phpbar.de logo

Mailinglisten-Archive

[php] Webserver mit PHP und mySQL (Win2k)

[php] Webserver mit PHP und mySQL (Win2k)

Reinemuth, Jens php_(at)_phpcenter.de
Thu, 23 May 2002 13:58:35 +0200


> > allerdings ist das was du sagst nicht unbedingt richtig,
> > erinnern wir uns
> > nur mal
> > an die sogenannten "buffer overflows" diverser programme,
> die es u.U.
> > ermöglichen
> > befehle/programme unter anderen user-rechten auszuführen!
> > ganz zu schweigen von den diversen "root-kits"!!!
>
> mit einem buffer-overflow komme ich in Bereiche des Speichers die dem
> Programm nicht gehören und dann können komische Dinge
> passieren, das ist auf
> jedem Betriebssystem so. Aber auf Win 9x zum Beispiel könnte ich eine
> nacktefrau.jpg.bat datei machen (wobei der benutzer bei
> standardeinstellung
> ja die endung .bat nicht sehen würde) und da
> delete C:\windows\System\user.dat
> reinschreiben und ich hätte gute chancen, dass hinterher 40%
> der benutzer
> die die Datei kriegen den Rechner nicht mehr booten können,
> ganz so einfach
> ist es halt bei linux nicht ;-)

naja... ein

#~ chmod +x nacktefrau.jpg
#~ ./nacktefrau.jpg

unter "root"-rechten macht das gleiche! ausserdem sollte man win9x niemals
mit linux vergleichen! server-OS <-> singleuser-desktop-OS

leute die SuSE mal schnell mit YaST2 installieren, können für "root" ein
leeres
passwort definieren!!!!!!

und wenn die normalen klicki-bunti-user dann auch noch gefragt werden, ob
sie den
(unbedingt) einen weiteren user anlegen wollen, dann verzichten da auch
bestimmt
40% darauf und arbeiten/surfen immer als root...

rechner sind immer so intelligent, wie derjenige, der sie bedient ;-)))

jens

---
jens reinemuth * adelungstr. 39 * 64283 darmstadt * jens_(at)_openos.de
---------------------------------------------------------------------
Windows : 32 bit extensions and graphical shell for a 16 bit patch to
an 8 bit operating system originally coded for a 4 bit microprocessor,
written by a 2 bit company, that can't stand 1 bit of competition.


php::bar PHP Wiki   -   Listenarchive