PHP Absichern - open_basedir etc owncloud joomla phpmyadmin

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
webminbw
Beiträge: 14
Registriert: 01.05.2016 02:33:36

PHP Absichern - open_basedir etc owncloud joomla phpmyadmin

Beitrag von webminbw » 29.06.2016 13:38:39

Hi und Danke fürs Lesen vorab.

eine Frage, wie würdet Ihr
owncloud, joomla und phpmyadmin versuchen abzusichern?
Insbesondere open_basedir, disable_functions interessiert mich da.
Gibt es hierfür eine standardisierte Herangehensweise?
Habt Dank, ich bin gespannt wie Ihr vorgeht.

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: PHP Absichern - open_basedir etc owncloud joomla phpmyad

Beitrag von rendegast » 30.06.2016 12:13:33

phpmyadmin wohl an localhost binden,
Kontakt dann vielleicht per ssh-Portforwarding.



https://packages.debian.org/suhosin
https://suhosin.org/stories/download.html
suhosin für php5 jessie wird es wohl nicht mehr geben.
Vielleicht mal für/mit php7?


apparmor / selinux / tomoyo ?
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

uname
Beiträge: 12072
Registriert: 03.06.2008 09:33:02

Re: PHP Absichern - open_basedir etc owncloud joomla phpmyad

Beitrag von uname » 30.06.2016 15:11:46

Am besten ist wohl auf Anwendungen wie Joomla, Wordpress oder auch OwnCloud ganz zu verzichten. Und wenn doch: Alles was direkt ohne Htaccess-Benutzeranmeldung erreichbar ist kann durch Bots evtl. gehackt werden. Sicherheitslücken wird es immer wieder geben. Viele Lücken sind auch in den Plugins versteckt. Passiert eben bei Baukasten-Systemen. Vielleicht hilft es über robots.txt sich vor Suchmaschinen zu verstecken ;-)

Antworten