WHMCS absichern unter V. 7.7

  • Hallo zusammen,


    Denis hatte ja bereits mal einen Lexikon Eintrag angelegt wie man seine WHMCS Version noch etwas sicherer machen kann, hierzu gibt es eine Änderung und ich denke Denis wird diese in den nächsten Tagen nach pflegen.


    Bis dahin, hier eine kurze Beschreibung wie man eventuelle Fehlermeldungen im Admin Dashboard verschwinden lässt was die Verzeichnis Sicherheit angeht.


    Im Lexikon Eintrag wird beschrieben wie in der configuration.php ein neuer Pfad zu sensiblen Verzeichnissen abgeändert werden kann.


    Sicherheitsmaßnahmen


    Dies hat sich mit V 7.7 insofern geändert als dafür nun unter admin/index.php/backend_login/setup/storage/ einen eigenen Reiter hierfür gibt und WHMCS die Einträge in der configuration.php für eben diese Verzeichnisse ignoriert.


    Dies trifft so wie ich meine jedoch nicht das crons & templates_c Verzeichnis.



    Also im Reiter Setup --> Storage settings findet Ihr 2 Taps vor



    Der Reiter Settings zeigt den aktuellen Speicherort welcher im WHMCS Root Ordner liegen sollte und dort jedoch nicht verbleiben sollte.
    Unter dem Reiter Configurations könnt Ihr einen neuen Ort festlegen der kann eben Local außerhalb des WHMCS Root Verzeichnisses sein oder eben seit neuestem auch in der Cloud (S3 Amazon )


    Wie geht Ihr vor ?
    Schritt 1: Zuerst im Ordner configurations die neuen Pfade anlegen hierzu entweder den Copy button nutzen oder eben über dass Plus einen neuen anlegen.
    Schritt 2: Zurück in den Settings Reiter gehen und dort dann über das Drop down Menü den neuen Pfad wählen den Ihr eben unter Configurations angelegt hattet.
    Schritt 3: Je nachdem ob Ihr bereits Daten in den Verzeichnissen habt / hattet bekommt Ihr folgende Auswahl Möglichkeiten :



    Migrate oder Switch


    Solltet Ihr dann eure Daten migrate /switched haben sollte auch die Fehlermeldung verschwunden sein.



    Gruß Christian

  • Okay. Komisch ich habe folgenden Fehler.



    Code
    Unsichere Berechtigungen prüfen
    Folgende Verzeichnisse gehören einem anderen user als der der WHMCS auführt. Dies weist auf eine potenziell unsichere Konfiguration hin:

    dann werden die Verzeichnisse aufgelistet.