+ Antworten
Ergebnis 1 bis 5 von 5

Thema: Ordnerberechtigung und andere Sicherheitsaspekte

  1. #1
    Neu an Board
    Registriert seit
    07.08.2010
    Beiträge
    2
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Ordnerberechtigung und andere Sicherheitsaspekte

    Hallo,

    bei mir läuft Joomla 1.5.20 auf einem NAS (also nicht bei einem Provider).
    FTP ist nicht angeschaltet.
    2 Versionen, eines "produktiv" über dyndns und Portweiterleitung meiner Fritzbox von außen erreichbar, und eine Testversion ohne Portweiterleitung.

    Habe jetzt schon zu lange beide Versionen mit den Ordnerrechten 777 (User admin/ group administrators) laufen und möchte das jetzt mal angehen.
    Wenn ich nun auf der Testsite die richtigen Rechte Ordner 755 und Dateien 644 setzte, erhalte ich im Adminbereich / info / directory permissions ganz viele unwriteble.
    FTP ist nicht angeschaltet!!

    Gilt für mich pauschal immer das gleiche, als wenn Joomla bei einem Provider läuft?
    Sollte auch ich FTP aktivieren?
    Warum klappen die richtigen Rechte auf 755 nicht?

    Vielen Dank!!!

  2. #2
    War schon öfter hier
    Registriert seit
    27.08.2008
    Ort
    Dresden
    Beiträge
    117
    Bedankte sich
    21
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    Hallo,

    dann stimmen die Rechte der Ordner/Dateien nicht. Das hat nichts mit FTP zu tun. Bei einem eventl. Provider sieht das wieder ganz anders aus.

    Die Ordner und Datein müssen dem Apache-User gehören. Je nachdem wie der heißt, z.B. www-run, www-data o.ä. müssen auch die Ordner/Daten dem selben User gehören.

    Gruß ré

  3. #3
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Ein NAS ist nicht geeignet, um Websites öffentlich zugänglich zu machen.
    Der auf dem NAS laufende Webserver ist auf einem technischen Stand von "anno dunnemals" und kann im Allgemeinen nicht gewartet und mit Updates versorgt werden. Gleiches gilt für den FTP-Server und die installierten Interpretersprachen (PHP, Perl, etc.).
    Du gehst also ein hohes Sicherheitsrisiko ein, wenn Du dort eine Website daruf legst, die von außen erreichbar ist.

    Weiterhin ist bei den meisten Internet Haushaltsanschlüssen die Uploadrate nicht allzu üppig. Dies ist aber die Downloadrate, mit der die Besucher Deine Site durchstreifen können. Überleg mal, wie es wäre, wenn Du mit einer 512kb/s Datenrate surfen sollst.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  4. #4
    Neu an Board Avatar von Farrell
    Registriert seit
    01.05.2010
    Beiträge
    36
    Bedankte sich
    0
    Erhielt 8 Danksagungen
    in 8 Beiträgen

    Standard

    Schau mal was im Backend unter Hilfe->Systeminfo da unter PHP-Anbindung zum Webserver wenn da wie kira12 geschrieben hat www-data oder so steht hast du ein Problem.
    die Frage ist ob du das Problem auf der NAS beheben kannst. Hängt davon ab in wie weit du Zugriff drauf hast.

  5. #5
    Neu an Board
    Registriert seit
    07.08.2010
    Beiträge
    2
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    ok. Die Ordner und Dateibesitzter stimmen nicht.
    Das ist wohl von NAS zu NAS unterschiedlich. Ich muss mich da im QNAP-Forum schlau machen. Ich denke der Besitzer müsste "root" sein.
    Ich hab ja vollen Zugriff aufs NAS. Es geht ja alles, aber hallt mit 777.

    Die Seite ist produktiv - langsam, aber ausreichend.
    Die Sicherheit - ist nicht ausreichend.

    Danke, ihr habt mich auf die wichtigen Fragen gestupst.
    Joomla 1.15.20 mit DocMan 1.4

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein