Sicherheitscheckup

Gesperrt
cornflakes
Beiträge: 17
Registriert: Do 6. Okt 2005, 11:18
Kontaktdaten:

Sicherheitscheckup

Beitrag von cornflakes » Do 2. Feb 2006, 15:46

Hallo,

sorry wenn ich das Xte Thema zur Sicherheit eröffne, jedoch sind die Aussagen hier im Forum teilweise verwirrend.
Bezüglich der Sicherheitsproblematik habe ich die Contenidoversion auf 4.6.4 verändert. Zudem habe ich register_globals auf off gesetzt, stand es ohnehin schon und allow_url_open ebenfalls auf off gesetzt.

Müssen dennoch weitere Vorkehrungen getroffen werden?

Vielen Dank für Euer Verständnis und Eure Hilfe!

Gruß

HerrB
Beiträge: 6935
Registriert: Do 22. Mai 2003, 12:44
Wohnort: Berlin
Kontaktdaten:

Beitrag von HerrB » Do 2. Feb 2006, 15:53

Und die letzten Sicherheitspatches nachziehen (siehe Tips&Tricks V4.6).

Gruß
HerrB
Bitte keine unaufgeforderten PMs oder E-Mails -> use da Forum!

Newsletter: V4.4.x | V4.6.0-15 (Module, Backend) | V4.6.22+
Standardartikelliste: V4.4.x | V4.6.x
http://www.contenido.org/forum/search.php | http://faq.contenido.org | http://www.communido.net

cornflakes
Beiträge: 17
Registriert: Do 6. Okt 2005, 11:18
Kontaktdaten:

Beitrag von cornflakes » Do 2. Feb 2006, 16:01

Hallo HerrB,

vielen Dank für die schnelle Antwort.

Habe mir die Tipps mal angesehen. Bei mir sind die Beiden Hauptfaktoren in der php.ini auf OFF. Müssen sie dennoch getätigt werden?

Thanks

HerrB
Beiträge: 6935
Registriert: Do 22. Mai 2003, 12:44
Wohnort: Berlin
Kontaktdaten:

Beitrag von HerrB » Do 2. Feb 2006, 16:19

Ich verstehe es jetzt nicht. In den Tips&Tricks gibt es einen Link zu einem Download mit allen Dateien, die noch ausgetauscht werden müssen.

Es mag sein, dass das eigentlich nicht mehr notwendig wäre, aber Du hast gefragt, was man noch tun kann.

Gruß
HerrB
Bitte keine unaufgeforderten PMs oder E-Mails -> use da Forum!

Newsletter: V4.4.x | V4.6.0-15 (Module, Backend) | V4.6.22+
Standardartikelliste: V4.4.x | V4.6.x
http://www.contenido.org/forum/search.php | http://faq.contenido.org | http://www.communido.net

cornflakes
Beiträge: 17
Registriert: Do 6. Okt 2005, 11:18
Kontaktdaten:

Beitrag von cornflakes » Do 2. Feb 2006, 16:28

Bitte nicht falsch verstehen, frage nicht aus Faulheit. Wie sieht es denn mit der .htaccess Geschichte aus, macht es Sinn dass contenido-Verzeichnis zu schützen? Welche Probleme wird das mit sich bringen?

Nach dem Austausch der Dateien wurde ein Fehler mit dem XML-Upload beschrieben, ist dieser gefixt bzw. relevant?

Sorry, viele Fragen :oops:

Danke für Deine Geduld und Hilfe....

HerrB
Beiträge: 6935
Registriert: Do 22. Mai 2003, 12:44
Wohnort: Berlin
Kontaktdaten:

Beitrag von HerrB » Do 2. Feb 2006, 16:46

Aus meiner Sicht ist die .htaccess-Lösung noch nicht komplett ausgereift (wenn man mehrere Redakteure hat).

Nach der Aussage zum XML-Upload gab es Aussagen, die meinten, das es keine Probleme gab. Sichere die Dateien, die ersetzt werden und probiere es aus...

Gruß
HerrB
Bitte keine unaufgeforderten PMs oder E-Mails -> use da Forum!

Newsletter: V4.4.x | V4.6.0-15 (Module, Backend) | V4.6.22+
Standardartikelliste: V4.4.x | V4.6.x
http://www.contenido.org/forum/search.php | http://faq.contenido.org | http://www.communido.net

cornflakes
Beiträge: 17
Registriert: Do 6. Okt 2005, 11:18
Kontaktdaten:

Beitrag von cornflakes » Do 2. Feb 2006, 16:50

O.k. werde ich machen,

vielen Dank :D

Gesperrt