Weblication
Weblication ist ein von Scholl Communications AG vertriebenes CMS (Content Management System). Dieses wird von uns unterstützt, jedoch bedarf es für den vollen Funktionsumfang einige kleinere Anpassungen.- Wenn Weblication, wie Standardmässig empfohlen, in den Ordner /htdocs/cgi-bin installiert werden soll, geben Sie uns bitte Bescheid, damit wir Ihre Seite entsprechend anpassen können (Eine Bemerkung in der Bestellung ist ausreichend). Standardmässig bieten wir unter cgi-bin diverse Software an, die Sie verwenden können, dadurch ist der Ordner jedoch für Sie nicht nutzbar. Wir können dies jedoch für jede Seite ändern, wodurch unsere Scripte (Gästebuch, Counter usw) dann unter cgi anstatt cgi-bin aufzurufen sind.
- Dateirechte: Weblication setzt die Dateirechte standardmässig sehr offen, was bei älteren Serverinstallationen auch nötig ist, damit das Bearbeiten problemlos klappt. Auf unserer neuen Serverplattform ist dies jedoch nicht mehr nötig, sondern gar störend, PHP Files die durch jedermann bearbeitet werden können, sind ein potentielles Sicherheitsrisiko. Weblication bietet jedoch eine einfache Möglichkeit, die Rechte korrekt zu setzen. Folgen Sie der Anleitung von Scholl, und tragen Sie die Zeile <UMASK>0002</UMASK> in das genannte Konfigurationsfile ein, danach ist das Bearbeiten von PHP Files wieder problemlos möglich
- Dateisuche: ein zusätzliches Modul von Scholl bietet eine Suchfunktion auf Ihrer Webseite an. Dieses Modul erfordert, dass die PHP Direktive ‘allow_url_fopen’ aktiviert ist. Aus Sicherheitsgründen wurde diese Option Standardmässig deaktiviert, da damit mehrere Sicherheitslücken bei anderer Software geöffnet werden. Wenn Sie die Suchfunktion unter Weblication nutzen möchten, geben Sie uns Bescheid, damit wir die genannte Einstellung für Ihre Domain wieder aktivieren können. Achten Sie darauf, danach nur noch aktuelle Software (Abgesehen von Weblication, also beispielsweise PHP Programme wie Foren, Bildergallerien, anderer CMS u.ä.) auf Ihrer Seite zu nutzen, und diese auch regelmässig zu aktualisieren.
Weblication GRID CMS und CORE CMS
Bitte aktivieren Sie die folgenden PHP Sicherheitseinstellungen im NetConfig unter PHP:
system(), shell_exec(), curl_exec(), readfile(), allow_url_fopen
Typo 3 Einstellungen
Die Typo3 Installation ist für ein möglichst breites Spektrum an Webservern vorgesehen, daher müssen je nach Serversoftware unterschiedliche Einstellungen getroffen werden. Wir empfehlen die folgenden Anpassungen an Config-File (localconf.php). Desweiteren muss die Verwendung von ‘Curl’ aktiviert werden oder in den NetConfig-PHP-Sicherheitseinstellungen allow_url_fopen eingeschaltet werden.$TYPO3_CONF_VARS['GFX']['im_combine_filename'] = 'composite'; $TYPO3_CONF_VARS['GFX']["im_path"] = '/usr/bin/';Achten Sie aber darauf, dass Sie bei den PHP-Sicherheitseinstellungen, welche Sie mit NetConfig setzen können, den Befehl dir() und exec() zulassen. Durch das Aktivieren des APC-Cache (ebenfalls unter den PHP-Einstellungen) werden alle PHP Applikationen gecached und somit beschleunigt.
Wenn Sie Vorschläge haben, die Konfiguration besser auf unsere Systeme abzustimmen, nehmen wir diese selbstverständlich gerne in diese Dokumentation auf.
osCommerce Einstellungen
OsCommerce läuft auf der NetZone-Plattform problemlos. Achten Sie aber darauf, dass Sie bei den PHP-Sicherheitseinstellungen, welche Sie mit NetConfig setzen können, den Befehl dir() zulassen.Drupal
Drupal läuft auf der NetZone-Plattform problemlos. Achten Sie aber darauf, dass Sie bei den PHP-Sicherheitseinstellungen, welche Sie mit NetConfig setzen können, folgende Befehle zulassen: dir(), readfile(), exec() und allow_url_fopen .Zudem müssen Sie folgende Zeile ans Ende der Datei “sites/default/settings.php” setzen:
$conf['drupal_http_request_fails'] = FALSE;
Joomla Einstellungen
Joomla läuft auf der NetZone-Plattform problemlos. Einzelne Komponenten benötigen jedoch die Lockerung einzelner PHP-Sicherheitseinstellungen, welche Sie mit NetConfig setzen können.- Mediamanager: benötigt dir()
- PhocaGallery: benötigt dir()
WordPress
Wordpress benötigt folgene Lockerungen in den PHP-Sicherheitseinstellungen im NetConfig.- benötigt wird: dir()
- benötigt wird: readfile()
- benötigt wird: allow_url_fopen = ein(on)
Gallery 3
Gallery benötigt folgene Lockerungen in den PHP-Sicherheitseinstellungen im NetConfig.- benötigt wird: dir()
- benötigt wird: exec()
- benötigt wird: system()
- benötigt wird: readfile()
phpBB
phpBB läuft auf der NetZone-Plattform problemlos. Einzelne Funktionen benötigen jedoch eine Lockerung einzelner PHP-Sicherheitseinstellungen, welche SIe mit NetConfig setzen können.- Upload Avatare: benötigt readfile()
