{"id":5299,"date":"2015-10-20T14:06:53","date_gmt":"2015-10-20T12:06:53","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=5299"},"modified":"2026-05-22T14:50:20","modified_gmt":"2026-05-22T12:50:20","slug":"magento-sicherheitsluecken","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/magento-sicherheitsluecken\/","title":{"rendered":"Magento Sicherheitsl\u00fccken bei nginx und Magmi Data Import Nutzung"},"content":{"rendered":"<p>Liebe Leser,<br \/>\nNutzer von nginx sollten ihre Magento Installation auf m\u00f6gliche Fehlkonfigurationen \u00fcberpr\u00fcfen, r\u00e4t der holl\u00e4ndische Dienstleister byte.nl. <!--more-->Aktuell kursiert ein bekanntes Problem, wodurch Cache Dateien \u00f6ffentlich zug\u00e4nglich sind, und somit sensible Daten wie Datenbankkennw\u00f6rter ausgelesen werden k\u00f6nnen. Nutzer von nginx sollten daher die offizielle <a title=\"Magento Security Best Practice\" href=\"http:\/\/merch.docs.magento.com\/ee\/user_guide\/Magento_Enterprise_Edition_User_Guide.html?mkt_tok=3RkMMJWWfF9wsRoluKvAZKXonjHpfsX64u4lWKW3lMI%2F0ER3fOvrPUfGjI4CTsprI%2BSLDwEYGJlv6SgFSbHNMbhiwrgOUhM%3D#magento\/magento-security-best-practices.html%3FTocPath%3DStore%2520Operations|Security|_____1\" target=\"_blank\">Best Practice Anleitung<\/a> nutzen, oder die <a title=\"Beispielkonfiguration Magento mit nginx\" href=\"https:\/\/gist.github.com\/gwillem\/cd5ae6845fa33aa0d481?mkt_tok=3RkMMJWWfF9wsRoluKvAZKXonjHpfsX64u4lWKW3lMI%2F0ER3fOvrPUfGjI4CTsprI%2BSLDwEYGJlv6SgFSbHNMbhiwrgOUhM%3D\" target=\"_blank\">Beispielkonfiguration<\/a> zu Rate ziehen.<br \/>\nEine weitere m\u00f6gliche Sicherheitsl\u00fccke trifft Nutzer des beliebten Tools Magmi Data Import. \u00dcber dieses Tool k\u00f6nnen Angreifer laut Mitteilung vollen Zugriff auf die Magento Umgebung erhalten, entsprechend sollte die Erweiterung entweder komplett deinstalliert oder der Zugriff zumindest \u00fcber einen .htaccess- oder IP-Zugriffsschutz eingeschr\u00e4nkt werden, um Angreifer au\u00dfen vor zu lassen.<\/p>\n<p>Unter <a title=\"https:\/\/www.magereport.com\" href=\"https:\/\/www.magereport.com\" target=\"_blank\">https:\/\/www.magereport.com<\/a> k\u00f6nnen Magento Nutzer zudem jederzeit ihre Umgebung auf etwaige Sicherheitsl\u00fccken \u00fcberpr\u00fcfen. Wenn Sie nach der \u00dcberpr\u00fcfung Schwachstellen in Ihrem Account finden, kontaktieren Sie uns gerne, und wir kl\u00e4ren die entsprechende Behebung des Problems.<\/p>","protected":false},"excerpt":{"rendered":"<p>Liebe Leser, Nutzer von nginx sollten ihre Magento Installation auf m\u00f6gliche Fehlkonfigurationen \u00fcberpr\u00fcfen, r\u00e4t der holl\u00e4ndische Dienstleister byte.nl.<\/p>\n","protected":false},"author":2,"featured_media":7524,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[540],"tags":[515],"class_list":["post-5299","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-magento","tag-magento-sichern"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/5299","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=5299"}],"version-history":[{"count":5,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/5299\/revisions"}],"predecessor-version":[{"id":12239,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/5299\/revisions\/12239"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media\/7524"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=5299"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=5299"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=5299"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}