www.lowcodeapp.de - Beschleunigung der digitalen Transformation mit Open Source Low-Code Development.

MKPHPIDS – Die Security-Extension für TYPO3

Logo der TYPO3 Extension  MKPHPIDS

Das PHP Intrusion Detection System für TYPO3 6.2: Unsere neu entwickelte Security-Extension macht’s möglich.

Neuigkeiten aus der Entwicklungsabteilung: Seit September 2014 ist unsere leistungsstarke TYPO3-Security-Extension MKPHPIDS im TYPO3 Repository als Download verfügbar. MKPHPIDS ist ein Fork der Extension px_phpids, mit der sich das PHP Intrusion Detection System in TYPO3 einbinden lässt. Da px_phpids nicht kompatibel mit TYPO3 6.2 ist, haben wir uns um die Weiterentwicklung der Extension gekümmert. Daher an dieser Stelle ein großes Dankeschön an die Entwickler von pixabit.

Mehr Features und Kompatibilität mit TYPO3 6.2

Wie px_phpids fügt auch MKPHPIDS das schnelle, gut nutzbare PHP Intrusion Detection System in TYPO3 ein. Die State-of-the-Art-Sicherheitsschicht überprüft sämtliche übergebenen Parameter an eine Website auf mögliche Schadcodes (XSS, SQL Injection, Header injection, Directory traversal, RFE/LFI, DoS, LDAP Angriffe). Auch versteckte Attacken und unbekannte Angriffsmuster werden erkannt.  

Anhand von Input-Variablen wie POST, GET, SESSION oder COOKIE wird jedem Angriff eine numerische Relevanz zugewiesen. MKPHPIDS führt entsprechend dieser Relevanz festgelegte Aktionen aus: Protokollieren von Auffälligkeiten im Logfile oder in der Datenbank, E-Mail-Benachrichtigung an den Webmaster oder Abbruch der Angreifer-Anfrage. Alle Einstellungen lassen sich über TypoScript vornehmen. 

MKPHPIDS erkennt zuverlässig, ob ein Angreifer versucht, in die Seite einzudringen und führt entsprechend 
konfigurierbare Aktionen aus. Die Extension bereinigt und filtert jedoch keine bösartigen Eingaben. 
Abhilfe schafft MKSANITIZEDPARAMETERS: Unsere Extension bereinigt alle Parameter in $_GET, $_POST und $_COOKIE vor der weiteren Verarbeitung von unerwünschten Zeichen oder Eingaben, sowohl im Frontend als auch im Backend. Die Kombination aus beiden Extensions schützt TYPO3-Websiten effektiv vor Hackerangriffen aller Art. 

Die Extension MKPHPIDS ist wie immer im TYPO3 Extension Repository als Download verfügbar. 

Haben Sie spezielle Anforderungen an die Sicherheit Ihrer TYPO3-Plattform oder benötigen eine individuelle TYPO3-Erweiterung? Als Digitalagentur haben wir jahrelange Erfahrung in der Entwicklung von TYPO3-Extensions und bieten die heute notwendigen Sicherheitsaspekte. Wir freuen uns auf Ihre Anfrage!

ZURÜCK