Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Programmieren allgemein (https://www.delphipraxis.net/40-programmieren-allgemein/)
-   -   Exploits -> Delphi -> Indys (https://www.delphipraxis.net/65115-exploits-delphi-indys.html)

Kanne_Kaffe 12. Mär 2006 15:40


Exploits -> Delphi -> Indys
 
Wie jeder weiss gibt es für nahezu alle Standart-Server Exploits (IIS, Aapche usw.)
Ich hatte selbst mal auf meinen Rechner den IIS laufen. Soviele Warn-Meldungen habe ich von meiner FW noch nie bekommen als wie zu Zeiten wo ich den IIS betrieb. Teilweise kammen die Angriffe von innen. Ich nehme an die wurde durch einen Shell-Call-Back-Exploit oder ähnliches verursacht.

Deshalb meine Frage: Wenn ich jetzt mir selber einen HTTP / FTP Server entwickle (ohne Bereitstellung einer Shell), würden diese Explois dann auch noch ihren "Dienst" tun? Oder muss der Server zwangsläufig eine Shell pp. zur Verfügung stellen damit der Exploit funktionieren kann?

MfG
Kanne_Kaffe

Waldteufel 12. Mär 2006 15:52

Re: Exploits -> Delphi -> Indys
 
Hi Kaffeekanne. :hi:

Normalerweise sollte ein selbstgeschriebener HTTP-Server nicht die selben Exploits haben, wie der IIS.

Aber was meinst du hiermit?
Zitat:

Zitat von Kanne_Kaffe
(ohne Bereitstellung einer Shell)


Tubos 12. Mär 2006 15:55

Re: Exploits -> Delphi -> Indys
 
Zitat:

Wie jeder weiss gibt es für nahezu alle Standart-Server Exploits (IIS, Aapche usw.)
Dafür gibt es sogenannte "Updates", die die Probleme beheben ;)

mkinzler 12. Mär 2006 15:57

Re: Exploits -> Delphi -> Indys
 
Zitat:

Normalerweise sollte ein selbstgeschriebener HTTP-Server nicht die selben Exploits haben, wie der IIS.
Exploits für IIS/Apache werden dann höchstwahrscheinlich nicht funktionieren. Aber es besteht die Gefahr eigene Sicherheitslücken aufzureisen, welche u.U. größer sind.

Kanne_Kaffe 12. Mär 2006 21:32

Re: Exploits -> Delphi -> Indys
 
Aja....

@Waldteufel: Mit Shell meine ich die CMD. Diese kann man nämlich auch remote bedienen. Meines Erachtens muss das aber ja irgendwie in dem Server impelmentiert sein. Kein Anwendung gibt ohne Zutun Shell.

@Tubos: Updates... Die können neue Sicherheitslöcher mit sich bringen ;-) Und fehlerfreier (von neuen Fehlern) sind sie i d R auch nicht.

@mkinzler:
Dies habe ich wohl bedacht. Ich möchte aber nur 1-2 Funktionen nutzen von den Vielen wie sie mir der Apache usw bereitstellen (PHP, SQL usw.) Nämlich nur einfach eine Index-Site bereitstellen. Bzw eine Datei hoch oder runter zuladen. Ich denke da dürften sich die Softwarefehler in Grenzen halten.

Frickeldrecktuxer_TM 12. Mär 2006 22:01

Re: Exploits -> Delphi -> Indys
 
Zitat:

Zitat von Kanne_Kaffe
@Waldteufel: Mit Shell meine ich die CMD. Diese kann man nämlich auch remote bedienen. Meines Erachtens muss das aber ja irgendwie in dem Server impelmentiert sein. Kein Anwendung gibt ohne Zutun Shell.

CMD.EXE? wird bei meinem apache nicht nach außen gelegt? oh ich habe ja gar keine CMD.EXE :mrgreen: mein apache legt aber auch nicht /bin/bash nach außen. keine ahnung was du mit shell meinst aber mein apache hat keine.

Zitat:

Zitat von Kanne_Kaffe
Updates... Die können neue Sicherheitslöcher mit sich bringen ;-) Und fehlerfreier (von neuen Fehlern) sind sie i d R auch nicht.

ich fahre vw-bus diesel. die neuen autos haben zwar airbag, rußpartikelfilter, automatische fensterheber und fahren sich nicht mehr wie ein schlauchboot aber dafür könnte ich vielleicht im graben landen weil sie ja immer noch nicht von alleine fliegen können.

Zitat:

Zitat von Kanne_Kaffe
Dies habe ich wohl bedacht. Ich möchte aber nur 1-2 Funktionen nutzen von den Vielen wie sie mir der Apache usw bereitstellen (PHP, SQL usw.)

keine dieser funktionen wird dir von apache bereitgestellt. apache ist ein http-server. installiere den sql-server und das php-modul nicht und du hast kein php und kein sql.

Zitat:

Zitat von Kanne_Kaffe
Teilweise kammen die Angriffe von innen.

soso. von innen. waren es denn wirklich "angriffe"?

mkinzler 12. Mär 2006 22:03

Re: Exploits -> Delphi -> Indys
 
Zitat:

soso. von innen. waren es denn wirklich "angriffe"?
laut Statistiken von Sicherheitsexperten kommen die Angriffe immer öfters von innen (bei größeren Firmen)

Luckie 12. Mär 2006 22:27

Re: Exploits -> Delphi -> Indys
 
Aber erst wenn von außen entsprechende Software eingeschleust wurde.

mkinzler 13. Mär 2006 07:08

Re: Exploits -> Delphi -> Indys
 
Oder durch "motivierte" Mitarbeiter.

Frickeldrecktuxer_TM 13. Mär 2006 15:31

Re: Exploits -> Delphi -> Indys
 
Zitat:

Zitat von mkinzler
Zitat:

soso. von innen. waren es denn wirklich "angriffe"?
laut Statistiken von Sicherheitsexperten kommen die Angriffe immer öfters von innen (bei größeren Firmen)

mag sein. aber ich frage trotzdem ob es wirklich angriffe waren. viele leute können firewalls nicht richtig bedienen. ich will nicht behaupten daß Kaffe_Kanne das nicht könnte aber seine aussagen lassen für mich eher vermuten daß er mehr laie als profi ist und daß er nicht zum netzwerk- und sysadmin ausgebildet wurde (und ehrlich gesagt ist es besser daß leute die ihren server nicht updaten auch keinen betreiben ;-)).
außerdem habe ich seinen post so gelesen daß mit "von innen" der localhost gemeint war und nicht das intranet aber du kannst natürlich auch recht haben.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:18 Uhr.

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz