safe_mode - Frage bzgl. Server Umstellung

Gesperrt
lugginga
Beiträge: 2
Registriert: Mo 3. Jul 2006, 10:14
Kontaktdaten:

safe_mode - Frage bzgl. Server Umstellung

Beitrag von lugginga »

Hallo!

Ich habe im Forum schon gesucht und nur jenen Artikel aus 2004 gefunden der mir aber nicht wirklich weiterhilft (vgl. http://contenido.org/forum/viewtopic.ph ... t=safemode).

Mein Provider (edis.at) möchte nun das ich selber den safe_mode aktiviere, weist mich aber daraufhin, dass es uU mit dem CMS dann nicht mehr klappt. Wer kann mir sagen ob ich Probleme bekomme wenn ich das aktiviere?

Folgendes findet sich in meinem Verwaltungsbereich bei den Apache Einstellungen:
Der safe_mode ist ein sinnvolles Hilfsmittel im Kampf gegen den Missbrauch von
Webseiten. Vorallem nicht auf aktuellem Sicherheitsstand befindliche
CMS-Systeme und unsichere PHP-Scripts werden gerne missbraucht um
Kundendaten von Banken in betrügerischer Absicht zu erlangen, andere Server
zu attackieren oder SPAM-Mails zu versenden. Diese Webseiten müssen im
Missbrauchsfall von uns gesperrt bzw. vom Netz genommen werden.

Durch die Aktivierung des safe_mode härten Sie die Sicherheit Ihres Webservers, sodass kein fremder Programmcode mehr eingeschleust werden kann. Dem Webserver wird die Möglichkeit entzogen Systembefehle auszuführen, was widerum ein Plus an mehr Sicherheit mit sich bringt. Missbrauch Ihres Webservers wird damit bereits frühzeitig vorgebeugt.

Bei Aktivierung des safe_mod werden folgenden
Parameter auf Ihrem Webserver aktiviert:
safe_mode = on
allow_url_fopen = 0
open_basedir = www/home

Bitte beachten Sie, dass nicht alle Webseiten mit safe_mode = on
betrieben werden können.

Viele Anbieter (webEdition, os- bzw. xt-Commerce, ...) stellen hierfür eigene safe_mode patches zur Verfügung. Nach Aktivierung des safe_mode sollten Sie jedenfalls Ihre Webseite gründlich prüfen, ob alle Applikationen mit dem Sicherheitsmodus funktionieren.


Bei Fragen stehen wir gerne zur Verfügung.
Ihr Support-Team
Wer weiß Rat? Wäre super

lg
lugginga
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

es kommt darauf an ob dein provider den safe_mode auch korrekt konfiguriert hat...

da wirst leider selbst testen müssen...
*** make your own tools (wishlist :: thx)
lugginga
Beiträge: 2
Registriert: Mo 3. Jul 2006, 10:14
Kontaktdaten:

Beitrag von lugginga »

hallo!

danke für die schnelle antwort. Geht durch das Testen nichts kaputt? Das heißt wenn ich safe-mode aktiviere und merke das es nicht geht, brauch ich es nur rückgängig machen?

lg
lugginga
Gesperrt