+ Antworten
Ergebnis 1 bis 5 von 5

Thema: Fungiert Generator-Metatag als Platform-Indikator für Hacker?

  1. #1
    Neu an Board
    Registriert seit
    04.08.2006
    Beiträge
    39
    Bedankte sich
    5
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Frage Fungiert Generator-Metatag als Platform-Indikator für Hacker?

    Laut dem Joomla Developer Network dürfen Copyright-Hinweise aus sämtlichen Outputs des Joomla!-CMS entfernt werden. Ich vermerke dies nun nicht da ich krampfhaft versuche zu verschleiern, wem die Ehre für die Entwicklung gebührt, sondern wegen folgender Frage:

    Kann das Entfernen des Generator-Metatags das Auffinden von Joomla-Sites erschweren, sodass die Wahrscheinlichkeit "aufgefunden" zu werden verringert wird?

    Über ein paar Meinungen würde ich mich sehr freuen!


    Vielen Dank bereits im Voraus!

  2. #2
    Neu an Board
    Registriert seit
    04.08.2006
    Beiträge
    39
    Bedankte sich
    5
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Ich dachte mir, dass ich es mir nach zwei Wochen erlauben darf: *Push*

  3. #3
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Die wenigsten Lücken finden sich in Joomla selbst. Meist sind unsichere Komponenten das Ziel der Angriffe.
    Die einfachste Methode zum Finden einer bestimmten Komponente ist die Suche Ihres Namens in einem URL.
    inurl:com_rwcards in die Googlemaschine getippert liefert eine recht große Zahl an Sites, welche die Kompo RWCards einsetzen. Was man mit diesem Wissen anfangen könnte, steht gut dokumentiert auf den einschlägigen Sites.

    Dieser Weg funktioniert natürlich nur, solange kein SEO den URL umkrempelt. Das sollte aber auch nur als Beispiel dienen, bei SEO gibt es dann andere Möglichkeiten.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  4. #4
    Neu an Board
    Registriert seit
    04.08.2006
    Beiträge
    39
    Bedankte sich
    5
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von keraM Beitrag anzeigen
    Die wenigsten Lücken finden sich in Joomla selbst. Meist sind unsichere Komponenten das Ziel der Angriffe.
    Die einfachste Methode zum Finden einer bestimmten Komponente ist die Suche Ihres Namens in einem URL.
    inurl:com_rwcards in die Googlemaschine getippert liefert eine recht große Zahl an Sites, welche die Kompo RWCards einsetzen. Was man mit diesem Wissen anfangen könnte, steht gut dokumentiert auf den einschlägigen Sites.

    Dieser Weg funktioniert natürlich nur, solange kein SEO den URL umkrempelt. Das sollte aber auch nur als Beispiel dienen, bei SEO gibt es dann andere Möglichkeiten.
    Hallo und vielen Dank für deine Nachricht!

    Zusatzkomponenten sind keine installiert (außer ein Mambot das mobile Endgeräte erkennt und dann das Template an 320*240 pixel screens anpasst). Und dieses Mambot dürfte ja eigentlich nicht gefunden werden, da es nirgendwo als URL auftaucht. Dann gibt's da noch das extMenu, von welchem mir bisher nichts bekannt ist (sicherheitsmäßig). Außerdem werden die URLs -wie von dir beschrieben- mit mod rewrite umgemodelt. Ich hoffe/denke, dass ich soweit auf der sicheren Seite bin.

    Das Entfernen des Generator-Metatags würde also keine "positive" Auswirkung haben, da es sowieso diese inurl:-Suchmethode gibt? (Verrückt, was manche so gegen ihre Langeweile anstellen,...)


    Danke nochmals und viele Grüße

  5. #5
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    "security by obscurity" hat noch niemals durchgreifend geholfen.
    Halte Dein Joomla aktuell, hoste in sicherer Umgebung, verfolge Sicherheitswarnungen und Du wirst ein sicheres System haben.
    Falls doch mal was passiert, ist ein Backup schnell eingespielt. Mach also zusätzlich immer Backups :-) Am besten automatisiert, mindest 2 Wochen restorefähig.
    Was soll dann noch passieren?

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein