<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Intrusion Detection mit PHPIDS</title>
	<atom:link href="http://blog.aditu.de/2010/01/30/intrusion-detection-mit-phpids/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.aditu.de/2010/01/30/intrusion-detection-mit-phpids/</link>
	<description>Alles rund um Webentwicklung, Fotografie, PHP und weitere interessante Themen</description>
	<lastBuildDate>Mon, 23 Jan 2012 14:53:01 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Tobi</title>
		<link>http://blog.aditu.de/2010/01/30/intrusion-detection-mit-phpids/comment-page-1/#comment-4079</link>
		<dc:creator>Tobi</dc:creator>
		<pubDate>Tue, 28 Dec 2010 15:36:52 +0000</pubDate>
		<guid isPermaLink="false">http://localhost/aditu.de/blog2/?p=5#comment-4079</guid>
		<description>PHPIDS ist sicherlich nicht dafür gemacht einem das Thema Sicherheit für eigene Applikationen komplett abzunehmen. Ich persönlich nehme es mit der Eingabevalidierung sehr genau, auch wenn es eine lästige Sache ist. Allerdings setze ich zahlreiche PHP Applikationen ein, die besonders von der Komplexität doch etwas umfangreicher sind. 100% Sicherheit kann hier niemand garantieren, auch wenn es sich um hochwertige Softwareprodukte handelt. Hier ist ein IDS schon sehr sinnvoll. So würde ich mich nicht hinreißen lassen, zu behaupten, dass rsslounge frei von Bugs und Sicherheitslecks ist. Mit dem IDS als Auffangnetz fühle ich mich da schon wohler.

Viele Grüße
 Tobi</description>
		<content:encoded><![CDATA[<p>PHPIDS ist sicherlich nicht dafür gemacht einem das Thema Sicherheit für eigene Applikationen komplett abzunehmen. Ich persönlich nehme es mit der Eingabevalidierung sehr genau, auch wenn es eine lästige Sache ist. Allerdings setze ich zahlreiche PHP Applikationen ein, die besonders von der Komplexität doch etwas umfangreicher sind. 100% Sicherheit kann hier niemand garantieren, auch wenn es sich um hochwertige Softwareprodukte handelt. Hier ist ein IDS schon sehr sinnvoll. So würde ich mich nicht hinreißen lassen, zu behaupten, dass rsslounge frei von Bugs und Sicherheitslecks ist. Mit dem IDS als Auffangnetz fühle ich mich da schon wohler.</p>
<p>Viele Grüße<br />
 Tobi</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: David Müller</title>
		<link>http://blog.aditu.de/2010/01/30/intrusion-detection-mit-phpids/comment-page-1/#comment-4073</link>
		<dc:creator>David Müller</dc:creator>
		<pubDate>Tue, 28 Dec 2010 12:58:35 +0000</pubDate>
		<guid isPermaLink="false">http://localhost/aditu.de/blog2/?p=5#comment-4073</guid>
		<description>Zum Protokollieren von eventuellen Angriffen ist sowas sicher nützlich, sollte aber keinesfalls zur Schlampigkeit beim validieren von Input führen. Mir ist grad der Sinn noch nicht ganz begrifflich - Der Entwickler weiss ja sicher am Besten, welche Art von Input er erwartet und wird dann auch viel zielgerichteter drauf reagieren können als ein IDS. Wo ich mir sowas gut vorstellen könnte, wär etwa um eine anfällige Fremdanwendung ein Stück sicherer zu machen.</description>
		<content:encoded><![CDATA[<p>Zum Protokollieren von eventuellen Angriffen ist sowas sicher nützlich, sollte aber keinesfalls zur Schlampigkeit beim validieren von Input führen. Mir ist grad der Sinn noch nicht ganz begrifflich &#8211; Der Entwickler weiss ja sicher am Besten, welche Art von Input er erwartet und wird dann auch viel zielgerichteter drauf reagieren können als ein IDS. Wo ich mir sowas gut vorstellen könnte, wär etwa um eine anfällige Fremdanwendung ein Stück sicherer zu machen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Christian</title>
		<link>http://blog.aditu.de/2010/01/30/intrusion-detection-mit-phpids/comment-page-1/#comment-3239</link>
		<dc:creator>Christian</dc:creator>
		<pubDate>Sun, 07 Nov 2010 11:14:04 +0000</pubDate>
		<guid isPermaLink="false">http://localhost/aditu.de/blog2/?p=5#comment-3239</guid>
		<description>Hallo,

für alle die das Zend Framework nutzen: ich hab vor ein paar Monaten ein kleines Open-Source Projekt namens ZIDS auf Google Code hochgeladen. ZIDS steht für Zend Framework Intruder Detection System und bietet eine einfache Möglichkeit, PHP-IDS in Zend Framework Applikationen einzubinden und auf mögliche Angriffe zu reagieren (z.B. ins Log schreiben, eine Email an den Admin senden, etc.).

Den Sourcecode gibts hier zum downloaden: http://code.google.com/p/zids/

lg
    Christian</description>
		<content:encoded><![CDATA[<p>Hallo,</p>
<p>für alle die das Zend Framework nutzen: ich hab vor ein paar Monaten ein kleines Open-Source Projekt namens ZIDS auf Google Code hochgeladen. ZIDS steht für Zend Framework Intruder Detection System und bietet eine einfache Möglichkeit, PHP-IDS in Zend Framework Applikationen einzubinden und auf mögliche Angriffe zu reagieren (z.B. ins Log schreiben, eine Email an den Admin senden, etc.).</p>
<p>Den Sourcecode gibts hier zum downloaden: <a href="http://code.google.com/p/zids/" rel="nofollow">http://code.google.com/p/zids/</a></p>
<p>lg<br />
    Christian</p>
]]></content:encoded>
	</item>
</channel>
</rss>

