Checkliste Sicherheit -- zur Diskussion

Status
Für weitere Antworten geschlossen.

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Also notieren wir:
Admin im DSM deaktivieren, vorher aber trotzdem noch Passwort merken weil man ihn für die PhotoStation noch braucht. Da lässt er sich nicht abstellen. Den Rest des DSM und dessen Anwendungen betrifft das jedoch nicht. Wer da admin ist, ist es auch überall sonst.

MfG Matthieu
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Hinweis: der User 'Admin' ist fest verdrahtet in der PhotoStation. Man kann ihn ändern (oder entfernen) - so als Beispiel mal in das Skript schauen: /var/packages/PhotoStation/target/photo/login.php

Da der Admin noch an anderen Stellen enthalten ist, hilft eine "grep ADMIN *.php" die Dateien aufzuspüren

Itari
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Dass er derart "hardcoded" ist, finde ich nicht so schön. Aber wenns so ist, müssen wir erst mal damit leben.

MfG Matthieu
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat