TYPO3 Security Checklist aktualisiert

TYPO3 Security Checklist v0.9.3

Schon mehr als eineinhalb Jahre sind vergangen seit der ersten Version der TYPO3 Security Checklist – Zeit für ein Update. Die neuste Version 0.9.3 wurde insbesondere in folgenden Punkten angepasst:

  • Berücksichtigung der System Extensions saltedpasswords und rsaauth, welche seit TYPO3 Version 4.3 zum Core gehören.
  • Aktualisierung aller Screenshots (basierend auf TYPO3 Version 4.5.2).
  • Einarbeitung diverser Detailkorrekturen aufgrund von Feedbacks auf die vorangehende Version.

Wie immer gilt: Ergänzungen und Korrekturen nehme ich gerne entgegen.

Dieser Eintrag wurde veröffentlicht in Sicherheit & Privatsphäre, TYPO3 und getagged . Bookmarken: Permanent-Link. Kommentieren oder ein Trackback hinterlassen: Trackback-URL.

4 Kommentare

  1. Lorenz
    Erstellt am 18. Juni 2011 um 01:56 | Permanent-Link

    Besten Dank für diese tolle Zusammenstellung! Ich möchte noch auf folgendes hinweisen: Der safe_mode von PHP ist deprecated (siehe http://php.net/manual/de/features.safe-mode.php), ebenso wird von TYPO3 seit Version 4.5 explizit von der Benutzung abgeraten (siehe http://typo3.org/download/release-notes/typo3-45/). Ich würde diesen Hinweis daher entfernen.

  2. Christian
    Erstellt am 25. Juli 2011 um 15:14 | Permanent-Link

    Ein sehr gutes Dokument, vielen Dank.

    Eine Info noch: Die Extension wrg_anotherbelogin hat Beta-Status ist aus 2008. Anscheinend nicht kompatibel zu Typo3 4.5.

  3. peschmae
    Erstellt am 8. August 2011 um 13:14 | Permanent-Link

    Ab version 4.5 scheint kein superadmin script mehr vorhanden zu sein (oder zumindest unter einem anderen pfad)

  4. Jörg
    Erstellt am 4. Oktober 2011 um 12:53 | Permanent-Link

    Das superadmin Script wurde ersatzlos entfernt.

Ihr Kommentar

Ihre E-Mail wird niemals veröffentlicht oder verteilt. Benötigte Felder sind mit * markiert

*
*

Du kannst diese HTML Tags und Attribute verwenden: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>