+ Antworten
Ergebnis 1 bis 2 von 2

Thema: SQL-Injection verhindern

  1. #1
    Neu an Board
    Registriert seit
    17.02.2008
    Ort
    Bonn
    Beiträge
    71
    Bedankte sich
    29
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard SQL-Injection verhindern

    Hallo, bei mir versucht seit Tagen jemand eine SQL-Injection auf meinen Server.
    Ich habe schon das Marco’s SQL Injection – LFI Interceptor Joomla Plugin installiert und bekomme auch immer sämtliche Daten des Angriffs, aber wie kann ich mich so weit wie möglich vor einer SQL-Injection schützen?
    Gibt es noch andere Sicherheitsmaßnahmen die man installieren kann?
    Natürlich verwende ich nur geprüfte Komponenten etc. aber die Angreifer prüfen scheinbar systematisch jede einzelne Komponente um eine SQL-Injection zu ermöglichen.
    Geändert von Club71.de (13.10.2010 um 09:35 Uhr)

    Wenn man keine Ahnung hat: Einfach mal Fresse halten.


  2. #2
    Neu an Board
    Registriert seit
    10.05.2009
    Beiträge
    30
    Bedankte sich
    1
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    Hallo,

    allgemein lässt sich sagen, dass Sicherheit nie mit einem oder mehreren Produkten erschlagen ist - es ist mehr ein Konzept, dass viele Facetten und Fallschritte mit sich bringt.
    Speziell für Joomla würde ich dir Maßnahmen empfehlen, so dass deine Seite nicht mehr das Ziel von Standardangriffen/exploits werden kann, die selbst Leute ausführen können, die keine Ahnung haben, was sie da machen. Dazu fällt mir vor allem der Super Administrator mit der magischen ID 62 ein, hier kannst du dazu mehr lesen: http://www.dionysopoulos.me/blog/mak...omla-sa-secure
    Außerdem immer empfehlenswert: mehrere Sicherheitsschichten. Das kann man z.B. realisieren, indem der Administrator Ordner von Joomla mit htaccess geschützt wird.

    Es gibt im Web eine große Anzahl von Security Checklisten für Joomla, viele sagen nicht viel aus aber es sind Schritte die elementar und wichtig sind: Backups (getestet), Updates, Log Check und nochmals Backup. Dazu kann ich auch den folgenden Artikel empfehlen: http://www.dionysopoulos.me/blog/thi...te-gets-hacked

    Auch ein guter Ansatz: möglichst viel verschleiern, was dem Angreifer helfen kann, Schwachstellen zu identifizieren. Z.b. lässt sich in einer normalen Serverkonfiguration von Joomla sehr leicht rausfinden, welche Komponenten installiert sind. Und kommt dabei eine zutage, für die es eine Lücke - dann hat es der Angreifer einfach.
    Mehr Informationen dazu gibt es hier: http://magazine.joomla.org/issues/Is...-another-ninja

    In deinem speziellen Fall musst du umso mehr hinter all den erwähnten Dingen her sein. Sicherheit kann man nicht nur damit erschlagen, indem man ein paar Sicherheitskomponenten installiert. Auch, wenn das ein großer Schritt sein kann. (ich will mir ja nicht selbst den Wind aus den Segeln nehmen - ich entwickle nämlich gerade eine Komponente, die viele der angesprochenen Dinge automatisch erledigen kann )


    Viele Grüße
    Holger

  3. Erhielt Danksagungen von:


+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein