Ich plane, Xampp Standalone (Prototyping-Entwicklung in PHP) zu verwenden. Ich habe jedoch sehr viel über die Sicherheitsprobleme bei xampp gehört.
Standardmäßig ist alles angeblich geöffnet und kann genutzt werden. Der HTTP-Port ist standardmäßig 80, und die folgenden Aussagen sind zutreffend:
- xampp-Seiten sind für jedermann über das Netzwerk erreichbar
- mysql admin user root hat kein Passwort
- phpmyadmin ist über das Netzwerk frei zugänglich
Ich habe auch viel über Bots gelesen, die zufällig versucht haben, auf solche Server zuzugreifen und ihre Skripts zu implementieren, die .bat-Befehle ausführen, Dienste installieren usw., aber dies hängt wahrscheinlich NUR mit xampp zusammen.
Meine Frage ist also, gibt es Tutorials, bewährte Methoden, was zu deaktivieren (und vor allem WIE)?
Ich bin auf einige Literatur gestoßen, die jedoch etwas veraltet ist (2007). Hier ist die Quelle: http://robsnotebook.com/xampp-security-hardening .
Ich habe auch diese php-Datei gefunden, die die grundlegende Sicherheit in php.ini überprüft https://github.com/sektioneins/pcc
Ich versuche, xampp so sicher wie möglich zu machen.