Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten Ansicht
  #1  
Alt 02.08.07, 14:47
Forum Newbie
 
Registriert seit: 20.07.07
Ort: Berlin
Beiträge: 32
typo3 server sicher konfigurieren

Hallo,

habe nun schon zweimal den Liveserver meiner Seite komlett neuinstalliert und er wurde wieder gespammt. Jetzt mal eine grundlegende Frage: Wie kann ich meiner Server sicher konfigurieren?

Die Daten zu meinem Server:
gehostet bei server4you, vserver max
Windows 2003
XAMPP 1.6.3a
Typo3 4.1.1
EXT: tipafriend 1.2.3 & th_mailformplus 4.0.0

ich verwende nicht den mercury-mailserver, sondern den von argesoft. habe ich entsprechend mit smtp-auth konfiguriert.

firewall läuft und entsprechend nicht verwendete ports sind ausgeschaltet. habe keinen virenscanner.

welche sicherheitseinstellungen muss ich vernehmen?

Tschuldigt, es ist sehr dringend, weil der kunde schon etwas drängelt, er muss jedesmal 40 EURO für die Sperrung des Servers bezahlen :sad:

Könnt ihr mir bitte helfen???

Patricia
-------------
Nachtrag:
der server wurde mittels cross site scripting geschrottet

Geändert von patricia (02.08.07 um 14:52 Uhr).
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Sponsored Links
  #2  
Alt 02.08.07, 15:06
Forum Newbie
 
Registriert seit: 27.07.07
Alter: 35
Beiträge: 13

Das klingt für mich so, daß es nicht um ein Sicherheitsproblem bei Typo3 geht, sondern dem Windows-Server? Dann denke ich, solltest Du lieber in einem reinen Windows-Server-Forum fragen, da wirst Du wahrscheinlich schneller eine passende Hilfe bekommen (die Meisten hier nutzen Linux Server).
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #3  
Alt 02.08.07, 15:08
Benutzerbild von maik
Forum Aktivist
 
Registriert seit: 17.07.07
Ort: Hamburg
Alter: 33
Beiträge: 68
maik eine Nachricht über Skype™ schicken

Ich kann dir nur empfehlen auf LINUX umzusteigen.
Dem XAMPP traue ich auch nicht über den Weg.

So zum ausprobieren sicherlich ne nette GEschickte, aber für nen Live Sevrer immer Linux minimla Installation, also ohne GUI.

Dann nen Apache, Mysql, PHP und fertig.

Alle Ports außer SSH, http und E-Mail dicht machen und fertig ist die sichere Kiste.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #4  
Alt 02.08.07, 16:08
Forum Newbie
 
Registriert seit: 20.07.07
Ort: Berlin
Beiträge: 32

vielen dank für die schnellen antworten .. habe das mit dem linuxserver schon das letzt mal bei meinem kunden angregt .. aber naja ....

bin nicht so firm mit linux ohne gui .. könnt ihr mir nen gute literatur zu sicherer installation und konfiguration eines linuxservers geben?

patricia
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #5  
Alt 02.08.07, 16:45
Forum Newbie
 
Registriert seit: 27.07.07
Alter: 35
Beiträge: 13

Ich würde NICHT empfehlen, auf Linux umzusteigen. Wenn das ein Root-Server ist und Du keine Ahnung hast, ist es für einen Anfänger einfacher, einen Windows-Server auf dem Laufenden zu halenen als einen Linux-Server.

Generell solltest Du nur überlegen, vielleicht statt einem Root-Server einen managed Server zu mieten, denn dann musst Du Dir (egal ob Windows oder Linux) keine Sorgen um die Sicherheit machen, denn das macht dann ein Profi für Dich (empfehle ich daher sowieso, als Hobbyist ist man nie so gut wie einer, der den ganzen Tag nichts anderes macht).
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #6  
Alt 02.08.07, 16:57
Benutzerbild von MistaD
TYPO3 Forum Team
Moderator
 
Registriert seit: 25.01.06
Beiträge: 1.455

Hallo,

@Smoerble:

Zitat:
Zitat von Smoerble Beitrag anzeigen
Ich würde NICHT empfehlen, auf Linux umzusteigen. Wenn das ein Root-Server ist und Du keine Ahnung hast, ist es für einen Anfänger einfacher, einen Windows-Server auf dem Laufenden zu halenen als einen Linux-Server.
Generell sollte man OHNE (wenigstens Grundkenntnisse) Wissen weder einen Linux noch einen Windows Server nutzen, wobei du natürlich Recht hast das die meisten mit Windows besser klar kommen, aber wer weiss denn schon wie man einen WINDOWS SERVER absichert, auch wenn die Umgebung vertraut aussieht?




__________________
Gruss
MD
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #7  
Alt 03.08.07, 12:24
Benutzerbild von mstuebner
TYPO3 Forum Team
Moderator
 
Registriert seit: 01.09.04
Ort: 84424 Isen b. Dorfen
Alter: 41
Beiträge: 2.149
mstuebner eine Nachricht über Skype™ schicken

Zitat:
Zitat von patricia Beitrag anzeigen
habe nun schon zweimal den Liveserver meiner Seite komlett neuinstalliert und er wurde wieder gespammt.
Ich finde es erstaunlich, dass in diesem Thread bisher niemand erst mal gefragt hat was "wieder gespammt" heissen soll!

10 Leute verstehen darunter 11 verschiedene Dinge:

- Mail-accounts auf dem Server erhalten Spam
- der Server wird zum Versenden von Spam missbraucht
- irgendwelche Foren auf dem Server werden mit Spam geflutet
- diverse andere Auslegungen...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Antwort


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge anzufügen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Trackbacks are An
Pingbacks are An
Refbacks are An


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wie mache ich meine TYPO3 Installation "sicher"? mstuebner FAQ - Installation & Updates 25 19.06.08 09:22
Install server typo3 Musashi TYPO3 4.x Installation und Updates 1 06.09.07 13:46
Zwei kurze und sicher einfache Fragen?? lil-trick TYPO3 4.x Fragen und Probleme 1 07.12.06 08:18
Typo3 Server optimierung? execute TYPO3 4.x Fragen und Probleme 5 20.07.06 20:23
Typo3 Sitemap konfigurieren Mauki Alle anderen Extensions 2 11.02.06 22:38


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:43 Uhr.


Powered by vBulletin® Version 3.6.8 Patch Level 2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0
Template-Modifikationen durch TMS