castopod/docs/src/de/getting-started/security.md

29 lines
958 B
Markdown
Raw Normal View History

2022-04-14 15:11:07 +02:00
---
2023-03-16 17:45:41 +01:00
title: Sicherheit
2022-04-14 15:11:07 +02:00
---
2023-03-16 17:45:41 +01:00
# Sicherheitsbedenken
2022-04-14 15:11:07 +02:00
2023-03-16 17:45:41 +01:00
Castopod wurde mittels [CodeIgniter4](https://codeigniter.com/) (einem PHP
Framework) gebaut, welches
[gute Sicherheitspraktiken](https://codeigniter.com/user_guide/concepts/security.html)
fördert.
2022-04-14 15:11:07 +02:00
2023-03-16 17:45:41 +01:00
Um die Sicherheit Ihrer Instanz zu erhöhen und bösartige Angriffe zu verhindern,
empfehlen wir, alle deine Castopod-Dateiberechtigungen nach der Installation
oder dem Updaten zu aktualisieren (um Fehler bei der vorherigen Berechtigung zu
vermeiden):
2022-04-14 15:11:07 +02:00
2023-03-16 17:45:41 +01:00
- der `writable/` Ordner muss **lesbar** und **beschreibbar** sein.
- `public/media/` muss **lesbar** und **beschreibbar** sein.
- jede andere Datei muss nur **lesbar** sein.
2022-04-14 15:11:07 +02:00
2023-03-16 17:45:41 +01:00
Wenn Sie beispielsweise Apache oder NGINX mit Ubuntu verwenden, können Sie
folgendermaßen vorgehen:
2022-04-14 15:11:07 +02:00
```bash
sudo chown -R root:root /path/to/castopod
sudo chown -R www-data:www-data /path/to/castopod/writable
sudo chown -R www-data:www-data /path/to/castopod/public/media
```