[TYPO3-german] Was kann ich tun nachdem eine Webeite gehackt wurde / Beweissicherung / rechtliche Schritte / Ansprechpartner
Rene Kockisch
kockiren at tu-cottbus.de
Mon Feb 23 10:36:31 CET 2009
Da kann ich nur sagen immer schön auf die Verschlüsselung der
Datenverbindung achten. Ich würde auf einem Produktivserver NIE eine
Anmeldung mit Klartextpasswörtern anwenden. Dann klappts auch mit dem
keyloggen nicht mehr.
Ich kann wieder mal die Seite vom BSI empfehlen, wenn diese Ratschläge
befolgt werden dann würden die "Angriffe" enorm sinken. Das Problem ist
einfach das viele User zwar sensibilisiert sind jedoch nicht über das
Notwendige Wissen für diese Aufgabe verfügen.
Somit ist wieder mal der Mensch die Schwachstelle. Nehmen wir einfach
mal beide in diesem Thread angesprochenen "Hacks", wäre die
Datenverbindung verschlüsselt und wären sicherheitsrelevante Patches
eingespielt worden wäre dieser Thread obsolet :-)
Ich will hier keinen Unmut sähen, aber ich finde das das Bild des
Hackers hier stark verzerrt wird.
Gruß
René
More information about the TYPO3-german
mailing list