Ergebnis 1 bis 4 von 4

Thema: Contao Security Advisories - Prüfe deine Contao Installationen automatisch!

  1. #1
    Contao-Nutzer Avatar von bytehead
    Registriert seit
    03.08.2009.
    Ort
    Luzern, Schweiz
    Beiträge
    105
    Partner-ID
    7707

    HTML Contao Security Advisories - Prüfe deine Contao Installationen automatisch!

    Hallo zusammen

    Wir haben eine Extension gebaut, die Administratoren die Möglichkeit gibt, die installierte Contao Version, sowie alle über Contao Composer installierten PHP-Extensions/Packages auf Basis einer quelloffenen Datenbank auf bekannte Sicherheitslücken zu prüfen.

    Der Sicherheitscheck kann manuell oder automatisch (Häufigkeit: monatlich, wöchentlich, täglich, stündlich, minütlich) ausgeführt werden (interner Cronjob von Contao).
    Zusätzlich können E-Mail-Benachrichtigungen aktiviert werden - wahlweise Benachrichtigung nur bei Problemen und/oder nur automatische Checks.

    Hier noch ein paar Screenshots: http://imgur.com/a/InOUv

    Extension auf Packagist: https://packagist.org/packages/oneup...ity-advisories
    Extension auf Github: https://github.com/1up-lab/contao-security-advisories
    Issue-Tracker: https://github.com/1up-lab/contao-se...isories/issues

    Diese Extension ist nur über die neue Composer-Paketverwaltung von Contao bzw. Packagist verfügbar.

    Tester und Nutzer sind herzlich willkommen

    Grüsse
    bytehead
    1up AG » Ihr Realisationspartner für Projekte und Erweiterungen mit Contao und Symfony!

  2. #2
    Contao-Yoda Avatar von MacKP
    Registriert seit
    15.06.2009.
    Ort
    Duisburg
    Beiträge
    13.292
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Wieder ein Grund mehr für Composer ;-)

    Vielen Dank für die Erweiterung!
    Contao Pool | C-C-A | MetaModels | [Internetseite -> Mediendepot Ruhr]
    [Arbeitet bei -> Paus Design & Medien]
    "I can EXPLAIN it to you, but I can't UNDERSTAND it for you."

  3. #3
    Contao-Urgestein
    Registriert seit
    29.10.2009.
    Ort
    Magdeburg
    Beiträge
    2.020
    Partner-ID
    626
    User beschenken
    Wunschliste

    Standard

    Beim Lesen meiner abonnierten RSS-Feeds bin ich auf einen weiteren interessanten Ansatz gestoßen. Folgendes Paket unterbindet gleich die Installation von Paketen mit bekannten Sicherheitslücken. Es basiert auch auf friendsofphp/security-advisories. Für mich eine sinnvolle Ergänzung zu eurem Paket.

    http://ocramius.github.io/blog/roave...curity-issues/
    https://github.com/Roave/SecurityAdvisories

  4. #4
    Maintainer Avatar von xtra
    Registriert seit
    02.07.2009.
    Ort
    Tuebingen
    Beiträge
    2.007
    User beschenken
    Wunschliste

    Standard

    Der Ansatz ist gut, aber die Umsetzung leider aufgrund der limitierung dass es ein ungetaggtes package bleiben muss ein wenig unschoen.
    Damit hat man immer ein instabiles (metapackage) in der Installation und wir wollen ja eigentlich dass so langsam alles stable wird.
    Bedenke stets: Wenn Du ungenaue oder unzureichende Angaben machst, so koennte dies die Bearbeitung deiner Frage endlos verzoegern (oder sogar dazu fyhren, dass ich zu viel nachdenken muss und die Antwort vergesse!). Kein Support per PN.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •