S
server4downs
Guest
Hallo,
da ich eigentlich nur mal aus Spaß mir 100mb4free.de genauer unter der Lupe betrachten wollte, habe ich mich dort angemeldet.
Wenn man das Angebot so sieht denkt man "wow, für einen Freehoster nicht schlecht"... wer aber auch Datensicherheit garantiert haben will, der sollte sich SCHNELL von 100mb4free.de abwenden.
Man könnte es sarkastisch auch so ausdrücken:
Der Betreiber hat es sich leicht gemacht und einfach die User in Form von http://www(2).100mb4free.de/username angelegt und hierbei nichtmal eine virtuelle open_basedir für PHP gesetzt.
Um nun mal auf den Punkt zu kommen: es ist kein open_basedir und kein safe_mode gesetzt und alles läuft als Apache-Modul...
Einfach schnell anmelden... ein kleines Script schreiben oder webadmin.php verwenden und auf den Server laden. Nun kann man sich fröhlichst mit Schreibrechte durch ALLE Userverzeichnisse wühlen (was das heißt, kann sich ja jeder denken), sofern es Spaß machen sollte.
Fazit also: wer seinen Provider (egal ob Free- oder Payedhosting) nicht auf Sicherheit überprüft, ist den Crackern gnadenlos ausgesetzt. Daher: 100mb4free.de kann eher als eine öffentliche Festplatte benutzt werden, ist jedoch für seriösen Einsatz NICHT zu gebrauchen.
Warum ich mir überhaupt die Mühe gebe um diesen Thread zu verfassen:
1. ist mir gerade eh langweilig
2. finde ich es schade, dass ein ServerAdmin eines Providers absolut keine Ahnung von seiner Software, die sich auf dem Server befindet hat.
da ich eigentlich nur mal aus Spaß mir 100mb4free.de genauer unter der Lupe betrachten wollte, habe ich mich dort angemeldet.
Wenn man das Angebot so sieht denkt man "wow, für einen Freehoster nicht schlecht"... wer aber auch Datensicherheit garantiert haben will, der sollte sich SCHNELL von 100mb4free.de abwenden.
Man könnte es sarkastisch auch so ausdrücken:
"Wenn es dich nicht stört, dass einige x-hundert oder sogar tausend andere Leute auf deinen Account zugreifen können (FTP, MySQL, Interface), dann ist 100mb4free.de genau das richtige für dich"
Der Betreiber hat es sich leicht gemacht und einfach die User in Form von http://www(2).100mb4free.de/username angelegt und hierbei nichtmal eine virtuelle open_basedir für PHP gesetzt.
Um nun mal auf den Punkt zu kommen: es ist kein open_basedir und kein safe_mode gesetzt und alles läuft als Apache-Modul...
Einfach schnell anmelden... ein kleines Script schreiben oder webadmin.php verwenden und auf den Server laden. Nun kann man sich fröhlichst mit Schreibrechte durch ALLE Userverzeichnisse wühlen (was das heißt, kann sich ja jeder denken), sofern es Spaß machen sollte.
Fazit also: wer seinen Provider (egal ob Free- oder Payedhosting) nicht auf Sicherheit überprüft, ist den Crackern gnadenlos ausgesetzt. Daher: 100mb4free.de kann eher als eine öffentliche Festplatte benutzt werden, ist jedoch für seriösen Einsatz NICHT zu gebrauchen.
Warum ich mir überhaupt die Mühe gebe um diesen Thread zu verfassen:
1. ist mir gerade eh langweilig
2. finde ich es schade, dass ein ServerAdmin eines Providers absolut keine Ahnung von seiner Software, die sich auf dem Server befindet hat.