<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Sicheres Webhosting: Wie man Hacker ausbremst und die eigene Website schützt</title>
	<atom:link href="http://t3n.de/magazin/hacker-ausbremst-eigene-website-schutzt-wichtigsten-223163/feed/" rel="self" type="application/rss+xml" />
	<link>http://t3n.de/magazin/hacker-ausbremst-eigene-website-schutzt-wichtigsten-223163/</link>
	<description>Open. Web. Business.</description>
	<lastBuildDate>Mon, 13 Feb 2012 14:11:24 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Kevin</title>
		<link>http://t3n.de/magazin/hacker-ausbremst-eigene-website-schutzt-wichtigsten-223163/comment-page-1/#comment-600</link>
		<dc:creator>Kevin</dc:creator>
		<pubDate>Tue, 09 Feb 2010 14:26:30 +0000</pubDate>
		<guid isPermaLink="false">http://t3n.de/magazin/?p=223163#comment-600</guid>
		<description>Der Satz &quot;Standardmäßig ist bei einem Webhosting-Anbieter der PHP-Safe-Mode aktiviert&quot; ist falsch. Ich kenn mehrere namenhafte Hoster die diese Krücke von Sicherheitsfunktion standardmäßig eben NICHT aktivieren, da sie sich schon beim Aufsetzen der Shared-Server Gedanken zu Berechtigungen/Gruppen/Chroots/Basedirs u.ä. gemacht haben. Das diese damit mindestens genauso sicher sind wie ein Hoster der auf SafeMode setzt, sollte eigentlich jedem der sich mit dem Thema beschäftigt klar sein.
IMO ist der ganze Absatz irgendwie seltsam ... der Hinweis auf einen PHP Hardener wie Suhosin u.ä. wäre an der Stelle für die Selbsthoster vielleicht noch interessant gewesen. 
Ansonsten Daumen hoch ;) das Thema kann man nicht oft genug wiederholen!</description>
		<content:encoded><![CDATA[<p>Der Satz &#8220;Standardmäßig ist bei einem Webhosting-Anbieter der PHP-Safe-Mode aktiviert&#8221; ist falsch. Ich kenn mehrere namenhafte Hoster die diese Krücke von Sicherheitsfunktion standardmäßig eben NICHT aktivieren, da sie sich schon beim Aufsetzen der Shared-Server Gedanken zu Berechtigungen/Gruppen/Chroots/Basedirs u.ä. gemacht haben. Das diese damit mindestens genauso sicher sind wie ein Hoster der auf SafeMode setzt, sollte eigentlich jedem der sich mit dem Thema beschäftigt klar sein.<br />
IMO ist der ganze Absatz irgendwie seltsam &#8230; der Hinweis auf einen PHP Hardener wie Suhosin u.ä. wäre an der Stelle für die Selbsthoster vielleicht noch interessant gewesen.<br />
Ansonsten Daumen hoch ;) das Thema kann man nicht oft genug wiederholen!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sicheres Webhosting: Wie man Hacker ausbremst und die eigene Website schützt » t3n News</title>
		<link>http://t3n.de/magazin/hacker-ausbremst-eigene-website-schutzt-wichtigsten-223163/comment-page-1/#comment-599</link>
		<dc:creator>Sicheres Webhosting: Wie man Hacker ausbremst und die eigene Website schützt » t3n News</dc:creator>
		<pubDate>Tue, 09 Feb 2010 07:34:35 +0000</pubDate>
		<guid isPermaLink="false">http://t3n.de/magazin/?p=223163#comment-599</guid>
		<description>[...] Datenklau &amp; Co. aber enorm. Unser Artikel aus t3n Magazin Nr. 17 gibt dazu einen Überblick. Er steht jetzt kostenlos im Heftarchiv zur Verfügung. Zudem kann man t3n Nr. 17 für 9,80 Euro inklusive Versandkosten auch in unserem Shop bestellen. [...]</description>
		<content:encoded><![CDATA[<p>[...] Datenklau &amp; Co. aber enorm. Unser Artikel aus t3n Magazin Nr. 17 gibt dazu einen Überblick. Er steht jetzt kostenlos im Heftarchiv zur Verfügung. Zudem kann man t3n Nr. 17 für 9,80 Euro inklusive Versandkosten auch in unserem Shop bestellen. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Ronny Schick</title>
		<link>http://t3n.de/magazin/hacker-ausbremst-eigene-website-schutzt-wichtigsten-223163/comment-page-1/#comment-256</link>
		<dc:creator>Ronny Schick</dc:creator>
		<pubDate>Thu, 01 Oct 2009 06:55:11 +0000</pubDate>
		<guid isPermaLink="false">http://t3n.de/magazin/?p=223163#comment-256</guid>
		<description>Hallo Michael, 
das habe ich natürlich auch so gemeint. In der verbesserten Version steht daher das Wörtchen &quot;er&quot; (wird er (der Safe-Mode) wegfallen).</description>
		<content:encoded><![CDATA[<p>Hallo Michael,<br />
das habe ich natürlich auch so gemeint. In der verbesserten Version steht daher das Wörtchen &#8220;er&#8221; (wird er (der Safe-Mode) wegfallen).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael Karl</title>
		<link>http://t3n.de/magazin/hacker-ausbremst-eigene-website-schutzt-wichtigsten-223163/comment-page-1/#comment-255</link>
		<dc:creator>Michael Karl</dc:creator>
		<pubDate>Wed, 30 Sep 2009 19:07:00 +0000</pubDate>
		<guid isPermaLink="false">http://t3n.de/magazin/?p=223163#comment-255</guid>
		<description>Das stimmt ja ausgerechnet nicht. Nicht die &lt;strong&gt;De&lt;/strong&gt;aktivierung wird wegfallen, sondern die Aktivierung. Den kompletten Safe-Mode wird es in Version 6 nicht mehr geben.</description>
		<content:encoded><![CDATA[<p>Das stimmt ja ausgerechnet nicht. Nicht die <strong>De</strong>aktivierung wird wegfallen, sondern die Aktivierung. Den kompletten Safe-Mode wird es in Version 6 nicht mehr geben.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Ronny Schick</title>
		<link>http://t3n.de/magazin/hacker-ausbremst-eigene-website-schutzt-wichtigsten-223163/comment-page-1/#comment-192</link>
		<dc:creator>Ronny Schick</dc:creator>
		<pubDate>Thu, 03 Sep 2009 14:10:13 +0000</pubDate>
		<guid isPermaLink="false">http://t3n.de/magazin/?p=223163#comment-192</guid>
		<description>In der Tat kann der Passus missverstanden werden, wodurch die Anmerkung bzw. Verbesserung absolut korrekt ist.

Richtig müsste es heißen: Apropos: Die Deaktivierung des Safe-Mode stellt nicht nur eine mögliche Gefahr dar, sondern wird er mit der kommenden PHP Version 6 auch gänzlich wegfallen. Die Programmierer sind somit ohnehin gezwungen Ihren Code womöglich zu überarbeiten.</description>
		<content:encoded><![CDATA[<p>In der Tat kann der Passus missverstanden werden, wodurch die Anmerkung bzw. Verbesserung absolut korrekt ist.</p>
<p>Richtig müsste es heißen: Apropos: Die Deaktivierung des Safe-Mode stellt nicht nur eine mögliche Gefahr dar, sondern wird er mit der kommenden PHP Version 6 auch gänzlich wegfallen. Die Programmierer sind somit ohnehin gezwungen Ihren Code womöglich zu überarbeiten.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Robert Steindl</title>
		<link>http://t3n.de/magazin/hacker-ausbremst-eigene-website-schutzt-wichtigsten-223163/comment-page-1/#comment-176</link>
		<dc:creator>Robert Steindl</dc:creator>
		<pubDate>Sun, 30 Aug 2009 15:40:26 +0000</pubDate>
		<guid isPermaLink="false">http://t3n.de/magazin/?p=223163#comment-176</guid>
		<description>Der Abschnitt zum PHP Safe-Mode enthält einen Fehler: In PHP 6 wird nicht die Deaktivierung des Safe Mode entfallen, sondern der Safe Mode selbst. Zitat von der PHP-Website:

Safe Mode is deprecated in PHP 5.3.0 and is removed in PHP 6.0.0. 

Entwickler sollten sich daher Gedanken machen, wie sie ihre Applikationen OHNE Safe Mode absichern, d.h. auf den Ebenen, die dafür zuständig sind, z.B. durch korrekte Rechtevergabe im OS.</description>
		<content:encoded><![CDATA[<p>Der Abschnitt zum PHP Safe-Mode enthält einen Fehler: In PHP 6 wird nicht die Deaktivierung des Safe Mode entfallen, sondern der Safe Mode selbst. Zitat von der PHP-Website:</p>
<p>Safe Mode is deprecated in PHP 5.3.0 and is removed in PHP 6.0.0. </p>
<p>Entwickler sollten sich daher Gedanken machen, wie sie ihre Applikationen OHNE Safe Mode absichern, d.h. auf den Ebenen, die dafür zuständig sind, z.B. durch korrekte Rechtevergabe im OS.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Adrian Philipp</title>
		<link>http://t3n.de/magazin/hacker-ausbremst-eigene-website-schutzt-wichtigsten-223163/comment-page-1/#comment-175</link>
		<dc:creator>Adrian Philipp</dc:creator>
		<pubDate>Fri, 28 Aug 2009 17:23:33 +0000</pubDate>
		<guid isPermaLink="false">http://t3n.de/magazin/?p=223163#comment-175</guid>
		<description>Hallo Ronny,

habe den Artikel gerade in der t3n gelesen und bin über den Abschnitt PHP Safe-Mode gestolpert.

Ich glaube da ist etwas durcheinander gekommen. In PHP6 wird der Safe-Mode entfernt werden, nicht wie im Artikel angegeben &quot;die Deaktivierung wegfallen&quot;. In PHP 5.3 ist diese Einstellung bereits als &quot;DEPRECATED&quot; markiert.
Quelle: http://de3.php.net/manual/en/ini.sect.safe-mode.php

Aus diesem Abschnitt geht hervor, dass der Safe-Mode PHP komplett sicher mache. Leider stimmt dies nicht. Der Safe-Mode erweckt einen falschen Eindruck von Sicherheit. Gerade das Prüfen auf erlaubte Dateirechte-Operationen sind eher weniger Sache von PHP sondern müssen bereits in der Serverumgebung korrekt geregelt werden. 
Quelle: http://www.php.net/~derick/meeting-notes.html#safe-mode

Eine PHP-Anwendung die sich nicht unter Safe-Mode installieren lässt sagt weiterhin nichts darüber aus ob die Anwendung sicher programmiert ist oder nicht. Schon das anlegen von Cachefiles im tmp-Verzeichnis kann bei schlechter Serverkonfiguration durch den Safe-Mode geblockt werden. Deshalb eine andere Anwendung auszuwählen halte ich für einen sehr fragwürdigen Tipp.

Viele Grüße,

Adrian</description>
		<content:encoded><![CDATA[<p>Hallo Ronny,</p>
<p>habe den Artikel gerade in der t3n gelesen und bin über den Abschnitt PHP Safe-Mode gestolpert.</p>
<p>Ich glaube da ist etwas durcheinander gekommen. In PHP6 wird der Safe-Mode entfernt werden, nicht wie im Artikel angegeben &#8220;die Deaktivierung wegfallen&#8221;. In PHP 5.3 ist diese Einstellung bereits als &#8220;DEPRECATED&#8221; markiert.<br />
Quelle: <a href="http://de3.php.net/manual/en/ini.sect.safe-mode.php" rel="nofollow">http://de3.php.net/manual/en/ini.sect.safe-mode.php</a></p>
<p>Aus diesem Abschnitt geht hervor, dass der Safe-Mode PHP komplett sicher mache. Leider stimmt dies nicht. Der Safe-Mode erweckt einen falschen Eindruck von Sicherheit. Gerade das Prüfen auf erlaubte Dateirechte-Operationen sind eher weniger Sache von PHP sondern müssen bereits in der Serverumgebung korrekt geregelt werden.<br />
Quelle: <a href="http://www.php.net/~derick/meeting-notes.html#safe-mode" rel="nofollow">http://www.php.net/~derick/meeting-notes.html#safe-mode</a></p>
<p>Eine PHP-Anwendung die sich nicht unter Safe-Mode installieren lässt sagt weiterhin nichts darüber aus ob die Anwendung sicher programmiert ist oder nicht. Schon das anlegen von Cachefiles im tmp-Verzeichnis kann bei schlechter Serverkonfiguration durch den Safe-Mode geblockt werden. Deshalb eine andere Anwendung auszuwählen halte ich für einen sehr fragwürdigen Tipp.</p>
<p>Viele Grüße,</p>
<p>Adrian</p>
]]></content:encoded>
	</item>
</channel>
</rss>

