Gast
Gepostet am:24.08.2010 12:20
-
- Gast (Show more)
- Posts: 0
- Since:
#13
Bin neu hier, habe XOOPS installiert, bin gerade beim "aministrieren": jetzt kommt die schon befürchtete Meldung:
WARNUNG: Die Datei /var/www/vhost/xxx.yyy.at/home/html/xoops/html/mainfile.php ist nicht schreibgeschützt auf dem Server.
Bitte setzen Sie die Zugriffsrechte richtig. Ansonsten wird das zu einem Sicherheitsrisiko!
(unter Unix (444), unter Win32 (schreibgeschützt))
WARNUNG: Verzeichnis /var/www/vhost/xxx.yyy.at/home/html/xoops/html/xoops_lib ist innerhalb des DocumentRoot!
In diesem Ordner befinden sich sensible Daten. Dieser sollte daher vor Zugriffen aus dem Web geschützt werden.
WARNUNG: Verzeichnis /var/www/vhost/xxx.yyy.at/home/html/xoops/html/xoops_data ist innerhalb des DocumentRoot!
In diesem Ordner befinden sich sensible Daten. Dieser sollte daher vor Zugriffen aus dem Web geschützt werden.
FRAGE: wie schütze ich nun diese sensiblen Daten, wenn sie bei der Installation extra gefordert wurden?
-1 sollen sie gelöscht werden?
-2 sollen sie andere Rechte bekommen (z.B. 444)
-3 sollen sie in ein Verzeichnis außerhalb von "html" kommen?
-4 wie gebe ich XOOPS den neuen Pfad bekannt?
Bitte um Antwort, da ich glaube, dass xoops mir die nächsten paar Jahre gute Dienste erweisen wird -- wenn es ordnungsgemäß zum Laufen zu bringen ist.
DANKE
hshydl
Zitat:
Aw:: Upload XOOPS-Installationsdateien + Schreib-/Lese-Rechte
24.08.2010 12:20 Hi!Bin neu hier, habe XOOPS installiert, bin gerade beim "aministrieren": jetzt kommt die schon befürchtete Meldung:
WARNUNG: Die Datei /var/www/vhost/xxx.yyy.at/home/html/xoops/html/mainfile.php ist nicht schreibgeschützt auf dem Server.
Bitte setzen Sie die Zugriffsrechte richtig. Ansonsten wird das zu einem Sicherheitsrisiko!
(unter Unix (444), unter Win32 (schreibgeschützt))
WARNUNG: Verzeichnis /var/www/vhost/xxx.yyy.at/home/html/xoops/html/xoops_lib ist innerhalb des DocumentRoot!
In diesem Ordner befinden sich sensible Daten. Dieser sollte daher vor Zugriffen aus dem Web geschützt werden.
WARNUNG: Verzeichnis /var/www/vhost/xxx.yyy.at/home/html/xoops/html/xoops_data ist innerhalb des DocumentRoot!
In diesem Ordner befinden sich sensible Daten. Dieser sollte daher vor Zugriffen aus dem Web geschützt werden.
FRAGE: wie schütze ich nun diese sensiblen Daten, wenn sie bei der Installation extra gefordert wurden?
-1 sollen sie gelöscht werden?
-2 sollen sie andere Rechte bekommen (z.B. 444)
-3 sollen sie in ein Verzeichnis außerhalb von "html" kommen?
-4 wie gebe ich XOOPS den neuen Pfad bekannt?
Bitte um Antwort, da ich glaube, dass xoops mir die nächsten paar Jahre gute Dienste erweisen wird -- wenn es ordnungsgemäß zum Laufen zu bringen ist.
DANKE
hshydl
Zitat:
alfred schrieb:
Wenn ein Angriff aus dem Netz kommt kann XOOPS (oder jedes x-beliebige andere CMS) das nicht verhindern.
Ehrlich gesagt, weiss ich nicht was für 'Rechte' du setzen möchtest?
Was du machen kannst:
/xoops_data und xoops_lib in ein nicht vom Netz aus erreichbaren Verzeichnis legen
Ansonsten müssten die 'Angriffe aus dem Netz' mal analysiert werden.

