+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 12

Thema: SSL fürs Backend sinnvoll?

  1. #1
    Neu an Board Avatar von SFnetadmin
    Registriert seit
    20.01.2006
    Beiträge
    42
    Bedankte sich
    3
    1 Danksagung in 1 Beitrag

    Idee SSL fürs Backend sinnvoll?

    Da ich gerade Versuche mein Joomla sicherer zu machen, ist mir die Idee gekommen
    den administrator Ordner (also das Backend) per SSL Verschlüsselung zu schützen.
    Leider weiß ich nicht ob es sinnvoll ist und ob es Probleme geben könnte.
    Wäre nett wenn jemand der Erfahrung mit Joomla (oder Mambo) und SSL hat mir ein
    paar Tips geben könnte.

    Ich benutze übrigens den Apache 2(mit PHP, mod_ssl) und die aktuelle Joomla Version 1.0.7.
    Geändert von SFnetadmin (20.01.2006 um 20:17 Uhr)

  2. #2
    Neu an Board Avatar von SFnetadmin
    Registriert seit
    20.01.2006
    Beiträge
    42
    Bedankte sich
    3
    1 Danksagung in 1 Beitrag

    Frage Hat niemand JOOMLA mit mit SSL verschlüsselt?

    Hat denn noch nie jemand probiert Joomla per SSL zu schützen?

  3. #3
    Verbringt hier viel Zeit Avatar von schwarzkünstler
    Registriert seit
    11.11.2004
    Ort
    Erftstadt
    Alter
    41
    Beiträge
    686
    Bedankte sich
    9
    Erhielt 80 Danksagungen
    in 70 Beiträgen

    Standard

    Sicher machen das viele. . . Joomla unter ssl laufen zu lassen macht überhaupt keine Probleme. Frägt sich nur ob es Sinn macht. Hast du denn Formulare oder Bestellvorgänge auf deiner Seite wo der Besucher/Kunde sensitive Daten eingibt.

    Ich denke ohne soetwas ist doch ssl nicht unbedingt nötig oder?

    Gruß

  4. #4
    Gehört zum Inventar Avatar von KaffDaddy
    Registriert seit
    06.02.2005
    Ort
    Kassel
    Beiträge
    5.868
    Bedankte sich
    27
    Erhielt 1.072 Danksagungen
    in 710 Beiträgen

    Standard

    Moin Moin !

    Wie schwarzkünstler schon sagte: es funktioniert.
    Und ich würde Usernamen und Passwörter schon als sensitive Daten ansehen und deshalb vermisse ich auch schon sehr lange, dass das Login-Modul im Frontend nicht von vornherein mit SSL verschlüsselt werden kann. Mal die 1.1 abwarten, in der Alpha habe ich so etwas schon gesehen, wenn mich nicht alles täuscht.

    CU
    Stephan
    Insomniaonline

    Gelöste Threads bitte markieren: Anleitung

  5. #5
    Neu an Board Avatar von SFnetadmin
    Registriert seit
    20.01.2006
    Beiträge
    42
    Bedankte sich
    3
    1 Danksagung in 1 Beitrag

    Standard

    Zitat Zitat von schwarzkünstler
    Hast du denn Formulare oder Bestellvorgänge auf deiner Seite wo der Besucher/Kunde sensitive Daten eingibt.

    Ich denke ohne soetwas ist doch ssl nicht unbedingt nötig oder?

    Gruß
    Naja verkaufen tue ich auf der Seite nichts. Mir geht es in erster Linie
    darum das Backend für die Admins abzusichern, um zu verhindern das sensible Daten wie
    Passwörter unverschlüsselt im Netz übertragen werden. Das zweite Problem liegt darin,
    dass man ja heutzutage eine unverschlüsselte Verbindung sehr leicht abfangen kann.
    Es geht mir also hauptsächlich um die allgemeine Sicherheit.

    Zitat Zitat von KaffDaddy
    Und ich würde Usernamen und Passwörter schon als sensitive Daten ansehen und deshalb vermisse ich auch schon sehr lange, dass das Login-Modul im Frontend nicht von vornherein mit SSL verschlüsselt werden kann
    Man kann sogar das Frontend ohne Probleme mit SSL absichern?
    Welche Ordner müssen dazu verschlüsselt sein?

  6. #6
    Gehört zum Inventar Avatar von KaffDaddy
    Registriert seit
    06.02.2005
    Ort
    Kassel
    Beiträge
    5.868
    Bedankte sich
    27
    Erhielt 1.072 Danksagungen
    in 710 Beiträgen

    Standard

    Du verschlüsselst ja keine Ordner, sondern die Kommunikation zwischen Client und Webserver.
    Leider kann man momentan in Joomla/Mambo nur entweder alle Seiten mit SSL ausrüsten oder keine (kommt halt drauf an, wie der Parameter mosConfig_live_site in der Datei configuration.php) gesetzt ist. Alles andere bedarf einer eigenen Anpassung der jeweiligen Dateien, vom Backend kann man da nichts einstellen.

    CU
    Stephan
    Insomniaonline

    Gelöste Threads bitte markieren: Anleitung

  7. Erhielt Danksagungen von:


  8. #7
    Verbringt hier viel Zeit Avatar von schwarzkünstler
    Registriert seit
    11.11.2004
    Ort
    Erftstadt
    Alter
    41
    Beiträge
    686
    Bedankte sich
    9
    Erhielt 80 Danksagungen
    in 70 Beiträgen

    Standard

    es geht nicht darum ordner abzusichern, eine ssl verbindung benötigt ein ssl-zertifikat.

    Dieses Zertifikat wird für die bestimmte Domain ausgestellt. Dann wird lediglich in der configuration.php der Eintrag live site um ein s also https:// ergänzt und fertig.

    edit: KaffDaddy war wieder schneller

    Gruß

  9. #8
    Neu an Board Avatar von SFnetadmin
    Registriert seit
    20.01.2006
    Beiträge
    42
    Bedankte sich
    3
    1 Danksagung in 1 Beitrag

    Standard

    Zitat Zitat von KaffDaddy
    Du verschlüsselst ja keine Ordner, sondern die Kommunikation zwischen Client und Webserver.
    Leider kann man momentan in Joomla/Mambo nur entweder alle Seiten mit SSL ausrüsten oder keine (kommt halt drauf an, wie der Parameter mosConfig_live_site in der Datei configuration.php) gesetzt ist.
    Das ist mir schon klar das ich lediglich die Verbindung verschlüssele.
    Jedoch meine ich mit Ordner verschlüsseln, parallel zum normalen Zugang
    per Virtual Host (mit DocumentRoot = administrator Ordner) einen zweiten abgesicherten
    Zugang zu erstellen.

  10. #9
    Neu an Board Avatar von kniepbert
    Registriert seit
    20.09.2006
    Ort
    Ingolstadt
    Beiträge
    39
    Bedankte sich
    3
    1 Danksagung in 1 Beitrag

    Standard

    Hast du deinen Adminzugang nun schon verschlüsselt bekommen?

  11. #10
    Neu an Board Avatar von SFnetadmin
    Registriert seit
    20.01.2006
    Beiträge
    42
    Bedankte sich
    3
    1 Danksagung in 1 Beitrag

    Standard

    Ja leider war die eigentliche Homepage dann auch verschlüsselt.

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Ähnliche Themen

  1. Deutsche Sprachdatei fürs Backend (Joomla 1.0.3)
    Von harry6969 im Forum Joomla Installation
    Antworten: 9
    Letzter Beitrag: 31.01.2008, 13:16
  2. Admin Backend in deutscher Sprache
    Von cehweh im Forum Allgemeine Fragen zu Mambo
    Antworten: 25
    Letzter Beitrag: 27.08.2006, 18:17
  3. Editoren auch für's Backend
    Von StefanD im Forum Joomla Komponenten
    Antworten: 1
    Letzter Beitrag: 20.01.2006, 13:32
  4. Backend mit FireFox nicht nutzbar wg. JavaScript
    Von Joomla_User im Forum Allgemeine Fragen zu Joomla
    Antworten: 8
    Letzter Beitrag: 19.01.2006, 10:32
  5. Template fürs Backend
    Von phypon im Forum Mambo Templates
    Antworten: 2
    Letzter Beitrag: 14.05.2005, 15:20

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein