Antwort
 
LinkBack Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 07.09.06, 10:30
Forum Newbie
 
Registriert seit: 04.06.06
Beiträge: 17
Frage

Typo3 Security


Hallo Leute,

Ich habe da mal eine Frage.
Wie stehts eigentlich mit der Sicherheit (security) von Typo3 in Sachen Front-End user login?

Wir haben auf unserer Seite (Reiseagentur) einige sehr wichtige daten (Tarife) die NUR ein paar bestimmte Frontend-Benutzer sehen/downloaden duerfen.

Gibt es irgendwo mehr informationen wie (un)sicher Typo3 ist um solche daten zu schuetzen? Ist es einfach fuer einen Hacker die login details meiner Frontend Benutzer zu bekommen um sich dann als Frontend User einzuloggen und daten zu sehen? Was kann man machen um daten noch mehr zu schuetzen? Ein https login evtl.?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #2  
Alt 07.09.06, 10:37
Forum Aktivist
 
Registriert seit: 31.05.06
Ort: Klingenmünster
Alter: 23
Beiträge: 64
bastian.kuhn eine Nachricht über ICQ schicken

Zitat:
Zitat von Pasci2
Ist es einfach fuer einen Hacker die login details meiner Frontend Benutzer zu bekommen um sich dann als Frontend User einzuloggen und daten zu sehen? Was kann man machen um daten noch mehr zu schuetzen? Ein https login evtl.?
Hallo,
sicher ist es einfach, jedoch nicht einfacher als woanderst aus.
Die Frage ist, wo setzt der "Hacker" an.
Auf Clientseite:
Er Überwacht den Netzwerkverkehr:
Ohne https sieht er dann das Passwort in Klartext, aber auch die Inhalte der Seite.
Dann könnte er die Tastatur Eingaben mitloggen, jedoch dagegen kannst du nichts tun.


So, auch kann er mit Brute Force versuchen das Passwort und einen Usernamen zu erraten. Lohn sich das?

Dann die Frage Downloaden?
Hier musst du aufpassen, wo liegen die Daten.
Stellst du nur die Links zu verfügung, und die Liste liegt in einem offenen Verzeichniss, kann jemmand der die Links kennt auch die Sachen downloaden.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #3  
Alt 07.09.06, 11:50
Forum Newbie
 
Registriert seit: 04.06.06
Beiträge: 17

Vielen Dankl fuer die rasche Antwort.

Zitat:
Dann die Frage Downloaden?
Hier musst du aufpassen, wo liegen die Daten.
Stellst du nur die Links zu verfügung, und die Liste liegt in einem offenen Verzeichniss, kann jemmand der die Links kennt auch die Sachen downloaden.
Sehr guter Punkt! Es hilft natuerlich alles nichts, die Seite an sich mit Logins abzusichern, aber die File steht trotzdem zum oeffentlichen Download bereit, wenn jemand den direkten File-Link kennt. Wie kann ich die Files zusaetzlich absichern damit - falls jemand den direkten Link zu meiner file hat - diese dennoch nicht runterladen kann. Geht sowas ueberhaupt? Natuerlich habe ich den Ordner in dem die Files sind so eingestellt dass kein Index angezeigt werden kann. Dies betrifft allerdings nur das Listing vom Ordner.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #4  
Alt 07.09.06, 12:22
Forum Aktivist
 
Registriert seit: 27.04.06
Beiträge: 67

schau mal hier, same topic
http://www.typo3forum.net/forum/typo...in-ordner.html
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #5  
Alt 07.09.06, 14:06
Forum Newbie
 
Registriert seit: 04.06.06
Beiträge: 17

Merci ;-)
Das ist genau das, wonach ich gesucht habe.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #6  
Alt 07.09.06, 14:24
TYPO3 Forum Team
Moderator
 
Registriert seit: 19.08.04
Ort: Mönchengladbach
Alter: 30
Beiträge: 396
Thoral eine Nachricht über ICQ schicken

alternativ kannst du ja auch noch eine htaccess datei anlegen...

cu
__________________
TYPO3: v3-4 | MySQL 5.0.21 | PostgreSQL 8.1.4
Server: vva.de/profihost.com/hosteurope.de
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
exec() has been disabled for security reasons in ... + imagemagick fams TYPO3 4.x Fragen und Probleme 2 05.04.08 18:12
exec() has been disabled for security reasons ineke TYPO3 3.x Installation und Updates 1 12.01.08 19:44
MySQL Security stefacht TYPO3 4.x Installation und Updates 5 16.10.07 07:18
Nach Download von Security Bulletin TYPO3-20061010-1 josDesign TYPO3 4.x Installation und Updates 2 21.11.06 18:10
Security Update chc_forum - bitte updaten! jweiland chc_forum 1 02.05.06 09:06


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:34 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0