+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 26

Thema: Dateirechte / php.ini etc.

  1. #1
    Neu an Board
    Registriert seit
    16.10.2010
    Beiträge
    89
    Bedankte sich
    26
    Erhielt 8 Danksagungen
    in 7 Beiträgen

    Standard Dateirechte / php.ini etc.

    Ich habe zwei Fragen, in der Hoffnung, dass mir jemand weiterhelfen kann...

    Frage 1:

    Auf sämtlichen Seiten zum Thema Joomla-Sicherheit wird bei den Verzeichnis- und Dateirechten immer davon gesprochen, dass diese bei Verzeichnissen auf "0755" und bei Dateien auf "0644" stehen müssen mit Ausnahme der in dieser Liste (die auf "0444" gesetzt werden sollten):
    http://www.joomla-security.de/themen...nisrechte.html

    Bei meinem Provider ist es nun aber so, dass dort alle Verzeichnisse auf "750" und alle Dateien auf "640" stehen. Ist es ein Nachteil bzw. eine Sicherheitslücke, wenn am Ende immer die Null steht?

    Frage 2:

    Auf dieser Website wird als Sicherheitmaßnahme von einer eigenen php.ini gesprochen:
    http://www.jgerman.de/faq/joomla-sic...e-php-ini.html
    Diese Website wird ja nicht mehr aktualisiert und auf der offiziellen Nachfolge-Website (www.joomla-security.de) wird das Thema "eigene php.ini" nicht mehr erwähnt. Aus welchem Grund? Ist dieses Thema aus sicherheitstechnischer Sicht denn nicht sonderlich relevant? Ich frage deshalb, weil alle Web-Artikel und Threads, in denen ich davon gelesen habe, "uralt" waren!

  2. #2
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Rechte 444:
    Kann man machen, hilft gegen einige Angriffe, aber nicht gegen alle. Ist also kein Allheilmittel.

    eigene php.ini:
    Nicht jeder Hoster läßt eigene php.ini zu. Bei manchen ist es auf Grund der Serverkonfig nicht möglich, andere könnten wohl, wollen aber nicht, und wieder andere lassen es zu. Jedoch ist es da auch von hoster zu Hoster verschieden, welche Parameter man in welchen Grenzen beeinflussen kann.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  3. Erhielt Danksagungen von:


  4. #3
    Neu an Board
    Registriert seit
    16.10.2010
    Beiträge
    89
    Bedankte sich
    26
    Erhielt 8 Danksagungen
    in 7 Beiträgen

    Standard

    Hallo Marek(?), dank Dir!

    Und weißt Du, ob es sicherheitstechnisch nachteilig ist, wenn bei meinem Hoster die Verzeichnis- bzw. Dateirechte per default auf "750" bzw. "640" stehen, statt auf "755" bzw. "644" (wie es hier angeraten wird: http://www.joomla-security.de/themen...nisrechte.html)

    Oder macht es keinen Unterschied, ob hinten eine "0" oder eine "5" (bzw. "4") steht?

    LG, Ronja

  5. #4
    Kommt häufiger vorbei
    Registriert seit
    04.01.2007
    Beiträge
    417
    Bedankte sich
    27
    Erhielt 81 Danksagungen
    in 80 Beiträgen

    Standard

    Finde ich gut das sich wenigstens einer mit dem Thema Sicherheit beschäftigt.
    Zu den Rechten hier die Grundlage.
    Kann aber bei einigen Hostern zu Problemen führen. Standard ist Ordner 755 und Dateien 644.

  6. #5
    Neu an Board
    Registriert seit
    16.10.2010
    Beiträge
    89
    Bedankte sich
    26
    Erhielt 8 Danksagungen
    in 7 Beiträgen

    Standard

    Hallo Sven,

    danke für den Link! Auf der Seite war ich die Tage schon mal. Leider wird da allerdings nicht meine Frage beantwortet, was es für einen Unterschied macht, wenn die letzte Ziffer eine "0" ist.

    Von der Logik müsste die Null am Ende bedeuten, dass "Sonstige User" noch nicht mal Leserechte haben. Das hätte doch dann zur Folge, dass Besucher des Internetauftrittes noch nicht mal die Site anschauen könnten, wenn alle Verzeichnisse und Dateien am Ende eine Null haben, oder? Falls dem tatsächlich so ist, dann wundert es mich, dass man meinen Internetauftritt trotzdem sehen kann und der Hoster das als Default-Einstellung hat. Ich versteh das irgendwie nicht...

  7. #6
    Gehört zum Inventar Avatar von Helrunar
    Registriert seit
    05.03.2006
    Ort
    /home/helrunar/Webdev
    Beiträge
    6.252
    Bedankte sich
    570
    Erhielt 1.548 Danksagungen
    in 1.400 Beiträgen

    Standard

    Zitat Zitat von ronja-needs-help Beitrag anzeigen

    Von der Logik müsste die Null am Ende bedeuten, dass "Sonstige User" noch nicht mal Leserechte haben. Das hätte doch dann zur Folge, dass Besucher des Internetauftrittes noch nicht mal die Site anschauen könnten, wenn alle Verzeichnisse und Dateien am Ende eine Null haben, oder?
    Nicht verwechseln! Wir reden hier von Dateirechten und den Scripten / Benutzer, welche Dateien auf dem Server ausführen dürfen, nicht von den Besuchern Deiner Website

  8. #7
    Neu an Board
    Registriert seit
    16.10.2010
    Beiträge
    89
    Bedankte sich
    26
    Erhielt 8 Danksagungen
    in 7 Beiträgen

    Standard

    Zitat Zitat von Helrunar Beitrag anzeigen
    Nicht verwechseln! Wir reden hier von Dateirechten und den Scripten / Benutzer, welche Dateien auf dem Server ausführen dürfen, nicht von den Besuchern Deiner Website
    Aber wäre ein Aufruf der Website vom Browser kein Lesezugriff in dem Sinne?

  9. #8
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Doch, aber der Webserver ist entweder der Besitzer der Datei oder Mitglied der Gruppe des Besitzers.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  10. #9
    Neu an Board
    Registriert seit
    16.10.2010
    Beiträge
    89
    Bedankte sich
    26
    Erhielt 8 Danksagungen
    in 7 Beiträgen

    Standard

    Hab ich das denn richtig verstanden, dass die Null bedeutet, dass man keine Leserechte, keine Schreibrechte und keine Ausführrechte hat?

    Falls ja, dann wäre es doch sogar besser, wenn am Ende der Verzeichnis- und Dateirechte eine Null steht, statt der "5" (bzw. der "4"). Sehe ich das richtig?

  11. #10
    Wohnt hier Avatar von cylance
    Registriert seit
    10.11.2010
    Beiträge
    2.313
    Bedankte sich
    189
    Erhielt 592 Danksagungen
    in 562 Beiträgen

    Standard

    Zitat Zitat von ronja-needs-help Beitrag anzeigen
    Hab ich das denn richtig verstanden, dass die Null bedeutet, dass man keine Leserechte, keine Schreibrechte und keine Ausführrechte hat?
    Korrekt

    Falls ja, dann wäre es doch sogar besser, wenn am Ende der Verzeichnis- und Dateirechte eine Null steht, statt der "5" (bzw. der "4"). Sehe ich das richtig?
    Korrekt

    Notation:
    r = 4
    w = 2
    x = 1

    Durch Summenbildung erhälst Du die Rechte für : Eigentümer-Gruppe-Andere
    (Das Sticky-Bit am Anfang in der 4-Stelligen Notation lassen wir erstmal weg)

    Also ist
    700 Eigentümer alles
    750 Eigentumer alles - Gruppe lesen/ausführen(Verzeichnisse durchsuchen)
    755 zusätzlich Andere User auf dem Server lesen/ausführen(Verzeichnisse durchsuchen)

    Joomla wird von dem Webserver als "Programm" aufgerufen. Dazu wird mindestens rx (5) für Verzeichnisse bzw r (4) für Dateien benötigt. Um temporäre Daten schreiben zu können wird logischerweise auch noch das Schreibrecht benötigt rwx (7) bzw rw (6).

    Alle Klarheiten erfolgreich beseitigt?
    Meine Kristallkugel hat einen Sprung und die Tarotkarten hat's vom Tisch geweht. Detailierte Informationen sind hilfreich.
    We offer three kinds of service: good - chea p - fast. u can pick 2 of them
    FAQ vorn im Forum gelesen?

  12. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein