Ergebnis 1 bis 7 von 7

Thema: Backend zusätzlich schützen

  1. #1
    Contao-Fan
    Registriert seit
    25.07.2010.
    Beiträge
    325

    Standard Backend zusätzlich schützen

    hi zusammen,

    schützt ihr euer Backend zusätzlich noch mittels .htaccess Datei?
    und hat vielleicht jemand ein Beispiel wie das korrekt zu tun wäre?
    würde mich so zusätzlich gerne vor Exploits schützen...

    besten Dank.

  2. #2
    Contao-Urgestein Avatar von folkfreund
    Registriert seit
    09.04.2010.
    Beiträge
    1.928

    Standard

    Was hast du denn sonst schon unternommen?

    s. https://community.contao.org/de/show...-zu-gew%E4hren

    Gruß, folkfreund

  3. #3
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.254
    Partner-ID
    10107

    Standard

    Echte Sicherheit hast du nur durch SSL und sichere Passwörter, die auch sonst nirgendwo nach außen dringen. Ein zusätzliche HTTP Authentication nützt dir gar nichts, wenn sie nicht wiederum über SSL verschlüsselt abgewickelt wird.

  4. #4
    Contao-Fan
    Registriert seit
    25.07.2010.
    Beiträge
    325

    Standard

    hi danke,

    ich dachte mehr an Exploits, wenn ich sehe was bei joomla abgeht...
    wenn ich doch auf Dateiebene noch ne htaccess setzte könnte der Exploit doch gar nicht ausgeführt werden ohne korrekte Anmeldedaten oder?

  5. #5
    Contao-Fan Avatar von stefan.sl
    Registriert seit
    19.06.2009.
    Ort
    Iserlohn
    Beiträge
    352
    Partner-ID
    1371

    Standard

    Bei Contao sind per default die System und Modul-Dateien nicht direkt aufrufbar. Inputs über GET oder POST laufen generell über Filter (soweit ich weiß, nutzen Modulentwickler auch diese). Von daher steckt bei Contao schon ein ganz anderer Sicherheitsmechanismus hinter als bei Joomla. Das spiegelt sich auch in den einschlägigen Exploitlisten wieder.
    Geändert von stefan.sl (22.06.2016 um 20:13 Uhr)

  6. #6
    Contao-Fan
    Registriert seit
    25.07.2010.
    Beiträge
    325

    Lachendes Gesicht

    hi danke...

    aber das heisst ihr alle schützt das nicht zusätzlich ????

  7. #7
    Contao-Urgestein Avatar von folkfreund
    Registriert seit
    09.04.2010.
    Beiträge
    1.928

    Standard

    Nochmal: hast du schon SSL eingerichtet?

    Was stellst du dir unter einem "zusätzlichen Schutz per .htaccess" vor?

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •