Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten Ansicht
  #1  
Alt 18.04.08, 17:18
Forum Newbie
 
Registriert seit: 05.12.07
Beiträge: 20
Virensicherheit auf Linux-root

Guten Tag!

Ich habe typo3 auf einem Webserver installiert auf dem ich davor Suse 10.3 und einen Apache2-Webserver installiert hatte.
Nun stellt sich die Frage der Sicherheit. Ich habe mich schon informiert und angeblich ist die größte Gefahr für einen Webserver, dass eine schädliche Datei upgeloadet wird. In typo3 kann man ja Bilder, Dokumente usw. uppen, gibt es da eine Möglichkeit diese Dateien zu scannen. Am Besten natürlich über eine Extension in typo3. Interessant scheint in dem Zusammenhang ClamAV zu sein.

Oder gibt es eine andere, möglichst benutzerfreundliche, Möglichkeit den Server vor solchen Exploits zu schützen?

mfg & tia

RemoteC
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Sponsored Links
  #2  
Alt 19.04.08, 14:09
Benutzerbild von mstuebner
TYPO3 Forum Team
Moderator
 
Registriert seit: 01.09.04
Ort: 84424 Isen b. Dorfen
Alter: 40
Beiträge: 2.141
mstuebner eine Nachricht über Skype™ schicken

Zitat:
Zitat von RemoteC Beitrag anzeigen
Nun stellt sich die Frage der Sicherheit. Ich habe mich schon informiert und angeblich ist die größte Gefahr für einen Webserver, dass eine schädliche Datei upgeloadet wird. In typo3 kann man ja Bilder, Dokumente usw. uppen, gibt es da eine Möglichkeit diese Dateien zu scannen. Am Besten natürlich über eine Extension in typo3. Interessant scheint in dem Zusammenhang ClamAV zu sein.

Oder gibt es eine andere, möglichst benutzerfreundliche, Möglichkeit den Server vor solchen Exploits zu schützen?
Das hat mit TYPO3 NICHTS zu tun. nach Deinem Ansatz würdest Du also einen Virenscanner für Dateien installieren die mit TYPO3 hichgeladen wurden, einen weiteren für Dateien die mit FTP hochgeladen wurden, einen weiteren für Dateien die ver SCP hochgeladen wurden, einen weiteren für Dateien die an Emails adran hängen, einen weiteren für .....

Merkst Du was? Liest sich nicht wirklich sinnhaft.

Derartige Aufgaben sind SERVERDIENSTE und werden genau von selbigem, dem Server, ausgeführt.

Wenn sowas nicht per se läuft tippe ich mal darauf dass Du einen Rootserver gemietet hast. Dann macht sich eines der x Rootserverforen am besten, bzw. ein kundiger Admin.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #3  
Alt 19.04.08, 14:31
Forum Newbie
 
Registriert seit: 05.12.07
Beiträge: 20

Zitat:
Zitat von mstuebner Beitrag anzeigen
Das hat mit TYPO3 NICHTS zu tun. nach Deinem Ansatz würdest Du also einen Virenscanner für Dateien installieren die mit TYPO3 hichgeladen wurden, einen weiteren für Dateien die mit FTP hochgeladen wurden, einen weiteren für Dateien die ver SCP hochgeladen wurden, einen weiteren für Dateien die an Emails adran hängen, einen weiteren für .....

Merkst Du was? Liest sich nicht wirklich sinnhaft.

Derartige Aufgaben sind SERVERDIENSTE und werden genau von selbigem, dem Server, ausgeführt.

Wenn sowas nicht per se läuft tippe ich mal darauf dass Du einen Rootserver gemietet hast. Dann macht sich eines der x Rootserverforen am besten, bzw. ein kundiger Admin.
Okay, hast im Grunde recht Ich dachte, dass es vielleicht eine Möglichkeit gibt typo3 dadurch sicherer zu machen. Die Website eines Freundes ist erst vor kurzem gehackt worden, anscheinend durch eine Sicherheitslücke beim Upload von Fotos eine Gallery (war nicht typo3).

Gemietet ist der Server nicht. Der Server wurde eigenhändig aufgesetzt und steht in einem Serverraum, ist also auch hardwaremäßig verfügbar ;)


Wenn es Tipps zur Serversicherheit gibt immer her damit, das war mein erster "echter" Server den ich aufgesetzt habe. Davor hatte ich nur lokale Server gemacht.

mfg

RemoteC
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #4  
Alt 27.05.08, 14:02
Benutzerbild von stevil
Forum Stammgast
 
Registriert seit: 21.02.06
Ort: Köln
Alter: 25
Beiträge: 161

wie der kollege weiter oben schon postete, ist TYPO3 kein systemtool, ergo hat nichts mit scannen zu tun. das äußerste der gefühle sind logfile auswertungen a la counter oder http.

ein virenscanner auf betriebssystemebene ist demnach wünschenswert. nur jetzt muss man nachhaken: TYPO3 vor scripting attacken schützen oder dateien die als download angeboten werden, säubern?

im fall 1 -> LAMP umgebung absichern
im fall 2 -> virenscanner. clam av ist nur eine möglichkeit, gibts natürlich viele am markt.
__________________
Hosting by Strato vServer | OpenSuSE 10.1 - PHP 5.2 - Apache 2.2 - MySQL 5.0 - TYPO3 4.2.0
Nehme nur gewerbliche Aufträge an, Infos bitte per PN
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #5  
Alt 27.05.08, 17:03
Forum Newbie
 
Registriert seit: 05.12.07
Beiträge: 20

Ich habe Antivir installiert, das ist von der Benutzerfreundlichkeit deutlich besser als ClamAV und läuft außerdem ständig im Hintergrund und macht auch automatische Updates.

@stevil: Hauptsächlich Scripting-Attacken, aber wenn natürlich ein User eine Datei, die einen Virus enthält, auf eine Plattform hochlädt und andere User sich dann diesen Virus runterladen, ist das auch nicht gut.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #6  
Alt 28.05.08, 12:03
Benutzerbild von stevil
Forum Stammgast
 
Registriert seit: 21.02.06
Ort: Köln
Alter: 25
Beiträge: 161

dann solltest du vor allem deine LAMP umgebung aktuell halten. die features von antivir haben andere aber auch ;).
__________________
Hosting by Strato vServer | OpenSuSE 10.1 - PHP 5.2 - Apache 2.2 - MySQL 5.0 - TYPO3 4.2.0
Nehme nur gewerbliche Aufträge an, Infos bitte per PN
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Antwort


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge anzufügen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Trackbacks are An
Pingbacks are An
Refbacks are An


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
root server sinnvoll?? blueX Forum Bar 8 21.04.08 11:54
Root Installation alkativo TYPO3 4.x Installation und Updates 5 20.03.08 11:31
Root Navigation Hilfe MistaD TYPO3 3.x Fragen und Probleme 2 17.05.06 08:00
Name root page ändern Levron TYPO3 4.x Fragen und Probleme 3 09.03.06 06:44
Software-Empfehlung für root-Server ? tom TYPO3 3.x Installation und Updates 5 08.09.05 04:55


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:45 Uhr.


Powered by vBulletin® Version 3.6.8 Patch Level 2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0
Template-Modifikationen durch TMS