Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Sind Symlinks im Document-Root sicherer als die eigentlichen Dateien oder Ordner im Verzeichnis?

Mitglied: Heimdal

Heimdal (Level 1) - Jetzt verbinden

06.03.2019 um 07:27 Uhr, 234 Aufrufe, 4 Kommentare

Guten Morgen,

nachdem die Frage: https://administrator.de/forum/typo3-composer-installation-symlink-filea ... offensichtlich zu kompliziert gestellt war, hier die reduzierte Variante die Admins doch eigentlich direkt nach dem Wecken beantworten können sollten.

Sind Symlinks im Document-Root sicherer als die eigentlichen Dateien oder Ordner im Verzeichnis?

Hintergrund der Frage ist einfach der, dass auf diversen Seiten immer wieder sicherheitsrelevante Tipps gegeben werden. Dazu gehört eben auch das für bestimmte Dateien oder Ordner Symlinks gesetzt werden sollen, weil es angeblich die Sicherheit erhöht.

Ich kann das nicht nachvollziehen. Ich sehe hier keinen Vorteil.

Wie seht Ihr das?

Habt einen netten Tag
Mitglied: maretz
06.03.2019 um 07:34 Uhr
Naja - der erste Vorteil wäre das du eben von x Installationen auf eine Datei verweisen würdest -> d.h. musst du nen Update machen ist das an einer Stelle und alle fertig. Du kannst nicht irgendwas vergessen... Dumm nur wenn du unterschiedliche Systeme dann hast und plötzlich Sachen nicht mehr laufen - oder sogar alte Funktionen rausgenommen und durch dummys ersetzt wurden. DANN dreht sich das ganz schnell um und du hast mit Symlinks nen Nachteil...
Bitte warten ..
Mitglied: emeriks
06.03.2019, aktualisiert um 08:24 Uhr
Hi,
Symlinks bringe ich überhaupt nicht mit Sicherheit in Verbindung, sondern rein nur mit Organisation.
"Sicherer" werden Dateien und Ordner dadurch höchstens mittelbar. Wenn diese Daten z.B. auf einem anderen Server liegen, dann können sie dort zentral ins Backup gesichert werden. Es könnte dort ein zentraler AV-Scan laufen. Zentrale Zugriffsprotokollierung. Ein Notebook hat diese Dateien dann nicht lokal auf der Festplatte, wenn außer Haus unterwegs. Solche Sachen halt.
Aber wenn man im internen Netz unterwegs ist und irgendwer/irgendwas "schädlich" auf diese Daten zugreift, dann sind sie genau so "unsicher", als wenn sie lokal liegen würden.

E.
Bitte warten ..
Mitglied: Penny.Cilin
06.03.2019 um 10:53 Uhr
Hallo,

um es mal anders auszudrücken:
Symlink => Symbolischer Link oder neudeutsch: Symbolische Verknüpfung / symbolische Umleitung.

Vielleicht wird Dir jetzt die Bedeutung des Begriffs klar.
Das hat mit NICHTS Sicherheit zu tun. Wenn Du eine Datei oder einen Ordner eines Symlinks öffnest bzw. bearbeitest, wird die Originaldatei bearbeitet, weil der Symlink ist organnisatorisch.

Gruss Penny.
Bitte warten ..
Mitglied: Kraemer
06.03.2019 um 13:22 Uhr
Moin,


Zitat von Heimdal:
Dazu gehört eben auch das für bestimmte Dateien oder Ordner Symlinks gesetzt werden sollen, weil es angeblich die Sicherheit erhöht.

Naja, du kannst dich ja mal schlau machen, warum Magento folgende Warnung schmeißt:
Symlinks are enabled. This may expose security risks. We strongly recommend to disable them.

Gruß
Bitte warten ..
Ähnliche Inhalte
Apache Server

Apache Document root auf anderen lokalen Webserver umleiten

gelöst Frage von crackhawkApache Server4 Kommentare

Hallo Admins! Ich habe derzeit zwei Debian Server Zuhause laufen. Auf dem einen (192.168.0.10) ist Apache2 als Webserver installiert, ...

Visual Studio

VB.NET Symlink (mklink)

gelöst Frage von duschgasVisual Studio6 Kommentare

Guten Tag, ich bin am verzweifeln. Mittels VB.NET möchte ich per Buttonklick einen Symlink (mklink) einer Datei erstellen. Mein ...

Batch & Shell

Datei aus Verzeichnis auslesen?

gelöst Frage von freshman2017Batch & Shell4 Kommentare

Hallo Ihr! Ich wollte mir gerade mit nachfolgendem Batch Befehl: alle darin befindlichen Bilder auflisten. Ausgabe: Wie kann ich ...

Server

Als Benutzer Root Datei veraendert

gelöst Frage von TomTheCatServer7 Kommentare

Hallo erstmal, Ich bin neu hier und ich fange erst an mich mit Server zu beschaeftigen. Erstmal meine Daten: ...

Neue Wissensbeiträge
Datenschutz

SiSyPHuS Win10: Analyse der Telemetriekomponenten in Windows 10

Tipp von freesolo vor 23 StundenDatenschutz1 Kommentar

Alle die sich detailliert für die Datensammlung interessieren die unter Windows 10 stattfindet, sollten sich folgende Analyse des BSI ...

Sicherheit
Adminrechte dank Intel-Grafikkarte
Information von DerWoWusste vor 1 TagSicherheit1 Kommentar

ist das Advisory, welches beschreibt, welche Intel HD Graphics Modelle Sicherheitslücken haben, mit denen sich schwache Nutzer zu Admins ...

Internet

EU Urheberrechtsreform: Eingriff in die Internetkultur

Information von Frank vor 1 TagInternet1 Kommentar

Liebe Besucherin, lieber Besucher, warum erscheint das obere Banner in allen Beiträgen? Aus Protest gegen Teile der geplanten EU-Urheberrechtsreform ...

Windows Server
Windows Backup - FilterManager Event 3
Tipp von NixVerstehen vor 2 TagenWindows Server

Hallo zusammen, ich bin kein gelernter ITler und auch beruflich nicht in dem Feld tätig. Wir setzen in unserem ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Glasfaserkabel verlegen und Anschlüsse setzen
Frage von LLL0rdLAN, WAN, Wireless21 Kommentare

Hallo Leute, ich muss demnächst ein Netzwerkkabel auf einer Länge von ca. 70 Metern verlegen. Das Netzwerkkabel soll dabei ...

Windows Server
Mac Rechner im Windows Netzwerk - was jetzt?
gelöst Frage von Kopfg3ldWindows Server18 Kommentare

Hallo zusammen, ich habe folgende Herausforderungen. Aber erst mal was kurz zum Netzwerk - Windows Server (ältester ist ein ...

Microsoft Office
Sharepoint 2016 mag keine Umlaute in .docx-Titeln
gelöst Frage von DerWoWussteMicrosoft Office14 Kommentare

Moin Kollegen. Nutzt hier jemand Sharepoint? Könnt Ihr, unabhängig von der Sharepointversion, bitte einen Test machen? Ladet ein .docx ...

Basic
VBS soll alle Ordner auswählen, die im Startmenu angezeigt werden
Frage von Senseless-CreatureBasic12 Kommentare

Guten Morgen - gibt es eine Möglichkeit, per VBS das Startmenu in Win10 zu modifizieren? Ich beherrsche VBS mittlerweile ...