suit: Vorteile von Typo3?

Beitrag lesen

Nein, es dauert erheblich länger. Typo-3 hat out-of-the Box noch erhebliche Sicherheitslücken, abhängig von Apache/PHP (distributionsabhängig) auf dem es montiert wird. Die muss man erst fixen, wenn man es ernsthaft betreiben will. Unser Innenminister hat das damals zu spüren gekommen.

Die 5 Minuten sind für eine Shared-Hosting-Umgebung gerechnet :) da wird einfach der Dummy reingepackt und per Symlink auf die Sourcepakete verlinkt. Anschließend noch das Install-Tool durchlaufen lassen - wenn man die nötigen einstellungen kennt, ist das sehr einfach.

Die Sicherheitslücke (bez. Jump-URL), durch die euer Innenminister defaced wurde, war nur ausnutzbar, weil irgend ein Depp das Install-Tool aktiv lies und noch dazu ein total dämliches Password (8 Buchstaben, ein normales Wort aus dem Wörterbuch) verwandt hat.

Ansonsten ist die von dir angesprochene Sicherheitslücke bei weitem nicht so kritisch.

Ich hab' das, als das aktuell war, irgendwo hier im Forum etwas genauer beleuchtet - hier sind einige "unglückliche Umstände" zusammengekommen :)