Hallo,
ich habe vorhin alles Andere stehen und liegen lassen, nachdem ich Stephan´s Thread gelesen habe. Mein Kurzbericht ist allerdings eher ein Sonderfall: Sicherheit bei Typo3 auf HostEurope erhöhen. Aber ich denke mir, dass diese kleine Zusammenstellung dem Einen oder Anderen trotzdem von Nutzen sein kann.
SSH-Zugang
Der SSH-Zugang ist am leichtesten zu konfigurieren: bei HE im KIS (Kunden-Informations-System) Menüpunkt "SSH-Zugang konfigurieren", neues Passwort eingeben.
In der kurzen Wartezeit habe ich meinen Putty umkonfiguriert: Button "SSH" wählen, Port 22 wird automatisch eingestellt. Das war´s.
Sicherer FTP-Zugang mit Filezilla
Im KIS von HE mit Menüpunkt "SSLv2-Protokoll" SSL aktivieren.
Im Filezilla wähle ich Reiter "Allgemein", dann Server-Typ "FTPES - FTP über explizites TLS/SSL".
Anmelden und sicherer sein.
HTTPS-Verbindung (SSL-Proxy) für Typo3-Backend
In die localconf.php einfügen:
// BackEnd SSL login for Typo3v4.x
$TYPO3_CONF_VARS[\'SYS\'][\'reverseProxyHeaderMultiValue\'] = \'first\';
$TYPO3_CONF_VARS[\'SYS\'][\'reverseProxyIP\'] = \'internal-proxy-ip\';
$TYPO3_CONF_VARS[\'SYS\'][\'reverseProxySSL\'] = \'internal-proxy-ip\';
$TYPO3_CONF_VARS[\'SYS\'][\'reverseProxyPrefix\'] = \'\';
$TYPO3_CONF_VARS[\'SYS\'][\'reverseProxyPrefixSSL\'] = \'/meine-domain.de\';
$TYPO3_CONF_VARS[\'BE\'][\'lockSSL\'] = 1;
Wobei ich die "internal-proxy-ip" von HE herausbekomme, indem ich ssl.webpack.de/meine-domain.de aufrufe und in der LOg-Datei nachsehe, von welcher IP der Aufruf kam.
Danach noch Kontrolle, ob die Rechte stimmen (typo3conf und Konfigurations-Dateien auf mindestens 755) und schon kann ich das Backend über ssl.webpack.de/meine-domain.de aufrufen.
Ach ja, war ein Tipp von SR-Matthias:
$TYPO3_CONF_VARS[\'BE\'][\'warning_email_addr\'] = \'meine@email\';
$TYPO3_CONF_VARS[\'BE\'][\'warning_mode\'] = \'1\';
Damit bekomme ich eine Mail, wenn sich jemand ins Backend einloggt.
Beitrag erstellen
EinloggenKostenlos registrieren