Absicherung httpd.conf wegen JCD Editor - Maßnahmen?

Alles, was den Apache betrifft, kann hier besprochen werden.

Absicherung httpd.conf wegen JCD Editor - Maßnahmen?

Postby Andimau » 22. May 2013 09:53

Hallo,

wie bekannt ist, hat der JCE Editor eine schwerwiegende Sicherheitslücke.

Kann man in der httpd.conf folgendes angeben?:

Wie ich gestern noch erfahren habe, kann man die Ausnutzungsgefahr minimieren in dem man seinen Server, um genauer zu sein httpd, richtig konfiguriert.
Dazu gibt man in der httpd.conf einfach an dass dieser nur .php Dateien als PHP parst.
Dennoch sollte man auch hier sagen das evtl. die Möglichkeit nicht besteht,
dass die Datei z.B. als php.png hochgeladen, und dann einfach in *.php umbenannt wird.

Weiß jemand die syntax? Oder jemand einen anderen Tip?

Vielen Dank an die Experten.
Andreas
Andimau
 
Posts: 2
Joined: 22. May 2013 09:31
Operating System: Ubuntu

Re: Absicherung httpd.conf wegen JCD Editor - Maßnahmen?

Postby Nobbie » 22. May 2013 10:38

Andimau wrote:Dazu gibt man in der httpd.conf einfach an dass dieser nur .php Dateien als PHP parst.


Das ist meistens die Standardeinstellung. Einfluss hast Du aber nur, wenn es Dein eigener Server ist. Bei Shared Hostern hast Du keinen Zugriff auf die httpd.conf - und für einen eigenen Server hast Du nach meinem Empfinden nicht die notwendige Mindestkenntnis.

Ansonsten halte ich das Problem hier für falsch aufgehoben, Sicherheitsprobleme von bestimmten Softwareprodukten (hier anscheinend JCD) sollten auch dort besprochen werden. Das ist in jedem Fall kein Apache Problem.
Nobbie
 
Posts: 13183
Joined: 09. March 2008 13:04

Re: Absicherung httpd.conf wegen JCD Editor - Maßnahmen?

Postby Andimau » 22. May 2013 13:20

hy

ja ich habe einen VPS Server von Hosteurope. Vollzugriff über Telnet als root.

Mh muss jetzt schauen wo ich die Befehlsliste oder eine Referenz herbbekomme.

Danke trotzdem
Andimau
 
Posts: 2
Joined: 22. May 2013 09:31
Operating System: Ubuntu

Re: Absicherung httpd.conf wegen JCD Editor - Maßnahmen?

Postby Nobbie » 23. May 2013 19:31

Andimau wrote:Mh muss jetzt schauen wo ich die Befehlsliste oder eine Referenz herbbekomme.


Was für eine "Befehlsliste"?
Nobbie
 
Posts: 13183
Joined: 09. March 2008 13:04


Return to Apache

Who is online

Users browsing this forum: No registered users and 9 guests