+ Antworten
Seite 12 von 34 ErsteErste ... 2 8 9 10 11 12 13 14 15 16 22 ... LetzteLetzte
Ergebnis 111 bis 120 von 332

Thema: Register_globals bei 1&1

  1. #111
    Neu an Board
    Registriert seit
    11.12.2005
    Beiträge
    27
    Bedankte sich
    6
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard

    Vielen lieben Dank,

    auch mir als 1&1-user hat das script sehr geholfen.
    Bis jetzt funktioniert alles einwandfrei,
    jedenfalls hat sich das Lesen der 11 Seiten gelohnt.

    Danke noch einmal

    Gruß
    Reineke

  2. Erhielt Danksagungen von:


  3. #112
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.188
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    Auch wenn man dieses Posting ggf. als Eigenwerbung auslegen könnte möchte ich doch mal meinen Senf dazugeben

    Ich könnte mittlerweile ein Buch darüber schreiben (einige Kollegen sicher auch), was alles so für "verpatchte" und "verbogene" und mit diversen Tools und Scripten "optimierte" Joomla-Installationen zu uns umgezogen sind. Das zu bereinigen ist oft viel Arbeit.
    Letztlich ist es so, das man mit solchen Mitteln augenblicklich schlechte/unsichere/fehlerhafte Umgebungen/Installationen (manchmal) anpassen kann - aber auf die Zukunft betrachtet werden Problem nicht gelöst, sondern nur verschleppt und spätere Quereffekte sind nicht auszuschließen, wenn sich die Serverkonfig ändert, eine neue Version oder gar Migration ansteht, ein Anbieterwechsel usw. Natürlich gibt es harmlose Änderungen, aber auch sehr tiefgreifende.

    Wenn man sich ein Auto kauft, welches 250 Sachen drauf hat, dann achtet man normalerweise darauf, das die Reifen zum Fahrzeug passen und nicht bei Tempo 180 auseinanderfliegen.
    Beim Hosting wird entweder am falschen Ende gespart (man beachte mal die ganzen Hack-Meldungen) oder man fällt schicht auf falsche Aussage rein. Der Preis ist beim Hosting sicher ein wichtige Größe, aber wenn man mal den Zeitaufwand für die Plege einer Homepage gegenüberstellt, merkt man schnell das man nur mit den passenden Reifen gut vorwärts kommt und sehr viel Zeit und Ärger sparen kann.

  4. #113
    Neu an Board
    Registriert seit
    24.06.2006
    Beiträge
    68
    Bedankte sich
    18
    Erhielt 3 Danksagungen
    in 2 Beiträgen

    Standard

    Kann ich Dir nur Recht geben!
    Aber wenn der Kunde/Freund/Verein für den man die Seite macht nunmal nicht den Provider wechseln _will_, ist man auf solche Fummeleien wie diese hier vorläufig angewiesen.

    Was mir bei der Methode hier nicht klar ist, die php.ini die ich selber erstelle hat ja dann den Eintrag r_g=OFF. Aber in der originalen php.ini stehen ja sicher noch ne Menge anderer Vorgaben. Durch den symbolischen Link auf "meine" php.ini werden die dann ja aber aussen vorgelassen. Das scheint mir nicht gesund.
    Oder denk ich da falsch?

  5. #114
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.501
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard

    Zitat Zitat von campari Beitrag anzeigen
    Durch den symbolischen Link auf "meine" php.ini werden die dann ja aber aussen vorgelassen. Das scheint mir nicht gesund.
    Oder denk ich da falsch?
    Da habe ich keine ahung von, aber ich finde diese Lösung mit abstand am einfachsten.
    http://www.joomlaportal.de/sicherhei...tml#post271906

    Björn
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

  6. #115
    Neu an Board
    Registriert seit
    24.06.2006
    Beiträge
    68
    Bedankte sich
    18
    Erhielt 3 Danksagungen
    in 2 Beiträgen

    Standard

    Letzenendes ist es doch eigentlich hupe, ob r_g auf OFF oder ON sind.
    Wenn die Variablen nicht initialisiert sind, bringt r_g OFF auch recht wenig. Eigtnlich garnix, weil dann das Script net mehr läuft.
    Wenn die Variablen dagegen initialisiert sind, und das sind sie zumindest im Core und ich vermute auch in jedem aktuellen Modul/Componente, ist es eh schnurz egal ob rg auf OFF oder ON ist.
    Es liegt allein am Script, ob die Seite als "sicher" betrachtet werden kann.

    Grüsse

  7. #116
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.188
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    Zitat Zitat von campari Beitrag anzeigen
    Es liegt allein am Script, ob die Seite als "sicher" betrachtet werden kann.
    Vollkommen richtig, aber es nun mal so, das es keine 100% sichere Software gibt. Deswegen wäre es fatal alle dem Script folgenden Sicherheitsmaßnahmen zu ignorieren.

    Ich behaupt mal, das die Scripte im Mittel das unsicherste an einem Webauftritt sind.

  8. #117
    Neu an Board
    Registriert seit
    23.10.2006
    Beiträge
    8
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard register globals

    hi,

    blöde frage vieleicht . . . wie führe ich das script aus folgendem beitrag aus ?

    http://www.joomlaportal.de/sicherhei...bei-1-1-a.html

    habs schon in mein joomla verzeichnis gepackt . . . und nun ?

    gruß
    petronius

  9. #118
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.501
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard

    Wie man das Scrip anwendet steht doch dabei.
    Das Script wird in das Joomla Vezeichins kopiert. Dort wird auch noch eine php.ini Datei erstellt. usw...
    Bist du bei 1&1?
    Einfach gehts mit dem Tip aus dem selben Thread:
    http://www.joomlaportal.de/sicherhei...tml#post271906


    Björn

    Edit: Themen zusammengeführt.
    Geändert von holmi (24.10.2006 um 20:44 Uhr)
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

  10. #119
    Neu an Board
    Registriert seit
    05.06.2006
    Beiträge
    70
    Bedankte sich
    17
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard

    Sobald ich die php.ini auf's Webspace lad und Joomla aufruf, kommt die Fehlermeldung, dass die Seite nicht verfügbar ist.

    Was genau muss in die php.ini, kommt da nur das rein?
    PHP-Code:
    register_globals Off
    allow_url_fopen 
    off
    safe_mode 
    off
    disable_functions 
    show_sourcesystemshell_execpassthruexecpopenproc_open 
    die andere Warnmeldung hab ich rausbekommen, also das mit der Änderung in der global.php
    achso bin nicht bei 1und1, aber hab den Tipp von meinem Hoster bekommen, da es Probleme mit "Hackern" gab

    Wiesel

  11. #120
    Neu an Board Avatar von muddin
    Registriert seit
    21.10.2006
    Beiträge
    13
    Bedankte sich
    4
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Vorschlag zurück gezogen
    Geändert von muddin (27.10.2006 um 18:58 Uhr) Grund: Edit, hatte mich verlesen

+ Antworten
Seite 12 von 34 ErsteErste ... 2 8 9 10 11 12 13 14 15 16 22 ... LetzteLetzte

Ähnliche Themen

  1. 1&1 Home 5.0 und Joomla ?
    Von cavallo im Forum Allgemeine Fragen zu Joomla
    Antworten: 13
    Letzter Beitrag: 28.03.2009, 15:21
  2. Domainumzug von 1&1 - komischer Zusatz...?
    Von Nele im Forum Off Topic
    Antworten: 4
    Letzter Beitrag: 27.08.2006, 01:31
  3. Joomla! 1.0.8 auf 1&1 Web 5.0 - Backup/Restore
    Von cathunter43 im Forum Allgemeine Fragen zu Joomla
    Antworten: 3
    Letzter Beitrag: 09.04.2006, 16:07
  4. Joomla Hosting - 1&1 Virtual Server
    Von DonDisco im Forum Allgemeine Fragen zu Joomla
    Antworten: 6
    Letzter Beitrag: 27.03.2006, 16:54
  5. TFSforMambo und PURETEC bzw 1+1, 1&1
    Von axeldeutschland im Forum Mambo Komponenten
    Antworten: 5
    Letzter Beitrag: 21.11.2004, 00:49

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein