Sicherheit bei der Installation
Posted: Thu Mar 22, 2007 3:22 pm
Ich habe gestern Abend das CMSMS auf einen leeren Webspace hoch geladen. Es war schon spät und ich wollte nicht noch 15min warten, also lies ich das FTP Programm alleine arbeiten und ging ins Bett.
Nun wäre es ja theoretisch möglich gewesen, dass jemand den Webspace aufruft, eine externe DB angiebt und dann anschliessend das frische CMSMS verunstaltet...
Wäre es nicht sicherer, wenn man bei der Installation noch überprüfen würde, ob der User FTP oder Shell Zugriff hat, indem er ein File modifizieren muss? (Wie es bei der Gallery 1 und 2 gemacht wird)
War nur so eine Idee
Nun wäre es ja theoretisch möglich gewesen, dass jemand den Webspace aufruft, eine externe DB angiebt und dann anschliessend das frische CMSMS verunstaltet...

Wäre es nicht sicherer, wenn man bei der Installation noch überprüfen würde, ob der User FTP oder Shell Zugriff hat, indem er ein File modifizieren muss? (Wie es bei der Gallery 1 und 2 gemacht wird)
War nur so eine Idee
