OTRS Sicherheit

Hilfe zu Znuny Problemen aller Art
Locked
JOS
Znuny newbie
Posts: 4
Joined: 17 Jul 2012, 08:59
Znuny Version: 3.0.11

OTRS Sicherheit

Post by JOS »

Hallo Zusammen,
ich habe Fragen zu Sicherheitsanforderungen von OTRS.

Hat OTRS 3.0.11 Maßnahmen zum Schutz vor Manipulationen von Session IDs?
Und gibt es Maßnahmen gegen URL Manipulation


Vielen Dank im Voraus

JOS
jojo
Znuny guru
Posts: 15020
Joined: 26 Jan 2007, 14:50
Znuny Version: Git Master
Contact:

Re: OTRS Sicherheit

Post by jojo »

Ja
"Production": OTRS™ 8, OTRS™ 7, STORM powered by OTRS
"Testing": ((OTRS Community Edition)) and git Master

Never change Defaults.pm! :: Blog
Professional Services:: http://www.otrs.com :: enjoy@otrs.com
JOS
Znuny newbie
Posts: 4
Joined: 17 Jul 2012, 08:59
Znuny Version: 3.0.11

Re: OTRS Sicherheit

Post by JOS »

Gibt es auch irgendwo ein bisschen Prosa dazu
jojo
Znuny guru
Posts: 15020
Joined: 26 Jan 2007, 14:50
Znuny Version: Git Master
Contact:

Re: OTRS Sicherheit

Post by jojo »

Die Session ist normalerweise über die IP und einen Cookie an einen Rechner gebunden, d.h. wechselt die IP fliegst Du raus.

Neben der Session wird für viele Aktionen noch der ChallengeToken benötigt der zur Session gehört. Ohne diesen kann z.B. keine E-Mail Antwort versendet werden. Das ist der CSRF Schutz (SessionCSRFProtection in der Sysconfig)
"Production": OTRS™ 8, OTRS™ 7, STORM powered by OTRS
"Testing": ((OTRS Community Edition)) and git Master

Never change Defaults.pm! :: Blog
Professional Services:: http://www.otrs.com :: enjoy@otrs.com
JOS
Znuny newbie
Posts: 4
Joined: 17 Jul 2012, 08:59
Znuny Version: 3.0.11

Re: OTRS Sicherheit

Post by JOS »

danke
Locked