hier ist kein Problem von HTTrack, sondern von der Webseite. Wenn die Webseite einfach so die Passwörter rausgibt, dann musst du nicht nur HTTrack sperren, sondern auch alle Webbrowser. Anstatt HTTrack zu sperren, solltest du froh sein, dass es die fiese Sicherheitslücke entdeckt hat.

Du lässt ja auch nicht den Haustürschlüssel aussen stecken und gibst eine Anzeige gegen den auf, der dich freundlich darauf hingewiesen hat.
Most rethrashing{
DiskCache=AllocateMemory(GetTotalAmountOfAvailableMemory);}
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0