Struktur des Webservers von extern auslesbar ?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

AndreasEausD

Benutzer
Registriert
30. Sep. 2010
Beiträge
96
Reaktionspunkte
0
Punkte
0
Hallo zusammen,

habe eine DS210j auf der ich u.a. auch meine Homepage(s) hoste.
Hierbei am Rande die Info, es handelt sich um eine dynamische IP-Adresse bei DYNDNS.org.

Habe mir überlegt, ob es von extern möglich ist, die Struktur und deren Inhalte (Files, Verzeichnisse) des Verzeichnis \\<dyndns-IP>\web\Homepage auszulesen.
Hindergrund ist, ich habe eine allgemeine Homepage (...\index.html), eine Seite für Thema1 (...\thema1.html) sowie eine für Thema2(...\thema2.html).
Die Seiten der allgemeinen Homepage haben KEINE Links zu dem Thema1 und/oder Thema2 und umgekehrt.

Ich möchte nun wissen, ob es möglich ist, das Leute z.B. sich im allgemeinen Teil meine Seiten sich ansehen, auch auf die anderen Bereiche zugreifen / auslesen können.
Wenn ja, was muss ich machen, um das zu verhindern.

Danke im voraus schon einmal an alle ...
 
Ich habe noch eine Ergänzung zu meinem Post von heute vormittag.
Die DS (IP-Addresse 192.168.x.x) steht hinter einem DSL-Router in einem privaten LAN (mit IP-mapping).
  • Port 80 für http (Web-Server) ist offen
  • Port 443 für https ist gefiltert
  • Port 5000 und 5001 sind ebenfalls offen
 
Ich möchte nun wissen, ob es möglich ist, das Leute z.B. sich im allgemeinen Teil meine Seiten sich ansehen, auch auf die anderen Bereiche zugreifen / auslesen können.
Wenn man den Pfad und Dateinamen kennt ist das ohne weiteres möglich.

Verhindern kann man das mit .htaccess. Eine Beschreibung für die einfachste Absicherung findest du im Wiki.
 
schau dir auch mal die Geschichte mit den 'vitrual hosts' an ...

Itari
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat