![]() |
![]() |
![]() | |
![]() |
Erreichbarkeit der Verzeichnisse /tmp und /mediaDie beiden Verzeichnisse „/tmp“ und „/media“ im Portalsuite-Unterverzeichnis können über die Portalsuite-Domain / IP erreicht werden, wenn jemand diese Verzeichnisnamen kennt. Auch wenn es sich i.d.R. lediglich um Grafikdateien des Medienarchives handelt, stellt dies doch eine sicherheitsrelevante Lücke dar. Lösung: Die Verzeichnisse „/tmp“ und „/media“ werden verschoben auf einen Festplattenbereich, der außerhalb des Portalsuite-Verzeichnisses liegt und dessen höher gelegene Verzeichnisse nicht mehr per Webbrowser über den Webserver erreichbar sind.Damit die Portalsuite allerdings noch an die Daten und Verzeichnisse kommt, muß der absolute (vollständige) Verzeichnispfad der Portalsuite mitgeteilt werden. Rufen Sie dazu im Resellercenter den „Globalen Variableneditor“ auf und ändern Sie die beiden Variablen „MediaPath“ und „TmpPath“ entsprechend ab. [zurück] - [bookmarken] - [Druckversion] - [Weiterempfehlen] - [Kontakt] - [Impressum]
Copyright © 2000-2012 by Portunity GmbH - Alle Rechte vorbehalten. |
![]() ![]() Providing unter:
http://portunity.net
![]()
|
|||||||||