+ Antworten
Seite 2 von 2 ErsteErste 1 2
Ergebnis 11 bis 20 von 20

Thema: Versionsnummer erkennen

  1. #11
    Neu an Board Avatar von Dr. Eddison
    Registriert seit
    02.07.2007
    Alter
    32
    Beiträge
    88
    Bedankte sich
    6
    Erhielt 20 Danksagungen
    in 18 Beiträgen

    Standard

    Klasse! hat sich so grad eine sicherheitslücke aufgetan? ;-)
    Man hilft den Menschen nicht, wenn man für sie tut, was selbst tun können. (Abraham Lincoln)
    Wichtiger Link: www.gidf.de

  2. #12
    Kommt häufiger vorbei Avatar von Quarterhorse
    Registriert seit
    09.12.2008
    Beiträge
    342
    Bedankte sich
    11
    Erhielt 75 Danksagungen
    in 68 Beiträgen

    Standard

    bei der Installation der Joomlaversion 1.5.15 wurde in die htaccess nachstehender Code mit aufgenommen
    Code:
    ########## Begin - Rewrite rules to block out some common exploits
    ## If you experience problems on your site block out the operations listed below
    ## This attempts to block the most common type of exploit `attempts` to Joomla!
    #
    ## Deny access to extension xml files (uncomment out to activate)
    <Files ~ "\.xml$">
    Order allow,deny
    Deny from all
    Satisfy all
    </Files>
    dies führte, wie man hier im Forum ja auch lesen konnte, zu anfänglichen Installationsproblemen.
    Ein Zugriff, bzw. Ausführung sollte dann doch nicht mehr möglich sein.

    Oder irre ich mich da?
    wenn ich dir helfen konnte würde ich mich über ein Klick auf "Danke" freuen
    Gelöste Threads bitte markieren: Anleitung
    Anfragen per PN werden nicht beantwortet, dafür ist das Forum da

  3. #13
    Hat hier eine Zweitwohnung Avatar von MrDamage
    Registriert seit
    28.08.2007
    Ort
    Wien
    Beiträge
    1.746
    Bedankte sich
    6
    Erhielt 600 Danksagungen
    in 558 Beiträgen

    Standard

    Den Eintrag in der htacces gibt es, allerdings ist er erstmal auskommentiert.
    Aus gutem Grund, denn damit würde man z.B. auch eine Sitemap-XML, die viele bei Google angemeldet haben, blockieren.

    Als Sicherheitslücke würe ich es nicht unbedingt bezeichnen. Welcher Hacker sieht schon manuell auf einer Site nach, welche Version installiert ist? Da laufen doch Bots drüber, die einfach bei Millionen von Seiten ausprobieren, ob ein bekannter Hack funktioniert.
    Geändert von MrDamage (23.02.2010 um 12:28 Uhr)
    www.web-consultant.at
    Sorry, kein Support über die "Private Nachrichten"-Funktion.

  4. #14
    Neu an Board Avatar von Dr. Eddison
    Registriert seit
    02.07.2007
    Alter
    32
    Beiträge
    88
    Bedankte sich
    6
    Erhielt 20 Danksagungen
    in 18 Beiträgen

    Standard

    Man könnte natürlich eine .htaccess in den Unterordner languages legen. Damit hat man das sitemap.xml Problem behoben. Ist halt was, was man dem Otto-Normalbenutzer nicht unbedingt zumuten will.
    Man hilft den Menschen nicht, wenn man für sie tut, was selbst tun können. (Abraham Lincoln)
    Wichtiger Link: www.gidf.de

  5. Erhielt Danksagungen von:


  6. #15
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.776
    Bedankte sich
    287
    Erhielt 725 Danksagungen
    in 643 Beiträgen

    Standard

    Zitat Zitat von Dr. Eddison Beitrag anzeigen
    Man könnte natürlich eine .htaccess in den Unterordner languages legen. Damit hat man das sitemap.xml Problem behoben.
    Hab das gemacht, .htaccess lediglich mit dem Abschnitt zum Blocken der XML-Anzeige in language-Ordner kopiert. Funktioniert.
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  7. #16
    Kommt häufiger vorbei Avatar von Quarterhorse
    Registriert seit
    09.12.2008
    Beiträge
    342
    Bedankte sich
    11
    Erhielt 75 Danksagungen
    in 68 Beiträgen

    Standard

    Zitat Zitat von Dr. Eddison Beitrag anzeigen
    Man könnte natürlich eine .htaccess in den Unterordner languages legen
    Ok

    mit folgendem Code kannst du aber auch explizit nur ganz bestimmte xml freigeben

    Code:
    # Eine XML-Datei erlauben
    <FilesMatch (XML-Name1.xml|XML-Name2.xml usw.)>
    Allow from all
    </FilesMatch>
    wenn ich dir helfen konnte würde ich mich über ein Klick auf "Danke" freuen
    Gelöste Threads bitte markieren: Anleitung
    Anfragen per PN werden nicht beantwortet, dafür ist das Forum da

  8. #17
    Hat hier eine Zweitwohnung Avatar von X-Bit
    Registriert seit
    08.06.2007
    Beiträge
    1.307
    Bedankte sich
    60
    Erhielt 272 Danksagungen
    in 243 Beiträgen

    Standard

    Bin grad hier drüber gestolpert. Das blocken über die .htaccess geht wunderbar, nur muss man es in beiden /language/ (Root und /administrator/) files deponieren, sonst bringts nicht viel.
    - ... Problem gelöst?! Mark it!
    - Joomla Umzug Lokal <-> Webspace? Easy!
    - Der "DANKE" Button ist nicht nur zur Verzierung da!

  9. #18
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.776
    Bedankte sich
    287
    Erhielt 725 Danksagungen
    in 643 Beiträgen

    Standard

    Eigentlich sollte man den administrator-Ordner per htaccess mit Passwort schützen. Dann ist natürlich auch der language-Ordner für Unbefugte nicht zugänglich.
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  10. #19
    Gehört zum Inventar Avatar von deejey
    Registriert seit
    22.04.2006
    Ort
    HH
    Beiträge
    9.309
    Bedankte sich
    509
    Erhielt 1.791 Danksagungen
    in 1.583 Beiträgen

    Standard

    Zitat Zitat von Dr. Eddison Beitrag anzeigen
    Eine von mir erstellte Seite wurde von jemanden überprüft und dabei unter Anderem im Prüfprotokoll die Versionsnummer von Joomla angegeben. Nun ist es mir unerklärlich, wie derjenige die Versionsnummer herausgefunden hat.
    also habe mir den ganzen thread durchgelesen ... und muss nur grinsen ... wer weiß, was da "jemand" überhaupt geprüft und in welchen "Prüfprotokollen" da irgendwas gefunden wurde ... die ganze Diskussion ist imho völlig für die Katz
    Kein Support über PM; Ignoriermodus aktiv bei "dringend", "schnell", "eilt", denn: Zeit ist relativ

  11. #20
    Neu an Board Avatar von Dr. Eddison
    Registriert seit
    02.07.2007
    Alter
    32
    Beiträge
    88
    Bedankte sich
    6
    Erhielt 20 Danksagungen
    in 18 Beiträgen

    Standard

    Ich sehe das nicht ganz so. Sicher, zum Teil betrifft es nur meinen Fall und die "Prüfung" (wenn es denn eine gescheite war), aber gerade durch sollche scheinbar "unwichtigen" Sachen, stößt man immer wieder auf neue Ideen und Ansätze. So hat doch der Thread am Ende doch etwas positives gehabt. Ich weiß nun, wie ich an die Versionsnummern komme und alle anderen werden nun ihre Language-Ordner per .htaccess schützen. Oder haben wenigstens eine Möglichkeit gezeigt bekommen, wie es geht, Dateien auf diesem Wege der Öffentlichkeit vorzuenthalten. Und naturgemäß hat jeder andere Schwellwerte für "wichtig" und "für die Katz" (Frag mal menschliche Lebewesen mit zwei X-Chromosomen nach der Wichtigkeit eines geilaussehenden unpraktischen Autos)
    Man hilft den Menschen nicht, wenn man für sie tut, was selbst tun können. (Abraham Lincoln)
    Wichtiger Link: www.gidf.de

+ Antworten
Seite 2 von 2 ErsteErste 1 2

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein