+ Antworten
Ergebnis 1 bis 9 von 9

Thema: Wie schütze ich mich richtig

  1. #1
    Neu an Board
    Registriert seit
    19.11.2007
    Ort
    Amberg
    Beiträge
    93
    Bedankte sich
    22
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Frage Wie schütze ich mich richtig

    Hallo zusammen,

    meinen Bekannten ist es vor kurzem passiert das seine "gehackt" wurde.
    Ich bin mit diesem Wort immer sehr vorsichtig. Aber diesmal scheint es richtig gewählt zu sein.
    Die Täter haben sich auch via ICQ und Link zu ihrem Forum zu erkennen gegeben und ein Entgeld gefordert um die Sicherheitslücke preis zu geben.


    Wenn man das erlebt stellt man sich natürliich die Frage wie sicher ist man und seine Seite im Internet. Sprich wie sicher ist mein Joomla und die von mir installierten Komponenten und Zugänge.
    Und dazu natürlich wie schütze ich mich richtig ?
    Gibt es hierzu Seiten oder Themen hier im Forum wie ich wo und was einstellen kann um mich zu schützen ?
    Auf was ich achten muss ?
    Welche Ordner ich auf welche Berechtigungen setzen kann ?
    (Ich bin, ich würde sagen, fortgeschrittener Laie von daher wäre ich sehr glücklich über einfach verständlich umzusetzende Dinge )

    Danke euch für jeden nützlichen Hinweis.

    MfG
    Sven

  2. #2
    Abenteurer & Moderator Avatar von reservoir Dog
    Registriert seit
    09.09.2008
    Ort
    auf diesem Planeten
    Beiträge
    2.172
    Bedankte sich
    40
    Erhielt 325 Danksagungen
    in 280 Beiträgen

    Blinzeln

    Hallo Sven,

    direkt zu deiner ersten Frage - einer der wichtigsten Schutzfaktoren kann der richtige Hoster sein. - Bei meinem jetzigen fühle ich mich sehr sicher.

    Zu der Frage, ob es hier im Forum gute Infos dazu gibt eine Gegenfrage - wieso suchst du nicht mal danach ?

    In der realen Welt gilt: Erst denken, dann sprechen.
    Hier gilt: Erst suchen, dann fragen.

    (Mehr oder weniger fortgeschrittene Laien bis anfangende Vollprofis dürfen dann mit konkreten Fragen zu Suchergebnissen gerne wieder ankommen.)

    Gruß, reservoir Dog
    Gibt der Klügere immer nach,herrscht die Diktatur der Dummen. - Wo Unrecht zu Recht wird,wird Widerstand zur Pflicht. - Doch: Das Einzige das einen davon abhalten kann die Wahrheit zu finden,ist zu denken man kenne sie bereits.
    ERLEBE ABENTEUER e.V.

  3. #3
    Hat hier eine Zweitwohnung
    Registriert seit
    26.10.2006
    Ort
    Westoverledingen
    Alter
    19
    Beiträge
    1.570
    Bedankte sich
    60
    Erhielt 381 Danksagungen
    in 368 Beiträgen

    Standard

    Wie schütze ich mich richtig?

    Zuerst einmal ist wichtig, die Joomlaversion aktuell zu halten. Bei Joomla 1.5 wäre es die Subversion 11, bei Joomla 1.0 die Version 15.
    Auch die Komponenten spielen eine wichtige Rolle. Hält man diese aktuell, ist auch das Sicherheitsrisiko geringer. Doch auch hier gilt: Je mehr Erweiterungen man benutzt, desto unsicherer wird es.
    So wie der Screenshot auf der Hackerseite aussieht (ich hasse solche Seiten :-!), hat dein Freund ganz schön viele Komponenten verwendet.

    An den Hacker Geld zu bezahlen, ist der größte Unfug, den man machen kann. "Hey, ich habe deine Seite gehackt. Zahle mir Geld, damit ich auch einen Ans**** für weitere Seiten habe.."
    Um eine Sicherheitslücke zu entdecken, muss man kein Geld zahlen. Da kann die meistens schon der Hoster weiterhelfen, indem er Dir die Zugrifflogs deiner Seite bereitstellt. Sollte es an einem Skript gelegen haben, wirst du das an den Logs sehen können.
    Dass die index.php-Dateien reine Leserechte bekommen, reicht in den meisten Fällen total aus. Alle anderen Dateien 644 und 755. Allerdings hängt das vom Server ab und ist keine allgemeine Regel!

    Auch die Corekomponenten, die du nicht benötigst, würde ich deaktivieren/deinstallieren. Man kann eine Seite durch reinen Content schon sehr schön gestalten.

    Was tun im Falle einer gehackten Seite?

    Dazu hat der hier aktive Benutzer flotte (Uwe) ein gutes "Tutorial":
    http://www.fc-hosting.de/joomla/tips-joomla-gehackt.php

    Und erst jetzt bemerke ich, dass die gehackte Seite auf phpKit basiert.
    Galt phpKit nicht sowieso als allgemein recht unsicher? Und was hat diese Seite nun mit Joomla zu tun?
    Gruß, Dennis

  4. #4
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Hallo,
    schau Dir einfach die beiden "Sicherheitsforen" an, dort findest Du nahezu alles was Dich interessieren könnte. Mir persönlich erscheint es unmöglich sich wieder und wieder zu wiederholen. Das ist auch nicht böse gemeint. Insgesamt ist das Thema "Sicherheit" ein sehr breites Feld mit dem Du Dich (sehr) lange beschäftigen kannst. Und was die von Dir angesprochenen installierten Komponenten anbelangt, sofern es denn "Fremdkomponenten" sind, so hat Joomla! damit rein gar nichts zu tun. Es obliegt Deiner Verantwortung sie einzusetzen - oder eben darauf zu verzichten.


    LG Tina

  5. #5
    Neu an Board
    Registriert seit
    19.11.2007
    Ort
    Amberg
    Beiträge
    93
    Bedankte sich
    22
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard

    Ohje, die Sicherheitsforen hab ich garnicht gesehen.
    Da hab ich natürlich einiges zu lesen.
    Habe vorher schon via Google einiges erspäht, aber dachte eben das es etwas in der Art gibt ala "Die ersten Schritte zum Schutz".
    Denke aber das ich in den genannten Foren sicher fündig werde. Wenn ich speziell ne Frage habe, kann ich mich ja nochmal melden.

    Sry, aber hatte wohl zuviel auf einmal im Kopf das ich das nicht gesehen.
    (*ist das peinlich, *g*)

    Danke
    MfG
    Sven

  6. #6
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Zitat Zitat von SvenM Beitrag anzeigen
    [...] aber dachte eben das es etwas in der Art gibt ala "Die ersten Schritte zum Schutz".
    Hallo Sven!
    Ja, so was in der Art gibt es sogar. Findest Du alles relativ leicht in den beiden "Sicherheitsforen". Schau Dir einfach nur die Titel der Themen genau an.
    Also, war wirklich nicht böse gemeint.

    Viel Spaß beim lesen!


    LG Tina

  7. #7
    Verbringt hier viel Zeit Avatar von DJCrossfader
    Registriert seit
    01.01.2009
    Ort
    Hagen
    Alter
    20
    Beiträge
    693
    Bedankte sich
    364
    Erhielt 7 Danksagungen
    in 7 Beiträgen

    Standard

    Hast du schonmal was von Joomlapack gehört? Damit kannst du eine Sicherheitskopie deiner Kompletten Seite anlegen.

    mfG
    Markus
    Bendhunters.com - der Motorradverein aus Deutschland

    Thema auf gelöst stellen! - Ohne CSS gehts gar net - CSS4You - FAQ !J 1.5

  8. #8
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Hier, für Dich, als kleine "Einleitung", bzw. "Entschädigung": Eine Frage in Sachen Sicherheit! & *lach*

  9. #9
    Abenteurer & Moderator Avatar von reservoir Dog
    Registriert seit
    09.09.2008
    Ort
    auf diesem Planeten
    Beiträge
    2.172
    Bedankte sich
    40
    Erhielt 325 Danksagungen
    in 280 Beiträgen

    Standard

    Sicherheitskopien sind natürlich auch wichtig. Auch sollte man mehrere davon aufbewahren, falls man mal (wie meist der Fall) erst im Nachhinein merkt, dass man gehackt worden ist. Dann ist es schon praktisch, wenn man noch ein "sauberes" Backup hat. (Auch wenn es dann ein etwas älteres ist. Besser ein älteres sauberes, als ein nagelneues verseuchtes.)

    Jedoch ist Prävention wichtiger und sinnvoller, als im Nachhinein Lücken auszubessern.

    Daher ist man in den Sicherheitsforen schon gut aufgehoben. - Man liest sich.

    Gruß, reservoir Dog
    Gibt der Klügere immer nach,herrscht die Diktatur der Dummen. - Wo Unrecht zu Recht wird,wird Widerstand zur Pflicht. - Doch: Das Einzige das einen davon abhalten kann die Wahrheit zu finden,ist zu denken man kenne sie bereits.
    ERLEBE ABENTEUER e.V.

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein