kannnix Neu hier

  • Mitglied seit 27. Juli 2020
  • Letzte Aktivität:
Beiträge
48
Erhaltene Reaktionen
2
Punkte
282
Profil-Aufrufe
43
  • kannnix

    Hat eine Antwort im Thema 2-uncategorised ;-) verfasst.
    Beitrag
    ok, dann wie immer : danke !!
  • kannnix

    Hat eine Antwort im Thema 2-uncategorised ;-) verfasst.
    Beitrag
    und was lerne ich jetzt ?
    ist das ein sicherheitsproblem oder reden wir von kosmetik ?
  • kannnix

    Hat das Thema 2-uncategorised ;-) gestartet.
    Thema
    Hallo,

    bin mir nicht sicher, ob das eine security-Thematik ist.
    Einer der Teilnehmer meines Kurssystems hat festgestellt, daß man auf die Joomla-Directories direkt zugriefen kann, ohne eindeutigen filenamen.

    Beispiel :

    normaler Zugriff :
  • kannnix

    Hat eine Antwort im Thema Hilfe, Update ... ! verfasst.
    Beitrag
    Das ist sogar für mich nachvollziehbar : in der Kopie steht die Auswahl fluid/static auf static, vor der Kopie auf fluid.
    Komisch für eine Kopie ...

    Danke
  • kannnix

    Hat eine Antwort im Thema Hilfe, Update ... ! verfasst.
    Beitrag
    Danke Elwood !

    Es hat aber leider nicht funktioniert. Ich bin genau nach Anleitung vorgegangen, und habe das modifizierte protostar kopiert.
    (-> portal_protostar). Wenn ich dieses aber nun als Standard definiere, kommt eine andere Darstellung meiner Seite.…
  • kannnix

    Hat das Thema error-meldung gestartet.
    Thema
    Unklarer Nebeneffekt : Wenn ich meinen Joomla (Bitnami/Debian -VM) runterfahre (z.b. für ein Backup der VM) und dann wieder hoch, meldet er bei jeglichem Zugriff den Text "Error". Sonst nichts.
    Nach ein paar Minuten dann aber "spontane Selbstheilung",…
  • kannnix

    Hat eine Antwort im Thema .htaccess geht nicht verfasst.
    Beitrag
    Ich habe ein wenig nach Konfigurationsmöglichkeiten gesucht, und wollte den htaccess im httpd.conf modifizieren.

    Dabei fällt mir auf, daß die httpd.conf sich mit meinem "serververhalten" widerspricht :
    In den Konfigzeilen zum Port (listen usw.) steht…
  • kannnix

    Hat eine Antwort im Thema .htaccess geht nicht verfasst.
    Beitrag
    Kann ich denn als Zugriffsschutz für das administrator-Verzeichnis nicht einen anderen Schutzmechanismus einbauen, wenn ich den .htaccess nicht zum laufen kriege ?

    Update trau ich mich gerade nicht, der Server wird momentan dringend benötigt, ich will…
  • kannnix

    Hat eine Antwort im Thema .htaccess geht nicht verfasst.
    Beitrag
    hab ich auch festgestellt.
    trotzdem kann ich die php-files da drin aufrufen (beispiel : .... /privat/sync.php ) !?
  • kannnix

    Hat eine Antwort im Thema .htaccess geht nicht verfasst.
    Beitrag
    Der Pfad stimmt, danke für den Tipp, wie man das prüft.
    Auch mit deny from all erfolgt keine Änderung.

    Ok, ich schau mal, ob die Leute bei bitnami auch so extrem hilfsbereit sind wie ihr hier !
  • kannnix

    Hat eine Antwort im Thema .htaccess geht nicht verfasst.
    Beitrag
    in der httpd.conf steht diese Zeile : LoadModule auth_basic_module modules/mod_auth_basic.so

    Ich hab den Server nicht selbst installiert, das ist eine fertige Debian-VM mit Joomla von bitnami.
    Im Web finde ich Artikel wie diesen hier :

  • kannnix

    Hat eine Antwort im Thema .htaccess geht nicht verfasst.
    Beitrag
    Ich weiß, ich will ja auch das administrator-erzeichnis schützen, aber zum Testen habe ich zunächst eben nur auf das /administrator/privat gezielt.
    die .htaccess die dort steht habe ich in #4 angegeben.

    ich habe das nun auf die Idee von JoomlaWunder hin…
  • kannnix

    Hat eine Antwort im Thema .htaccess geht nicht verfasst.
    Beitrag
    Die Datei heißt /bitnami/joomla/administrator/privat/.htaccess

    Die soll (zum testen) zunächst das Verzeichnis ./privat schützen. Dort befinden sich php-Testfiles, die ich leider trotz dem .htaccess ohne Passwortfrage ausführen kann.
    Der Hoster bin ich…
  • kannnix

    Hat eine Antwort im Thema .htaccess geht nicht verfasst.
    Beitrag
    das Passwort für tunnelmann hab ich mit dem Generator erzeugt, es wird aber nicht abgefragt ..

    AuthUserFile /bitnami/joomla/administrator/privat/.htpasswd
    AuthGroupFile /dev/null
    AuthName "Statistik"
    AuthType Basic
    require user tunnelmann
  • kannnix

    Hat das Thema .htaccess geht nicht gestartet.
    Thema
    Hallo,

    wie im Web gelesen, möchte ich die Sicherheit meines Joomla erhöhen, indem ich den admin-Bereich mit einem .htaccess ( + .htpasswd) versehe.
    Nur : es tut nix.

    Das file ist 1:1 so wie in den Vorlagen im Web, ich denke ich verstehe es auch. und es…
  • kannnix

    Hat das Thema nur aus Neugier .. gestartet.
    Thema
    Würde mich interessieren :

    Auf meinem neuen Server (läuft seit ca. 4 Wochen) habe ich das auf dem alten Server laufende Kunena-Forum nicht installiert.
    War eine komplette Neuinstallation.
    Trotzdem kriege ich (Apache access_log) Zugriffe auf Foren-Einträge :…
  • kannnix

    Hat eine Antwort im Thema Hilfe, Update ... ! verfasst.
    Beitrag
    hallo Anka,

    danke für die Antwort. Wie meinst du das mit "Template kopieren" ?
    Genau das hab ich ja gemacht, das alte Protostar-css über das nach dem Update drüberkopiert, dann war alles wieder ok.

    Aber damit habe ich nun bei jedem Update natürlich das…
  • kannnix

    Hat eine Antwort im Thema Hilfe, Update ... ! verfasst.
    Beitrag
    Au weh, so ein peinlicher Fehler. Ich glaub ich geh besser in Rente ...
    Ich sage den Schülern immer beim php usw. Spielen : Passt auf den Cache auf !!

    Ich schäme mich ;-)
  • kannnix

    Hat eine Antwort im Thema Hilfe, Update ... ! verfasst.
    Beitrag
    Ich meine mit Grafik die Gesamterscheinung der Seite, also das was der Browser am Ende anzeigt.

    Ich murkse so : mit filezilla hole ich die Dateien vom Server, auf meinem PC dann "bearbeiten", also den Minimal-Editor von Windows, weil ich die Erfahrung…
  • kannnix

    Hat eine Antwort im Thema Hilfe, Update ... ! verfasst.
    Beitrag
    Ich meine, daß die gesamte Grafik-Info zum Aufbau der Seite doch im .css - Flie des templates steht.
    Wenn ich richtig verstanden habe, dann wird das vom index.php daraus dann gebaut.

    Wenn also index.php und das .css identisch sind, müßte doch auch das…