hi zusammen,
schützt ihr euer Backend zusätzlich noch mittels .htaccess Datei?
und hat vielleicht jemand ein Beispiel wie das korrekt zu tun wäre?
würde mich so zusätzlich gerne vor Exploits schützen...
besten Dank.
hi zusammen,
schützt ihr euer Backend zusätzlich noch mittels .htaccess Datei?
und hat vielleicht jemand ein Beispiel wie das korrekt zu tun wäre?
würde mich so zusätzlich gerne vor Exploits schützen...
besten Dank.
Was hast du denn sonst schon unternommen?
s. https://community.contao.org/de/show...-zu-gew%E4hren
Gruß, folkfreund
Echte Sicherheit hast du nur durch SSL und sichere Passwörter, die auch sonst nirgendwo nach außen dringen. Ein zusätzliche HTTP Authentication nützt dir gar nichts, wenn sie nicht wiederum über SSL verschlüsselt abgewickelt wird.
hi danke,
ich dachte mehr an Exploits, wenn ich sehe was bei joomla abgeht...
wenn ich doch auf Dateiebene noch ne htaccess setzte könnte der Exploit doch gar nicht ausgeführt werden ohne korrekte Anmeldedaten oder?
Bei Contao sind per default die System und Modul-Dateien nicht direkt aufrufbar. Inputs über GET oder POST laufen generell über Filter (soweit ich weiß, nutzen Modulentwickler auch diese). Von daher steckt bei Contao schon ein ganz anderer Sicherheitsmechanismus hinter als bei Joomla. Das spiegelt sich auch in den einschlägigen Exploitlisten wieder.
Geändert von stefan.sl (22.06.2016 um 20:13 Uhr)
hi danke...
aber das heisst ihr alle schützt das nicht zusätzlich ????
Nochmal: hast du schon SSL eingerichtet?
Was stellst du dir unter einem "zusätzlichen Schutz per .htaccess" vor?
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
Lesezeichen