+ Antworten
Seite 5 von 8 ErsteErste 1 2 3 4 5 6 7 8 LetzteLetzte
Ergebnis 41 bis 50 von 73

Thema: Mein Sicherheitsleitfaden

  1. #41
    Kommt häufiger vorbei
    Registriert seit
    18.05.2008
    Ort
    Linz
    Alter
    35
    Beiträge
    302
    Bedankte sich
    4
    Erhielt 66 Danksagungen
    in 64 Beiträgen

    Standard

    Zitat Zitat von ViperRT10 Beitrag anzeigen
    super hat geklappt!

    hast du die wow seiten gemacht?
    Ja, das sind meine. In der Signatur stehen aber nur meine privaten Projekte, ich habe auch beruflich schon ein paar gemacht.
    WoW Wildtiere und WoW Haustiere - Joomla 1.5.21, PHP 5, MySQL 5.0

  2. #42
    War schon öfter hier
    Registriert seit
    03.07.2007
    Ort
    Möhnesee
    Alter
    36
    Beiträge
    238
    Bedankte sich
    49
    Erhielt 53 Danksagungen
    in 33 Beiträgen

    Standard Weiß jemand noch etwas

    Hallo @all,

    hat jemand noch etwas zum Thema Sicherheit beizutragen? Es wäre schön, wenn wir hier weitermachen könnten.

    Gruß
    Markus
    Aktuelle Datei des Sicherheitsleitfadens hier im ersten Post des Threads: [HIER]

    Wenn man Anderen hilft, kann man selbst eine Menge lernen.

  3. #43
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.776
    Bedankte sich
    287
    Erhielt 725 Danksagungen
    in 643 Beiträgen

    Standard

    Zitat Zitat von Worti Beitrag anzeigen
    Wenn man Anderen hilft, kann man selbst eine Menge lernen.
    Cooler Spruch!

    -------------------------------

    An verschiedenen Stellen liest man die Empfehlung, die configuration.php dadurch zu schützen, dass diese umbenannt und in einen passwortgeschützten Ordner verschoben wird. Am alten Speicherort wird dann eine neue configuration.php mit folgendem Inhalt hinterlegt:

    <?php
    require( dirname(__FILE__).'/Ordnername/neuername.php');
    ?>

    Der Tipp wurde hier im Forum zwar schon heftigst! verrissen, aber ich bin immer noch der Meinung, dass auch das zur Gesamtsicherheit beiträgt. Vor automatisierten Scripten kann es zumindest schützen, und auf alle Fälle schadet es nicht.
    Geändert von Myrtus (21.02.2010 um 17:27 Uhr) Grund: Ergänzung
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  4. #44
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.013
    Bedankte sich
    143
    Erhielt 2.411 Danksagungen
    in 2.231 Beiträgen

    Standard

    Schaden können solche Sicherheitstips (die ich persönlich unter "Paranoia" einstufe) in dem Moment, wo ein Fehler auftritt und der Webmaster nicht mitteilt, daß er solche Einstellungen getätigt hat.
    Ich denke, man könnte noch sehr viel mehr machen, bis hin zur kompletten Verschlüsselung der Installation, aber irgendwie sollte man auch die Kirche im Dorf lassen.

    Die normalen Maßnahmen zur Grundabsicherung, die Flotte schon auf seiner Seite schön aufbereitet hat, sollten ausreichen.
    Alles andere macht dem Webmaster, und im Falle eines Falles auch den Supporten, das Leben nur unnötig schwer.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  5. #45
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.776
    Bedankte sich
    287
    Erhielt 725 Danksagungen
    in 643 Beiträgen

    Standard

    Klar, wie weit es jemand mit den Sicherheitsmaßnahmen treibt, ist jedem selbst überlassen.
    Und solange alles gut geht und man nicht gehackt wird, kann auch keiner sagen, welche Sicherheitseinstellung nun dafür zuständig war/ist.
    Und Stichwort 'Paranoia': Wir wollen doch sachlich bleiben, oder?
    Geändert von Myrtus (21.02.2010 um 21:17 Uhr) Grund: Ergänzung
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  6. #46
    Gesperrt
    Registriert seit
    19.07.2007
    Beiträge
    686
    Bedankte sich
    107
    Erhielt 84 Danksagungen
    in 81 Beiträgen

    Standard

    Zitat Zitat von Myrtus Beitrag anzeigen
    <?php
    require( dirname(__FILE__).'/Ordnername/neuername.php');
    ?>
    Dazu hab ich mal ne Frage, denn das klingt interessant für mich. Die erste ist, von was für Problemen wird hier gesprochen ? Gab oder gibt es dadurch denn welche ?? Die 2. Frage ist, auch wenns jetzt blöd klingt aber nehmen wir an es schafft jemand an meine Configurations.php heranzukommen und sagen wir mal darauf Daten hinzuzufügen wie das Adminpasswort oder sonst irgendwas. Wo wäre da der Unterschied wenn ich alles so lasse wie es ist ? Ich verstehe den Vorteil nicht. Gibts dazu irgendwo ne erklärung oder kanns hier mal wer in n Baerenverständlichen 3 Zeiler packen ??

    Gruss Baer

  7. #47
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.189
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    Wenn jemand Zugriff auf Deinen Accout hat, nützt dieser "Schutz" rein gar nichts. Das umbenennen und woanders abspeichern dieser Datei ist schlichtweg Quatsch, zumal die configuration.php ja nach wie vor vorhanden sein muss. Somit ist es ein Leichtes diese Datei aufzuspüren. Sie wird ja sogar autom. geladen, wenn man die Datei aufruft....

    Grundsätzlich ist es richtig, das die Speicherung dieser Datei auf Webroot-Ebene unter sicherheitskritischer Betrachtung betrachtet, keine gute Lösung ist. Schon allein deswegen, weil ein Browser direkten Zugriff darauf hat und man diese Ebene nicht so einfach per .htaccess schützen kann, um Browserzugriff zu verhindern (geht natürlich, aber dann reicht kein simples "deny all"). Die Datei ist deswegen bedenklich, weil dort das MySQL-Passwort in Klartext drinsteht.

  8. Erhielt Danksagungen von:


  9. #48
    Gesperrt
    Registriert seit
    19.07.2007
    Beiträge
    686
    Bedankte sich
    107
    Erhielt 84 Danksagungen
    in 81 Beiträgen

    Standard

    Ok flotte ich danke Dir. Das sagt mir das meine Überlegung richtig war. Schade eigentlich.......

    Gruss Baer

  10. #49
    Kommt häufiger vorbei Avatar von mhuebler
    Registriert seit
    28.09.2009
    Ort
    Dresden
    Beiträge
    483
    Bedankte sich
    61
    Erhielt 88 Danksagungen
    in 84 Beiträgen

    Standard

    <?php header('Location: http://'. $_SERVER['SERVER_NAME'] .'/'); ?>

    Bei diesem Beispiel wird zur Startseite der Hauptdomain umgelenkt. Praktisch für einen Einsatz als "index.php"-Datei in Unterverzeichnissen, in denen der gemeine Gast nichts verloren hat. ;-) Quelle: http://www.schmager.de/redirect.shtml
    Was haltet Ihr davon ?

  11. #50
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.013
    Bedankte sich
    143
    Erhielt 2.411 Danksagungen
    in 2.231 Beiträgen

    Standard

    In Verzeichnissen, in denen der "gemeine Gast" nix zu suchen hat, liegt standardmäßig eine index.html drin, die eine hübsche weiße Seite auf den Monitor zaubert.
    Erfüllt imho den selben Zweck und wird von Joomla schon mitgeliefert.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

+ Antworten
Seite 5 von 8 ErsteErste 1 2 3 4 5 6 7 8 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein