+ Antworten
Seite 6 von 34 ErsteErste ... 2 3 4 5 6 7 8 9 10 16 ... LetzteLetzte
Ergebnis 51 bis 60 von 332

Thema: Register_globals bei 1&1

  1. #51
    Neu an Board
    Registriert seit
    30.08.2006
    Beiträge
    2
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von roemerli Beitrag anzeigen
    Hi,

    die php.ini musst Du erstellen.

    Ein Beispiel von meiner:

    Bis denne

    Andi
    Ach so, na dann wede ich das gleich mal antesten.
    Danke.

    Edit:
    Phantastisch hat 1A funktioniert.
    Geändert von lord757 (30.08.2006 um 13:25 Uhr)

  2. #52
    War schon öfter hier Avatar von Rabendoktor
    Registriert seit
    05.07.2006
    Beiträge
    192
    Bedankte sich
    66
    Erhielt 6 Danksagungen
    in 5 Beiträgen

    Standard Autoprepend.php???

    @roemerli

    Ich konnte diesem hochspannenden Faden bis jetzt gut folgen und war kurz davor (als geplagter 1 & 1er), das gelobte Skript auszuprobieren, aber:

    was ist und wo finde ich die autoprepend.php??

    die in Deinem Skript auftaucht??

    Herzlichen Dank für die Nachhilfe,

    Gruß, Rabendoktor

    PS: Fast schon unnötig, aber es sei nochmals erwähnt: das Skript funktioniert (ohne die autoprepend.php-Zeile) auch bei meiner Seite (1&1) völlig problemos!!! Großes Lob und ein dickes DANKE! dafür
    Geändert von Rabendoktor (30.08.2006 um 16:50 Uhr)
    Rabendoktor
    ___________
    Nothing is hidden (Dogen)

  3. #53
    War schon öfter hier
    Registriert seit
    30.07.2005
    Ort
    Hamburg
    Alter
    27
    Beiträge
    128
    Bedankte sich
    8
    Erhielt 7 Danksagungen
    in 7 Beiträgen

    Standard

    ich bin bei 1blu... und habe alles gemacht aber es zeigt keine wirkung... im adminbereich erscheint trotz allem die meldung rg on

  4. #54
    War schon öfter hier Avatar von roemerli
    Registriert seit
    24.03.2006
    Ort
    Frankfurt am Main
    Beiträge
    127
    Bedankte sich
    11
    Erhielt 17 Danksagungen
    in 14 Beiträgen

    Standard

    Hi,

    lasst bitte zunächst einmal die autoprepend-zeile weg.
    Siehe auch hier:
    http://www.joomlaportal.de/sicherhei...r-globals.html

    wenn globals.php entsprechend konfiguriert ist
    define( 'RG_EMULATION', 0 );
    eine php.ini oder auch php-cgi.ini (kommt auf den Hoster an) mit beispielsweise diesen Einträgen erstellt worden ist:
    register_globals = Off
    allow_url_fopen = off
    safe_mode = off
    disable_functions = show_source, system, shell_exec, passthru, exec, popen, proc_open
    Und diese php.ini oder entsprechend php-cgi.ini mit diesem wunderbaren Script http://www.joomlaportal.de/sicherhei...bei-1-1-a.html in alle Verzeichnisse gesetzt worden ist, kann es sein, dass alles geht.
    Wenn nicht gibt es noch htaccess-Lösungen in diesem Forum.

    Liebe Grüße
    Andi

    P.S.: Bei php-cgi.ini im Script alle php.ini durch php-cgi.ini mit "Suchen und Ersetzen" auswechseln. Sonst geht es ja nicht.
    "It don't mean a thing, if it ain't got that swing"
    Jazz & more: http://roemer.li
    Bilder & mehr auf http://www.bilddetail.eu

  5. Erhielt Danksagungen von:


  6. #55
    Neu an Board Avatar von m6joe
    Registriert seit
    16.11.2005
    Ort
    Finkenberg
    Alter
    33
    Beiträge
    61
    Bedankte sich
    4
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard Morgen Leute!

    Bin gerade dabei das Skript auch auf meinem Account zu testen (1&1).
    Habe da aber noch zwei Fragen:
    1. Beim Scan erscheint "Missing": Soll das bedeuten, daß die php.ini in jedes Verzeichnis & Unterverzeichnis kopiert werden muss?
    2. Löst dieses Skript die Probleme mit den einzelnen Komponenten nach der Installation von Joomla 1.0.11? oder wirkt sich dieses Skript zwar auf die Sicherheit im System allgemein aus, aber die Einschränkungen in der Funktionalität einzelner Komponenten bleibt aufrecht?

    Grüße aus Tirol
    Geändert von m6joe (02.09.2006 um 09:19 Uhr)

  7. #56
    War schon öfter hier Avatar von Rabendoktor
    Registriert seit
    05.07.2006
    Beiträge
    192
    Bedankte sich
    66
    Erhielt 6 Danksagungen
    in 5 Beiträgen

    Standard

    Dieses Skript ist ja in seiner Funktion zunächst ein reines Sicherheitsskript und fügt an erforderlicher Stelle hochelegant php.ini-Dateien ein, die ein hacken der Seite verhindern/erschweren.

    Bei mir (1&1) laufen sämtliche Komponenten/Module etc. unter 1.0.11 einwandfrei, das taten sie schon vor dem Durchlaufen des Skriptes und das tun sie jetzt immer noch.
    Rabendoktor
    ___________
    Nothing is hidden (Dogen)

  8. #57
    Neu an Board
    Registriert seit
    31.08.2006
    Ort
    Sömmerda
    Beiträge
    3
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    Dieses Script funktioniert bei mir einwandfrei. Vielen Dank.

    WebHoster: 1&1
    Jomla: 1.0.11
    Virtuemart: 1.0.6

  9. #58
    Neu an Board
    Registriert seit
    25.03.2006
    Beiträge
    14
    Bedankte sich
    3
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Daumen hoch Top Lösung

    Spitze Tool. Vielen Dank.

    Ich hoste bei 1&1!

  10. #59
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.188
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    Es ist schon abartig, mit was für Tools und Tricks hier auf die Serverkonfiguration Einfluss genommen wird (ggf. werden muss). Ich kann nur jedem dringend raten, nicht einfach jeden Tip aus Foren bedenkenlos einzusetzen. Rekursiv erzeugte php.ini-Dateien ist bislang "der Renner" in dieser Trickkiste, gleich gefolgt von diesen Joomla-Installern unter wwwrun etc. Kaum jemand weiss doch eigntlich was er da tut...
    Hauptsache irgendwer im Forum schreibt, das das "sicherer" ist.

    Andererseits ist es völlig unverständlich (schlicht nicht nachvollziehbar), das sich ein Hoster weigert, register_globals auf OFF zu setzen, wo doch quasi 99% alle Exploits für PHP-Scripte genau das ausnutzen und mit register_globals=OFF nicht wirken würden.

  11. #60
    Wohnt hier Avatar von DietmarH
    Registriert seit
    07.01.2006
    Ort
    Essen
    Beiträge
    4.697
    Bedankte sich
    66
    Erhielt 1.039 Danksagungen
    in 923 Beiträgen

    Standard

    Zitat Zitat von flotte Beitrag anzeigen
    Andererseits ist es völlig unverständlich (schlicht nicht nachvollziehbar), das sich ein Hoster weigert, register_globals auf OFF zu setzen, wo doch quasi 99% alle Exploits für PHP-Scripte genau das ausnutzen und mit register_globals=OFF nicht wirken würden.
    Einerseits hast du natürlich recht, andererseits verstehe ich, daß sich ein Hoster nicht die Prügel von Kunden einfangen will, die ihre funktionierenden Scripte schon seit Jahren auf dem Server liegen habe und "auf einmal" nach Updates oder Ersatz suchen sollen, weil "irgend so ein Idiot" auf einmal etwas ändern muß, was doch seit Jahren gut funktioniert hat.

    Völlig unverständlich wird die Sache allerdings, wenn neue Server genau so eingerichtet und mit "Joomla- und <anderes CMS>-tauglich" beworben oder sogar vorinstalliert werden.

+ Antworten
Seite 6 von 34 ErsteErste ... 2 3 4 5 6 7 8 9 10 16 ... LetzteLetzte

Ähnliche Themen

  1. 1&1 Home 5.0 und Joomla ?
    Von cavallo im Forum Allgemeine Fragen zu Joomla
    Antworten: 13
    Letzter Beitrag: 28.03.2009, 15:21
  2. Domainumzug von 1&1 - komischer Zusatz...?
    Von Nele im Forum Off Topic
    Antworten: 4
    Letzter Beitrag: 27.08.2006, 01:31
  3. Joomla! 1.0.8 auf 1&1 Web 5.0 - Backup/Restore
    Von cathunter43 im Forum Allgemeine Fragen zu Joomla
    Antworten: 3
    Letzter Beitrag: 09.04.2006, 16:07
  4. Joomla Hosting - 1&1 Virtual Server
    Von DonDisco im Forum Allgemeine Fragen zu Joomla
    Antworten: 6
    Letzter Beitrag: 27.03.2006, 16:54
  5. TFSforMambo und PURETEC bzw 1+1, 1&1
    Von axeldeutschland im Forum Mambo Komponenten
    Antworten: 5
    Letzter Beitrag: 21.11.2004, 00:49

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein