Navigation
Suche
Nichts gefunden?Suche mit erweiterten Optionen.
Anzeigen
Werbung
Kfz Ersatzteile.CMS Software Preise.
Datenrettung.
SEO Beratung.
Baufinanzierung .
Anmeldung
Download
Zikula 1.0.2
Dt. Sprachpakete Download
SVN Nightly Builds
Zikula SVN Build
Artikel-Archiv
- nach Kategorie
- Buch-Tipps.
- CMS Allgemein.
- CMS Anleitungen.
- CMS Blöcke.
- CMS Interview.
- CMS Module.
- CMS Sicherheit.
- CMS Themes.
- pnMeeting.
- PostNuke e.V..
- Steering Committee.
- nach Datum
- August 2008.
- Juli 2008.
- Juni 2008.
- Mai 2008.
- April 2008.
- März 2008.
- Februar 2008.
- Januar 2008.
- Dezember 2007.
- November 2007.
- Oktober 2007.
- September 2007.
Tipps zur PostNuke-Sicherheit
Dienstag, 18. Juli 2006, 6 Kommentare
Unter postnuke:sicherheit finden sich allgemeine Informationen zur Sicherheit, ein Überblick über beschreibbare Verzeichnisse und Dateien, einiges zur generellen Serversicherheit, den Einsatz von modsecurity, Sicherungskonzepte und last but not least auch ein paar Worte zu PostNuke Updates.
Wir empfehlen allen Seitenbetreibern einen Blick ins Wiki und würden uns auch über weitere Anregungen freuen - damit PostNuke auch zukünftig ein sehr sicheres CMS bleibt.
Kommentare
Nur angemeldete Benutzer dürfen Kommentare verfassen.rigo am 19.07.2006 um 12:37 UhrDanke, besonders für die Links zu den Artikeln.
Ich habe gerade modsecurity mit euren Regeln installiert. Ich kann keine Geschwindikeitseinbußen feststellen. Die empfohlenen Regeln aus diversen Foren dagegen haben meine Seite schnell abgeschossen.
@nicname
Ich benutze trotzdem noch pn750. Allerdings in einer abgesichert(er)en Varinte. Die Umstellung aud pn762 ist bei den vielen Patches, die ich gemacht haben, zu aufwendig.
kaffeeringe.de am 19.07.2006 um 12:44 UhrGehacktes und Allzu-Gehacktes
Vielleicht hättest Du die Patches lieber auch in den Patch-Tracker im NOC eingetragen. Dann wären die vielleicht inzwischen im Core.
![]()
ph!L am 19.07.2006 um 12:58 Uhrvielleicht sollte man solche hinweise auch in den PN installer mit einfügen, dann kann auch der "dümmste" webmaster diese nicht übersehen
larsneo am 19.07.2006 um 13:14 Uhran updates führt kein weg vorbei
vielleicht war es immer noch nicht deutlich genug: an updates führt kein weg vorbei (ausser man möchte unbedingt einen privaten fork aufsetzen
)
neben der deutlich(!) erhöhten sicherheit ist es vor allen dingen die support-geschichte - altversionen können nun einmal alleine schon aus zeitmangel vom pnTeam nicht mehr supportet werden. je länger man darüberhinaus ein Update herauszögert, umso grösser wird die arbeit - also lieber umstellen während alles noch funktioniert und nicht erst wenn "böser hacker" (tm) die seite platt gemacht hat.
oda am 19.07.2006 um 15:47 Uhrdanke!
- oda