calypsianer
Grünschnabel
Derzeit läuft Mambo leider nur sehr eingeschränkt mit Safemode off. Es gibt zwar einen Safemodepatch für Mambo, aber damit läuft es nur sehr eingeschränkt...
Inwieweit mit Mambo grundsätzlich ein Sicherheitsrisiko mit "Safemode off" besteht - kann ich nicht abschätzen. Ich habe gelesen das es zukünftig Versionen von Mambo geben soll bei denen der "Safemode off" bleiben kann...
Inwieweit mit Mambo grundsätzlich ein Sicherheitsrisiko mit "Safemode off" besteht - kann ich nicht abschätzen. Ich habe gelesen das es zukünftig Versionen von Mambo geben soll bei denen der "Safemode off" bleiben kann...
Arne Buchwald hat gesagt.:Ich finde es sehr bedenklich, ein Angebot zu machen, den Safemode abzuschalten, wenn, so wie ich vermute, mod_php im Einsatz ist. Das Abschalten des Safemodes bewirkt, dass die Scripte direkt unter dem Apache-Benutzer laufen und so in der Regel Tür und Tor für weitere Angriffe geöffnet wird.