+ Antworten
Seite 2 von 8 ErsteErste 1 2 3 4 5 6 ... LetzteLetzte
Ergebnis 11 bis 20 von 73

Thema: Mein Sicherheitsleitfaden

  1. #11
    War schon öfter hier
    Registriert seit
    03.07.2007
    Ort
    Möhnesee
    Alter
    36
    Beiträge
    238
    Bedankte sich
    49
    Erhielt 53 Danksagungen
    in 33 Beiträgen

    Standard Guter Hoster

    Hallo noch mal alle zusammen,

    woran erkennt man den einen guten Hoster, der auf Sicherheit bedacht ist?

    Lasst uns mal darüber diskutieren.

    Gruß
    Markus
    Aktuelle Datei des Sicherheitsleitfadens hier im ersten Post des Threads: [HIER]

    Wenn man Anderen hilft, kann man selbst eine Menge lernen.

  2. #12
    War schon öfter hier
    Registriert seit
    03.07.2007
    Ort
    Möhnesee
    Alter
    36
    Beiträge
    238
    Bedankte sich
    49
    Erhielt 53 Danksagungen
    in 33 Beiträgen

    Standard Datei Aktualisiert

    Hallo alle zusammen,

    ich habe soeben die Datei aktualisiert. Hier ist Sie.

    Ich brauche noch Hilfe in Richtung sichere FTP-Verbindung und guter Hoster.

    Laßt und diskutieren!

    Gruß
    Markus

    PS: Die aktuelle Datei findet sich auf Seite 3!!!
    Geändert von Worti (18.11.2009 um 22:58 Uhr) Grund: Datei aktualisiert auf Seite 3
    Aktuelle Datei des Sicherheitsleitfadens hier im ersten Post des Threads: [HIER]

    Wenn man Anderen hilft, kann man selbst eine Menge lernen.

  3. Erhielt Danksagungen von:


  4. #13
    a.h.
    Gast

    Standard

    Die Idee ist ehrenwert.

    Ich hatte allerdings in den Jahren, in denen ich Joomlas für meine Kunden hoste (vorher MOS), keinen einzigen Einbruch. Kunden, die tonnenweise Komponenten benutzen und keine Updates machen, gelegentlich schon.

    Ich würde immer zuerst den Verstand, falls vorhanden, ansprechen.

  5. #14
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.013
    Bedankte sich
    143
    Erhielt 2.411 Danksagungen
    in 2.231 Beiträgen

    Standard

    Zitat Zitat von Worti Beitrag anzeigen
    Wie sieht Deiner Meinung nach eine sichere FTP-Verbindung aus?
    Secure-FTP und FTPS

    woran erkennt man den einen guten Hoster, der auf Sicherheit bedacht ist?
    * PHP wird als CGI ausgeführt
    * hat eine kundenfreundliche Backupstrategie (bspw. tgl. Backups der Webs, Datenbanken, Mails + Langzeitbackups)
    * jederzeit Backup und Restore im Kundenpanel auf Mausklicks zu erledigen
    * Joomlaupdate im Kundenpanel auf Mausklick zu erledigen

    Weiterhin diverse PHP-Einstellungen bzgl. register_globals, Safe_Mode, fopen, etc. Aber das ist immer in der Gesamtheit der Serverkonfig zu sehen und von außen für den Laien nicht zu erkennen. Sicherheit ist kein Programm/Software, sondern ein System.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  6. #15
    a.h.
    Gast

    Standard

    Zitat Zitat von keraM Beitrag anzeigen
    * Joomlaupdate im Kundenpanel auf Mausklick zu erledigen
    Naja das halte ich für problematisch. Sobald der Kunde irgendwas drin hat an optionalen Dingen, soll er das lieber händisch machen, finde ich.

    Alle anderen Sachen gibts zum Beispiel bei mir.##
    Sobald PHP als cgi oder suphp läuft, ist Savemode, OpenBaseDir usw. eh quatsch. Wenn der Server prinzipiell gut gesichert ist, dann soll doch der Kunde machen was er will, dann darf er doch nur machen, was nobody auf dem Server darf. Da alle Sachen unter seinem User laufen, betriffts nur ihn.

    Mal davon abgesehen ist suphp/cgi für PHP auch für Hoster einfach besser. Es lässt sich dann nämlich nach einem Einbruch sehr schön feststellen, wers gewesen war, da auch in gemeinsam genutzen Ordnern die Datei dann die entsprechenden Eigentümer-Infos hat.

    Aber auch das ist Quatsch, denn ein gescheiter Hoster,der hat keine gemeinsam genutzen Ordner, wie /tmp, sondern da hat jeder User sein eignes ./tmp außerhalb der Web-Root und das sollte auch in den Variablen session save path, upload tmp dir usw entsprechend konfiguriert sein.

    Außerdem hat die Fehlerausgabe auf der Webseite aus zu sein, dann sollte der Kunde aber auch die Möglichkeit haben, diese einzuschalten, oder ein Logfile einschalten zu können.

  7. #16
    Abenteurer & Moderator Avatar von reservoir Dog
    Registriert seit
    09.09.2008
    Ort
    auf diesem Planeten
    Beiträge
    2.168
    Bedankte sich
    40
    Erhielt 325 Danksagungen
    in 280 Beiträgen

    Standard

    Also ein guter Hoster sollte in jedem Fall für jeden Kunden eigene Sicherheitsbereiche anlegen. Am technischen Support erkennt man gute Hoster wohl am besten. Wenn Sie Fragen freundlich & direkt beantworten. - Dann erhällt man einen Eindruck von ihrem System.

    Gruß, reservoir Dog
    Gibt der Klügere immer nach,herrscht die Diktatur der Dummen. - Wo Unrecht zu Recht wird,wird Widerstand zur Pflicht. - Doch: Das Einzige das einen davon abhalten kann die Wahrheit zu finden,ist zu denken man kenne sie bereits.
    ERLEBE ABENTEUER e.V.

  8. #17
    a.h.
    Gast

    Standard

    Zitat Zitat von Worti Beitrag anzeigen
    woran erkennt man den einen guten Hoster, der auf Sicherheit bedacht ist?
    Meine Meinung:

    -kein mod_php
    -auf den 404 Seiten des Servers eine Admin-Email
    -gesetzeskonformes Impressum
    -Alle Dienste, auch Admin-Panel, Email (pop/imap), FTP mit Verschlüsselung
    -Unterdrückung der Versionsnummern in http headern
    -Einsatz eines einfach wartbaren OS (zum Beispiel Debian Linux)
    -Vermeidung selbst kompilierter Komponenten, wie Apache usw., da solche Admins dann oft keine Updates machen
    -Vermeidung schlecht designter Tools, wie Plesk

  9. #18
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.013
    Bedankte sich
    143
    Erhielt 2.411 Danksagungen
    in 2.231 Beiträgen

    Standard

    Das einfache Ändern der ID des Super-Admins von 62 in eine andere ganze Zahl (>62) direkt in der Datenbank (wie in Punkt 8, 2.Alternative beschrieben) mündet bei mir in einer Fehlermeldung, wenn ich das Backend via example.org/administrator aufrufen will.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  10. Erhielt Danksagungen von:


  11. #19
    War schon öfter hier
    Registriert seit
    03.07.2007
    Ort
    Möhnesee
    Alter
    36
    Beiträge
    238
    Bedankte sich
    49
    Erhielt 53 Danksagungen
    in 33 Beiträgen

    Standard kurze Pause hier

    Hallo alle zusammen,

    bei mir ist im Moment Pause, weil

    1. Kirmes und
    2. eine Freundin von meiner Frau und mir zu Besuch ist.

    Bis spätestens Donnerstag.

    Gruß
    Markus
    Aktuelle Datei des Sicherheitsleitfadens hier im ersten Post des Threads: [HIER]

    Wenn man Anderen hilft, kann man selbst eine Menge lernen.

  12. #20
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.553
    Bedankte sich
    209
    Erhielt 425 Danksagungen
    in 372 Beiträgen

    Standard

    hallo

    gute Sache, finde ich!

    Das Thema CHMOD gehört da noch rein...

    Ordner 755, Dateien 644, Config, index im Templateordner 444 usw.....

  13. Erhielt Danksagungen von:


+ Antworten
Seite 2 von 8 ErsteErste 1 2 3 4 5 6 ... LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein