/ Forside / Teknologi / Multimedie & design / FrontPage / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
FrontPage
#NavnPoint
molokyle 3730
bentjuul 3355
BjarneD 2776
dk 1515
emesen 1490
strarup 1480
catbody 1241
brokke44 1160
er_du_klog 1052
10  PARKENSS 1050
vti- og sikkerhed -J.P.Karlsen?
Fra : Arne H. Wilstrup


Dato : 14-12-04 23:48

Har fået oplyst at FP 2003 er meget usikkert, da man med lethed - som en af
de brugere, der måske har adgang til en hjemmeside - kan lægge nogle
"ondsindede" programmer ind i vti.-filen og derved ødelægge sitet.

Hvad er der om den sag? Jeg tænker her på at der på en arbejdsplads er
måske 20 der vedligeholder deres lille del af en hjemmeside (fælles-
forstås) og en af dem har en ondsindet hensigt og derfor med vilje
kompromitterer vti-filen, som jo ikke er skjult eller beskyttet.

--
ahw



 
 
Jens Peter Karlsen (15-12-2004)
Kommentar
Fra : Jens Peter Karlsen


Dato : 15-12-04 23:38

Hvis folk har fysisk adgang til en Computer vil de altid kunne gøre
skade uanset hvad.
Det har intet at gøre med FP.
Udtalelsen kommer tydeligvis fra en som ikke har forstand på
sikkerhed.

Regards Jens Peter Karlsen. Microsoft MVP - Frontpage.

On Tue, 14 Dec 2004 23:47:38 +0100, "Arne H. Wilstrup"
<karl@utroligsmart.invalid> wrote:

>Har fået oplyst at FP 2003 er meget usikkert, da man med lethed - som en af
>de brugere, der måske har adgang til en hjemmeside - kan lægge nogle
>"ondsindede" programmer ind i vti.-filen og derved ødelægge sitet.


Arne H. Wilstrup (16-12-2004)
Kommentar
Fra : Arne H. Wilstrup


Dato : 16-12-04 19:06

Desværre nej - det er vores Cisco certificerede medarbejder i it-afdelingen,
ansvarlig for servere m.v. og med en delvis dataloguddannelse i baghånden,
der kommer med disse oplysninger.
Alle systemer kan naturligvis ødelægges, men vel ikke for alle?
At FP skulle være særlig sårbart her, er dog noget nyt for mig: ikke den
sædvanlige MS-hader-retorik, men at man forholdsvis enkelt kan ødelægge
tingene så nemt.

I dag fandt jeg ud af at man som lokal administrator på XP pro, samt hvis
den lokale administrator har glemt at logge sig af, kan fjerne samtlige
adgange til c-drevet og dermed blokere for enhver adgang til systemet.
Det var rystende at se den demonstration.
--
ahw

--
ahw

"Jens Peter Karlsen" <jpkarlsen@mvps.org> skrev i en meddelelse
news:pve1s01vgnmff8ph3ebfpomib456cp3a4p@4ax.com...
> Hvis folk har fysisk adgang til en Computer vil de altid kunne gøre
> skade uanset hvad.
> Det har intet at gøre med FP.
> Udtalelsen kommer tydeligvis fra en som ikke har forstand på
> sikkerhed.
>
> Regards Jens Peter Karlsen. Microsoft MVP - Frontpage.
>
> On Tue, 14 Dec 2004 23:47:38 +0100, "Arne H. Wilstrup"
> <karl@utroligsmart.invalid> wrote:
>
>>Har fået oplyst at FP 2003 er meget usikkert, da man med lethed - som en
>>af
>>de brugere, der måske har adgang til en hjemmeside - kan lægge nogle
>>"ondsindede" programmer ind i vti.-filen og derved ødelægge sitet.
>



Jens Peter Karlsen (16-12-2004)
Kommentar
Fra : Jens Peter Karlsen


Dato : 16-12-04 23:04

At man er Cisco certificeret betyder desværre ikke at man har begreb
om computersikkerhed som sådan men han ved øjensynligt at hvis man har
fysisk tilgang til en computer og specielt hvis man har Administrator
tilgang kan ødelægge en masse.
Det gør det ikke til et specielt Frontpage problem.

Regards Jens Peter Karlsen. Microsoft MVP - Frontpage.

On Thu, 16 Dec 2004 19:05:36 +0100, "Arne H. Wilstrup"
<karl@utroligsmart.invalid> wrote:

>Desværre nej - det er vores Cisco certificerede medarbejder i it-afdelingen,
>ansvarlig for servere m.v. og med en delvis dataloguddannelse i baghånden,
>der kommer med disse oplysninger.
>Alle systemer kan naturligvis ødelægges, men vel ikke for alle?
>At FP skulle være særlig sårbart her, er dog noget nyt for mig: ikke den
>sædvanlige MS-hader-retorik, men at man forholdsvis enkelt kan ødelægge
>tingene så nemt.
>
>I dag fandt jeg ud af at man som lokal administrator på XP pro, samt hvis
>den lokale administrator har glemt at logge sig af, kan fjerne samtlige
>adgange til c-drevet og dermed blokere for enhver adgang til systemet.
>Det var rystende at se den demonstration.
>--
>ahw


Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408924
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste