+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 17

Thema: Auch andere CMSe haben mit Sicherheitslücken zu kämpfen

  1. #1
    Moderator Avatar von Orpheus2510
    Registriert seit
    17.10.2006
    Beiträge
    14.144
    Bedankte sich
    164
    Erhielt 3.392 Danksagungen
    in 3.062 Beiträgen

    Standard Auch andere CMSe haben mit Sicherheitslücken zu kämpfen

    Wer gerne die höhere Sicherheit von anderen CMSen im Vergleich zu Joomla betont, muß momentan kleinere Brötchen backen: ausgerechnet das in Sachen Sicherheit vielgepriesene Typo3 wird derzeit eifrig gehackt über ein Leck. Verwundbar sind die Typo3-Versionen 4.5.0 bis 4.5.8 sowie 4.6.0 und 4.6.1 – allerdings nur, wenn die PHP-Einstellungen register_globals, allow_url_include und allow_url_fopen eingeschaltet sind. Moment: letztere Einstellung benötigt man doch auch für das automatische Update von Joomla? Richtig. Sollte deshalb die Einstellung mancher Provider, diese Option nicht zu aktivieren und so das automatische Update von Joomla zu unterbinden, doch nicht so verkehrt sein?

    Guckst du
    .
    Gruß, Orpheus2510
    Kein Support per PN! | Tutorial Migration J1.5 --> J2.5 | Joomla braucht dich!

  2. #2
    Hat hier eine Zweitwohnung Avatar von GN2 netwerk
    Registriert seit
    01.09.2007
    Ort
    Coburg
    Beiträge
    1.017
    Bedankte sich
    120
    Erhielt 350 Danksagungen
    in 259 Beiträgen

    Standard

    Wer diese unsicheren PHP-Funktionen heute noch aktiv hat, hat die gleichen Schmerzen verdient, wie derjenige erleiden sollte, der den unsäglichen Updater bei Joomla verbrochen hat.

  3. Erhielt Danksagungen von:


  4. #3
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Gehört zwar nicht direkt zur Sache:

    Es sind nicht nur die php-Einstellungen, nicht nur die Extensions, sondern auch der Druck bei den Agenturen - dem Kunden in dem Preiskampf gerecht zu werden.

    Da wird oftmals das eingebaut was der Kunde haben will. (Open Source und "kostenlos") Der Kunde haftet im Endeffekt dafür. Dann, zum Schluss, wird ein Extension eingebaut um SQL-Injections etc. - alles, was in der URL dubios ist, abzufedern.

    "Weniger ist manchmal mehr" – doch wer will das schon wissen?




    LG Tina
    Geändert von tina_ (19.12.2011 um 14:41 Uhr) Grund: Open Source und "kostenlos" --->> LoL ;o)

  5. #4
    Gehört zum Inventar Avatar von albatros
    Registriert seit
    16.08.2006
    Beiträge
    7.840
    Bedankte sich
    1.118
    Erhielt 1.890 Danksagungen
    in 1.748 Beiträgen

    Standard

    Hi,

    da ich gerade die Umstellung einer Website von Typo3 auf Joomla plane, habe ich auch zwei passende Links zum Thema Sicherheit zu bieten:
    http://typo3.org/teams/security/secu...ns/typo3-core/
    http://typo3.org/teams/security/secu...o3-extensions/

    Ich sehe allerdings das größte Sicherheitsproblem (und würde auch für mich selbst niemals nie sagen!) nach wie vor beim Menschen. Wenn solche Informationen nicht beachtet werden, egal ob durch ein einmaliges Versehen oder durch permanente Ignoranz und egal bei welchem System, dann kann es halt rappeln.

    Gruß

    albatros
    1.FAQ 2.SuFu 3.Google
    Hilfestellungen und Lösungen können nur im Forum von allen genutzt werden. Bitte keine Supportanfragen per PN!
    ...und setz mich auf mein achtel Lorbeerblatt und mache was ich will.

  6. #5
    Hat hier eine Zweitwohnung Avatar von GN2 netwerk
    Registriert seit
    01.09.2007
    Ort
    Coburg
    Beiträge
    1.017
    Bedankte sich
    120
    Erhielt 350 Danksagungen
    in 259 Beiträgen

    Standard

    Zitat Zitat von tina_ Beitrag anzeigen
    sondern auch der Druck bei den Agenturen - dem Kunden in dem Preiskampf gerecht zu werden.
    völlig am Thema vorbei und ich kenne auch keine Kunden, die einen zwingen schlampig zu arbeiten.

  7. #6
    Wohnt hier Avatar von Arni
    Registriert seit
    10.01.2005
    Beiträge
    4.679
    Bedankte sich
    186
    Erhielt 1.157 Danksagungen
    in 1.094 Beiträgen

    Standard

    Zitat Zitat von tina_ Beitrag anzeigen
    Da wird oftmals das eingebaut was der Kunde haben will. (Open Source und "kostenlos") Der Kunde haftet im Endeffekt dafür.
    Wie jetzt, setzt du Open Source mit "Unsicher" gleich??

  8. #7
    Moderator Avatar von Orpheus2510
    Registriert seit
    17.10.2006
    Beiträge
    14.144
    Bedankte sich
    164
    Erhielt 3.392 Danksagungen
    in 3.062 Beiträgen

    Standard

    Zitat Zitat von tina_ Beitrag anzeigen
    Da wird oftmals das eingebaut was der Kunde haben will. (Open Source und "kostenlos") Der Kunde haftet im Endeffekt dafür. Dann, zum Schluss, wird ein Extension eingebaut um SQL-Injections etc. - alles, was in der URL dubios ist, abzufedern.

    "Weniger ist manchmal mehr" – doch wer will das schon wissen?
    Vorweg: ich arbeite nicht professionell mit Joomla - aber Konkurrenzdruck hin oder her: den Kunden überzeugen mE Qualität und Sicherheit mehr als eine unter Zeitdruck notdürftig zusammengeflickte Seite, die immer und immer wieder verschlimmbessert werden muß, weil grundsätzliche Sicherheits- und Effizienzregeln mißachtet werden. Und um Kunden den Wert und die Relevanz einer sicheren und effizienten Seite nahezubringen, gibt es ein probates Mittel: Aufklärung. Einen Kunden sollte sehr wohl interessieren, welche Risiken er mit unter Druck erworbener Schlampigkeit bei der Erstellung der Seite eingeht, wie sehr er sich bisweilen der Gefahr von Datenklau und Angreifbarkeit aussetzt - und als Anbieter von Webdesign sollte mich interessieren, ob ich es verantworten kann, schlampige Arbeit abzuliefern, obwohl ich es besser könnte und auch wollte. Es mag vll. etwas blauäugig klingen, aber ein Kunde, der mich zu unsauberer und unzufriedener Arbeit nötigt und der sich nicht von meinen Vorstellungen einer sicheren Seite überzeugen läßt, wäre für mich verzichtbar. Wenn ich mit meinem Wunsch nach einem Internetauftritt schon zu einem Profi gehe, sollte ich als Kunde auch das Vertrauen in eine gewisse Kompetenz mitbringen (die man - leider Gottes, was etliche Beispiele hier im Forum ja beweisen -, nicht bei allen voraussetzen kann, die sich in diesem Feld tummeln). Da gilt es, die Spreu vom Weizen zu trennen - was mit einer gewissen Aufmerksamkeit in diesem Forum aber leistbar ist.
    Diejenigen, die mit Joomla ihre Weihnachtskekse verdienen, mögen mich korrigieren, wenn ich da mit meiner Vorstellung daneben liege.
    Gruß, Orpheus2510
    Kein Support per PN! | Tutorial Migration J1.5 --> J2.5 | Joomla braucht dich!

  9. #8
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Aber nein, Arni... das hattest Du völlig falsch gedeutet.


    Zitat Zitat von GN2 netwerk
    völlig am Thema vorbei
    lesen kann sehr hilfreich sein:
    Zitat Zitat von tina_
    Gehört zwar nicht direkt zur Sache
    Das bedeutet übrigens Offtopic

  10. #9
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Offtopic!

    @ Orpheus2510: Ich sprach dabei von größeren Agenturen die aufwendige Seiten erstellen. So zu tun, als wüsste man genau was man da einbauen würde - als Stichwort Erweiterungen /Extensions, halte ich für falsch um nicht unwahr zu sagen. lol (Selten ist dies der Fall) Man hat nur gewisse Erfahrungen. Die Realität spricht da auch eine eindeutige Sprache. Sicher geht das auch anders. Bestimmt werden sich gleich noch einige melden wo es ganz anders ist.

    Nur zu! lol



    LG Tina
    Geändert von tina_ (19.12.2011 um 16:42 Uhr) Grund: .

  11. #10
    Hat hier eine Zweitwohnung Avatar von GN2 netwerk
    Registriert seit
    01.09.2007
    Ort
    Coburg
    Beiträge
    1.017
    Bedankte sich
    120
    Erhielt 350 Danksagungen
    in 259 Beiträgen

    Standard

    Zitat Zitat von tina_ Beitrag anzeigen
    @ Orpheus2510: Ich sprach dabei von größeren Agenturen die aufwendige Seiten erstellen. So zu tun, als wüsste man genau was man da einbauen würde - als Stichwort Erweiterungen /Extensions, halte ich für falsch um nicht unwahr zu sagen. lol
    dann lol ich hier doch mal offtopic noch eine Runde mit, gerade größere Agenturen mit aufwendigen Seiten gehören eher selten zur joomlajobs&co-Klientel, deren Handwerk darin besteht, paar Extensions ungeprüft zu installieren und zur Krönung ein gekauftes Template zu installieren, unabhängig davon sehe ich auch keinen Preiskampf in der Branche, wenn man sich etwas vom low Budget Bereich wegbewegt und was das alles mit unsicheren Serverkonfigurationen zu tun hat, ist natürlich nach wie vor ein ungeklärtes Rätsel.

  12. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein