Hallo liebe Forums-Mitglieder!
Momentan habe ich einen Managed Server von 1und1 angemietet. Auf dem Server lagern mehrere Dutzend Seiten, welche nicht alle von mir persönlich erstellt wurden. Leider wurde der Server zur Weihnachtszeit angegriffen, weil sich irgendwo auf einer Seite eine Sicherheitslücke befindet. Der Angreifer konnte so eine php-Datei hochladen und hatte dann Zugriff auf restlos alle Seiten, die sich auf dem Server befinden.
Das eigentliche Problem ist die Tatsache, dass man bei 1und1 die Einstellungen von PHP lediglich per php.ini steuern kann. Die gemachten Einstellungen sind leider nicht rekursiv, so dass ich die php.ini in jedes Verzeichnis kopieren müsste. Ich würde gerne die Sicherheit dermaßen erhöhen, dass nicht andere Seiten in Mitleidenschaft gezogen werden, wenn eine einzige Seite kompromittiert wurde. Dazu wäre z.B. ein open_basedir nicht verkehrt. Doch die Einstellung bringt nicht viel, wenn ein Angreifer einfach einen neuen Unterordner erstellt und dorthin die PHP-Shell kopiert.
Meine Frage ist: kennt jemand einen Anbieter, welcher managed Server zur Verfügung stellt, die sich hinsichtlich der PHP-Sicherheit besser konfigurieren lassen? Beispielsweise php-Einstellungen vornehmen, welche ein Verzeichnis und dessen Unterverzeichnisse rekursiv betreffen? Wichtig wäre auch, dass man Typo3 problemlos betreiben kann.
Vielen Dank für mögliche Antworten
Liebe Grüße,
G313373
Momentan habe ich einen Managed Server von 1und1 angemietet. Auf dem Server lagern mehrere Dutzend Seiten, welche nicht alle von mir persönlich erstellt wurden. Leider wurde der Server zur Weihnachtszeit angegriffen, weil sich irgendwo auf einer Seite eine Sicherheitslücke befindet. Der Angreifer konnte so eine php-Datei hochladen und hatte dann Zugriff auf restlos alle Seiten, die sich auf dem Server befinden.
Das eigentliche Problem ist die Tatsache, dass man bei 1und1 die Einstellungen von PHP lediglich per php.ini steuern kann. Die gemachten Einstellungen sind leider nicht rekursiv, so dass ich die php.ini in jedes Verzeichnis kopieren müsste. Ich würde gerne die Sicherheit dermaßen erhöhen, dass nicht andere Seiten in Mitleidenschaft gezogen werden, wenn eine einzige Seite kompromittiert wurde. Dazu wäre z.B. ein open_basedir nicht verkehrt. Doch die Einstellung bringt nicht viel, wenn ein Angreifer einfach einen neuen Unterordner erstellt und dorthin die PHP-Shell kopiert.
Meine Frage ist: kennt jemand einen Anbieter, welcher managed Server zur Verfügung stellt, die sich hinsichtlich der PHP-Sicherheit besser konfigurieren lassen? Beispielsweise php-Einstellungen vornehmen, welche ein Verzeichnis und dessen Unterverzeichnisse rekursiv betreffen? Wichtig wäre auch, dass man Typo3 problemlos betreiben kann.
Vielen Dank für mögliche Antworten
Liebe Grüße,
G313373