Mehr Sicherheit phpinfo mit Kennwortschutz

alex's picture

Hier eine kurze Anleitung, wie man schnell die phpinfo Funktion ausgeben lassen kann, und diese mit Kennwortschutz schützt.

Dafür erstellst Du eine Datei namens phpinfo.php mit folgendem Inhalt:

<?php

if ($_GET['kennwort']=="geheim") {
    echo phpinfo();
}
else {
    echo "Fehlende oder falsche Berechtigung, um die Ausgabe anzuzeigen.";
}
?>

Du solltest darin anstelle von "geheim" ein eigenes Kennwort eintragen. Diese Datei überträgst Du dann auf Deinen Webspace.

Unsere Buchempfehlung

Image of Sichere Webanwendungen: Das Praxisbuch
Autor: Mario Heiderich, Christian Matthies, Johannes Dahse, fukami
Verlag: Galileo Computing
Verkaufsrang: 42546
Das folgende Buch befasst sich ausführlicher mit dem hier genannten Thema. Wenn Du mehr über Sichere Webanwendungen: Das Praxisbuch erfahren willst, empfehlen wir Dir diesen Artikel.

Um nun die Informationen ausgeben zu lassen, musst Du das Skript wie folgt aufrufen:

http://www.meinedomain.de/phpinfo.php?kennwort=geheim

Die URL musst Du noch auf Deine Werte abändern.

Wenn Ihr also von irgendjemanden aufgefordert werdet (z.B. von einem Support-Mitarbeiter), ihm Zugang zu phpinfo() zu geben, dann bitte mit Kennwortschutz, denn diese Informationen gehen niemanden was an! Ein Hacker kann daraus wertvolle Informationen über Euren Rechner und dessen Konfiguration gewinnen.

Alle hier aufgeführten Informationen / Dokumentationen sind nur als Denkanstoß gedacht und wurden mit großer Sorgfalt erarbeitet. Es besteht jedoch kein Anrecht auf Vollständigkeit / Richtigkeit. Der Autor kann für eventuell verbliebene fehlerhafte Angaben und deren Folgen weder eine juristische Verantwortung noch irgendeine Haftung übernehmen. Gleiches gilt für entstandene Schäden bei unsachgemäßer Ausführung! Im Zweifelsfall immer einen Fachmann mit der Durchführung beauftragen!

Gerne bieten wir Ihnen hierfür unsere Consulting Dienste an. © Die vorliegende Publikation ist urheberrechtlich geschützt. Alle Rechte vorbehalten.