jahlives
Benutzer
- Mitglied seit
- 19. Aug 2008
- Beiträge
- 18.275
- Punkte für Reaktionen
- 4
- Punkte
- 0
WebDAV läuft auf der DS unter dem all-mächtigen User root. Allerdings schützt auch eine https Verbindung nicht vor einer allfälligen Lücke beim Apache und seinen Modulen. Wenn jetzt also eine Lücke bestünde dann würde sich diese über http und https ausnutzen lassen, um dann Kommandos unter root auszuführen. Von dem her hast du mit https nicht ein riesiges Plus an Sicherheit. https schützt einzig die Übertragung der Daten.
Allerdings muss man auch sagen, dass der Apache eigentlich als sehr zuverlässig und ziemlich sicher gilt.
Trotzdem gilt: Bei jeder Anwendung auf der DS (und jedem PC/Server), die unter root läuft sollte man sich genau überlegen, ob man die "erreichbar" machen will.
Ein Risiko besteht dabei immer, denn jede Software hat immer mindestens einen Fehler. Dann ist es von Vorteil, wenn die Anwendung mit so wenig Rechten wie nur irgend möglich läuft
Allerdings muss man auch sagen, dass der Apache eigentlich als sehr zuverlässig und ziemlich sicher gilt.
Trotzdem gilt: Bei jeder Anwendung auf der DS (und jedem PC/Server), die unter root läuft sollte man sich genau überlegen, ob man die "erreichbar" machen will.
Ein Risiko besteht dabei immer, denn jede Software hat immer mindestens einen Fehler. Dann ist es von Vorteil, wenn die Anwendung mit so wenig Rechten wie nur irgend möglich läuft