#1 (permalink)  
Alt 23.01.2007, 21:40
xt:Commerce Support Kunde
 
Registriert seit: 26.11.2006
Beiträge: 91
Frage Verzeichnis richtig schützen

Hallo!

Wie schütze ich das admin-verzeichnis richtig?

Habe das Verzeichnis mit einer access-Datei mit folgendem Inhalt zu schützen versucht:

AuthName "Protected - Area"
AuthType Basic
AuthUserFile /var/www/vhosts/domain/httpdocs/onlineshop/admin/.htpasswd
require valid-user

Habe die access-Datei auch wirklich nur in den admin-ordner gelegt.

Doch nun kommt bereits beim Aufruf der Startseite das access-Fenster.

Wenn ich nun auf abbrechen klicke, kommt der Shop. Aber z.B. das Kundengruppen-gif wird nicht angezeigt. Wenn ich die Benutzerdaten im access-Fenster eingebe, dann erscheint das gif.

Ist es möglich, dass der Shop beim Start evtl. Dateien aus dem admin ziehen will und daher der Verzeichnisschutz greift??

Habt ihr Rat??

Habe es zwar über die SUFU versucht, doch die Beschreibungen zum damaligen Thread helfen mir nicht weiter.

vielen Dank!

mfg
cracks
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 23.01.2007, 22:13
Benutzerbild von satzone
Erfahrener Benutzer
 
Registriert seit: 01.11.2003
Ort: Schweiz
Beiträge: 1.469
Standard

Ehm und was soll dir das bringen, ist doch bereits geschützt. Ein Hacker wird eh nicht versuchen über den Shop sondern eher über eine globale Sicherheitslücke im Serversystem!

Admin ist ja PW geschützt, weshalb also doppelt schützen?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 24.01.2007, 15:11
sff sff ist offline
xt:Commerce Support Kunde
 
Registriert seit: 16.07.2004
Beiträge: 775
Standard

@cracks: guck doch mal nach, wie die URL des Bildes lautet. Ich könnte mir das schon vorstellen (ohne jetzt selbst nachgeguckt zu haben). In diesem Falle deaktivier doch einfach die Kundengruppenbox (oder ändere den Pfad der Bilder)

@satzone: ... weil mod_auth 1000fach bewährter ist als der xtc-Login. (Wozu eine Wegfahrsperre, wenn es ein Zündschloss gibt?) Doppelt hält eben doch manchmal besser.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 25.01.2007, 11:57
xt:Commerce Support Kunde
 
Registriert seit: 26.11.2006
Beiträge: 91
Standard

Danke sff!
Muß ich mal schauen...!

Aber ich seh das genauso wie du, das XTC-Login ist wohl nicht sicher genug. Es kam, wie in anderen Threads schon beschrieben, dass Google die start.php indiziert hat. Und das kann glaub ich mit einer access-Datei eher weniger passieren...!

Muß ich mal schauen, wo ich die Kundengruppenbox deaktivieren kann.

vg
c.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 25.01.2007, 12:44
xt:Commerce Support Kunde
 
Registriert seit: 13.10.2006
Beiträge: 697
Standard

Zumal wenn das passiert:
PHP-Code:
//don’t know why, but this happens sometimes and new user becomes admin 
(create_account.php)

Dann ist man mit einer htaccess-Lösung auf jeden Fall auf der sicheren Seite.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 25.01.2007, 18:29
xt:Commerce Support Kunde
 
Registriert seit: 26.11.2006
Beiträge: 91
Standard

@ wibros:

Wie kommst du auf das?
Wo hast du das her?

Vg
c.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 25.01.2007, 21:07
sff sff ist offline
xt:Commerce Support Kunde
 
Registriert seit: 16.07.2004
Beiträge: 775
Standard

Das steht so als Kommentar von einem Programmierer in der angegebenen Datei ;-)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 25.01.2007, 21:11
sff sff ist offline
xt:Commerce Support Kunde
 
Registriert seit: 16.07.2004
Beiträge: 775
Standard

Wie du schon richtig vermutet hattest, liegen die Bilder in:
/admin/images/icons/

Also entweder Pfad ändern in
templates/.../source/boxes/infobox.php

oder Box deaktivieren in der index.html und
templates/.../sources/boxes.php
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #9 (permalink)  
Alt 25.01.2007, 21:53
xt:Commerce Support Kunde
 
Registriert seit: 26.11.2006
Beiträge: 91
Standard

Dacht ich´s mir doch!

Aber diese Box brauch ich wirklich nicht...

Hab nur nirgends was gefunden, wie die Box genau deaktiviert wird.

Hast du vielleicht eine Anleitung parat?

vg
c.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #10 (permalink)  
Alt 25.01.2007, 22:17
xt:Commerce Support Kunde
 
Registriert seit: 13.10.2006
Beiträge: 697
Standard

Du löscht einfach den String {$box_INFOBOX} aus index.html
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
richtig, schützen, verzeichnis

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Fehlermeldung: Verzeichnis für Sessions fehlt Sylke Installation und Konfiguration 3 01.12.2006 18:56


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:30 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand