Gelöst Servervoraussetzung JTL Shop 3

mastertango

Sehr aktives Mitglied
10. Oktober 2009
2.475
42
Wustrow
AW: Servervoraussetzung JTL Shop 3

Niemand der wirklich nur annähernd über Sicherheit nachdenkt würde das open_basedir komplett ausschalten. Wenn eine spezielle Executable benötigt wird kann man den include Path immer noch erweitern. Bei der kleinsten Sicherheitslücke könnte (und aktiviertem exect) könnte sonst jede Executable direkt ausgeführt werden was brutal gefährlich wäre.

Bevor solche haarsträubenden Dinge behauptet werden wie "schlechter Hoster", würde ich mich mal schlau machen was das open_basedir überhaupt ist.

Die einzigen externen Executables welche benötigt werden könnten, wären irgendwelche Tools zum konvertieren von Grafiken in andere Formate/Grössen und die kann man auch in ein anderes Verzeichnis ablegen oder wie gesagt nur einzelne Pfade freigeben. Ich bin jedoch sicher JTL wird in dieser Hinsicht hilfreich zur Verfügung stehen... Und kein ausgeschaltetes open_basedir verlangen.

..... moment mal ..... bevor ich hier als absoluter Volldepp hingestellt werde kläre uns bitte genau auf ....... meine behauptung war und ist das das open_basedir Freigaben ausserhalb der Restriktion erlaubt ....... wenn es ON ist. (Meine freie englische Übersetzung)

Ist das nun korrekt oder nicht?
 

Zillis-Web

Guest
AW: Servervoraussetzung JTL Shop 3

Hallo zusammen,

die Serveranforderungen für JTL-Shop3 geben wir kurz vor dem Release bekannt.

Ich glaub mich laust da grad nen Affe.
Da habe ich mich gefreut, dass da eine Shopsoftware raus kommt, die für mich die eierlegende Wollmilchsau ist und dann lese ich dieses hier!
Ich habe vorgestern meinen Alfahosting-Vertrag um 2 Jahre verlängert das SSL-Zertifikat neu beantragt und dann DAS hier.

Ich hoffe doch echt die Antwort soll nicht heissen, dass einige hier die Software nicht nutzen können und hoffe mal, die Serveranforderungen haben nichts mit Open_BaseDir zu tun???
 

mastertango

Sehr aktives Mitglied
10. Oktober 2009
2.475
42
Wustrow
AW: Servervoraussetzung JTL Shop 3

Ich glaub mich laust da grad nen Affe.
Da habe ich mich gefreut, dass da eine Shopsoftware raus kommt, die für mich die eierlegende Wollmilchsau ist und dann lese ich dieses hier!
Ich habe vorgestern meinen Alfahosting-Vertrag um 2 Jahre verlängert das SSL-Zertifikat neu beantragt und dann DAS hier.

Ich hoffe doch echt die Antwort soll nicht heissen, dass einige hier die Software nicht nutzen können und hoffe mal, die Serveranforderungen haben nichts mit Open_BaseDir zu tun???


nun mal nicht so künztlich aufgeregt .... in 2 wochen wirst doch wissen was los ist..... außerdem ließ doch mal den gesamten Beitrag dann wirst du wissen das es nichts zu meckern gibt
 

Michael & Alexandra

Aktives Mitglied
17. Dezember 2006
465
0
Westerrönfeld
AW: Servervoraussetzung JTL Shop 3

..... moment mal ..... bevor ich hier als absoluter Volldepp hingestellt werde kläre uns bitte genau auf ....... meine behauptung war und ist das das open_basedir Freigaben ausserhalb der Restriktion erlaubt ....... wenn es ON ist. (Meine freie englische Übersetzung)

Ist das nun korrekt oder nicht?

Hallo,
habe gestern bei unserem Hoster angerufen und gefragt wie es bei uns steht. Er meinte auf off und fragte wieso ich es auf on stehen haben wollte (Er hatte mich falsch verstancden) Er meinte, wenn es auf ON steht, habe jeder der mit auf dem Server liegt Zugriff auf alle Daten. Bei OFF ist dieses gesperrt und nur ich habe Zugriff auf meine Daten. Deswegen bin ich der gleichen Meinung wie Mastertango. Wenn ich den Herrn bei Support richtig verstanden habe, wovon ich mal ausgehe, weil er entsetzt war, das ich nach ON gefragt habe.


Gruss Alex
 

Modulexpert

Sehr aktives Mitglied
14. März 2007
1.678
1
AW: Servervoraussetzung JTL Shop 3

Dann würd ich mir aber sorgen machen und schnell den Hoster wechseln :
Begrenzt die Dateien, die von PHP geöffnet werden auf einen bestimmten Ordner inklusive seiner Unterordner. Diese Direktive ist wirksam, EGAL, ob Safe Mode an oder aus ist.

Wenn ein Skript versucht, eine Datei zu öffnen, zum Beispiel mit fopen() oder gzopen(), wird der Ort der Datei geprüft. Wenn die Datei nicht im Verzeichnisbaum, der in open_basedir angegeben ist, liegt, wird PHP die Datei nicht öffnen. Alle symbolischen Verknüpfungen werden aufgelöst, sodass es nicht möglich ist, diese Beschränkung mit einem Symlink zu umgehen. Wenn die Datei nicht existiert kann die Verknüpfung nicht aufgelöst werden und der Dateiname wird mit (einem aufgelösten) open_basedir verglichen.
 

Zillis-Web

Guest
AW: Servervoraussetzung JTL Shop 3

@mastertango
Na ja ich war gestern etwas aufgeregt. Mein Kleiner hatte gearde seine 5 OP innerhalb eines Jahres hinter sich, da kann man nicht mehr so klar denken.
SORRY bin halt ich, immer schon hoch fliegen um dann ordentlich auf die Fre... zu krachen. Beim zweiten mal lesen ist da wohl gar nichts dran.

@anja_r
das gibt er mir bei open_basedir aus:
PHP:
/var/www/xx/html/:/var/www/xx/phptmp/:/var/www/xx/files/:/var/www/xx/atd/:/usr/share/php/
 

mastertango

Sehr aktives Mitglied
10. Oktober 2009
2.475
42
Wustrow
AW: Servervoraussetzung JTL Shop 3

@mastertango
Na ja ich war gestern etwas aufgeregt. Mein Kleiner hatte gearde seine 5 OP innerhalb eines Jahres hinter sich, da kann man nicht mehr so klar denken.
SORRY bin halt ich, immer schon hoch fliegen um dann ordentlich auf die Fre... zu krachen. Beim zweiten mal lesen ist da wohl gar nichts dran.

@anja_r
das gibt er mir bei open_basedir aus:
PHP:
/var/www/xx/html/:/var/www/xx/phptmp/:/var/www/xx/files/:/var/www/xx/atd/:/usr/share/php/


kein Problem ....... habe absolutes Verständniss dafür. Ich hoffe auf gute Besserung für den Sohnemann und natürlich alles gute für dich
 

xy-racing

Aktives Mitglied
20. Dezember 2009
134
0
AW: Servervoraussetzung JTL Shop 3

Das heißt dann doch man kann den Zugriff auf Dateien auf alle Verzeichnisse unterhalb des angegebenen Verzeichnisses nicht beschränken.

Oder übersetzt ..... gebe ich ein Verzeichniss frei sind die drunterliegenden Verzeichnisse und Dateien auch freigegeben. Logisch ......logisch

Nein das heißt es nicht, dies wäre nur dann möglich wenn der Server falsch konfiguriert wäre, und die Dateirechte noch dazu falsch gesetzt wären.

Eine Option open_basedir Off gibt es eh nicht, bestenfals 0, was aber nur bedeuten wiürde das openbasedir noch restriktiver ist und Dateizugriff nur innerhalb der eigenen Verzeichnisstruktur des Users lesen und schreiben darf.

Da besteht bei safe_mode Off das theoretisch weitaus größere Gefahrenpotential, zumindest wenn man ein angreifbares php-Script findet über das man diese Lücke ausnutzen könnte.

Ausserdem wird es diese Option open_basedir spätestens in php 6 gar nicht mehr geben da es schon jetzt als deprecated (veraltet) gekennzeichnet wurde.

Also ich für meinen Teil würde mich freuen wenns den neuen Shop endlich mal geben würde, denn im Testshop habe ich erstmal keine Megafeatures gesehen, die eine wirklich untypische Serverkonfiguration oder gar extra Features auf dem Server benötigen.

mfg
 

ablank

Aktives Mitglied
31. März 2009
150
0
AW: Servervoraussetzung JTL Shop 3

@mastertango: Ich denke damit ist alles geklärt oder? Sorry ich habe vergessen eine Notification einzurichten und darum dein Posting erst jetzt gesehen.

Im übrigen ist es NIE mein Ziel jemanden als Volldeppen hinzustellen :) Aber manchmal entgegnet man halt etwas energisch...
 

hacky04

Aktives Mitglied
27. November 2009
121
0
AW: Servervoraussetzung JTL Shop 3

na toll solange auf den neuen shop gewartet und schon auf nächste woche gefreut, aber er läuft bei mir nicht, werde ich wohl doch auf xtc umsteigen,
jetzt wegen einen shop auch noch den provider wechseln zu müßen ist mir zuviel aufwand.

PHP: Nicht OK! Benötigt wird mindestens: 5.0.0. Installiert ist: 4.4.9

GD-Lib: GD-Lib mit JPG / PNG Unterstützung - OK!

MySQL: 5.0.67 - OK!

ionCube: Nicht OK! ionCube Loader nicht installiert!
 

curra

Sehr aktives Mitglied
5. Juli 2007
2.694
7
AW: Servervoraussetzung JTL Shop 3

PHP: Nicht OK! Benötigt wird mindestens: 5.0.0. Installiert ist: 4.4.9

Ich würde eher den Provider wechseln. PHP 4 ?
Dafür ist doch sogar schon der Security Support abgelaufen oder?
Ich denke jeder vernünftige Provider sollte auch ein aktuelles PHP Paket anbieten können.
PHP ist doch mind. schon 3 Jahre draußen...
 

xy-racing

Aktives Mitglied
20. Dezember 2009
134
0
AW: Servervoraussetzung JTL Shop 3

Also ich denke das 1und1 sicher auch php5 anbietet, wenn Du nur Webspace hast, können die dich sicher auf einen anderen Server legen oder aber du benötigst nur ein angepasste htaccess da der Server beides anbietet,das kannst Du aber schnell erfragen.

Falls ein Wechsel nötig wird, mußt Du siche rnicht zu einem anderen Provider, was einen Umzug recht schnell über die Bühne gehen läßt, ohne das Deine Kunden davon überhaupt was mitbekommen, und Du selber wahrscheinlich auch nicht ;)

Mit ionCube wirds dann was schwieriger, wenns nicht der eigene Server ist, da dies dazu dient crypted php-Dateien zu encrypten und dann auszuliefern, da hat JTL wohl seine Dateien gegen manipulation und auch Einsicht geschützt, allerdings meiner Meinung nach kein guter Weg für eine hohe Akzeptanz und Verbreitung.


mfg
 

mastertango

Sehr aktives Mitglied
10. Oktober 2009
2.475
42
Wustrow
AW: Servervoraussetzung JTL Shop 3

Also ich denke das 1und1 sicher auch php5 anbietet, wenn Du nur Webspace hast, können die dich sicher auf einen anderen Server legen oder aber du benötigst nur ein angepasste htaccess da der Server beides anbietet,das kannst Du aber schnell erfragen.

Falls ein Wechsel nötig wird, mußt Du siche rnicht zu einem anderen Provider, was einen Umzug recht schnell über die Bühne gehen läßt, ohne das Deine Kunden davon überhaupt was mitbekommen, und Du selber wahrscheinlich auch nicht ;)

Mit ionCube wirds dann was schwieriger, wenns nicht der eigene Server ist, da dies dazu dient crypted php-Dateien zu encrypten und dann auszuliefern, da hat JTL wohl seine Dateien gegen manipulation und auch Einsicht geschützt, allerdings meiner Meinung nach kein guter Weg für eine hohe Akzeptanz und Verbreitung.


mfg


sehe ich anders ..... was passiert wenn man das nicht macht sieht man bei Wordpress und izioSEO. Insider wissen was ich meine
 

Nippon

Gut bekanntes Mitglied
1. Juni 2009
742
8
AW: Servervoraussetzung JTL Shop 3

Ich hab ESTUGO den Link zum Testscript gegeben und folgende Antwort erhalten: "alle Grundeinstellungen sind gegeben oder können nachträglich kostenfrei
hinzugefügt/geändert werden."

Von daher, Glück gehabt ;)
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu JTL Wawi berücksichtigt bei Bestellvorschlag indirekten Zulauf aus angemeldeter Retoure nicht JTL-Wawi - Ideen, Lob und Kritik 0
Neu Anfrage: Sendy Plugin für JTL Shop 5 Plugins für JTL-Shop 0
Neu JTL Rest Api auf 1.8.12.2 Schnittstellen Import / Export 3
Neu JTL braucht eine Computerverwaltung JTL-Wawi - Ideen, Lob und Kritik 1
Neu Seiten von einen jtl shop zu den anderen kopieren/exportieren. Allgemeine Fragen zu JTL-Shop 4
Neu Ausgeblendete Kategorie ohne Artikel werden gefunden - JTL-Search JTL-Search 2
JTL-WAWI API: Authorization has been denied for this request. (Keine Rechte) JTL-Wawi 1.8 11
Neu JTL KundenCenter Login User helfen Usern - Fragen zu JTL-Wawi 0
Neu JTL Shipping - Amazon Prime und nicht-Prime JTL-ShippingLabels - Ideen, Lob und Kritik 0
JTL WAWI 1.8.12.2 Shopware 6 / Connector Abgleich Fehler Gelöste Themen in diesem Bereich 3
Neu Wie stelle ich ohne viel Aufwand fest, ob meine Plugins nach einem Update für JTL Shop 5.3.1 geeignet ist ? JTL-Shop - Ideen, Lob und Kritik 4
Neu Fehler JTL\\Catalog\\Category\\MenuItem::getImageWidth(): Return value must be of type int, null returned JTL-Shop - Fehler und Bugs 3
Fehlermeldung bei JTL-Connector/JTL-Wawi WooCommerce-Connector 1
Neu JTL-Shop oder Workflow: Artikel mit Menge > 1 sollen trotzdem als separate Einzelartikel im Auftrag aufgeführt werden User helfen Usern - Fragen zu JTL-Wawi 0
Neu JTL Shop 5 als Docker File? Installation / Updates von JTL-Shop 1
JTL WaWi Download nicht möglich JTL-Wawi 1.8 3
Neu JTL-Connector Token Shopware-Connector 1
Neu JTL SHOP 4 Vorlagenproblem Einrichtung von JTL-Shop4 0
Neu JTL Paypal Checkout Button bei Konfigurationsartikel verhindern Plugins für JTL-Shop 6
Neu JTL SHOP update von 5.2.4 auf 5.3.1 - DBupdater startet nicht das Datenbankupdate Installation / Updates von JTL-Shop 6
Neu 👉 JTL-Wawi 1.9 Open Beta Release - Aktuell 1.9.4.0 Releaseforum 1
Neu JTL PayPal: Plugin - Bestellungen werden nicht angezeigt. Fehlermeldung "Unable to load config 'file:.conf'" Plugins für JTL-Shop 2
Neu JTL-WMS Mobile Artikelname wird nicht mehr vollständig angezeigt JTL-WMS / JTL-Packtisch+ - Fehler und Bugs 1
Evo Slider in JTL Shop 5.3.1 Einrichtung JTL-Shop5 0
Artikelbeschreibung standardisiert von JTL-Wawi ziehen - Positionsname JTL-Wawi 1.8 11
Neu JTL 5, Footerdesign, Boxabstände und Ausrichtung korrigieren Gelöste Themen in diesem Bereich 5
Neu JTL Search funktioniert nicht seit Shopupdate auf 5.3.1 JTL-Shop - Fehler und Bugs 0
Neu JTL Shipping inaktiv User helfen Usern - Fragen zu JTL-Wawi 1
JTL Shop Kreditkartenzahlung erneut an Kunden senden Allgemeine Fragen zu JTL-Shop 0
Neu JTL Shop in Safari zeigt Feld falsch an. JTL-Shop - Fehler und Bugs 0
Neu JTL <-> Shopware 6 - Maximale Anzahl von Kundengruppen? Shopware-Connector 4
Neu Datenmigration von anderer WaWi auf JTL-WaWi Starten mit JTL: Projektabwicklung & Migration 12
Neu Bestseller-Templates AVIA, CLEARIX, FIRE - schnell, universell, 100% kompatibel zum JTL-Shop Templates für JTL-Shop 2
Beschaffung Bestandsplanung in JTL Wawi 1.8.10 JTL-Wawi 1.8 0
Neu Mindestbestellwert für Netto-Einkaufswert JTL-Shop 5 Allgemeine Fragen zu JTL-Shop 0
Neu Artikel von JTL mit Ebay verbinden in Easy Action Einrichtung und Installation von JTL-eazyAuction 2
Neu automatisierte Kundenbestellungen (Anbindung JTL/Kanban) Schnittstellen Import / Export 1
Neu JTL POS wird nicht an WaWi angebunden Einrichtung / Updates von JTL-POS 2
JTL 1.7 Bestimmte reservierte Produkte sollen keinen Einfluss auf Bestand haben JTL-Wawi 1.7 0
Neu JTL Shop 5 Daten - In "leere" JTL Wawi Datenbank importieren - Ist das möglich? User helfen Usern - Fragen zu JTL-Wawi 8
Kaufland JTL Erfahrung? kaufland.de - Anbindung (SCX) 1
Neu Frage zu Designvorlage JTL-Adept - Slider (für Ebay) eBay-Designvorlagen - Fehler und Bugs 4
Neu ecomdata down? Hosting JTL Wawi nicht erreichbar User helfen Usern - Fragen zu JTL-Wawi 46
Neu Packliste JTL 1.8 Variablen User helfen Usern - Fragen zu JTL-Wawi 0
Kennzahlen Übersicht für JTL Wawi - Wirtschaftliche Auswertung JTL-Wawi 1.8 0
Nach Aufruf von Stored Procedure 'Kunde.spKundeUpdate' schwere Fehler in JTL (z.B. Kundenliste, Workflow-Editor) JTL-Wawi 1.8 2
[JTL-WAWI API] MandatoryApiScopes / OptionalApiScopes JTL-Wawi 1.8 3
Neu Migration Shopware 5 auf 6 mit JTL-Wawi ohne Datenverlust Shopware-Connector 1
Neu JTL-Shop 5 Liste von CSV-Export Variablen gesucht Allgemeine Fragen zu JTL-Shop 1
Neu Datenimport über Ameise in JTL für Shopware Shopware-Connector 1

Ähnliche Themen