Christoph Mueller wrote:
all-inkl.com = all-inkl.de
Man kann sich mit php eine pseudo-shell bauen. [lange Aufzählung von Sicherheitsproblemen]
Danke, das war sehr informativ. Wie wär's mit einem Hinweis an die c't?
Hat jemand diesen Test auch schon mit Racer Webhosting von server4you gemacht? Gibt's vielleicht eine Seite, die Webhoster nicht (nur) nach Features sondern nach Sicherheit bewertet?
Das letzte Linux Magazin hatte dazu auch einen ganz informativen Artikel.
Im Moment hilft wahrscheinlich nur Selbsthilfe. Also PHP- oder CGI-shell raus und eigenen Hoster auf Sicherheitslücken durchleuchten. Vorher geht's dann halt nur, wenn es einen Probeaccount gibt ...
Uwe