Alle Fehlermeldungen in Backend und Frontend deaktivieren

Thema wurde von jann_brand, 29. Februar 2020 erstellt.

  1. jann_brand

    jann_brand Aktives Mitglied

    Registriert seit:
    17. Januar 2020
    Beiträge:
    35
    Danke erhalten:
    0
    Wir würden gerne die Fehlermeldungen nur loggen und nicht ausgeben lassen, geht das?

    Danke und lg
     
  2. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Man kann die Anzeige deaktivieren.
    Das würde ich aber nicht machen, Wenn eine Datei kaputt ist oder ein Modul ein Problem hat.... siehst Du das jetzt sofort.
    Deaktivierst Du die Anzeige, bekommst Du das nur noch mit, wenn Du Dir die Logdateien ansiehst.
    Die Anzeige ist wie eine Kontrolllampe im Auto - Da dreht man auch nicht die Glühbirne für die Öl-Kontrolle raus, weil man den Ölstand auch anders prüfen kann.
     
  3. jann_brand

    jann_brand Aktives Mitglied

    Registriert seit:
    17. Januar 2020
    Beiträge:
    35
    Danke erhalten:
    0
    #3 jann_brand, 1. März 2020
    Zuletzt bearbeitet: 1. März 2020
    Danke, aber wie würde man das machen? Zur Zeit werden im Produktiven System Warnings ausgegben, die grösstenteils die Umstellung auf PHP 7 betreffen (fehlende Konstanten). Diese sind aber nicht kritisch und meist nur störend, ausserdem ist die Ausgabe von Fehlermeldungen im produktiven System ein gewisses Sicherheitsrisiko.
     
  4. FRAGO

    FRAGO Erfahrener Benutzer

    Registriert seit:
    5. Dezember 2019
    Beiträge:
    1.009
    Danke erhalten:
    319
    Danke vergeben:
    185
    Ein Sicherheitsrisiko ist, dass du es akzeptierst das es Fehlermeldungen gibt... Wahrscheinlich hast du die Meldungen deines Hosters nicht beachtet, dass es Zeit wird die PHP Version umzustellen, weil die 5.6er schon lange nicht mehr supportet wird. Auch das ist ein ein Risiko...

    Welche Shop Version ist im Einsatz?
     
  5. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Wenn Du php 7x hast und Warnungen kommen, nutzt Du vermutlich veraltete Module / Anpassungen, oder eine zu alte Shopversion
    Die müssen aktualisiert oder deaktiviert werden, sonst wirst Du irgendwann keine Warnungen mehr haben, sondern keinen funktionierenden Shop.
     
  6. jann_brand

    jann_brand Aktives Mitglied

    Registriert seit:
    17. Januar 2020
    Beiträge:
    35
    Danke erhalten:
    0
    Ohne mich jetzt hier auf ein kindisches Hickhack mit professionellen Forenpostern einzulassen: "Ist die Anwendung verwundbar? Die Anwendung könnte in folgenden Fällen verwundbar sein : • Mangelhafte Sicherheitshärtung des Anwendungsstacks oder ungeeignet konfigurierte Berechtigungen von Clouddiensten. • Nicht benötigte Features sind aktiviert oder installiert (z.B. unnötige Ports, Dienste, Seiten, Nutzer oder Rechte). • Standardnutzer und -passwörter sind aktiviert, bzw. unverändert. • Die Fehlerbehandlung gibt Stack-Traces oder andere interne technische Fehlermeldungen an den Nutzer preis." https://www.owasp.org/images/9/90/OWASP_Top_10-2017_de_V1.0.pdf

    Fehlermeldungen haben in produktiven Systemen nichts zu suchen, es sei denn im Log.

    Mir ist klar, dass es eines Tages zu Funktionseinbussen kommen kann, momentan ist es einfach nur nervig und die Fehlermeldungen haben höchstens auf dem Testserver etwas verloren.

    Wieso es die Fehlermeldungen produziert ist mir schon klar... Da wir kürzlich ein Upgrade durchgeführt haben... Die Frage war aber eine andere...

    Wir wären froh wenn es einen einfachen Weg gäbe um Fehlermeldungen im produktiven System zu verhindern. Da wir schon über Sicherheit fachsimpeln möchte ich unsere Version lieber nicht im öffentlichen Forum preisgeben...
     
  7. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Schau in die System-Einstellungen, da findest Du was Du suchst.
     
  8. jann_brand

    jann_brand Aktives Mitglied

    Registriert seit:
    17. Januar 2020
    Beiträge:
    35
    Danke erhalten:
    0
    Vielen Dank hat geklappt!