Zugriff auf console via URL sperren
Aktuell ist es möglich das console
Skript im root-Verzeichnis mit dem Browser aufzurufen (Beispiel: https://www.quiqqer.de/console).
Das leakt die eingesetzt PHP Version, den Pfad zum root-Verzeichnis und das ungefähre Alter der QUIQQER Installation.
Der Zugriff auf die Datei sollte standardmäßig per .htaccess
-Datei und entsprechend bei nginx blockiert werden.