hey Leute,
denke das wird vorerst mein letzter Post. Bei ISPCP war es schon so, hier auch. Man kann schon allein per ip vom Server, und somit auch per nicht existierenden subdomains von mit dem Server verknüpften Domains auf den Admin panel von i-mscp zugreifen.
Ich finde es ziemlich ein Sicherheitsrisiko, da jedermann sofort zum Loginpanel kommt und sich da austoben kann, bzw. auch weiß, auf welchem System das Teil läuft^^
Bei ispcp habe ich nach längerem durchstöbern der configfiles endlich die Stelle ausfindig gemacht und dieses Problem behoben. Kann mir eventuell jemand sagen, wo diese Datei/Stelle zu finden ist?
Man sollte es eventuell standardmäßig deaktivieren.
Außerdem ein Sicherheitstipp, wenn man dies deaktiviert, kann man von fortan ohne Probleme über diese nicht existierenden subdomains auf die backupfiles etc von den einzelnen domains zugreifen (sofern man es nicht über htaccess und co sichert). Denn man wird dann auf var/www/ umgeleitet^^
Danke euch,
Ninos