Neues XAMPP Sicherheitskonzept

Die neuen Versionen von XAMPP haben ein erweitertes Sicherheitskonzept, welches den Zugriff von Außen standardmäßig verbietet. Der Zugriff auf angeforderte Objekte ist somit nur aus dem lokalen Netzwerk möglich. Um das zu ändern, müssen Einstellungen in der Datei „httpd-xampp.conf“ anpasst werden. Die httpd-xampp.conf findet man im Ordner xampp\apache\conf\extra. Am Ende der Datei steht folgender Abschnitt:

#
# New XAMPP security concept
#
<LocationMatch „^/(?i:(?:xampp|security|licenses|phpmyadmin|webalizer|server-status|server-info))“>
    Order deny,allow
    Deny from all
    Allow from ::1 127.0.0.0/8 \
               fc00::/7 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16 \
               fe80::/10 169.254.0.0/16

    ErrorDocument 403 /error/HTTP_XAMPP_FORBIDDEN.html.var
</LocationMatch>

Um den Zugriff von außerhalb komplett zuzulassen, müssen diese Zeilen geändert werden in:

#
# New XAMPP security concept (disabled)
#
<LocationMatch „^/(?i:(?:xampp|security|licenses|phpmyadmin|webalizer|server-status|server-info))“>
Order allow,deny
Allow from all
</LocationMatch>

Vorsicht: Durch die genannten Abänderungen entstehen hohe Sicherheitsrisiken, weshalb man seinen Server weitestgehend gegen Angriffe schützen sollte. Zum Beispiel durch Anpassung der Werte für safe mode, magic_quotes_gpc und disable_functions in der php.ini.

5 Gedanken zu „Neues XAMPP Sicherheitskonzept“

  1. Das stimmt. Der Xampp ist ohne weitere Absicherung nicht für den Einsatz als Webserver geeignet, wenn man nicht weitere Sicherungsmaßnahmen vorsieht.

    Ich habe auch immer dieses Probleme gehabt! Ich wollte den Server mit den mitgelieferten Möglichkeiten absichern, und hab mich dabei oft selbst ausgersperrt, und nichts ging mehr!

    Dann kam noch das Problem der erstellung wirtueller Server oder Verzeichnisse, ein falscher Eintrag, und der Server startete nicht mehr …

    Dann bin ich auf WebHosting-Total gestoßen, und war echt überrascht, was man alles mit WebHosting-Total machen kann. Dieser Server ist sogar als Produktionsserver geeignet. Virtuelle Verzeichnisse und Server erstellen wird damit zum Kinderspiel. Mit der integrierten Server-Administration haben sogar Anfänger eine echte Chance, einen eigenen Server in Minuten aufzusetzen…

    Schauts Euch einfach mal an:

    http://wht.ath.cx/index.phtml
    http://magdeburg-stadt.de/index.php?site=downloads&katid=9

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre mehr darüber, wie deine Kommentardaten verarbeitet werden.