Shop Hosting
Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Schreibrechte der config

    BoBBer

    • Fördermitglied
    • Beiträge: 152
    • Geschlecht:
    Schreibrechte der config
    am: 22. Januar 2015, 19:21:10
    Zitat
    WARNUNG:
    Folgende Dateien sind vom Server beschreibbar. Bitte ändern Sie die Zugriffsrechte (Permissions) dieser Datei aus Sicherheitsgründen. (444) in unix, (read-only) in Win32.

    /var/www/vhosts/hosting3135.af91f.netcup.net/httpdocs/.../admin/includes/configure.php
    WARNUNG: Bitte Aktivieren Sie ein Zahlungsmodul!

    WARNUNG: Bitte Aktivieren Sie ein Versandmodul!

    Ich habe alles neu installiert. Die Dateien habe ich per Webinterface bei Netcup hochgeladen. Alles installiert und jetzt die Schreibrechte der Datei auf 444 gesetzt und das mit Filezilla geprüft. Diese sind auf 444 aber im Adminmenü, wird es immer noch als Fehler angezeigt.

    LG

    Linkback: https://www.modified-shop.org/forum/index.php?topic=32049.0

    timopaul

    • modified Team
    • Beiträge: 360
    • Geschlecht:
    Re: Schreibrechte der config
    Antwort #1 am: 22. Januar 2015, 19:26:00
    Aloha BoBBer,

    hast du auch beachtet dass es zwei Dateien gibt bei denen dies getan werden muss?

    /includes/configure.php und
    /admin/includes/configure.php

    Besten Gruß,
    Timo

    BoBBer

    • Fördermitglied
    • Beiträge: 152
    • Geschlecht:
    Re: Schreibrechte der config
    Antwort #2 am: 22. Januar 2015, 20:48:58
    ...nein hatte ich nicht bedacht.....

    ohje. Danke, erledigt!

    LG

    webald

    • modified Team
    • Beiträge: 2.791
    Re: Schreibrechte der config
    Antwort #3 am: 23. Januar 2015, 09:48:52
    Spricht eigentlich was dagegen die Config-Dateien am Ende der Installation mit den richtigen Rechten auszustatten?

    Ich würde in /_installer/install_finished.php folgen Zeilen einfügen:
    Code: PHP  [Auswählen]
    chmod(DIR_FS_DOCUMENT_ROOT.'/includes/configure.php',0444);
    chmod(DIR_FS_DOCUMENT_ROOT.'/admin/includes/configure.php',0444);
     

    web28

    • modified Team
    • Beiträge: 9.404
    Re: Schreibrechte der config
    Antwort #4 am: 24. Januar 2015, 11:32:28
    Problem sind die Eigentumsrechte bei manchen Servern.
    Evtl. lassen sich die Rechte dann nicht mehr per FTP ändern.
    Außerdem sind bei einigen Providern die Berechtigungen unterschiedlich geregelt
    (HostEurope: CHMOD 400 oder CHMOD 440)

    Gruss Web28

    webald

    • modified Team
    • Beiträge: 2.791
    Re: Schreibrechte der config
    Antwort #5 am: 24. Januar 2015, 12:25:47
    Dann wäre meine Lösung für Bug #357 bzw. diese http://www.modified-shop.org/forum/index.php?topic=32054.msg292201#msg292201 auch nicht umsetzbar, da auch dort chmod() genutzt wird. Eine Config-Datei ohne Schreibschutz ist aber ja auch nicht tragbar.

    baalze

    • Neu im Forum
    • Beiträge: 40
    Re: Schreibrechte der config
    Antwort #6 am: 25. Januar 2015, 22:50:13
    Zitat
    Eine Config-Datei ohne Schreibschutz ist aber ja auch nicht tragbar.

    Ich habe diesbezüglich in einem anderen Thema schon einmal nachgefragt und interessieren würde es mich immernoch.
    Aus welchem Grund dürfen die Konfigurationsdateien des Shops nicht beschreibbar sein?
    Soll dieser Schreibschutz alleine den Installer blocken? Es gibt glaube ich auch eine explizite Warnung diesen zu löschen.

    webald

    • modified Team
    • Beiträge: 2.791
    Re: Schreibrechte der config
    Antwort #7 am: 26. Januar 2015, 08:01:56
    Gegen eine versehntliches Überschreiben hilft das natürlich auch, aber v.a. geht es darum einem Angreifer keine Möglichkeiten zu geben die Konfiguartion zu ändern bzw. diese Änderung zu erschweren. Dateien können nicht nur per FTP übertragen werden, das geht auch mit anderen Protokollen. Die Bilder im Shop werden z. B. über http hochgeladen.
    1 Antworten
    2521 Aufrufe
    08. Oktober 2012, 22:39:04 von h-h-h
    3 Antworten
    2254 Aufrufe
    15. Oktober 2012, 20:44:23 von jannemann
    2 Antworten
    3272 Aufrufe
    27. Juli 2009, 14:36:23 von Tomcraft
    2 Antworten
    3313 Aufrufe
    03. März 2011, 14:50:26 von h-h-h
               
    anything