<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
xmlns:georss="http://www.georss.org/georss"> <channel><title>freakcommander &#187; Fehlermeldung</title> <atom:link href="http://www.freakcommander.de/tag/fehlermeldung/feed/" rel="self" type="application/rss+xml" /><link>http://www.freakcommander.de</link> <description>Kann alles. Weiß alles. Macht alles.</description> <lastBuildDate>Fri, 10 Feb 2012 13:15:03 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Gute Bücher (XV): Stuttard,Pinto &#8211; The Web Application Hacker&#8217;s Handbook</title><link>http://www.freakcommander.de/3257/bucher/gute-buecher-xv-stuttardpinto-the-web-application-hackers-handbook/</link> <comments>http://www.freakcommander.de/3257/bucher/gute-buecher-xv-stuttardpinto-the-web-application-hackers-handbook/#comments</comments> <pubDate>Sat, 27 Nov 2010 12:01:09 +0000</pubDate> <dc:creator>crille</dc:creator> <category><![CDATA[Bücher]]></category> <category><![CDATA[Authentifizierung]]></category> <category><![CDATA[Fehlermeldung]]></category> <category><![CDATA[Injections]]></category> <category><![CDATA[Schwachstelle]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[Traversal]]></category> <guid
isPermaLink="false">http://www.freakcommander.de/?p=3257</guid> <description><![CDATA[Dieses über 700 Seiten starke Buch zur Sicherheit von Web Anwendungen sollte jeder gelesen haben, der Web Anwendungen programmiert. Ich zumindest hätte dieses Buch viel früher lesen sollen, denn es wird einem nicht nur erklärt, welche Sicherheitsmechanismen es gibt, auf was man achten muss und wieso andere Vorgehensweisen in einem gewissen Kontext keinen Sinn machen, [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.freakcommander.de/wp-content/uploads/2010/11/hackers_handbook.jpeg"><img
class="alignnone size-full wp-image-3258" title="Dafydd Stuttard - The Web Application Hacker's Handbood" src="http://www.freakcommander.de/wp-content/uploads/2010/11/hackers_handbook.jpeg" alt=" Gute Bücher (XV): Stuttard,Pinto   The Web Application Hackers Handbook" width="238" height="300" /></a></p><p>Dieses über 700 Seiten starke Buch zur Sicherheit von Web Anwendungen sollte jeder gelesen haben, der Web Anwendungen programmiert. Ich zumindest hätte dieses Buch viel früher lesen sollen, denn es wird einem nicht nur erklärt, welche Sicherheitsmechanismen es gibt, auf was man achten muss und wieso andere Vorgehensweisen in einem gewissen Kontext keinen Sinn machen, sondern auch wie ein typischer Hacker vorgeht, um Schwachstellen auszuspähen und zu benutzen.</p><p>Die Autoren arbeiten in einer Sicherheitssoftware-Firma, so dass das Buch durchweg praxisorientiert geschrieben ist. Neben den Standardschwächen wie SQL Injection, XSS, Command Injection oder Path Traversal wird auch darauf eingegangen, was ein Angreifer aus Fehlermeldungen ableiten kann. Auf Angriffspunkte von ActiveX und Java Applets wird genauso eingegangen wie auf die unterschiedlichen Methoden, mit denen ein Hacker relativ automatisiert eine Web Anwendung inklusive ihrer &#8220;versteckten&#8221; Funktionalitäten erfassen kann.</p><p>Besonders interessant sind für mich solche SQL Injections, die keine Rückmeldung geben, da Fehlermeldungen und Ausgaben unterdrückt werden, aber mit Verzögerungen (Wait For-Anweisungen) Rückschlüsse auf das Ergebnis einer SQL-Anweisung ermöglichen.</p><p>Sehr ausführlich werden die zusammen gehörenden Bereiche Authentication, Session Management und Access Control besprochen. Und hier wird nicht zu unrecht darauf hingewiesen, dass Funktionen wie <em>Zugangsdaten vergessen</em> oder <em>neues Passwort setzen</em> generell Schwachstellen bieten können, um die Authentifizierung zu umgehen und zu verifizieren, welche User es in der Anwendung gibt.</p><p>Um es auf den Punkt zu bringen:<br
/> <strong>Ein absoluter Kaufbefehl!</strong></p><p><span
style="color: #888888;"><em>(Jepp Felix, dieser Eintrag ist auch an dich gerichtet! ;o))</em></span></p><p>Auch interessant:<ol><li><a
href='http://www.freakcommander.de/819/bucher/gute-bucher-xiv-randy-pausch-last-lecture/' rel='bookmark' title='Gute Bücher (XIV): Randy Pausch &#8211; Last Lecture'>Gute Bücher (XIV): Randy Pausch &#8211; Last Lecture</a></li><li><a
href='http://www.freakcommander.de/298/bucher/gute-buecher-iii-patrick-sueskind-das-parfum/' rel='bookmark' title='Gute Bücher (III): Patrick Süskind &#8211; Das Parfum'>Gute Bücher (III): Patrick Süskind &#8211; Das Parfum</a></li><li><a
href='http://www.freakcommander.de/152/bucher/gute-buecher-vii-walter-moers-die-stadt-der-traeumenden-buecher/' rel='bookmark' title='Gute Bücher (VII): Walter Moers &#8211; Die Stadt der träumenden Bücher'>Gute Bücher (VII): Walter Moers &#8211; Die Stadt der träumenden Bücher</a></li></ol></p>]]></content:encoded> <wfw:commentRss>http://www.freakcommander.de/3257/bucher/gute-buecher-xv-stuttardpinto-the-web-application-hackers-handbook/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Plugin Upgrade: wp-content kann nicht gefunden werden</title><link>http://www.freakcommander.de/1862/computer/wordpress/plugin-upgrade-wp-content-kann-nicht-gefunden-werden/</link> <comments>http://www.freakcommander.de/1862/computer/wordpress/plugin-upgrade-wp-content-kann-nicht-gefunden-werden/#comments</comments> <pubDate>Sat, 13 Jun 2009 16:29:15 +0000</pubDate> <dc:creator>crille</dc:creator> <category><![CDATA[Wordpress]]></category> <category><![CDATA[Fehlermeldung]]></category> <category><![CDATA[Plugins]]></category> <category><![CDATA[Upgrade]]></category> <category><![CDATA[wp]]></category> <guid
isPermaLink="false">http://www.freakcommander.de/?p=1862</guid> <description><![CDATA[Ab WordPress 2.7 kann man veraltete Plugins automatisch aktualisieren. Ein schönes Feature, denn das Runterladen, Entpacken, Plugin deaktivieren, hochladen, Plugin aktivieren ist doch etwas kompliziert. Leider funktioniert dieses Feature bei vielen nicht. So bekam ich die Fehlermeldung: Das Verzeichnis &#8220;wp-content&#8221; konnte nicht gefunden werden. Abhilfe schaffte der Hinweis von Alex, am Ende der wp-config.php-Datei folgende [...]]]></description> <content:encoded><![CDATA[<p>Ab WordPress 2.7 kann man veraltete Plugins automatisch aktualisieren. Ein schönes Feature, denn das Runterladen, Entpacken, Plugin deaktivieren, hochladen, Plugin aktivieren ist doch etwas kompliziert. Leider funktioniert dieses Feature bei vielen nicht. So bekam ich die Fehlermeldung: <em><strong>Das Verzeichnis &#8220;wp-content&#8221; konnte nicht gefunden werden.</strong></em></p><p>Abhilfe schaffte der <a
href="http://www.kortyla.de/2009/06/13/wordpress-2-8-das-verzeichnis-wp-content-konnte-nicht-gefunden-werden/">Hinweis von Alex</a>, am Ende der wp-config.php-Datei folgende Zeilen einzufügen:</p><pre class="brush: php">
putenv(&#039;TMPDIR=/__PFAD_ZUM_BLOG_ABSOLUT___/wp-content/tmp&#039;);
define(&#039;WP_TEMP_DIR&#039;, ABSPATH . &#039;wp-content/tmp&#039;);
</pre><p>Der absolute Pfad zum Blog ist in der PHP-Variable $_SERVER['DOCUMENT_ROOT'] gespeichert und sieht oft so aus: <em>/srv/www/vhosts/domain.de/httpdocs/.</em></p><p>Neben der Änderung der wp-config.php muss darauf geachtet werden, dass es im Verzeichnis<em> /wp-content/</em> sowohl ein Verzeichnis <em>/tmp/</em> wie auch<em> /upgrade/</em> gibt, die eine 777-Berechtigung haben müssen.</p><p>[via <a
href="http://www.kortyla.de/2009/06/13/wordpress-2-8-das-verzeichnis-wp-content-konnte-nicht-gefunden-werden/">AlexWorld</a>]</p><p>Auch interessant:<ol><li><a
href='http://www.freakcommander.de/4967/computer/wordpress/wp-plugin-permalink-encoding/' rel='bookmark' title='WP-Plugin: Permalink Encoding'>WP-Plugin: Permalink Encoding</a></li><li><a
href='http://www.freakcommander.de/2010/computer/wordpress/autoupdate-fehler-beim-aktualisieren/' rel='bookmark' title='Autoupdate: Fehler beim Aktualisieren'>Autoupdate: Fehler beim Aktualisieren</a></li></ol></p>]]></content:encoded> <wfw:commentRss>http://www.freakcommander.de/1862/computer/wordpress/plugin-upgrade-wp-content-kann-nicht-gefunden-werden/feed/</wfw:commentRss> <slash:comments>31</slash:comments> </item> <item><title>Der unfehlbare Informatik-Student</title><link>http://www.freakcommander.de/1770/schlimm-aber-wahr/der-unfehlbare-informatik-student/</link> <comments>http://www.freakcommander.de/1770/schlimm-aber-wahr/der-unfehlbare-informatik-student/#comments</comments> <pubDate>Sun, 03 May 2009 19:23:21 +0000</pubDate> <dc:creator>crille</dc:creator> <category><![CDATA[Schlimm aber wahr]]></category> <category><![CDATA[Fehlermeldung]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Internetverbindung]]></category> <category><![CDATA[PPPoE]]></category> <category><![CDATA[router]]></category> <category><![CDATA[Speedport]]></category> <category><![CDATA[Student]]></category> <category><![CDATA[Uni]]></category> <category><![CDATA[wochenende]]></category> <guid
isPermaLink="false">http://www.freakcommander.de/?p=1770</guid> <description><![CDATA[Es gibt einen Generalstreik meiner Hardware gegen mich: Mein Notebook ist schon in der Reperatur und als ich Donnerstag nach Platenhof kam, funktionierte der WLAN-Router nicht mehr. Ok, die Maler waren da und hatten wohl irgendwas falsch angestöpselt, so dachte ich. Aber nach einigen Reboots und etlichen Versuchen in den Einstellungen des Speedport W 701 [...]]]></description> <content:encoded><![CDATA[<p>Es gibt einen Generalstreik meiner Hardware gegen mich: Mein <a
href="http://www.freakcommander.de/1699/computer/schon-gewusst-vii-cddvd-laufwerk-oeffnen/">Notebook ist schon in der Reperatur</a> und als ich Donnerstag nach Platenhof kam, funktionierte der WLAN-Router nicht mehr. Ok, die Maler waren da und hatten wohl irgendwas falsch angestöpselt, so dachte ich. Aber nach einigen Reboots und etlichen Versuchen in den Einstellungen des <strong>Speedport W 701 V</strong> mit der immer gleichen Fehlermeldung &#8220;<em>PPPoE Fehler: Zeitüberschreitung. Internetverbindung wird getrennt.</em>&#8220;  dachte ich, ein Reset würde womöglich die Macke beheben. Aber Fehlanzeige. Schließlich rief ich <strong>Donnerstag gegen 16 Uhr</strong> bei der T-Online Hotline an: &#8220;<em>Ja, ich mess mal durch.. Nee, ich komm zu ihrem Router nicht durch. Ich gebe es in die Diagnose. In den nächsten Stunden meldet sich jemand.</em>&#8221;</p><p>Am <strong>darauf folgenden Tag hatten sie sich bis 10 Uhr</strong> noch nicht gemeldet. Ich rufe da also wieder an: &#8220;Nee, ihre Fehlermeldung wurde nicht vergessen. Sind sie heute den Tag über zu erreichen? Ja? Ok, es ruft jemand an.&#8221; <strong>Bis 20 Uhr</strong> Funkstille der Telekom. Leicht sauer wieder angerufen:</p><blockquote><p>&#8220;Seit gestern um 16 Uhr haben wir kein Internet. So langsam reicht es uns. Wollten sie nicht <a
href="http://t-off.khd-research.net/Aus____Medien/166.html#TASP_1">um jeden Kunden kämpfen</a>? So wird das aber nichts. Wie? Es ist Feiertag? Gestern auch schon? Und morgen am Samstag? Wie siehts da aus? Auch Feiertag? &#8230;&#8221;</p></blockquote><p><strong>Heute um 10 Uhr</strong>, also <strong>42 Stunden später</strong>, riefen wir wieder bei der Telekom an: &#8220;<em>Es wird gerade bearbeitet. Ich komme nicht an ihre Fehlermeldung heran &#8211; es muss also jemand aus der Diagnose gerade daran arbeiten..</em>&#8221; Ein paar Minuten später klingelt das Telefon und gemeinsam stellen der Telekom-Mitarbeiter und ich fest, dass der Fehler am WLAN-Router liegen muss: Der Router leuchtet nicht bei DSL, der Mitarbeiter kann aber eine synchrone Verbindung aufbauen, so sagt er. Ich will von ihm wissen, ob ich mir den Router schnappen kann, in den nächsten T-Punkt gehen kann und ihn gegen einen funktionierenden umtauschen kann. &#8220;<em>Nein.</em>&#8220;, sagt der Mitarbeiter, &#8220;<em>Das machen die im T-Punkt nicht. Das muss per Post eingeschickt werden, dann wird das repariert und sie bekommen das Gerät zurück.</em>&#8221; &#8220;Na schönen Dank&#8221;, denke ich mir, &#8220;dieses Wochenende kein Internet. Toll, ich muss noch online ein <a
href="http://bpt.hpi.uni-potsdam.de/Oryx">BPMN Modell</a> für das Uni-Projekt erstellen&#8230; F*ck&#8230;&#8221; Frustriert gehe ich in mein Zimmer&#8230;</p><p>Irgendwann höre ich meinen Vater von unten rufen: &#8220;<em>War das Problem nicht, dass die DSL LED nicht leuchtete? Guck mal!</em>&#8221; &#8220;<em>Wie hast du das hingekriegt?</em>&#8221; &#8220;<em>Auf der Rückseite ist ein kleiner Schalter Intern/Extern. Den habe ich umgeschaltet&#8230;</em>&#8221; &#8220;<em>Du bist ein Gott!</em>&#8221; Ich muss ja zugeben, dass es mich schon gewurmt hat, dass nicht ich auf die Lösung gekommen bin beziehungsweise ich dieser Lösung nicht nachgegangen bin, denn ich habe daran gedacht, aber der Schalter war so klein, dass ich nicht davon ausging, dass ein Maler unbeabsichtigt diesen umgeschaltet hat.</p><p>Das Fazit: T-Offline ist nicht immer Schuld und auch wenn man Informatik-Student ist, muss das nicht heißen, dass man <em>unfehlbar</em> mit Hard- &amp; Software umgehen kann.</p> ]]></content:encoded> <wfw:commentRss>http://www.freakcommander.de/1770/schlimm-aber-wahr/der-unfehlbare-informatik-student/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
