Ergebnis 1 bis 7 von 7

Thema: [Gelöst] Sicherheitsfrage zur Datei system/.htaccess

  1. #1
    Contao-Fan Avatar von jgrotstabel
    Registriert seit
    22.11.2011.
    Ort
    Bocholt
    Beiträge
    279

    Standard [Gelöst] Sicherheitsfrage zur Datei system/.htaccess

    Hallo zusammen,

    wir haben heute bei uns ein größeres Problem mit einer Contao Website gehabt in der einige Erweiterungen nicht funktioniert haben.
    Wir konnten die Fehler in den Griff bekommen in dem wir die Einstellungen der Datei system/.htaccess auskommentiert haben.

    So sieht es jetzt aus:
    Code:
    <IfModule !mod_authz_core.c>
    #  Order deny,allow
    #  Deny from all
    </IfModule>
    <IfModule mod_authz_core.c>
    #  Require all denied
    </IfModule>
    Was bedeutet das jetzt für die Installation, ist diese jetzt stark angreifbar oder sowas?
    Bzw. können wir das Problem anders in den Griff bekommen?

    Auslöser für den Fehler war wahrscheinlich ein Serverupdate von Apache 2.2 auf Apache 2.4.

    Danke und viele Grüße
    Jens
    Geändert von jgrotstabel (03.03.2015 um 14:35 Uhr)
    Webentwickler bei Paus Design & Medien in Bocholt / NRW: www.paus-medien.de
    Meine Website: www.grotstabel.com (Sorry seit Jahren keine Zeit für ein Redesign...)
    Xing-Account: www.xing.com

  2. #2
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.078
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Du musst die Direktiven in deinen .htaccess Dateien anpassen? Ist das noch eine alte Version? Zumindest von der .htaccess her wohl schon.
    Siehe auch diesen Thread.

  3. #3
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.513
    User beschenken
    Wunschliste

    Standard

    Dann hast du eine Erweiterung mit einer alten htaccess. Die solltest du anpassen, nicht die korrekte im system/ Verzeichnis.
    Hier mal ein Link für beide Varianten, erlauben und verbieten.
    https://gist.github.com/BugBuster1701/5216541
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  4. #4
    Contao-Fan Avatar von jgrotstabel
    Registriert seit
    22.11.2011.
    Ort
    Bocholt
    Beiträge
    279

    Standard

    Hallo zusammen,

    erstmal danke für Eure Mails.
    Es ist betrifft zwei unserer Systeme.

    Einmal Contao 3.4.4 mit installiertem Modul [galerie]. Dieses macht die Probleme. Es wird im Frontend seit dem Apache Update nicht mehr korrekt ausgeführt.
    Das andere ist eine Contao 3.1.5-cca.soa.soa-hardening.xss2.dt installation und das Problem ist auch beim Modul [galerie].

    Das bedeutet also das die htaccess der Erweiterung [galerie] Fehlerhaft sein müsste?
    Also ich habe die .htaccess dieses Moduls im Ordner (html) von

    Code:
    order deny,allow
    allow from all
    auf

    Code:
    <IfModule !mod_authz_core.c>
      Order allow,deny
      Allow from all
    </IfModule>
    <IfModule mod_authz_core.c>
      Require all granted
    </IfModule>
    Jetzt funktioniert es auch wenn ich die .htaccess des Ordners system wieder im original Zustand lasse. Also sollte ich dem Entwicker von [galerie] schreiben, dass er diese Datei anpassen sollte?

    Vielen liebe Dank und beste Grüße
    Jens
    Webentwickler bei Paus Design & Medien in Bocholt / NRW: www.paus-medien.de
    Meine Website: www.grotstabel.com (Sorry seit Jahren keine Zeit für ein Redesign...)
    Xing-Account: www.xing.com

  5. #5
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.513
    User beschenken
    Wunschliste

    Daumen hoch

    Ja, genau so.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  6. #6
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.116
    Partner-ID
    10107

    Standard

    Welche Version von [galerie] benutzt du? Die aktuellste Version sollte die richtige Anweisung in der .htaccess stehen haben.

  7. #7
    Contao-Fan Avatar von jgrotstabel
    Registriert seit
    22.11.2011.
    Ort
    Bocholt
    Beiträge
    279

    Standard

    Hey Spooky,

    das ist korrekt. Habe gerade nachgeschaut, es ist die Version 1.9.0. Weil das System eben auf Contao 3.1.5 läuft.
    Leider gibt ein anderes Modul ein Update auf die Contao 3.2 LTS Version nicht her.

    Danke noch mal für Eure Hilfe. Es läuft jetzt alles stabil und ohne Probleme.
    Webentwickler bei Paus Design & Medien in Bocholt / NRW: www.paus-medien.de
    Meine Website: www.grotstabel.com (Sorry seit Jahren keine Zeit für ein Redesign...)
    Xing-Account: www.xing.com

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •