Server Response On Static Files

Letzte Änderung:

Die Fehlermeldung "Server Response on static files" erscheint in den Reports im TYPO3 Backend, wenn der Server Dateien mit Mehrfach-Extension, z.B. "geheim.html.txt" im falschen MIME-Type ausliefert (hier als text/html anstatt richtigerweise als text/plain). Dies stellt eine Sicherheitslücke dar, weil Redakteure den Uploadfilter (z.B. kein Hochladen von .html-Dateien im fileadmin-Verzeichnis) auf diese Weise umgehen können.

Problemlösung

Ergänzen Sie Ihre .htaccess-Datei im Rootpfad um folgende Eintragungen:

 

RemoveType .html .htm
RemoveType .svg .svgz
<FilesMatch ".+\.html?$">
    AddType text/html     .html .htm
</FilesMatch>
<FilesMatch ".+\.svgz?$">
    AddType image/svg+xml .svg .svgz
</FilesMatch>

 

Ergänzen Sie außerdem die .htaccess-Datei im fileadmin-Ordner (ggf. müssen Sie eine ganz neue erstellen):

 

<IfModule mod_headers.c>
  Header set Content-Security-Policy "default-src 'self'; script-src 'none'; style-src 'none'; object-src 'none';"
</IfModule>

Sie benötigen Unterstützung?

Gerne bieten wir Ihnen als zertifizierte TYPO3-Experten einen professionellen TYPO3 Support.