DokuWiki

It's better when it's simple

Benutzer-Werkzeuge

Webseiten-Werkzeuge


de:security

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
de:security [2019-11-28 11:59] mimikde:security [2019-12-29 19:34] (aktuell) – [Sicherheit] Typo cziehr
Zeile 3: Zeile 3:
 DokuWiki ist eine Webanwendung und wird häufig auf öffentlichen Servern verwendet, welche über das Internet erreichbar sind. Folglich besteht ein höheres Risiko, einem böswilligen Angreifer ausgesetzt zu sein, als dies vergleichsweise bei lokalen Desktop-Anwendungen der Fall ist. DokuWiki ist eine Webanwendung und wird häufig auf öffentlichen Servern verwendet, welche über das Internet erreichbar sind. Folglich besteht ein höheres Risiko, einem böswilligen Angreifer ausgesetzt zu sein, als dies vergleichsweise bei lokalen Desktop-Anwendungen der Fall ist.
  
-DokuWiki wurde maßgeblich unter dem Gesichtspunkt der //Sicherheit// entwickelt. Zwar sind wir im Verhältnis zur Benutzerfreundlichkeit stets um ein Gleichgewicht bemüht. Im Falle mangelnder, zufriedenstellender Kompromisse jedoch, hat die Sicherheit für uns letzten Endes immer die hölchste Priorität.+DokuWiki wurde maßgeblich unter dem Gesichtspunkt der //Sicherheit// entwickelt. Zwar sind wir im Verhältnis zur Benutzerfreundlichkeit stets um ein Gleichgewicht bemüht. Im Falle mangelnder, zufriedenstellender Kompromisse jedoch, hat die Sicherheit für uns letzten Endes immer die höchste Priorität.
  
 Diese Seite soll dir einen Überblick darüber verschaffen, welche Aspekte es zu beachten gilt, um selbst ein sicheres DokuWiki zu betreiben. Diese Seite soll dir einen Überblick darüber verschaffen, welche Aspekte es zu beachten gilt, um selbst ein sicheres DokuWiki zu betreiben.
Zeile 25: Zeile 25:
  
 Du solltest auch immer darauf achten, die aktuellste Version von DokuWiki zu verwenden, da für ältere Versionen keine Sicherheitsupdates mehr veröffentlicht werden. Du solltest auch immer darauf achten, die aktuellste Version von DokuWiki zu verwenden, da für ältere Versionen keine Sicherheitsupdates mehr veröffentlicht werden.
 +
 +===== Web Access Security =====
 +
 +DokuWiki speichert die Konfiguration, als auch die Seiteninhalte in Dateien. Diese Dateien sollten niemals direkt aus dem Internet zugänglich sein. Das Distributions-Tarball enthält eine Reihe von .htaccess-Dateien, mit denen der Apache-Webserver normalerweise angewiesen wird, den Zugriff auf bestimmte Verzeichnisse zu verweigern.
 +
 +**Falls du den Apache-Webserver nicht verwendest bzw. dein Apache-Webserver keine .htaccess-Dateien verwendet, solltest du deine Installation manuell sichern.**
 +
 +Folgende Verzeichnisse sollten nicht über das Internet erreichbar sein:
 +
 +  * ''data''
 +  * ''conf''
 +  * ''bin''
 +  * ''inc''
 +  * ''vendor''
 +
 +Um zu überprüfen, ob du deine Zugriffsberechtigungen anpassen musst, versuche auf ''%%http://yourserver.com/data/pages/wiki/dokuwiki.txt%%'' zuzugreifen. Du solltest im Normalfall auf diese Weise keinen Zugriff auf die Datei erhalten.
  
 ===== Sichere Installation von DokuWiki =====  ===== Sichere Installation von DokuWiki ===== 
de/security.1574938771.txt.gz · Zuletzt geändert: 2019-11-28 11:59 von mimik

Falls nicht anders bezeichnet, ist der Inhalt dieses Wikis unter der folgenden Lizenz veröffentlicht: CC Attribution-Share Alike 4.0 International
CC Attribution-Share Alike 4.0 International Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki