Nach der Installation der Menalto gallery2 sollten Sie folgende sicherheitsrelevanten Einstellungen überprüfen und ggf anpassen:
.htaccess
<Files ~ "\.(inc|class)$"> Deny from all </Files> <Files MANIFEST> Deny From All </Files>
Document Root Permissions
# drwxr-xr-x 10 root root 4096 24. Apr 15:35 gallery2
g2data Permissions
drwxrwx--- 9 www-data www-data 4096 12. Apr 18:02 g2data
/etc/apache2/httpd.conf
<Directory /home/media.prontosystems.de/gallery2> Options -Indexes </Directory>
config.php
-rw-r----- 1 www-data www-data 8257 12. Apr 18:03 config.php
Diese Einstellungen haben nicht den Anspruch vollständig zu sein, oder bei anderen Webserverkonfiguration sowohl lauffähig, wie auch ausreichend sicher zu sein. Sie stellen nur die für meine Installation vorgenommenen Änderungen der Standardeinstellungen dar. Ein signifikanter Unterschied zu vielen anderen Installationen ist, dass dieser Server ein sog »dedicated server« ist, dh dieser Server ist nur ausschließlich für meine Zwecke verfügbar und ist kein Mietserver, auf dem evtl. noch andere, fremde Webseiten gehostet werden oder gar Zugang zum System haben.