Anfängerfragen zu ispCP, Sicherheit, Joomla - Printable Version +- ispCP - Board - Support (http://www.isp-control.net/forum) +-- Forum: ispCP Omega International Area (/forum-22.html) +--- Forum: German Corner (/forum-26.html) +--- Thread: Anfängerfragen zu ispCP, Sicherheit, Joomla (/thread-9771.html) |
Anfängerfragen zu ispCP, Sicherheit, Joomla - 5kyy - 02-27-2010 07:02 PM Morgen beisammen, nachdem ich das gestrige Problem nun beheben konnte und der Server korrekt läuft, befasse ich mich nun mit ein "bisschen" mehr Sicherheit. Dieser Thread beruht auf: LINK Diesbezüglich habe ich ein paar Fragen, die ich teilweise nicht ganz bis überhaupt nicht verstehe: Zu 1. OK Die httpd.conf ist bei mir leer. Ich hab die Zeilen dennoch hier eingefügt. Denke sie wird ja (evtl in die apache2.conf) eh per include eingebunden? Ist das richtig so? 2. nOK Hab ich bisher ausgelassen. Kann der Anleitung nicht wirklich folgen. Sobald ich eine Verbindung via Telnet Code: telnet yourdomain.com 80 Code: Trying xxx.yyy.zzz.rrr... 3. OK 4. OK nur was mach ich da? 5. OK Wie kann ich die Meldung ansehen? Bei Telnet vorher wars ja ein offensichtlicher Befehl. 6. OK Sollte ich hier auch die anderen Dienste einschalten? z.B. Postfix etc.? 7. OK 8. OK 9. OK nur was mach ich da? 10. OK nur was mach ich da? Eine weitere Frage betrifft die ipTables welche ich abgeschaltet habe? Was genau habe ich da abgeschaltet? Erhalte ich jetzt keinen Trafficverbrauchanzeige mehr oder keine Speicherverbrauchanzeige??? Zu guter Letzt habe ich noch eine spezielle Frage bezüglich dem CMS, welches ich einsetze. (Joomla 1.5.x) Denke da sind jetzt Joomlakenner gefragt. 1. Die "Update nötig?" Funktion läuft gar nicht. 2. "Hilfe"-"Systeminfo"-"PHP-Information" wird gar nichts angezeigt 3. PHP Version ist 5.2.6 sollte passen, Anbindung ist cgi-fcgi? Weiß nicht, beim alten Provider steht apache2handler? Der hat aber auch das wwwrun Problem 4. und ausschlaggebender Punkt: gewisse Plugins wie FCKEditor lassen sich nicht installieren: Code: * JFolder::files: Der Pfad führt nicht zu einem gültigen Verzeichnis oder es wurde gelöscht! Sobald ich das Zip hochlade und in den tmp Ordner entpacke und von diesem dann Installier, geht es. Die Fehlermeldung wurde wohl schon öfters behandelt, habe aber noch nichts konkretes gefunden um es zu beheben. Werd da zusätzlich selbst nochmal ein Auge drauf werfen aber wenn jemand was findet, freu ich mich. Joah... Ansonsten... Geile Sache dieses ispCP... Wenn die Sachen mit den Aliasen für Kunden noch anders wird, was offensichtlich bereits auf der Wunschliste steht und wenn ich meinen Kunden, eigene Kundennamen geben kann bekommt es von mir 100% 1A*. Momentan reichts nur für 99% 2. ;-) MfG 5ky Edit: Möglich dass das Joomla Problem an dem Eigentümer liegt? Ordner sind auf 755, Dateien auf 644 wies sein soll. Allerdings wird mir im FTP, der korrekte FTP-User als Eigentümer angezeigt, allerdings wenn ich im Backend "eXplorer" Installiere steht ein völlig anderer Eigentümer drin. (vuirgendwas) Könnte es daran liegen? Hab den FTP-Layer mal aktiviert, ändert aber nichts. Edit 2: So. FileZilla sagt mir, die Daten und Ordner gehören einem "vu1000" in der Gruppe "www-data" Kneift mich mal einer bitte und sagt, dass ich aufm richtigen Weg bin. RE: Anfängerfragen zu ispCP, Sicherheit, Joomla - BeNe - 02-28-2010 08:37 PM Quote:Zu 1. OKWas hast Du denn für ein Os ? Wenn es ein Debian ist: Code: (Under Debian Etch you have to put this in your apache2.conf) Quote:4. OK nur was mach ich da?Hier aktivierst Du SSL für ProFTP (Verschlüsselung der Übertragung) Quote:5. OK Wie kann ich die Meldung ansehen? Bei Telnet vorher wars ja ein offensichtlicher Befehl.Ja wenn Du per telnet mit deinem Postfix kommunizierst. Quote:6. OK Sollte ich hier auch die anderen Dienste einschalten? z.B. Postfix etc. ?Du kannst da eischalten was Du willst. Muss halt ein REGEX für her. Quote:9. OK nur was mach ich da?Mit mod_evasive kannst du deine ApacheServer vor DDOS schützen. Quote:10. OK nur was mach ich da?Damit dein DNS-Server nicht jede DNS-Anfrage an nimmt. Quote:Eine weitere Frage betrifft die ipTables welche ich abgeschaltet habe? Was genau habe ich da abgeschaltet? Erhalte ich jetzt keinen Trafficverbrauchanzeige mehr oder keine Speicherverbrauchanzeige???Wo und warum hast Du die abgeschalten ? Ja davon ist die Trafficanzeige abhänig. Zu den Joomla Fragen, in der der PHP.ini für die Domain sind phpinfo, exec und sonstiges erstmal abgeschalten. Befasse Dich mit der ganze Thematik hier und Du wirst es finden. Zudem würde ich nicht einem HowTo folgen ohne zu wissen was ich da genau mache. Viel Erfolg! Greez BeNe RE: Anfängerfragen zu ispCP, Sicherheit, Joomla - NeteN - 10-04-2011 06:58 PM Gibts die Howto auch in Deutsch http://isp-control.net/documentation/doku.php?id=howto:security:make_ispcp_more_secure RE: Anfängerfragen zu ispCP, Sicherheit, Joomla - hafgan - 10-05-2011 04:15 AM Speziell von ispCP nicht. Es gibt aber genügend andere Anleitungen im Netz, die in Deutsch verfasst sind. |