+ Antworten
Seite 2 von 2 ErsteErste 1 2
Ergebnis 11 bis 12 von 12

Thema: Was tun nach Hack?

  1. #11
    War schon öfter hier Avatar von nerdi
    Registriert seit
    18.01.2011
    Beiträge
    200
    Bedankte sich
    15
    Erhielt 13 Danksagungen
    in 11 Beiträgen

    Standard

    Kann es durch (maschinelles) Raten ermittelt worden
    sein? Oder gibt es Eindringungsmöglichkeiten an dem Passwort vorbei?

    Ich verwende Version 1.5.2 (von 2008). Kann/soll ich eventuell dadurch, dass ich das aktuellere 1.5.23 verwende, mich gegen oben beschriebenen Angriff schützen?
    Ja, ja und ja. Außerdem kann auch ein formular manipuliert worden sein. Stichwort injection. Es kann auch eine sicherheitslücke in einer erweiterung gewesen sein.

    Du solltest sicherepasswörter verwenden. Nachmöglichkeit auch den admin usernamen ändern. Wenn du immer über eine feste ip auf die webseite zugreifst kannst du auch den zugriff auf die admin url für alles anderen verbieten. Außerdem solltest du schreibrechte für den user www einschränken.
    Google nach sicherheitslücken in den von dir benutzten erweiterungen.

    Das beste ist du legst die liveseite larm wegen wartungsarbeiten blabla. Spielst dir ein backup vor den angriff ein fixed die lücken und lädst alles in die live wieder ein. Wer weiß wie weit der hacker auf deinem system gekommen ist.
    Geändert von nerdi (28.06.2011 um 13:41 Uhr)
    MEINE NEUE WEBSEITE IST ONLINE www.cryfo.de

  2. #12
    Neu an Board
    Registriert seit
    15.02.2011
    Ort
    München
    Beiträge
    21
    Bedankte sich
    7
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Den Hinweis auf Google finde ich besonders nützlich, wusste gar nicht, dass es so was gibt.

+ Antworten
Seite 2 von 2 ErsteErste 1 2

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein