Contao-Camp 2024
Ergebnis 1 bis 3 von 3

Thema: Sicherheit von Contao: Werden Passwörter in der parameters.yml verschlüsselt?

  1. #1
    Contao-Nutzer
    Registriert seit
    15.12.2012.
    Beiträge
    121

    Standard Sicherheit von Contao: Werden Passwörter in der parameters.yml verschlüsselt?

    Hallo zusammen,

    zum Versand von Newslettern und bei Kontaktformular-Nachrichten wird bekanntlich in der parameters.yml ein Mail-Passwort hinterlegt, mit dem Contao den Zugang zum Mailserver nutzen kann.

    Wie "sicher" ist dieses Passwort denn auf dem Server gespeichert? Theoretisch liegt die parameters.yml ja im Klartext vor...

    Ist das ein Sicherheitsrisiko?

  2. #2
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.049
    Partner-ID
    10107

    Standard

    Zitat Zitat von KloBoBBerLe Beitrag anzeigen
    Theoretisch liegt die parameters.yml ja im Klartext vor...
    Nicht nur theoretisch, sondern auch praktisch, andernfalls könntest du's ja gar nicht eintragen oder lesen
    » sponsor me via GitHub or PayPal or Revolut

  3. #3
    Contao-Nutzer
    Registriert seit
    27.08.2020.
    Beiträge
    5

    Standard

    Die parameters.yml liegt ja aber außerhalb des Web-Zugriffs in config/. Somit kommt da von "Außen" keiner rann, sondern nur mit FTP o.ä. Das ist ja mit der Datenbankverbindung das gleiche...

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •