[TYPO3-german] 10 Tipps zur Absicherung der eigenen TYPO3-Installation

S.Korth s.korth at dms-arts.com
Thu Feb 12 15:46:30 CET 2009


Andy Lenz schrieb:
> moin!
> wir haben hier mal nen paar infos zur Absicherung der eigenen 
> TYPO3-Installation zusammengetragen. vielleicht hat jemand noch 
> ergänzende kommentare und anregungen zum thema:
> http://t3n.yeebase.com/aktuell/news/newspost/10-tipps-zur-absicherung-der-eigenen-typo3-installation/2477/ 
> 
> gruß,
> andy



Mir ist gerade noch etwas eingefallen was annähernd zum Thema passt 
(Sicherheit):

iptables - Beispiel

---
/usr/local/sbin/iptables -I INPUT -p tcp -s 0.0.0.0/0 -m string –string 
“index.php?id=%2e%2e” –algo bm -j DROP
---

So könnte man eine exploid URL global blocken, wobei ich es nicht 
getestet habe.

"http://domain/blahblah/index.php?id=%2e%2e"

War nur eine Idee....macht das überhaupt Sinn ?


Gruß,
Sascha K.


More information about the TYPO3-german mailing list