Gelöst Servervoraussetzung JTL Shop 3

mastertango

Sehr aktives Mitglied
10. Oktober 2009
2.475
42
Wustrow
AW: Servervoraussetzung JTL Shop 3

Niemand der wirklich nur annähernd über Sicherheit nachdenkt würde das open_basedir komplett ausschalten. Wenn eine spezielle Executable benötigt wird kann man den include Path immer noch erweitern. Bei der kleinsten Sicherheitslücke könnte (und aktiviertem exect) könnte sonst jede Executable direkt ausgeführt werden was brutal gefährlich wäre.

Bevor solche haarsträubenden Dinge behauptet werden wie "schlechter Hoster", würde ich mich mal schlau machen was das open_basedir überhaupt ist.

Die einzigen externen Executables welche benötigt werden könnten, wären irgendwelche Tools zum konvertieren von Grafiken in andere Formate/Grössen und die kann man auch in ein anderes Verzeichnis ablegen oder wie gesagt nur einzelne Pfade freigeben. Ich bin jedoch sicher JTL wird in dieser Hinsicht hilfreich zur Verfügung stehen... Und kein ausgeschaltetes open_basedir verlangen.

..... moment mal ..... bevor ich hier als absoluter Volldepp hingestellt werde kläre uns bitte genau auf ....... meine behauptung war und ist das das open_basedir Freigaben ausserhalb der Restriktion erlaubt ....... wenn es ON ist. (Meine freie englische Übersetzung)

Ist das nun korrekt oder nicht?
 

Zillis-Web

Guest
AW: Servervoraussetzung JTL Shop 3

Hallo zusammen,

die Serveranforderungen für JTL-Shop3 geben wir kurz vor dem Release bekannt.

Ich glaub mich laust da grad nen Affe.
Da habe ich mich gefreut, dass da eine Shopsoftware raus kommt, die für mich die eierlegende Wollmilchsau ist und dann lese ich dieses hier!
Ich habe vorgestern meinen Alfahosting-Vertrag um 2 Jahre verlängert das SSL-Zertifikat neu beantragt und dann DAS hier.

Ich hoffe doch echt die Antwort soll nicht heissen, dass einige hier die Software nicht nutzen können und hoffe mal, die Serveranforderungen haben nichts mit Open_BaseDir zu tun???
 

mastertango

Sehr aktives Mitglied
10. Oktober 2009
2.475
42
Wustrow
AW: Servervoraussetzung JTL Shop 3

Ich glaub mich laust da grad nen Affe.
Da habe ich mich gefreut, dass da eine Shopsoftware raus kommt, die für mich die eierlegende Wollmilchsau ist und dann lese ich dieses hier!
Ich habe vorgestern meinen Alfahosting-Vertrag um 2 Jahre verlängert das SSL-Zertifikat neu beantragt und dann DAS hier.

Ich hoffe doch echt die Antwort soll nicht heissen, dass einige hier die Software nicht nutzen können und hoffe mal, die Serveranforderungen haben nichts mit Open_BaseDir zu tun???


nun mal nicht so künztlich aufgeregt .... in 2 wochen wirst doch wissen was los ist..... außerdem ließ doch mal den gesamten Beitrag dann wirst du wissen das es nichts zu meckern gibt
 

Michael & Alexandra

Aktives Mitglied
17. Dezember 2006
465
0
Westerrönfeld
AW: Servervoraussetzung JTL Shop 3

..... moment mal ..... bevor ich hier als absoluter Volldepp hingestellt werde kläre uns bitte genau auf ....... meine behauptung war und ist das das open_basedir Freigaben ausserhalb der Restriktion erlaubt ....... wenn es ON ist. (Meine freie englische Übersetzung)

Ist das nun korrekt oder nicht?

Hallo,
habe gestern bei unserem Hoster angerufen und gefragt wie es bei uns steht. Er meinte auf off und fragte wieso ich es auf on stehen haben wollte (Er hatte mich falsch verstancden) Er meinte, wenn es auf ON steht, habe jeder der mit auf dem Server liegt Zugriff auf alle Daten. Bei OFF ist dieses gesperrt und nur ich habe Zugriff auf meine Daten. Deswegen bin ich der gleichen Meinung wie Mastertango. Wenn ich den Herrn bei Support richtig verstanden habe, wovon ich mal ausgehe, weil er entsetzt war, das ich nach ON gefragt habe.


Gruss Alex
 

Modulexpert

Sehr aktives Mitglied
14. März 2007
1.678
1
AW: Servervoraussetzung JTL Shop 3

Dann würd ich mir aber sorgen machen und schnell den Hoster wechseln :
Begrenzt die Dateien, die von PHP geöffnet werden auf einen bestimmten Ordner inklusive seiner Unterordner. Diese Direktive ist wirksam, EGAL, ob Safe Mode an oder aus ist.

Wenn ein Skript versucht, eine Datei zu öffnen, zum Beispiel mit fopen() oder gzopen(), wird der Ort der Datei geprüft. Wenn die Datei nicht im Verzeichnisbaum, der in open_basedir angegeben ist, liegt, wird PHP die Datei nicht öffnen. Alle symbolischen Verknüpfungen werden aufgelöst, sodass es nicht möglich ist, diese Beschränkung mit einem Symlink zu umgehen. Wenn die Datei nicht existiert kann die Verknüpfung nicht aufgelöst werden und der Dateiname wird mit (einem aufgelösten) open_basedir verglichen.
 

Zillis-Web

Guest
AW: Servervoraussetzung JTL Shop 3

@mastertango
Na ja ich war gestern etwas aufgeregt. Mein Kleiner hatte gearde seine 5 OP innerhalb eines Jahres hinter sich, da kann man nicht mehr so klar denken.
SORRY bin halt ich, immer schon hoch fliegen um dann ordentlich auf die Fre... zu krachen. Beim zweiten mal lesen ist da wohl gar nichts dran.

@anja_r
das gibt er mir bei open_basedir aus:
PHP:
/var/www/xx/html/:/var/www/xx/phptmp/:/var/www/xx/files/:/var/www/xx/atd/:/usr/share/php/
 

mastertango

Sehr aktives Mitglied
10. Oktober 2009
2.475
42
Wustrow
AW: Servervoraussetzung JTL Shop 3

@mastertango
Na ja ich war gestern etwas aufgeregt. Mein Kleiner hatte gearde seine 5 OP innerhalb eines Jahres hinter sich, da kann man nicht mehr so klar denken.
SORRY bin halt ich, immer schon hoch fliegen um dann ordentlich auf die Fre... zu krachen. Beim zweiten mal lesen ist da wohl gar nichts dran.

@anja_r
das gibt er mir bei open_basedir aus:
PHP:
/var/www/xx/html/:/var/www/xx/phptmp/:/var/www/xx/files/:/var/www/xx/atd/:/usr/share/php/


kein Problem ....... habe absolutes Verständniss dafür. Ich hoffe auf gute Besserung für den Sohnemann und natürlich alles gute für dich
 

xy-racing

Aktives Mitglied
20. Dezember 2009
134
0
AW: Servervoraussetzung JTL Shop 3

Das heißt dann doch man kann den Zugriff auf Dateien auf alle Verzeichnisse unterhalb des angegebenen Verzeichnisses nicht beschränken.

Oder übersetzt ..... gebe ich ein Verzeichniss frei sind die drunterliegenden Verzeichnisse und Dateien auch freigegeben. Logisch ......logisch

Nein das heißt es nicht, dies wäre nur dann möglich wenn der Server falsch konfiguriert wäre, und die Dateirechte noch dazu falsch gesetzt wären.

Eine Option open_basedir Off gibt es eh nicht, bestenfals 0, was aber nur bedeuten wiürde das openbasedir noch restriktiver ist und Dateizugriff nur innerhalb der eigenen Verzeichnisstruktur des Users lesen und schreiben darf.

Da besteht bei safe_mode Off das theoretisch weitaus größere Gefahrenpotential, zumindest wenn man ein angreifbares php-Script findet über das man diese Lücke ausnutzen könnte.

Ausserdem wird es diese Option open_basedir spätestens in php 6 gar nicht mehr geben da es schon jetzt als deprecated (veraltet) gekennzeichnet wurde.

Also ich für meinen Teil würde mich freuen wenns den neuen Shop endlich mal geben würde, denn im Testshop habe ich erstmal keine Megafeatures gesehen, die eine wirklich untypische Serverkonfiguration oder gar extra Features auf dem Server benötigen.

mfg
 

ablank

Aktives Mitglied
31. März 2009
150
0
AW: Servervoraussetzung JTL Shop 3

@mastertango: Ich denke damit ist alles geklärt oder? Sorry ich habe vergessen eine Notification einzurichten und darum dein Posting erst jetzt gesehen.

Im übrigen ist es NIE mein Ziel jemanden als Volldeppen hinzustellen :) Aber manchmal entgegnet man halt etwas energisch...
 

hacky04

Aktives Mitglied
27. November 2009
121
0
AW: Servervoraussetzung JTL Shop 3

na toll solange auf den neuen shop gewartet und schon auf nächste woche gefreut, aber er läuft bei mir nicht, werde ich wohl doch auf xtc umsteigen,
jetzt wegen einen shop auch noch den provider wechseln zu müßen ist mir zuviel aufwand.

PHP: Nicht OK! Benötigt wird mindestens: 5.0.0. Installiert ist: 4.4.9

GD-Lib: GD-Lib mit JPG / PNG Unterstützung - OK!

MySQL: 5.0.67 - OK!

ionCube: Nicht OK! ionCube Loader nicht installiert!
 

curra

Sehr aktives Mitglied
5. Juli 2007
2.753
15
AW: Servervoraussetzung JTL Shop 3

PHP: Nicht OK! Benötigt wird mindestens: 5.0.0. Installiert ist: 4.4.9

Ich würde eher den Provider wechseln. PHP 4 ?
Dafür ist doch sogar schon der Security Support abgelaufen oder?
Ich denke jeder vernünftige Provider sollte auch ein aktuelles PHP Paket anbieten können.
PHP ist doch mind. schon 3 Jahre draußen...
 

xy-racing

Aktives Mitglied
20. Dezember 2009
134
0
AW: Servervoraussetzung JTL Shop 3

Also ich denke das 1und1 sicher auch php5 anbietet, wenn Du nur Webspace hast, können die dich sicher auf einen anderen Server legen oder aber du benötigst nur ein angepasste htaccess da der Server beides anbietet,das kannst Du aber schnell erfragen.

Falls ein Wechsel nötig wird, mußt Du siche rnicht zu einem anderen Provider, was einen Umzug recht schnell über die Bühne gehen läßt, ohne das Deine Kunden davon überhaupt was mitbekommen, und Du selber wahrscheinlich auch nicht ;)

Mit ionCube wirds dann was schwieriger, wenns nicht der eigene Server ist, da dies dazu dient crypted php-Dateien zu encrypten und dann auszuliefern, da hat JTL wohl seine Dateien gegen manipulation und auch Einsicht geschützt, allerdings meiner Meinung nach kein guter Weg für eine hohe Akzeptanz und Verbreitung.


mfg
 

mastertango

Sehr aktives Mitglied
10. Oktober 2009
2.475
42
Wustrow
AW: Servervoraussetzung JTL Shop 3

Also ich denke das 1und1 sicher auch php5 anbietet, wenn Du nur Webspace hast, können die dich sicher auf einen anderen Server legen oder aber du benötigst nur ein angepasste htaccess da der Server beides anbietet,das kannst Du aber schnell erfragen.

Falls ein Wechsel nötig wird, mußt Du siche rnicht zu einem anderen Provider, was einen Umzug recht schnell über die Bühne gehen läßt, ohne das Deine Kunden davon überhaupt was mitbekommen, und Du selber wahrscheinlich auch nicht ;)

Mit ionCube wirds dann was schwieriger, wenns nicht der eigene Server ist, da dies dazu dient crypted php-Dateien zu encrypten und dann auszuliefern, da hat JTL wohl seine Dateien gegen manipulation und auch Einsicht geschützt, allerdings meiner Meinung nach kein guter Weg für eine hohe Akzeptanz und Verbreitung.


mfg


sehe ich anders ..... was passiert wenn man das nicht macht sieht man bei Wordpress und izioSEO. Insider wissen was ich meine
 

Nippon

Gut bekanntes Mitglied
1. Juni 2009
743
8
AW: Servervoraussetzung JTL Shop 3

Ich hab ESTUGO den Link zum Testscript gegeben und folgende Antwort erhalten: "alle Grundeinstellungen sind gegeben oder können nachträglich kostenfrei
hinzugefügt/geändert werden."

Von daher, Glück gehabt ;)
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Freelancer für JTL-Wawi, Shop & Prozessautomatisierung Dienstleistung, Jobs und Ähnliches 0
Neu Hilfe bei jtl-pos Synchronisation User helfen Usern - Fragen zu JTL-Wawi 0
Beantwortet JTL-POS „Rechnung drucken“ Allgemeine Fragen zu JTL-POS 2
JTL ERP-Connector JTL-Wawi 2.0 0
Neu Reverse Charge Verfahren - JTL richtiger Steuersatz Shopify-Connector 1
Neu JTL Shop 5.7.1 mit Fehlern - versandarten zahlungsarten nicht änderbar, leere weiße Seite JTL-Shop - Fehler und Bugs 5
Neu Umzug von sehr alter JTL Wawi Version auf neuen PC User helfen Usern - Fragen zu JTL-Wawi 3
Neu JTL REST API (on premise) - welche API Version ab welcher Wawi-Version? Changelog? Schnittstellen Import / Export 0
Neu Massiver jtl-shop-cron aufruf JTL-Shop - Fehler und Bugs 2
Neu Ab welcher JTL Wawi Version ist der OnPremise REST API Endpoint POST /v2/returns oder POST /v1/returns für Create Return verfügbar? Schnittstellen Import / Export 0
Neu JTL Stammtisch im TurboZentrum 04.06.2026 Messen, Stammtische und interessante Events 0
Neu JTL Stammtisch Dresden 21.05.2026 Messen, Stammtische und interessante Events 0
Neu JTL Stammtisch Bochum am 20.05.2026 (morgen) Messen, Stammtische und interessante Events 0
Manche Produkte werden nicht erkannt JTL/ Shopify JTL-Wawi 2.0 0
Bessere Greyhound-Anbindung ab 1.10 - JTL-API-Pflicht? JTL-Wawi 1.10 12
Neu Seller2Go – Mobile App & JTL-Plugin für Bestellungen, Support und Produktmanagement Plugins für JTL-Shop 0
JTL Ameise Lieferantenbestellung mit VPE importieren oder umrechnen JTL-Wawi 1.11 0
JTL-Stammtisch Bochum – am 20.05.2026 Messen, Stammtische und interessante Events 0
Jtl pos Einstellungen mit wiwa 2.02 JTL-Wawi 1.11 0
Neu Bestellabgleich Shopify - JTL | Point of Sales und Online Stores Shopify-Connector 1
PayPal Abgleich funktioniert nicht (JTL 1.9.8.0) JTL-Wawi 1.9 9
Keine Rückmeldung in JTL Wawi sobald SQL Server Memory durch Database Cache ausgeslastet ist JTL-Wawi 2.0 9
Neu Nach Update auf JTL-Wawi 2.0.3 keine WMS-Lager mehr auswählbar – Versand komplett blockiert JTL-Wawi 2.0 3
Neu Neues Plugin: Erweiterter Widerrufsbutton für JTL-Shop Plugins für JTL-Shop 9
Problem mit Hermes Österreich Sendungsnummern – Fehler beim Amazon-Abgleich in JTL-Wawi JTL-Wawi 1.10 0
Ameise.exe Fundort bei JTL WAWI 2.02 JTL-Wawi 2.0 2
Neu [Suche 5 Beta-Tester] KI generiert JTL Shop 5 Templates per Beschreibung – kostenlos testen Templates für JTL-Shop 7
Webinar am 20.05. – Temu x JTL: Die Cross-Border-Chance, die du nicht verpassen solltest Messen, Stammtische und interessante Events 0
Bestellabgleich mit JTL Wawi und WooCommerce 1h verzögert JTL-Wawi 2.0 0
JTL-Worker 2.0 - Einrichtung als Dienst - Auffälligkeiten und Problemlösungen für manche JTL-Wawi 2.0 3
Neu Telemetrie-Datenerfassung in JTL-Shop 5.7.0: Bitte um Klarstellung der DSGVO-relevanten Aspekte Allgemeine Fragen zu JTL-Shop 4
Neu jtl POS und wawi 1.11.9 Bestände User helfen Usern - Fragen zu JTL-Wawi 3
Neu JTL-Anmerkungen nicht in POS-Comments übertragen Allgemeine Fragen zu JTL-POS 3
Neu JTL-Wawi mit Claude, ChatGPT, Openclaw/Hermes oder CRM System verbinden User helfen Usern 2
Hat schon jemand auf JTL 2.0.2 installieren? JTL-Wawi 2.0 9
Neu Shopware 5 + JTL-Connector: sporadische 500 Fehler / PHP-FPM Limit erreicht – trotz unverändertem Setup User helfen Usern - Fragen zu JTL-Wawi 0
Neu Komplettkündigung durch JTL - Neukunde User helfen Usern 4
Neu ❓JTL Wawi Update von 1.8 auf ??? User helfen Usern - Fragen zu JTL-Wawi 1
JTL Artikel-Maske leer/verschoben (1.11.7) JTL-Wawi 1.11 2
Ebay angebote lassen sich nicht mehr bei JTL bearbeiten JTL-Wawi 2.0 0
Using short screen recordings for JTL-Wawi workflow documentation – anyone doing this? JTL-Wawi 2.0 3
JTL-Wawi 1.11.7 Sporadischer Fehler - Zugriff verweigert. JTL-Wawi 1.11 4
Neu JERA Fehlerhafte Belege / Konfiguration JTL Steuertabelle User helfen Usern - Fragen zu JTL-Wawi 1
Neu JTL Wawi Einloggen geht nicht!! User helfen Usern - Fragen zu JTL-Wawi 4
Sanktionsprüfung mit JTL JTL-Wawi 1.10 0
Neu Gutscheincodes aus Shopware 6 in JTL Wawi als Anmerkung zeigen? Shopware-Connector 0
Neu Database connection timeouts and interface lag in JTL-Wawi with background script managers User helfen Usern 0
Welche JTL Version aktuell am sinnvollsten JTL-Wawi 1.11 29
Neu Versandkostenersparnis mit JTL-Shipping: Vergünstigte Versandlabels ohne individuelle Rahmenverträge mit Versanddienstleistern User helfen Usern - Fragen zu JTL-Wawi 1
Neu product_visibility bei JTL-Wawi und Shopware 6 Shopware-Connector 1

Ähnliche Themen