MyXoops Forum

Re: Installationsanleitung für aktuelle xoops protector 3.17 [sonstige Module] - myXOOPS German Support

alfred

Administrator
Gepostet am:05.02.2009 10:12
alfred
alfred Offline (Show more)
Administrator
Posts: 7619
Since: 06.12.2004
#14

Re: Installationsanleitung für aktuelle xoops protector 3.17

Schalte vorher mal den Debugger ein und aktualisiere gleich nach dem Deinstallieren das Systemmodul.

Octopus

"myXOOPs"-Könner
Gepostet am:05.02.2009 10:10
Octopus
Octopus Offline (Show more)
"myXOOPs"-Könner
Posts: 308
Since: 15.07.2004
#13

Re: Installationsanleitung für aktuelle xoops protector 3.17

Danke Dir! Denke, den Weg habe ich schon ausprobiert und danach war in meiner Moduladministration nicht mehr alles zu sehen.

Werde es so nochmal die Tage versuchen.

Advertisement

Gepostet am:0
Advertisement (Show more)
Posts: 0
Since: 0


Hier könnten Sie Ihre Anzeige aufgeben!
Bitte kontaktieren Sie uns, um mehr darüber zu erfahren.

alfred

Administrator
Gepostet am:05.02.2009 10:00
alfred
alfred Offline (Show more)
Administrator
Posts: 7619
Since: 06.12.2004
#12

Re: Installationsanleitung für aktuelle xoops protector 3.17

- Einträge in der mainfile.php entfernen (die beiden ganz unten wo der Teil mit "common.php" ist reichen)
- Modul in der Moduladministration deinstallieren

dann sollte das teil auch weg sein

Octopus

"myXOOPs"-Könner
Gepostet am:05.02.2009 00:25
Octopus
Octopus Offline (Show more)
"myXOOPs"-Könner
Posts: 308
Since: 15.07.2004
#11

Re: Installationsanleitung für aktuelle xoops protector 3.17

Mich würde mal eine Anleitung zur Deinstallation des protector interessieren. Ich scheine da das Glück nicht gepachtet zu haben...

Muki

Co-Administrator
Gepostet am:28.08.2008 16:40
Muki
Muki Offline (Show more)
Co-Administrator
Posts: 1903
Since: 18.04.2006
#10

Re: Installationsanleitung für aktuelle xoops protector 3.17

Zitat:

Sven71 schrieb:
Man kann dann wohl davon ausgehen, daß beide Varianten (Dein Vorschlag und die Alternative, bei bestehender Zugriffsmöglichkeit einen Ordner außerhalb des html-Verzeichnisses des Servers anzulegen) hinsichtlich der Sicherheit gleichwertig sind, oder?


Nein, php das unterhalb der Root und mit php das in der Root liegt kommuniziert sollte Sicherheitstechnisch nie verwendet werden.

Wenn ich da zum Beispiel phpMyAdmin nehme, da liegt der komplette Code unterhalb der Root und korrespondiert ausschließlich über Links auf der Website. Das geschieht noch hinzu, wenn es richtig eingerichtet ist, unter https.

Komplexe Abarbeitungen wie die Module eines Core haben unterhalb der Root nichts zu suchen.

Muki
Es gibt keine dummen Fragen, nur dumme Antworten (Ausnahmen bestätigen die Regel).

Sven71

"myXOOPs"-Neuling
Gepostet am:28.08.2008 16:17
Sven71
Sven71 Offline (Show more)
"myXOOPs"-Neuling
Posts: 18
Since: 26.12.2005
#9

Re: Installationsanleitung für aktuelle xoops protector 3.17

Zitat:

Muki schrieb:
Zitat:

Sven71 schrieb:
Wenn ich mir die Ausführungen über das Trust Path Konzept und den Protector (beides von GI Joe) ansehe, so deckt sich das nicht mit Deiner Aussage, daß der Trust Path auch innerhalb des Roots liegen könne:
Zitat:


The location should be out of your document root to take advantage of the secure feature.



Diese Aussage von Joe ist vollkommen richtig, denn sie beinhaltet nicht, unterhalb der Doku-root. Hier ist die Freigabe des Apache-Servers zu beachten. Normal wird ein Apacheserver so eingestellt, dass er die bidirektionale Ausführung von CGI und Perl (nicht Standardmäßig) unterhalb der Doku-Root zulässt, nicht jedoch php da dieses ein größeres Sicherheitsproblem bedeuten würde. Lies hierzu bitte das Handbuch für den Apache-Server.

Was Joe sicher hier meinte ist ein speziell mit .htaccess geschütztes Verzeichnis, wie Du ja aus der Beschreibung zum Modul sehen kannst.

Muki



Yo, habe die Variante mit einem separaten Ordner und htaccess mal ausprobiert. Zumindest der in Protector integrierte Funktionalitätstest läßt vermuten, daß diese Alternative auch funktioniert.

Man kann dann wohl davon ausgehen, daß beide Varianten (Dein Vorschlag und die Alternative, bei bestehender Zugriffsmöglichkeit einen Ordner außerhalb des html-Verzeichnisses des Servers anzulegen) hinsichtlich der Sicherheit gleichwertig sind, oder?

Muki

Co-Administrator
Gepostet am:26.08.2008 14:11
Muki
Muki Offline (Show more)
Co-Administrator
Posts: 1903
Since: 18.04.2006
#8

Re: Installationsanleitung für aktuelle xoops protector 3.17

Zitat:

Sven71 schrieb:
Wenn ich mir die Ausführungen über das Trust Path Konzept und den Protector (beides von GI Joe) ansehe, so deckt sich das nicht mit Deiner Aussage, daß der Trust Path auch innerhalb des Roots liegen könne:
Zitat:


The location should be out of your document root to take advantage of the secure feature.



Diese Aussage von Joe ist vollkommen richtig, denn sie beinhaltet nicht, unterhalb der Doku-root. Hier ist die Freigabe des Apache-Servers zu beachten. Normal wird ein Apacheserver so eingestellt, dass er die bidirektionale Ausführung von CGI und Perl (nicht Standardmäßig) unterhalb der Doku-Root zulässt, nicht jedoch php da dieses ein größeres Sicherheitsproblem bedeuten würde. Lies hierzu bitte das Handbuch für den Apache-Server.

Was Joe sicher hier meinte ist ein speziell mit .htaccess geschütztes Verzeichnis, wie Du ja aus der Beschreibung zum Modul sehen kannst.

Muki
Es gibt keine dummen Fragen, nur dumme Antworten (Ausnahmen bestätigen die Regel).

Sven71

"myXOOPs"-Neuling
Gepostet am:26.08.2008 06:55
Sven71
Sven71 Offline (Show more)
"myXOOPs"-Neuling
Posts: 18
Since: 26.12.2005
#7

Re: Installationsanleitung für aktuelle xoops protector 3.17

Zitat:
Muki schrieb:
@Sven71
Deine Installationsanleitung ist im wesentlichem richtig.

Nur:

Bei vielen die Web-Space gemietet haben funktioniert das so nicht, da Ihre root gleich das Dokumentenverzeichnis ist.

Außerdem ist der Protector so Programmiert, dass er jeden Zugriff der direkt auf das Trustverzeichnis zugreift blockiert wird.
Das ist ja das besondere am Protector, dass er feststellt von wo aus der Zugriff erfolgt und diesen dann ggf. an das Modul oder die Anwendung weiterleitet.

Deswegen muss das Trustverzeichnis nicht unterhalb der Dokumenten-root sein.

Muki




Wenn ich mir die Ausführungen über das Trust Path Konzept und den Protector (beides von GI Joe) ansehe, so deckt sich das nicht mit Deiner Aussage, daß der Trust Path auch innerhalb des Roots liegen könne:
Zitat:


The location should be out of your document root to take advantage of the secure feature.




vgl. hier

Ob eine Mißachtung dieser Regel zu einer Fehlfunktion führt, bleibe dahingestellt. Der volle Schutz, den Protector verspricht, hat man dann aber nicht mehr, wenn man dem verlinkten Artikel glauben darf.

Der größere Teil der PHP-Dateien von Protector (= Inhalte des xoops_trust_path Ordners des Moduls) soll aus genau diesem Grund im Trustverzeichnis residieren, damit Protector nicht selbst angegriffen werden kann. Es verbleiben lediglich einige Redirekt-Duplikate im Root (= Inhalt des html Ordners des Moduls). Die Filter für Protector sind exklusiv für das Trustverzeichnis vorgesehen.

@ 25Cent:
Ich weiß nicht, ob pampige Antworten mit Augenverdreh-Smileys wirklich zielführend sind. Ich habe meinen Protector so installiert wie ich es geschildert habe, ohne daß "Merkwürdigkeiten" auftreten. Also mache ich scheinbar etwas richtig.
Ich setze mich mit Deinem Problem auseinander und schildere die im Vergleich zu anderen Modulen nicht ganz so triviale Installation des Protector bewußt ausführlich und weise auf Fehler in Deinem Code hin. Warum, glaubst Du, mache ich das? Weil es Sinn dieses Forums ist, sich sachlich auszutauschen.
Daß viele Xoops User keinen Zugriff auf das über dem Root liegende Verzeichnis haben, ist weder mir, noch GI Joe noch sonst jemandem vorzuwerfen. Dennoch halte ich mich an die Dokumentation zu diesem Modul. Ganz einfach deshalb, weil es funktionieren soll.
Wenn die von Dir eingangs beklagten "Merkwürdigkeiten" eine andere Ursache hatten, so wäre es außerdem für die übrigen Forenbesucher hilfreich, diese Probleme präzise zu beschreiben und Deinen Lösungsweg aufzuzeigen.

25cent

"myXOOPs"-Fortgeschrittener
Gepostet am:05.06.2008 14:59
25cent
25cent Offline (Show more)
"myXOOPs"-Fortgeschrittener
Posts: 192
Since: 04.04.2006
#6

Re: Installationsanleitung für aktuelle xoops protector 3.17

Zitat:

Sven71 schrieb:
evtl. ist es aber auch Ursache für die "Merkwürdigkeiten", die Du beklagt hast.

Die beklagten Merkwürdigkeiten hatten nix mit dem Installationspfad zu tun. Ansonsten siehe Mukis Beitrag: Als ob jeder auf den "für das Web nicht zugänglichen Bereich" seines Webspaces zugreifen kann. Nach Deinen Ausführungen müssten sehr viele Xoopsler bei Installation des Protectors zwingend den Hoster involvieren

Gruß
25 Cent
meine arabische community
meine stadt tübingen

Muki

Co-Administrator
Gepostet am:05.06.2008 10:47
Muki
Muki Offline (Show more)
Co-Administrator
Posts: 1903
Since: 18.04.2006
#5

Re: Installationsanleitung für aktuelle xoops protector 3.17

@Sven71
Deine Installationsanleitung ist im wesentlichem richtig.

Nur:

Bei vielen die Web-Space gemietet haben funktioniert das so nicht, da Ihre root gleich das Dokumentenverzeichnis ist.

Außerdem ist der Protector so Programmiert, dass er jeden Zugriff der direkt auf das Trustverzeichnis zugreift blockiert wird.
Das ist ja das besondere am Protector, dass er feststellt von wo aus der Zugriff erfolgt und diesen dann ggf. an das Modul oder die Anwendung weiterleitet.

Deswegen muss das Trustverzeichnis nicht unterhalb der Dokumenten-root sein.

Muki
Es gibt keine dummen Fragen, nur dumme Antworten (Ausnahmen bestätigen die Regel).
Diesen Thread durchsuchen:  1 Anonyme Benutzer

Aktuell aus dem Forum

Forum Thema Antworten Views Letzter Beitrag
Modulentwicklung New Xoops Xcreate Module 0 5326 26.11.2025 15:22
efkan Gehe zum letzten Beitrag
Modulentwicklung XOOPS Custom Field Module 1 1814 24.11.2025 11:21
Goffy Gehe zum letzten Beitrag