LIES MICH
* Das Thema Sicherheit (UNBEDINGT LESEN!)
Wie schon an anderer Stelle erwähnt ist XAMPP nicht für den Produktionseinsatz gedacht, sondern nur für Entwickler in Entwicklungsumgebungen. Das hat zur Folge, dass XAMPP absichtlich nicht restriktiv sondern im Gegenteil sehr offen vorkonfiguriert ist. Für einen Entwickler ist das ideal, da er so keine Grenzen vom System vorgeschrieben bekommt. Für einen Produktionseinsatz ist das allerdings überhaupt nicht geeignet.
Hier eine Liste, der Dinge, die an XAMPP absichtlich(!) unsicher sind:
1. Der MySQL-Administrator (root) hat kein Passwort.
2. Der MySQL-Daemon ist übers Netzwerk erreichbar.
3. Der ProFTPD-Daemon benutzt das Passwort "lampp".
4. PhpMyAdmin ist übers Netzwerk erreichbar.
5. Die Demoseiten sind für jeden im Netzwerk abrufbar.
6. MySQL und Apache laufen unter der gleichen Benutzerkennung (nobody).