@roemerli
Ich konnte diesem hochspannenden Faden bis jetzt gut folgen und war kurz davor (als geplagter 1 & 1er), das gelobte Skript auszuprobieren, aber:
was ist und wo finde ich die autoprepend.php??
die in Deinem Skript auftaucht??
Herzlichen Dank für die Nachhilfe,
Gruß, Rabendoktor
PS: Fast schon unnötig, aber es sei nochmals erwähnt: das Skript funktioniert (ohne die autoprepend.php-Zeile) auch bei meiner Seite (1&1) völlig problemos!!! Großes Lob und ein dickes DANKE! dafür
Geändert von Rabendoktor (30.08.2006 um 16:50 Uhr)
Rabendoktor
___________
Nothing is hidden (Dogen)
ich bin bei 1blu... und habe alles gemacht aber es zeigt keine wirkung... im adminbereich erscheint trotz allem die meldung rg on
Hi,
lasst bitte zunächst einmal die autoprepend-zeile weg.
Siehe auch hier:
http://www.joomlaportal.de/sicherhei...r-globals.html
wenn globals.php entsprechend konfiguriert isteine php.ini oder auch php-cgi.ini (kommt auf den Hoster an) mit beispielsweise diesen Einträgen erstellt worden ist:define( 'RG_EMULATION', 0 );Und diese php.ini oder entsprechend php-cgi.ini mit diesem wunderbaren Script http://www.joomlaportal.de/sicherhei...bei-1-1-a.html in alle Verzeichnisse gesetzt worden ist, kann es sein, dass alles geht.register_globals = Off
allow_url_fopen = off
safe_mode = off
disable_functions = show_source, system, shell_exec, passthru, exec, popen, proc_open
Wenn nicht gibt es noch htaccess-Lösungen in diesem Forum.
Liebe Grüße
Andi
P.S.: Bei php-cgi.ini im Script alle php.ini durch php-cgi.ini mit "Suchen und Ersetzen" auswechseln. Sonst geht es ja nicht.
"It don't mean a thing, if it ain't got that swing"
Jazz & more: http://roemer.li
Bilder & mehr auf http://www.bilddetail.eu
Bin gerade dabei das Skript auch auf meinem Account zu testen (1&1).
Habe da aber noch zwei Fragen:
1. Beim Scan erscheint "Missing": Soll das bedeuten, daß die php.ini in jedes Verzeichnis & Unterverzeichnis kopiert werden muss?
2. Löst dieses Skript die Probleme mit den einzelnen Komponenten nach der Installation von Joomla 1.0.11? oder wirkt sich dieses Skript zwar auf die Sicherheit im System allgemein aus, aber die Einschränkungen in der Funktionalität einzelner Komponenten bleibt aufrecht?
Grüße aus Tirol
Geändert von m6joe (02.09.2006 um 09:19 Uhr)
Dieses Skript ist ja in seiner Funktion zunächst ein reines Sicherheitsskript und fügt an erforderlicher Stelle hochelegant php.ini-Dateien ein, die ein hacken der Seite verhindern/erschweren.
Bei mir (1&1) laufen sämtliche Komponenten/Module etc. unter 1.0.11 einwandfrei, das taten sie schon vor dem Durchlaufen des Skriptes und das tun sie jetzt immer noch.
Rabendoktor
___________
Nothing is hidden (Dogen)
Dieses Script funktioniert bei mir einwandfrei. Vielen Dank.
WebHoster: 1&1
Jomla: 1.0.11
Virtuemart: 1.0.6
Spitze Tool. Vielen Dank.
Ich hoste bei 1&1!
Es ist schon abartig, mit was für Tools und Tricks hier auf die Serverkonfiguration Einfluss genommen wird (ggf. werden muss). Ich kann nur jedem dringend raten, nicht einfach jeden Tip aus Foren bedenkenlos einzusetzen. Rekursiv erzeugte php.ini-Dateien ist bislang "der Renner" in dieser Trickkiste, gleich gefolgt von diesen Joomla-Installern unter wwwrun etc. Kaum jemand weiss doch eigntlich was er da tut...
Hauptsache irgendwer im Forum schreibt, das das "sicherer" ist.
Andererseits ist es völlig unverständlich (schlicht nicht nachvollziehbar), das sich ein Hoster weigert, register_globals auf OFF zu setzen, wo doch quasi 99% alle Exploits für PHP-Scripte genau das ausnutzen und mit register_globals=OFF nicht wirken würden.
Gruß! Uwe
fc-hosting.de
. . . . . . . . . . . .kleine Joomla-Helferlein :: Gehackt? Was tun? :: Migration 1.7->2.5
Einerseits hast du natürlich recht, andererseits verstehe ich, daß sich ein Hoster nicht die Prügel von Kunden einfangen will, die ihre funktionierenden Scripte schon seit Jahren auf dem Server liegen habe und "auf einmal" nach Updates oder Ersatz suchen sollen, weil "irgend so ein Idiot" auf einmal etwas ändern muß, was doch seit Jahren gut funktioniert hat.
Völlig unverständlich wird die Sache allerdings, wenn neue Server genau so eingerichtet und mit "Joomla- und <anderes CMS>-tauglich" beworben oder sogar vorinstalliert werden.
Lesezeichen