Gelöst Sicherheitsrisiko

gerhard5302

Sehr aktives Mitglied
Diese Frage habe ich mir auch schon mal gestellt. Das Problem ist ja, wenn "ganz liebe" Mitbewerber wissen, dass man mit eS arbeitet (weil man auch noch das Logo auf der Webseite hat und damit Werbung macht), können die wirklich ganz ordentlichen Schaden anrichten!

Da müßte JTL wirklich nachbessern. Denn je mehr Leute von eS wissen, umso größer ist die Gefahr!

lg
Gerhard
 

ion663

Aktives Mitglied
8. September 2006
32
0
@Andreas: danke

bei mir war der Ordner "install" auf 755 gesetzt. Einfach Berechtigung auf 710 runtersetzen, aber nur für diesen Ordner - sonst funktioniert der Datenabgleich mit ES nicht mehr.

.../xtcommerce/admin/includes/modules/eazysales_connector/install/
 

Thomas Lisson

Administrator
Mitarbeiter
24. März 2006
15.574
299
Köln
Hallo,

das Installationsverzeichnis wird nach der Installation nicht benötigt, kann problemlos gelöscht werden.

Wir werden auch noch eine kleine Prozedur einbauen, damit sich die Installationsseite nicht aufrufen lässt, wenn der Connector bereits installiert ist. Kommt dann in den jeweis nächsten Connectorversionen.
 

flom

Aktives Mitglied
17. Januar 2007
31
0
finde es eigentlich ganz gut, dass es noch aufgerufen werden kann. denn so kann man auch mal auf einfache art und weise änderungen vornehmen. nur sollte eben ein schutz eingebaut werden (passwort z.b.)