Typo3 absichern, jetzt! Tutorial…
Friday, 27. February 2009 14:41
Nicht nur Wolfgang Schäubles Internetauftritt wurde aufgrund der aktuellen Sicherheitslücke im beliebten Context Management System (CMS) Typo3 gehackt. Zahlreiche Unternehmenswebseiten mussten schon daran glauben. Es wird also höchste Zeit für ein Update auf die im Moment “sichere” Version 4.2.6.
Eine etwas angestaubte Anleitung für das Update gibt es auf der deutschen Typo3 Webseite typo3.net. Zum Download der aktuellen Version von Typo3 geht es hier lang (lest bitte erst den Artikel hier zu Ende, bevor ihr loslegt)
Vergesst bitte nicht das Installationsskript “install/index.php” nach dem Update wieder unbrauchbar zu machen. Ebenso wurde in der Anleitung auf typo3.net vergessen, dass es im Installationsskript einen Punkt “3. Update Wizard” gibt. Den kann man zusätzlich ebenfalls ausführen, eventuell müssen dann aber Änderungen im Typoscript erledigt werden.
PS: Bei mir trat nach dem Update der Fehler: “The page is not configured” auf. Dies lag daran, dass Typo3 das Typoscript aus den Templates einfach abgeschnitten hat. Copy&Paste über das Notepad aus dem alten Template hat hier geholfen. Warum Typo3 beim Datenbankupdate die Templates einfach abschneidet ist zugegebenermaßen ein seltsames und unerwartetes Problem. Sicherheitshalber und um sich arbeit zu sparen, sollte man das Typoscript des Templates also vor dem Update in der Zwischenablage oder in einer Textdatei sichern.
Thema: Administration | Kommentare (0) | Autor: admin



