{"id":5299,"date":"2015-10-20T14:06:53","date_gmt":"2015-10-20T12:06:53","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=5299"},"modified":"2017-09-27T10:30:57","modified_gmt":"2017-09-27T08:30:57","slug":"magento-sicherheitsluecken","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/magento-sicherheitsluecken\/","title":{"rendered":"Magento Sicherheitsl\u00fccken bei nginx und Magmi Data Import Nutzung"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-7524 size-full\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/10\/magento-update.jpg\" alt=\"Magento Sicherheitsl\u00fccken entdeckt\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/10\/magento-update.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/10\/magento-update-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2016\/10\/magento-update-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><br \/>\nLiebe Leser,<br \/>\nNutzer von nginx sollten ihre Magento Installation auf m\u00f6gliche Fehlkonfigurationen \u00fcberpr\u00fcfen, r\u00e4t der holl\u00e4ndische Dienstleister byte.nl. <!--more-->Aktuell kursiert ein bekanntes Problem, wodurch Cache Dateien \u00f6ffentlich zug\u00e4nglich sind, und somit sensible Daten wie Datenbankkennw\u00f6rter ausgelesen werden k\u00f6nnen. Nutzer von nginx sollten daher die offizielle <a title=\"Magento Security Best Practice\" href=\"http:\/\/merch.docs.magento.com\/ee\/user_guide\/Magento_Enterprise_Edition_User_Guide.html?mkt_tok=3RkMMJWWfF9wsRoluKvAZKXonjHpfsX64u4lWKW3lMI%2F0ER3fOvrPUfGjI4CTsprI%2BSLDwEYGJlv6SgFSbHNMbhiwrgOUhM%3D#magento\/magento-security-best-practices.html%3FTocPath%3DStore%2520Operations|Security|_____1\" target=\"_blank\">Best Practice Anleitung<\/a> nutzen, oder die <a title=\"Beispielkonfiguration Magento mit nginx\" href=\"https:\/\/gist.github.com\/gwillem\/cd5ae6845fa33aa0d481?mkt_tok=3RkMMJWWfF9wsRoluKvAZKXonjHpfsX64u4lWKW3lMI%2F0ER3fOvrPUfGjI4CTsprI%2BSLDwEYGJlv6SgFSbHNMbhiwrgOUhM%3D\" target=\"_blank\">Beispielkonfiguration<\/a> zu Rate ziehen.<br \/>\nEine weitere m\u00f6gliche Sicherheitsl\u00fccke trifft Nutzer des beliebten Tools Magmi Data Import. \u00dcber dieses Tool k\u00f6nnen Angreifer laut Mitteilung vollen Zugriff auf die Magento Umgebung erhalten, entsprechend sollte die Erweiterung entweder komplett deinstalliert oder der Zugriff zumindest \u00fcber einen .htaccess- oder IP-Zugriffsschutz eingeschr\u00e4nkt werden, um Angreifer au\u00dfen vor zu lassen.<\/p>\n<p>Unter <a title=\"https:\/\/www.magereport.com\" href=\"https:\/\/www.magereport.com\" target=\"_blank\">https:\/\/www.magereport.com<\/a> k\u00f6nnen Magento Nutzer zudem jederzeit ihre Umgebung auf etwaige Sicherheitsl\u00fccken \u00fcberpr\u00fcfen. Wenn Sie nach der \u00dcberpr\u00fcfung Schwachstellen in Ihrem Account finden, kontaktieren Sie uns gerne, und wir kl\u00e4ren die entsprechende Behebung des Problems.<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/magento-sicherheitsluecken\/\" data-timestamp=\"1506508257\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fmagento-sicherheitsluecken%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fmagento-sicherheitsluecken%2F&text=Magento%20Sicherheitsl%C3%BCcken%20bei%20nginx%20und%20Magmi%20Data%20Import%20Nutzung&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Liebe Leser, Nutzer von nginx sollten ihre Magento Installation auf m\u00f6gliche Fehlkonfigurationen \u00fcberpr\u00fcfen, r\u00e4t der holl\u00e4ndische Dienstleister byte.nl.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[540],"tags":[515],"class_list":["post-5299","post","type-post","status-publish","format-standard","hentry","category-magento","tag-magento-sichern"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/5299","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=5299"}],"version-history":[{"count":4,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/5299\/revisions"}],"predecessor-version":[{"id":7534,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/5299\/revisions\/7534"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=5299"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=5299"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=5299"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}