Hallo,
ich habe meine Linux-Webserver auf Sicherheit geprüft. Eine Sicherheitslücke wurde festgestellt:
Synopsis :
The remote web server might transmit credentials over clear text
Description :
The remote web server contains several HTML forms containing
an input of type password which transmit their information to
a remote web server over plain text.
An attacker eavesdropping the traffic might use this setup to
obtain logins and passwords of valid users.
Problematik ist verständlich. Aber mit der beschriebenen Lösung kann ich nicht anfangen.
Solution :
Make sure that every form transmits its results over HTTPS
Wo genau imneinem Server etwas ändern muss. Vielen Dank
ich habe meine Linux-Webserver auf Sicherheit geprüft. Eine Sicherheitslücke wurde festgestellt:
Synopsis :
The remote web server might transmit credentials over clear text
Description :
The remote web server contains several HTML forms containing
an input of type password which transmit their information to
a remote web server over plain text.
An attacker eavesdropping the traffic might use this setup to
obtain logins and passwords of valid users.
Problematik ist verständlich. Aber mit der beschriebenen Lösung kann ich nicht anfangen.
Solution :
Make sure that every form transmits its results over HTTPS
Wo genau imneinem Server etwas ändern muss. Vielen Dank