phpMyAdmin und roundcube deaktivieren  [GELÖST]

select name from me;
Posts: 588
Joined: Tue 9. Feb 2016, 16:44

phpMyAdmin und roundcube deaktivieren

Post by select name from me; »

Hallo zusammen,

ich würde gerne phpMyAdmin und roundcube deaktiveren. Spricht irgendetwas dagegen, einfach eine htaccess Datei in die Verzeichnisse zu schieben?

Oder macht es vielleicht Sinn, die Verzeichnisse über eine Datei z.B. in /etc/apache2/conf-enabled (?) zu sperren, damit die htaccess Dateien nicht durch ein Keyhelp Update überschrieben werden?
Viele Grüße, Christian
nikko
Posts: 914
Joined: Fri 15. Apr 2016, 16:11

Re: phpMyAdmin und roundcube deaktivieren

Post by nikko »

Die .htaccess Datei dürfte nicht überschrieben werden beim Update. Auch von den Rechten her dürfte es aus meiner Sicht keine Sorgen geben.
Sollte also klappen.
The software said: Requires Win Vista®, 7®, 8® or better. And so I installed Linux.
User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: phpMyAdmin und roundcube deaktivieren

Post by Jolinar »

Du könntest aber auch in den Panel-Einstellungen die Ziel-URL's für PMA und RC ändern und die URL's z.B. auf eine Domain oder die Panelstartseite zeigen lassen.
Last edited by Jolinar on Thu 19. Jan 2017, 15:14, edited 1 time in total.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Alexander
Keyweb AG
Posts: 4448
Joined: Wed 20. Jan 2016, 02:23

Re: phpMyAdmin und roundcube deaktivieren

Post by Alexander »

Grüße,

Bei einem Update von phpmyadmin / roundcube / künftig rainloop tausche ich die gesamten Verzeichnisse aus.
Eine .htaccess in den entsprechenden Verzeichnissen wäre somit weg.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
select name from me;
Posts: 588
Joined: Tue 9. Feb 2016, 16:44

Re: phpMyAdmin und roundcube deaktivieren

Post by select name from me; »

Vielen Dank für eure Antworten.
Jolinar wrote:Du könntest aber auch in den Panel-Einstellungen die Ziel-URL's für PMA und RC ändern und die URL's z.B. auf eine Domain oder die Panelstartseite zeigen lassen.
Guter Tipp. Aber das ändert scheinbar nur den Link im Panel. Die Verzeichnisse sind weiterhin vorhanden und können aufgerufen werden.
Mir geht es darum, dass potentielle Angreifer daran gehindert werden, z.B. per PMA Brute Force Angriffe durchzuführen.

PMA und roundcube nutze ich nicht und je weniger Angriffsfläche, desto besser.
Alexander wrote: Bei einem Update von phpmyadmin / roundcube / künftig rainloop tausche ich die gesamten Verzeichnisse aus.
Eine .htaccess in den entsprechenden Verzeichnissen wäre somit weg.
Ok, dann müsste ich das mit einer anderen Config-Datei versuchen.
Viele Grüße, Christian
User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: phpMyAdmin und roundcube deaktivieren

Post by Jolinar »

select name from me; wrote:Guter Tipp. Aber das ändert scheinbar nur den Link im Panel. Die Verzeichnisse sind weiterhin vorhanden und können aufgerufen werden.
Mir geht es darum, dass potentielle Angreifer daran gehindert werden, z.B. per PMA Brute Force Angriffe durchzuführen.
Das wird dann erst sauber zu handeln sein, wenn Keyhelp in modularer Form (Core + Anwendungen) verfügbar ist.
Bis dahin kannst du ja als Workaround die Brechstangenmethode nehmen und per cron z.B. einmal am Tag die Programmverzeichnisse von PMA und RC löschen. Dann wären die nach einem eventuellen KH-Update auch ziemlich schnell wieder weg. ;)
Last edited by Jolinar on Thu 19. Jan 2017, 17:13, edited 1 time in total.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
nikko
Posts: 914
Joined: Fri 15. Apr 2016, 16:11

Re: phpMyAdmin und roundcube deaktivieren

Post by nikko »

Idee: Kannst du nicht n System-Cronjob dafür degradieren, der einmal täglich ausgeführt wird, mit einer Datei, nach den entsprechenden Verzeichnissen sucht und diese umbenennt?
The software said: Requires Win Vista®, 7®, 8® or better. And so I installed Linux.
User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: phpMyAdmin und roundcube deaktivieren

Post by Jolinar »

nikko wrote:Idee: Kannst du nicht n System-Cronjob dafür degradieren, der einmal täglich ausgeführt wird, mit einer Datei, nach den entsprechenden Verzeichnissen sucht und diese umbenennt?
Ätsch, ich war schneller :lol: 8-)
Aber beim Umbennen hättest du nach einem Update das Problem, daß die Originalverzeichnisse wieder da wären und eine Umbennenung fehlschlägt, weil die umbenannten Verzeichnisse ja auch schon vorhanden sind.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: phpMyAdmin und roundcube deaktivieren

Post by Jolinar »

Jolinar wrote:Aber beim Umbennen hättest du nach einem Update das Problem, daß die Originalverzeichnisse wieder da wären und eine Umbennenung fehlschlägt, weil die umbenannten Verzeichnisse ja auch schon vorhanden sind.
Das ist natürlich Quatsch, ich hab mal wieder zu sehr in Windows gedacht :lol:
mv -f und schon überschreibt er ohne Rückfrage. ;)
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Alexander
Keyweb AG
Posts: 4448
Joined: Wed 20. Jan 2016, 02:23

Re: phpMyAdmin und roundcube deaktivieren  [GELÖST]

Post by Alexander »

Sofern du dich noch nicht für eine Variante entschieden hast:

Ich könnte dir eine Checkbox hinzufügen, für Webmail und phpMyAdmin, "aktiviert? - ja/nein" und je nachdem eine .htaccess in die Verzeichnisse legen, die den Zugriff blockiert -> wäre dann somit auch update-sicher und man könnte es bei Bedarf wieder schnell aktivieren. Sofern an dieser Variante Interesse besteht, einfach Bescheid geben.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
Tobi
Community Moderator
Posts: 3230
Joined: Thu 5. Jan 2017, 13:24

Re: phpMyAdmin und roundcube deaktivieren

Post by Tobi »

Alexander wrote: Sofern an dieser Variante Interesse besteht, einfach Bescheid geben.
Ja, bitte!
Alexander wrote:Ich könnte dir eine Checkbox hinzufügen, für Webmail und phpMyAdmin, "aktiviert? - ja/nein" und je nachdem eine .htaccess in die Verzeichnisse legen, die den Zugriff blockiert
Könnte man diese Checkbox noch bitte um zwei Eingabefelder für Username und Passwort erweitern?
So könnte ich roundcube abschalten (kein User, kein Passwort) aber mein phpMyAdmin mit einem .htaccess Passwortschutz versehen.
Weil das phpMyAdmin würde ich schon gerne nutzen wollen. Aber eben "nicht so für alle offen" wie aktuell.

Das wäre suuuuuuuuuuuuper! :D
Danke!
Last edited by Tobi on Fri 20. Jan 2017, 09:06, edited 1 time in total.
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
select name from me;
Posts: 588
Joined: Tue 9. Feb 2016, 16:44

Re: phpMyAdmin und roundcube deaktivieren

Post by select name from me; »

Hallo zusammen.

@Jolinar und nikko: Gute Idee mit dem Cronjob.

@Alexander: Das ist sehr nett. Vielen Dank für das Angebot! Für mich wäre das sehr interessant. Aber falls bei den anderen Usern kein Interesse besteht, muss das nicht extra umgesetzt werden. Ich habe ja diverse Alternativen.

Die Brechstange ist genau mein Stil :ugeek:
Viele Grüße, Christian
select name from me;
Posts: 588
Joined: Tue 9. Feb 2016, 16:44

Re: phpMyAdmin und roundcube deaktivieren

Post by select name from me; »

Tobi wrote: Könnte man diese Checkbox noch bitte um zwei EIngabefelder für Username und Passwort erweitern?
So könnte ich roundcube abschalten (kein User, kein Passwort) aber mein phpMyAdmin mit einem .htaccess Passwortschutz versehen.
Das ist eine sehr interessante Idee.
Viele Grüße, Christian
User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: phpMyAdmin und roundcube deaktivieren

Post by Jolinar »

Alexander wrote:Ich könnte dir eine Checkbox hinzufügen, für Webmail und phpMyAdmin, "aktiviert? - ja/nein" und je nachdem eine .htaccess in die Verzeichnisse legen, die den Zugriff blockiert -> wäre dann somit auch update-sicher und man könnte es bei Bedarf wieder schnell aktivieren. Sofern an dieser Variante Interesse besteht, einfach Bescheid geben.
Warum nicht gleich in der Server-Dienst-Verwaltung an-/abschaltbar machen? Würde logisch und optisch Sinn machen.
Tobi wrote:Könnte man diese Checkbox noch bitte um zwei Eingabefelder für Username und Passwort erweitern?
Das mag für einen Zugang funktionieren. Aber wie willst du es machen, wenn mehrere Leute Zugriff auf das System haben sollen und jeder seine eigene Zugangskennung braucht?

@Alex:
Was mir eben so aufgefallen ist...Wenn ich einen User mit 0 Datenbanken bzw. 0 Mailkonten anlege, dann wird der Link zu PMA bzw. RC im Userpanel trotzdem angezeigt, was nicht wirklich Sinn ergibt.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Tobi
Community Moderator
Posts: 3230
Joined: Thu 5. Jan 2017, 13:24

Re: phpMyAdmin und roundcube deaktivieren

Post by Tobi »

Jolinar wrote:Warum nicht gleich in der Server-Dienst-Verwaltung an-/abschaltbar machen? Würde logisch und optisch Sinn machen.
Jein. Die .htaccess schaltet ja nix ab sondern sperrt nur den Zugriff.
Jolinar wrote:Das mag für einen Zugang funktionieren. Aber wie willst du es machen, wenn mehrere Leute Zugriff auf das System haben sollen und jeder seine eigene Zugangskennung braucht?
Ich wollte jetzt nicht gleich Alexander für Tage beschäftigen. Aber grundsätzlich geht das schon. Die Passwortdatei kann mehr als einen User verwalten. Theoretisch könnte man die .htaccess sogar über die bereits vorhandene Keyhelp Datenbank synchronisieren und jeder angelegte User kann sich mit seinem persönlichen Keyhelp Passwort anmelden. Ist nur die Frage wieviel Arbeitszeit und Gehirnschmalz man in dieses Feauture investieren kann.
Meine 2 Felder Methode wäre quick`n`dirty aber sicher kein Feature Overkill.
Jolinar wrote:@Alex:
Was mir eben so aufgefallen ist...Wenn ich einen User mit 0 Datenbanken bzw. 0 Mailkonten anlege, dann wird der Link zu PMA bzw. RC im Userpanel trotzdem angezeigt, was nicht wirklich Sinn ergibt.
Siehe: viewtopic.php?f=7&t=294&p=1596#p1589
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
Locked