Raffinierte Einstellmöglichkeiten der Extension „Secure Downloads“ erlauben einen individuellen Dateischutz.

Raffinierte Einstellmöglichkeiten der Extension „Secure Downloads“ erlauben einen individuellen Dateischutz.

Sichere Dateilisten direkt aus der Datenbank

Eine weitere Extension namens „File list“ [6] erlaubt es, sichere Dateilisten zu erstellen. Sie arbeitet als FrontEnd-Plugin und erhält die Datensätze üblicherweise aus einem Systemordner. Wenn man über den Modus „Liste“ einen neuen Datensatz einfügt, hat man die Möglichkeit, den Titel, eine Beschreibung, Start und Stopdatum sowie die Berechtigung anzugeben. Beim Erstellen des Datensatzes wird die angegebene Datei direkt in die Datenbank geladen und nicht lokal auf dem Dateisystem gespeichert. Dadurch kann nur noch von berechtigten Besuchern auf die Dateien zugegriffen werden. Die Extension ist sehr dynamisch gehalten und das Aussehen der verschiedenen Ansichten lässt sich gut über Templates anpassen.

Allgemeinere Dateisicherheit

Die letzte Extension, die Ihnen hier vorgestellt wird, heißt „Secure Downloads“ [7]. Diese Extension arbeitet nach demselben Prinzip wie die Extension „Authorized file links“. Nach der Installation werden in allen Inhaltselementen Links zu bestimmten Dateien über ein Skript umgeleitet. Auch Verweise innerhalb von IMG-Tags werden durch die Extension ersetzt. So werden auch direkt eingebundene Bilder abgesichert.

Das Besondere an dieser Extension ist ihre Flexibilität. Im Extension-Manager können durch reguläre Ausdrücke die Dateiendungen, Ordner und Domains bestimmt werden, die gesichert werden sollen. Der Extension liegt eine Dokumentation bei, die alle notwendigen Schritte zur Konfiguration genauer beschreibt. Sie müssen natürlich auch hier Hand anlegen und die entsprechenden Ordner schützen.

Fazit

Dieser Artikel sollte Ihnen einen kleinen Überblick über mögliche Sicherheitslücken geben sowie mit den vorgestellten Extensions Lösungsansätze aufzeigen. Wer eine schlanke Lösung sucht, ist mit den beiden ersten Extensions gut beraten. Wer allerdings hohen Wert auf die allgemeine Dateisicherheit legt, sollte auf die dritte Extension zurückgreifen. Wenn Sie über den Einsatz solcher Erweiterungen nachdenken, sollten Sie sich also über Ihre Anforderungen an die Extension bewusst sein. Welche Extension Sie letztlich einsetzen, hängt natürlich vor allem auch von dem Projekt und den Umständen ab.

Auf dem Gebiet der Sicherheit mit wird zurzeit an vielen Ecken entwickelt. Auch deswegen wollen wir mit dem Security Portal [3] eine Plattform schaffen, auf der wir über aktuelle Entwicklungen berichten und die Entwicklergemeinde etwas mehr zusammenführen. Wir möchten Sie ganz herzlich einladen, daran mitzuwirken.

Seite:  1 2 3 4

Weitere Artikel zu TYPO3

Softlink 1696

Links und Literatur

Das interessiert dich bestimmt auch

Hilfreiche Ressourcen zu TYPO3

Hilfreiche Ressourcen zu TYPO3

TYPO3 ist mit über 500.000 Installationen, einer Community von mehr als 100.000 internationalen Mitgliedern und über...