Web Server Uses Plain Text Authentication Forms

Status
Für weitere Antworten geschlossen.

mmsulig

Benutzer
Mitglied seit
30. Okt 2008
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich habe meine Linux-Webserver auf Sicherheit geprüft. Eine Sicherheitslücke wurde festgestellt:

Synopsis :
The remote web server might transmit credentials over clear text
Description :
The remote web server contains several HTML forms containing
an input of type password which transmit their information to
a remote web server over plain text.
An attacker eavesdropping the traffic might use this setup to
obtain logins and passwords of valid users.


Problematik ist verständlich. Aber mit der beschriebenen Lösung kann ich nicht anfangen.

Solution :
Make sure that every form transmits its results over HTTPS


Wo genau imneinem Server etwas ändern muss. Vielen Dank
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Wovon genau redest Du?
Vom Administrations-Interface oder von Webserver?
Was liegt auf dem Webserver drauf?
Womit hast Du die Server geprüft?
Bezieht sich die Meldung überhaupt auf die Disk Station?
Welche Firmware nutzt Du?

Du musst Deine Fragen bitte etwas genauer ausführen, wenn Du hier Hilfe suchst...

Trolli
 

mmsulig

Benutzer
Mitglied seit
30. Okt 2008
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
vieln Dank für die Antwort!

ich habe Webserver SUSE 10.2, darauf sind webseiten!

Der Webserver ist von strato, dort bieten Sie eine Sicherheitscheck und das Ergebnis ist ein Bericht mit den Sicherheitslücken, deren Beschreibung (habe ich aufgeführt) und deren Risikoniveau.

Firmware: unbekannt.
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Das hier ist ein Support-Forum für NAS-Geräte der Firma Synology. Wenn es nicht darum geht, solltest Du wahrscheinlich besser woanders nach Antworten suchen...

Trolli
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat