Sicherheit
Ein Redaktionssystem ist so sicher, wie schnell eine Korrektur auf den Websites ankommt. phpRS kümmert sich deshalb vor allem darum: dass die Korrektur von selbst ankommt – und dass niemand anderes ankommen kann.
Eine Lücke melden
Bitte melden Sie Sicherheitslücken nicht öffentlich. Nutzen Sie die private Meldung auf GitHub (Security → Report a vulnerability im Repository des Projekts) oder die E-Mail-Adresse info@phprs.eu.
Nennen Sie die Version von phpRS, das Vorgehen und die Auswirkung. Wir melden uns innerhalb von drei Werktagen. Eine Korrektur veröffentlichen wir in der Regel innerhalb von 14 Tagen, bei kritischen Lücken so schnell wie möglich. Nach der Veröffentlichung erscheint ein Sicherheitshinweis mit Dank an die Person, die die Lücke gefunden hat.
Was danach geschieht
- Die Korrektur erscheint als Sicherheitsversion.
- Websites mit eingeschalteter Automatik installieren sie innerhalb von 12 Stunden selbst – nach einem Backup der Datenbank und der Prüfung der Signatur.
- Der Administrator erhält eine E-Mail. Wer die Automatik ausgeschaltet hat, sieht einen Hinweis und aktualisiert mit einer Schaltfläche.
Signierte Aktualisierungen
Die Administration installiert nur ein Paket, das nachweislich vom Herausgeber von phpRS stammt.
- Ed25519-Signatur
- Signiert sind die Version, die Prüfsumme des Pakets und das Merkmal „Sicherheitsversion“. Niemand kann unterwegs aus einer gewöhnlichen Version eine machen, die sich selbst installiert.
- Der Schlüssel liegt nicht auf dem Server
- Der private Schlüssel verlässt den Rechner des Herausgebers nicht. Ein Angriff auf die Website phprs.eu oder auf GitHub reicht nicht aus, um eine Aktualisierung zu fälschen.
- Ersatzschlüssel
- Das System kennt zwei öffentliche Schlüssel. Der zweite wird offline aufbewahrt und dient dem sicheren Austausch des ersten.
- Integritätsprüfung
- Jede Version enthält eine signierte Liste der Kerndateien. Der Systemstatus meldet danach geänderte, fehlende und hinzugefügte Dateien.
Standardeinstellungen
Sicheres Verhalten ist keine Option in den Einstellungen. Es ist ab der Installation eingeschaltet.
- Zwei-Faktor-Anmeldung
- TOTP mit Ersatzcodes. Der Systemstatus weist auf Administratoren hin, die sie nicht nutzen.
- Schutz vor dem Erraten von Passwörtern
- Vorübergehende Kontosperre und ein Limit pro IP-Adresse – für die Redaktion wie für die Leser.
- Content Security Policy
- Die Administration führt keine eingebetteten und keine fremden Skripte aus.
- Hochgeladene Dateien werden nicht ausgeführt
- Im Medienordner läuft kein PHP, und erlaubt sind nur sichere Dateitypen.
- Keine fremden Plug-ins
- Den häufigsten Angriffsweg auf Redaktionssysteme gibt es in phpRS nicht.
- Grenzen für die KI
- Die Anbindung an Claude arbeitet mit Inhalten und eigenen Vorlagen. An Code, Benutzer und Server kommt sie nicht heran.
Sicherheit in der Dokumentation: was nach der Installation zu tun ist