+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 22

Thema: Wie sicher sind eigentlich Gruppen (ACL)

  1. #1
    Ria
    Ria ist offline
    Kommt häufiger vorbei
    Registriert seit
    12.09.2008
    Beiträge
    332
    Bedankte sich
    13
    Erhielt 17 Danksagungen
    in 15 Beiträgen

    Standard Wie sicher sind eigentlich Gruppen (ACL)

    Hallo joomlaianer,

    eigentlich ist es eine generelle Frage über alle Versionen hinweg. Jedoch da die ACL neu ist, mal in die Zukunft gerichtet. Wie sicher (dicht) sind eigentlich Gruppen?

    Mir ist schon klar :-) im Internet ist natürlich nichts sicher. Aber mal davon abgesehen, hat ja eine Gruppe keinen eigenen Login mit Passwort oder so eine htaccess "Sicherung". Da ich aber keine wirkliche Ahnung von Code habe, kann ich dies nicht beurteilen. Jemand der da Ahnung hat?

    Gruss Ria

    PS. natürlich ein Passwort hat er ja schon, aber ich muss Ihn ja per Hand in die Gruppe einsortieren und dann hat er ja immer noch nur sein normales Passwort.
    Geändert von Ria (11.08.2010 um 22:22 Uhr)

  2. #2
    Wohnt hier Avatar von DietmarH
    Registriert seit
    07.01.2006
    Ort
    Essen
    Beiträge
    4.697
    Bedankte sich
    66
    Erhielt 1.039 Danksagungen
    in 923 Beiträgen

    Standard

    Zitat Zitat von Ria Beitrag anzeigen
    Aber mal davon abgesehen, hat ja eine Gruppe keinen eigenen Login mit Passwort oder so eine htaccess "Sicherung".
    Die Gruppe selbst hat keine eigene Zugangskennung, aber der einzelne Benutzer, der zu dieser Gruppe gehört.

    Solche Sicherungen sind natürlich nur so sicher wie die Logik, die dahintersteckt. Wenn der Programmierer einer Extension Fehler bei der Abfrage macht, können unberechtigte Zugriffe auf einzelne Bereiche vorkommen. Die Verwaltung selbst, die Joomla zur Erkennung zur Verfügung stellt, kann nach dem heutigen Stand der Technik aber als ausreichend sicher angesehen werden.

  3. #3
    Moderator Avatar von Orpheus2510
    Registriert seit
    18.10.2006
    Beiträge
    13.245
    Bedankte sich
    151
    Erhielt 3.159 Danksagungen
    in 2.880 Beiträgen

    Standard

    Da die 1.6 noch im Beta-Stadium und damit in der Entwicklung ist, läßt sich zu diesem Zeitpunkt schwer etwas über die Sicherheit dieser Version sagen, denn auch diese steht ja auf dem Prüfstand. Erfahrungen, Workarounds und Verbesserungen werden dann nach Erscheinen der finalen Version kommen, so daß letztlich der Produktiveinsatz aufdecken wird, woran es letztlich hakelt. Grundsätzlich sind aber ACL-Erweiterungen für J1.5 nach meiner Erfahrung sicher (GMAccess, NoixACL) - und das wird bei der in J1.6 integrierten nicht anders sein.
    Gruß, Orpheus2510
    Kein Support für Artisteer-Templates und per PN! | Thread gelöst? | Joomla-FAQ

  4. #4
    Ria
    Ria ist offline
    Kommt häufiger vorbei
    Registriert seit
    12.09.2008
    Beiträge
    332
    Bedankte sich
    13
    Erhielt 17 Danksagungen
    in 15 Beiträgen

    Standard

    Hallo,

    erst mal besten Dank für Eure Antworten! Ich möchte mal kurz erklären, wie ich zu dieser, zugegeben, etwas ungewöhnlichen Frage komme.

    "Jemand" hat wohl irgendwo einen Zeitungsartikel gelesen, " Joomla 1.6 mit neuer ACL usw..."

    Ich habe eine Frage bekommen nach dem Motto: "Sie kennen sich doch auch, irgendwie, mit diesem Webseitenkram aus..." Ich habe mich da, aus gutem Grund, nicht aus dem Fenster gelegt, habe aber ein mini-LAN mit ssh (VPN) Zugriff, natürlich verschlüsselt, hingewiesen und "Er" solle bei seiner Webseitenagentur diesbezüglich nachfragen (ich mache ja keine kommerziellen Webseiten).

    "Grundsätzlich sind aber ACL-Erweiterungen für J1.5 nach meiner Erfahrung sicher (GMAccess, NoixACL) - und das wird bei der in J1.6 integrierten nicht anders sein."

    "kann nach dem heutigen Stand der Technik aber als ausreichend sicher angesehen werden."
    Da diese Art von Webseite erst in 2011 zum tragen kommen wird, wird "Er" mir in kürze erzählen, was Ihm die Agentur gesagt hat.( Es sollen "Externe" von Außen irgendwelche (heilige)Datenblätter einsehen können, mit entsprechender Berechtigung.)

    Ich möchte außer "garnichts" zumindest wenn, nichts verkehrtes sagen. Also unabhängig, ob noch nicht getestete 1.6, würdet Ihr nicht auch eher ein mini-LAN mit verschlüsseltem Zugriff empfehlen oder ist, nach heutigem Stand der Technik, wie oben erwähnt, tatsächlich so eine Gruppe OK?

    Gruss Ria

    PS. sorry, wenn ich da noch mal nachhake..., ich muss mich leider immer um jeden Mist mit kümmern, bzw. meinen Senf abgeben.

  5. #5
    Joomla! Core Developer
    Registriert seit
    31.08.2006
    Beiträge
    155
    Bedankte sich
    8
    Erhielt 103 Danksagungen
    in 50 Beiträgen

    Standard

    Er will interne Daten irgendwo ablegen und nur für bestimmte Leute zugänglich machen, um das mal ein bischen verständlicher zu formulieren? Dann will er kein Joomla dafür verwenden. Geschützter Server und dazu vielleicht sowas wie fengoffice wäre da viel sinnvoller.
    Ex-Joomla! Core Developer

    Ich gebe keinen Individualsupport. Mails, PMs, etc. mit Supportanfragen werden ignoriert.

  6. #6
    Ria
    Ria ist offline
    Kommt häufiger vorbei
    Registriert seit
    12.09.2008
    Beiträge
    332
    Bedankte sich
    13
    Erhielt 17 Danksagungen
    in 15 Beiträgen

    Standard

    Hallo Hackwar,

    "Dann will er kein Joomla dafür verwenden"
    Ja eben doch! Er will eben sowieso auch ne neue Webseite und es dreht sich "nur" um pdf Blätter (fengoffice ist schon weit über das Notwendige, sieht aber interessant aus).

    Ich will mich ja auch nicht wirklich da einmischen, bin aber neugierig zu wissen, wie das halt über die 1.6 in punkto Sicherheit, was die Gruppen betrifft, aussehen könnte? Da mich es jetzt "privat" auch interessiert.

    Eigentlich denke ich auch, die Gruppensache wäre ja sinnlos, wenn da jeder mit nem kleinen Hack reinkäme, dann könnte man sich das doch auch sparen?

    Gruss Ria

  7. #7
    Joomla! Core Developer
    Registriert seit
    31.08.2006
    Beiträge
    155
    Bedankte sich
    8
    Erhielt 103 Danksagungen
    in 50 Beiträgen

    Standard

    Die Nutzergruppen in Joomla haben keinen Einfluss auf das Dateisystem. Insofern sind deine Dateien nicht durch das Nutzergruppensystem gesichert.
    Ex-Joomla! Core Developer

    Ich gebe keinen Individualsupport. Mails, PMs, etc. mit Supportanfragen werden ignoriert.

  8. #8
    Ria
    Ria ist offline
    Kommt häufiger vorbei
    Registriert seit
    12.09.2008
    Beiträge
    332
    Bedankte sich
    13
    Erhielt 17 Danksagungen
    in 15 Beiträgen

    Standard

    Hallo Hackwar,

    Erst mal besten Dank, für Deine Erläuterungen!

    Die Nutzergruppen in Joomla haben keinen Einfluss auf das Dateisystem. Insofern sind deine Dateien nicht durch das Nutzergruppensystem gesichert.
    Durch was dann? Oder anders gefragt, könntest Du den Satz bitte so erläutern, dass ich (sorry), den mal so richtig verstehe. Denn wenn ich, sagen wir mal, eine Gruppe für "Spezial-Mitglieder" machen würde, dann ergibt das doch nur einen wirklichen Sinn, wenn der Rest der Welt da keinen Einblick bekommt?

    Wärest Du so nett? (etwas DAU mäßiger )

    Gruss Ria

  9. #9
    Gehört zum Inventar Avatar von Helrunar
    Registriert seit
    05.03.2006
    Beiträge
    5.893
    Bedankte sich
    528
    Erhielt 1.447 Danksagungen
    in 1.315 Beiträgen

    Standard

    Zitat Zitat von Ria Beitrag anzeigen
    Denn wenn ich, sagen wir mal, eine Gruppe für "Spezial-Mitglieder" machen würde, dann ergibt das doch nur einen wirklichen Sinn, wenn der Rest der Welt da keinen Einblick bekommt?
    Mal eine blöde Gegenfrage: Hast Du es schon geschafft als Registrierter in J1.5 auf Inhalte für Spezial zuzugreifen?

  10. #10
    Ria
    Ria ist offline
    Kommt häufiger vorbei
    Registriert seit
    12.09.2008
    Beiträge
    332
    Bedankte sich
    13
    Erhielt 17 Danksagungen
    in 15 Beiträgen

    Standard

    Hallo Helrunar,

    Hast Du es schon geschafft
    ich mit meinem schlichten Gemüt und schlichten Kenntnissen? Ich meine natürlich Leute, die dazu die Fähigkeiten hätten (Hacker in negativem Sinn).

    Es geht hier darum ob ein Intranet mit einem SSH-Server und Verschlüsselung oder ein geschützter Server und dazu vielleicht sowas wie fengoffice unbedingt nötig wäre, oder die Sache mit der Gruppe ausreicht und inwieweit die ausreicht?

    Sensible Firmendaten soll man ja auch nicht in eine Cloud setzen...

    Ich hätte es halt gern was griffiger erklärt, ich wette, dies interessiert nicht nur mich.

    Gruss Ria

+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein