TYPO3 Security Basics

Post on 07-Jul-2015

77 views 1 download

Tags:

description

TYPO3 Security Basics for your TYPO3 Installation.

Transcript of TYPO3 Security Basics

Marketing Factory Consulting GmbH – Alle Rechte vorbehalten – © 2013

Secure your TYPO3 Installations

Ingo Schmitt

Marketing Factory Consulting GmbH

2

TYPO3 Sail 2014

Ingo SchmittCTO, BCC TYPO3 Associationlifetime photoshop ban@ischmittblog.marketing-factory.de

Photo by Micah Taylor, Creative Commons

Is your Installation secure?

Have you been hacked?

Have you been hacked?

Sure?

Security Basicsconfigure properrestrict accessmonitor system

#TYPO3 Basicsconfigure proper

Use salted passwords !Use own names for accounts!

#TYPO3 Basicsconfigure proper$TYPO3_CONF_VARS['SYS']['devIPmask'] = '';$TYPO3_CONF_VARS['SYS']['sqlDebug'] = '0';$TYPO3_CONF_VARS['SYS']['enableDeprecationLog'] = '0';$TYPO3_CONF_VARS['SYS']['displayErrors'] = '0';$TYPO3_CONF_VARS['SYS']['enable_errorDLOG'] = '0';$TYPO3_CONF_VARS['SYS']['enable_exceptionDLOG'] = '0';$TYPO3_CONF_VARS['FE']['debug'] = '0';

#TYPO3 Basicsrestrict accesslimit „admin“ Accounts to real Adminsconfigure user accounts proper

#TYPO3 Basicsmonitor system$TYPO3_CONF_VARS['BE']['warning_email_addr'] = 'warning@marketing-factory.de';

#TYPO3 Basicsmonitor system$TYPO3_CONF_VARS['BE']['warning_email_addr'] = 'warning@marketing-factory.de';

#TYPO3 Extensionsconfigure proper

be_secure_pw

#TYPO3 Extensionsrestrict access

beuser_iprange

#TYPO3 Extensionsmonitor system

caretaker -> password check

#TYPO3 Extensions

Prevent DOS:

mfc_belogin_captcha

#TYPO3 Extensions

Prevent DOS:

mfc_belogin_captcha

Externalmonitor system

fail2bangrayloghttp://www.illutzminator.de/typo3-fail2ban.html?&L=1

http://forge.typo3.org/issues/51803

Your Ideas?

26

Contact

Marketing Factory Consulting GmbHMarienstraße 14

40212 Düsseldorf

Tel +49 (0)211 / 36 11 76 - 0Tel +49 (0)211 / 36 11 76 - 99

is@marketing-factory.dewww.marketing-factory.de

10.04.2013Marketing Factory Consulting GmbH – Alle Rechte vorbehalten – © 2013

Disclaimer

Disclaimer

Alle im vorliegenden Konzept präsentierten Ansätze und Ideen sind ausschließlich für den Auftraggeber bestimmt.

Das Konzept und das Recht zur Nutzung bleibt Eigentum von Marketing Factory Consulting. Die Verwertung, Vervielfältigung, Nachbildung und Verbreitung der Konzeption ist nur mit Zustimmung zulässig.

Werden die Ideen nicht verwertet, dann ist Marketing Factory Consulting berechtigt, die Inhalte ganz oder teilweise für andere Zwecke einzusetzen.

© Marketing Factory Consulting GmbH 2013