Marketing Factory Consulting GmbH – Alle Rechte vorbehalten – © 2013
Secure your TYPO3 Installations
Ingo Schmitt
Marketing Factory Consulting GmbH
2
TYPO3 Sail 2014
Ingo Schmitt
CTO, BCC TYPO3 Association
lifetime photoshop ban
@ischmitt
blog.marketing-factory.de
Photo by Micah Taylor, Creative Commons
Is your Installation
secure?
Have you been hacked?
Have you been hacked?
Sure?
Security Basics
configure proper
restrict access
monitor system
#TYPO3 Basics
configure proper
Use salted passwords !
Use own names for accounts!
#TYPO3 Basics
configure proper
$TYPO3_CONF_VARS['SYS']['devIPmask'] = '';
$TYPO3_CONF_VARS['SYS']['sqlDebug'] = '0';
$TYPO3_CONF_VARS['SYS']['enableDeprecationLog'] = '0';
$TYPO3_CONF_VARS['SYS']['displayErrors'] = '0';
$TYPO3_CONF_VARS['SYS']['enable_errorDLOG'] = '0';
$TYPO3_CONF_VARS['SYS']['enable_exceptionDLOG'] = '0';
$TYPO3_CONF_VARS['FE']['debug'] = '0';
#TYPO3 Basics
restrict access
limit „admin“ Accounts to real Admins
configure user accounts proper
#TYPO3 Basics
monitor system
$TYPO3_CONF_VARS['BE']['warning_email_addr'] =
'warning@marketing-factory.de';
#TYPO3 Basics
monitor system
$TYPO3_CONF_VARS['BE']['warning_email_addr'] =
'warning@marketing-factory.de';
#TYPO3 Extensions
configure proper
be_secure_pw
#TYPO3 Extensions
restrict access
beuser_iprange
#TYPO3 Extensions
monitor system
caretaker -> password check
#TYPO3 Extensions
Prevent DOS:
mfc_belogin_captcha
#TYPO3 Extensions
Prevent DOS:
mfc_belogin_captcha
External
monitor system
fail2ban
graylog
http://www.illutzminator.de/typo3-
fail2ban.html?&L=1
http://forge.typo3.org/issues/51803
Your Ideas?
26
Contact
Marketing Factory Consulting GmbH
Marienstraße 14
40212 Düsseldorf
Tel +49 (0)211 / 36 11 76 - 0
Tel +49 (0)211 / 36 11 76 - 99
is@marketing-factory.de
www.marketing-factory.de
10.04.2013Marketing Factory Consulting GmbH – Alle Rechte vorbehalten – © 2013
Disclaimer
Disclaimer
Alle im vorliegenden Konzept präsentierten Ansätze und Ideen sind ausschließlich für
den Auftraggeber bestimmt.
Das Konzept und das Recht zur Nutzung bleibt Eigentum von Marketing Factory
Consulting. Die Verwertung, Vervielfältigung, Nachbildung und Verbreitung der
Konzeption ist nur mit Zustimmung zulässig.
Werden die Ideen nicht verwertet, dann ist Marketing Factory Consulting berechtigt,
die Inhalte ganz oder teilweise für andere Zwecke einzusetzen.
© Marketing Factory Consulting GmbH 2013

TYPO3 Security Basics