[Alg] Veiligheidsrisico vssver.scc files

Pagina: 1
Acties:

  • reinhrst
  • Registratie: December 2003
  • Niet online
Ik weet niet zeker of dit het juiste forum is, ik heb echter niet kunnen bedenken waar de vraag meer tot z'n recht zal komen.

Ik werk al geruime tijd met Microsoft Visual Source Safe, en daarbij niet-MS editors. Eens in de zoveel tijd moet het ontwikkelde naar de (staging/live)server gegooid worden, en dat gaat zonder problemen. Echter, in elke directory wordt door VSS een file vssver.scc gegooid - een binaire file van een paar bytes, zo ook in de webroot en onderliggende directories. Ik vraag me af in hoeverre deze file nuttig zou kunnen zijn voor hackers die het op mijn systeem hebben voorzien (en deze file dus zonder problemen kunnen downloaden). Met andere woorden, welke informatie wordt exact opgeslagen in dit bestand?

Ik ben alleen op zoek naar antwoorden op bovenstaande vraag. Filosofische discussies over VSS <--> CVS graag ergens anders, en handige scriptjes om deze files te verwijderen en/of de webserver deze bestanden niet te laten serveren kan ik zelf ook wel maken.

Ik hoop dat er een VSS goeroe tussen jullie rondloopt die mij hiermee kan helpen!

Claude


Verwijderd

reinhrst schreef op 21 juli 2004 @ 15:05:
-knip-

Echter, in elke directory wordt door VSS een file vssver.scc gegooid - een binaire file van een paar bytes, zo ook in de webroot en onderliggende directories.

-knip-

Met andere woorden, welke informatie wordt exact opgeslagen in dit bestand?
Niet veel dus... Kun je het bestand niet openen in notepad? Hmm bineair.... Er zal wel bepaalde versienummers aan bestanden in worden gekoppeld ofzo.

[ Voor 62% gewijzigd door Verwijderd op 21-07-2004 15:10 ]


  • Rhapsody
  • Registratie: Oktober 2002
  • Nu online

Rhapsody

In Metal We Trust

Denk dat er alleen opgeslagen word, welke entry het in de database heeft.
En in de DB staat dat de userinfo e.d.

🇪🇺 pro Europa!


  • mulder
  • Registratie: Augustus 2001
  • Laatst online: 21:13

mulder

ik spuug op het trottoir

Ik kopieer altijd eerst de directory, doe een simpele search op *.scc en delete de bestandjes, dan FTP-en.

Een veiligheidsrisico zie ik trouwens niet, kan alleen niet tegen rommelige directories :)

[ Voor 31% gewijzigd door mulder op 21-07-2004 15:26 ]

oogjes open, snaveltjes dicht