gulli:board Logo

Anzeige


  Antwort
Tal_Sar
Mitglied
 
Registrierungsdatum: Feb 2008
Beiträge: 151
Paros Bericht auswerten

Hi,

Hab gerade mit Paros Proxy und dem Plugin zu dems hier das Tutorial gibt meinen Webserver geprüft^^ muss sagen bin eigentlich relativ zufrieden... Allerdings kann ich jetzt mit dem Bericht von Paros nicht so richtig umgeben

Summary of Alerts Risk Level Number of Alerts
High 0
Medium 1
Low 0
Informational 0




Alert Detail
Medium (Suspicious) Lotus Domino default files

Description
Lotus Domino default files found.

URL http://www.*meinedomain*.ch/?Open

URL http://www.*meinedomain*.ch/?OpenServer


Solution
Remove default files.

Kann mir jemand erklären was das auf sich hat mit dem ?OpenServer ? Wenn ich die URL aufrufe komme ich normal zur Startseite...
Alt 17. 03. 2008, 18:31 Tal_Sar is offline Mit Zitat antworten #1
mip
The M.I.P.
 
Benutzerbild von mip
 
Registrierungsdatum: Apr 2002
Ort: 127.0.0.1
Beiträge: 3.715
Re: Paros Bericht auswerten

Da Du höchstwahrscheinlich kein Lotus Domino installiert hast, ist das offenbar eine Falschmeldung.
Der Test, den Paros Proxy hier versucht hat, ist wenig brauchbar, weil die allermeisten Server/Webapplikationen unbekannte Get-Variablen einfach ignorieren.

Dir ist wahrscheinlich besser geholfen, wenn Du auf den Homepages zu den installierten Softwares, sowie den gängigen Vulnerability-Seiten (http://www.secunia.org etc.) nachschaust, ob es momentan Probleme mit einer von Dir eingesetzten Software gibt.
Alt 17. 03. 2008, 19:37 mip is offline Mit Zitat antworten #2
Tal_Sar
Mitglied
(Threadstarter)
 
Registrierungsdatum: Feb 2008
Beiträge: 151
Re: Paros Bericht auswerten

Naja das ist relativ schwierig wenn ich das CMS das ich verwenden möchte selber geschrieben habe. Allerdings wäre es doch von vorteil wenn ich es, bevor ich es "produktiv" einsetze, auf Herz und Nieren prüfen könnte...
Alt 17. 03. 2008, 22:02 Tal_Sar is offline Mit Zitat antworten #3
Kugelfisch23
Nerd
 
Benutzerbild von Kugelfisch23
 
Registrierungsdatum: Oct 2007
Ort: Im Ozean
Beiträge: 3.162
Re: Paros Bericht auswerten

Zitat:
Zitat von Tal_Sar 
Allerdings wäre es doch von vorteil wenn ich es, bevor ich es "produktiv" einsetze, auf Herz und Nieren prüfen könnte...
Das Security-Audit wird dir kein Programm komplett abnehmen können. Sehr häufige Fehler sind zum Beispiel Injection-Lücken aller Art. Lies' dir deinen Code aufmerksam durch, schau', ob du überall daran gedacht hast, Variablen, die der Benutzer beeinflussen kann, zu Prüfen und zu Bereinigen, bevor sie in Datenbankqueries verwendet oder an den Benutzer zurückgegeben werden...
Alt 18. 03. 2008, 00:59 Kugelfisch23 is offline Mit Zitat antworten #4
Tal_Sar
Mitglied
(Threadstarter)
 
Registrierungsdatum: Feb 2008
Beiträge: 151
Re: Paros Bericht auswerten

Danke für den Tipp. Hab ich mal gemacht und hab eigentlich überall z.B. die special Chars escapt und darauf geachtet das jegliche Variabeln die der User irgendwie beeinflussen kann geprüft werden... Allerdings frage ich mich ob das genug ist^^

Naja ich glaub dann muss ich wohl selber ran und versuchen mein CMS durch injections, XSS und ähnliches lahm zu legen^^ Hoffe mal das OSSTMM kann mir dabei helfen... kennt jemand noch was ähnliches?
Alt 18. 03. 2008, 06:51 Tal_Sar is offline Mit Zitat antworten #5
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 10:17 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
paranoia.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 1998-2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory