Checkliste Sicherheit -- zur Diskussion

Status
Für weitere Antworten geschlossen.
Also notieren wir:
Admin im DSM deaktivieren, vorher aber trotzdem noch Passwort merken weil man ihn für die PhotoStation noch braucht. Da lässt er sich nicht abstellen. Den Rest des DSM und dessen Anwendungen betrifft das jedoch nicht. Wer da admin ist, ist es auch überall sonst.

MfG Matthieu
 
Hinweis: der User 'Admin' ist fest verdrahtet in der PhotoStation. Man kann ihn ändern (oder entfernen) - so als Beispiel mal in das Skript schauen: /var/packages/PhotoStation/target/photo/login.php

Da der Admin noch an anderen Stellen enthalten ist, hilft eine "grep ADMIN *.php" die Dateien aufzuspüren

Itari
 
Dass er derart "hardcoded" ist, finde ich nicht so schön. Aber wenns so ist, müssen wir erst mal damit leben.

MfG Matthieu
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat