+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 15 von 18

Thema: Intranet

  1. #1
    TP-Member BoFiaz macht alles soweit korrekt
    Registriert seit
    Sep 2007
    Beiträge
    48

    Intranet

    Hi, ich soll ein Intranet aufsetzen und bevor ich das Rad neu erfinde wollte ich mich mal schlau machen. Gibt es vielleicht schon Systeme die sich für ein Intranet eignen und die ihr bereits einsetzt? Welche System finden bei Euch Anwendung? Das System soll Dokumente verwalten können, eine Volltextsuche habe und ein Forum für Mitarbeiter. Natürlich auch unterschiedliche Rechte verwalten können, damit die User darauf zugreifen können.

  2. #2
    TP-Insider Greenhorn23 hilft, wo's geht Greenhorn23 hilft, wo's geht Greenhorn23 hilft, wo's geht
    Registriert seit
    Apr 2001
    Ort
    Mittelfranken
    Beiträge
    836
    solltest du eigentlich mit fast jedem cms machen können
    z.B. http://typo3.com/Intranet-Dokumentati.1385.0.html?&L=2

  3. #3
    TP-Senior err0rFH macht alles soweit korrekt
    Registriert seit
    Jun 2008
    Ort
    NRW
    Beiträge
    113

  4. #4
    TP-Insider Greenhorn23 hilft, wo's geht Greenhorn23 hilft, wo's geht Greenhorn23 hilft, wo's geht
    Registriert seit
    Apr 2001
    Ort
    Mittelfranken
    Beiträge
    836
    bei joomla bin ich im augenblick etwas skeptisch ... soviel "exploits" wie es da gibt

  5. #5
    TP-Moderator fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User Avatar von fuchzga
    Registriert seit
    Nov 2007
    Ort
    München
    Beiträge
    1.835
    Ich würde noch eine LDAP-Anbindung ins Pflichtenheft schreiben.
    Gerade wenn man in einem Unternehmen arbeitet, an dem es schon eine Instanz gibt, in denen die User angelegt wurden.
    Man möchte ja diesen Userstamm nicht noch ein weiteres mal anlegen und in Berechtigungsgruppen einsortieren.

  6. #6
    TP-Specialist phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts Avatar von phpBuddy
    Registriert seit
    Aug 2004
    Ort
    Kaiserslautern
    Beiträge
    4.678
    Ist zwar etwas OT, würde mich aber dennoch mal interessiere.

    Zitat Zitat von Greenhorn23 Beitrag anzeigen
    bei joomla bin ich im augenblick etwas skeptisch ... soviel "exploits" wie es da gibt
    Welche Sicherheitslöcher wären das denn bei Version 1.5.6, die nicht durch schlampig programmierte Komponenten ermöglicht werden, was man ja leicht vermeiden kann, indem man seine eigenen Komponenten und Module entwickelt?

    Soweit ich weiß gab es seit Version 1.5 stable genau einen ernsthaften Lapsus, der aber mit 1.5.6 gefixt wurde. Hast Du evtl. andere Quellen und den ein oder anderen Link dazu, damit ich mich mal updaten kann?

    Danke und Gruß,
    Andreas

  7. #7
    TP-Specialist ThomasMo hilft, wo's geht ThomasMo hilft, wo's geht ThomasMo hilft, wo's geht
    Registriert seit
    Oct 2006
    Beiträge
    2.943
    Zumal solche Lücken bei einem nur intern zugänglichen Intranet nicht ganz so gravierend wären wie im Internet. Man darf es natürlich nicht vernachlässigen, aber firmenintern sollte die Wahrscheinlichkeit eines Angriffes auf eine solche Lücke doch etwas kleiner sein.

  8. #8
    TP-Insider Greenhorn23 hilft, wo's geht Greenhorn23 hilft, wo's geht Greenhorn23 hilft, wo's geht
    Registriert seit
    Apr 2001
    Ort
    Mittelfranken
    Beiträge
    836
    @rizo
    ich schicke dir mal einen link
    wenn ich die liste verfolge, dann kommen viele sachen (mtl. mehrere) von joomla rein im vergleich zu z.b. typo
    es stimmt, der letzte "bug" wurde schnell gefixt


    es stimmt intern ist wahrscheinlichkeit wirklich geringer, aber kann genauso gravierend werden wenn jemand einen dos/sql injection angriff macht bzw. wie beim letzten bug sich einen account einrichtet.

    dem ganzen lässt sich aber bestimmt intern durch oranisatorische regelungen etwas eingrenzen und abschrecken

  9. #9
    TP-Specialist phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts Avatar von phpBuddy
    Registriert seit
    Aug 2004
    Ort
    Kaiserslautern
    Beiträge
    4.678
    Hallo Greenhorn23,

    danke für die PN mit dem Link.
    Wie Du aber in der Liste siehst, ist unter Joomla 1.5 (Core) genau 1 Fehler aufgeführt und der wurde quasi am gleichen Tag gefixt, als er bekannt wurde.
    Alle anderen "Vulnerabilities" tragen das Label "Component". Das sind also von User geschriebene Erweiterungen die, schaut man sich die Art der Verwundbarkeit an, absolut schlampig geschrieben sein müssen, weil fast alle Angriffe dort über nicht gefilterte GET-Parameter stattfinden. Nicht nur das, sondern es werden fast ausschließlich SQL-Injections untergeschoben. Es gehört zum kleinen 1x1 für PHP Programmierer das man weiß, wie man sich gegen solche Angriffe schützt. Es wurde bei fast allen Einträgen in der Liste also doppelt geschlampt, weil 1) Benutzereingaben (GET-Parameter) nicht verifiziert werden und 2) SQL-Statements unescaped (mysql_real_escape_string) an die DB geschickt werden.

    Wer auf seiner Seite ungeprüfte Erweiterungen einsetzt darf sich hinterher auch nicht beklagen, wenn die Seite zusammengehackt wurde.

    Ansonsten hat ThomasMo sicherlich recht wenn er sagt, dass die Gefahr von solchen Angriffen in einem Intranet vermutlich gegen Null geht.

  10. #10

  11. #11
    TP-Newbie polo879 macht alles soweit korrekt
    Registriert seit
    Mar 2010
    Beiträge
    3

    Intranet

    Wie Du aber in der Liste siehst, ist unter Joomla 1.5 (Core) genau 1 Fehler aufgeführt und der wurde quasi am gleichen Tag gefixt, als er bekannt wurde.
    Alle anderen "Vulnerabilities" tragen das Label "Component". Das sind also von User geschriebene Erweiterungen die, schaut man sich die Art der Verwundbarkeit an, absolut schlampig geschrieben sein müssen, weil fast alle Angriffe dort über nicht gefilterte GET-Parameter stattfinden. Nicht nur das, sondern es werden fast ausschließlich SQL-Injections untergeschoben. Es gehört zum kleinen 1x1 für PHP Programmierer das man weiß, wie man sich gegen solche Angriffe schützt. Es wurde bei fast allen Einträgen in der Liste also doppelt geschlampt, weil 1) Benutzereingaben (GET-Parameter) nicht verifiziert werden und 2) SQL-Statements unescaped (mysql_real_escape_string) an die DB geschickt werden.

  12. #12
    TP-Greis Rinaldo lebt für das TP und seine User Rinaldo lebt für das TP und seine User Rinaldo lebt für das TP und seine User Rinaldo lebt für das TP und seine User Rinaldo lebt für das TP und seine User Rinaldo lebt für das TP und seine User Rinaldo lebt für das TP und seine User Rinaldo lebt für das TP und seine User Avatar von Rinaldo
    Registriert seit
    Oct 2003
    Ort
    Niederbayern
    Beiträge
    6.052
    Und wo gehört das jetzt dazu?!
    </andy>
    Jetzt bauen wir´09 + ´10

  13. #13
    TP-Moderator maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User Avatar von maxi89
    Registriert seit
    Nov 2004
    Ort
    Mulpe an der Tunke
    Beiträge
    2.538
    Vermutlich hierzu:
    http://www.traum-projekt.com/forum/9...-intranet.html

    Aber der Thread ist von 2008

  14. #14
    TP-Greis SvenWeb lebt für das TP und seine User SvenWeb lebt für das TP und seine User SvenWeb lebt für das TP und seine User SvenWeb lebt für das TP und seine User SvenWeb lebt für das TP und seine User SvenWeb lebt für das TP und seine User SvenWeb lebt für das TP und seine User
    Registriert seit
    Oct 2004
    Ort
    Hannover
    Beiträge
    5.875
    ich hab's mal verschoben
    Lieber sich das Hirn verrenken, als dem Finanzamt was zu schenken
    Immer informativ: Linkliste Steuerrecht | Steuerlexikon | Die EÜR | Steuerinfothread | Googlebedienung

  15. #15
    TP-Newbie cavessa macht alles soweit korrekt
    Registriert seit
    Mar 2010
    Beiträge
    4
    Das habe ich heute gefunden:http://openatrium.com/

    Ist auf Drupal Basis.

    Finds ganz gut.

    Gruss

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Ähnliche Themen

  1. Intranet basteln
    Von CyKingTJ im Forum Webdesign allgemein
    Antworten: 10
    Letzter Beitrag: 08.12.2004, 12:54
  2. pflichtenheft für intranet
    Von steff im Forum Webdesign allgemein
    Antworten: 11
    Letzter Beitrag: 27.03.2002, 09:33
  3. intranet vs. extranet ?
    Von steff im Forum Server & Provider
    Antworten: 9
    Letzter Beitrag: 14.12.2001, 18:05
  4. intranet
    Von torben im Forum Webdesign allgemein
    Antworten: 1
    Letzter Beitrag: 29.04.2001, 01:46

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51