Sicherheit von TYPO3...
![]() |
In TYPO3 finden sich eine ganze Reihe von heute üblichen Sicherheits- mechanismen wieder. Ihre konkrete Umsetzung im System selbst ist dabei durchgehend als gelungen zu betrachten. Wie so oft, spielt der Faktor Mensch aber auch hier den entscheidenden Faktor. Wir unterscheiden hier zwischen mehreren Personenkreisen, die alle ihren jeweiligen Anteil an der Sicherheit des Systems tragen.
TYPO3-Programmierer und Entwickler:
Sie müssen (wie in der Software-Entwicklung allgemein üblich) schon beim Entwurf und beim Design der Website mögliche Schwachstellen im System kennen. In unserem Fall bedeutet dies fundierte Kenntnisse der inneren Abläufe von Typo3 sowie die ständige Information in entsprechenden Diskussionsforen, die sich mit den Sicherheitsaspekten von TYPO3 befassen.
TYPO3- bzw. System-Administratoren:
Sie sind für das stabile und sichere Arbeiten des Systems nach der ersten Veröffentlichung verantwortlich. Zu ihren Hauptaufgaben zählen die Kontrolle von Logfiles, die Beseitigung von nicht mehr benötigten Programmteilen, sowie die Aktualisierung des Sytems mit neuverfügbaren Updates und Erweiterungen. Für die Sicherheit des CMS von entscheidender Bedeutung ist ausserdem die kontrollierte Anlage von Benutzerkonten, sowie die Verteilung der benötigten Rechte in diesen.
TYPO3-Redakteure:
Diese sind für die Sicherheit des Systems in ihrem eigenen Arbeitsumfeld verantwortlich. Dazu müssen sie sicherstellen, dass keine unbefugten Personen unkontrollierten Zugriff auf ihre Arbeitsrechner, bzw. ihre Benutzerdaten innerhalb des TYPO3-Systems erlangen können.
Grundsätzlich muss man bei der Betrachtung der in TYPO3 verfügbaren Sicherheitsaspekte zwischen 2 Kategorien unterscheiden. Zum einen haben wir die Funktionen, die bereits in der Standardinstallation (dem sogenannten Core-System) enthalten sind. Zudem haben wir aber auch Funktionen, die sich bei Bedarf nachträglich als Extensions in das System integrieren lassen. Wir wollen an dieser Stelle eine kurze Übersicht über die Sicherheitsmerkmale von TYPO3 geben.
