[TYPO3-german] Was kann ich tun nachdem eine Webeite gehackt wurde / Beweissicherung / rechtliche Schritte / Ansprechpartner

ReneŽ Kockisch kockiren at tu-cottbus.de
Mon Feb 23 10:36:31 CET 2009


Da kann ich nur sagen immer schön auf die Verschlüsselung der 
Datenverbindung achten. Ich würde auf einem Produktivserver NIE eine 
Anmeldung mit Klartextpasswörtern anwenden. Dann klappts auch mit dem 
keyloggen nicht mehr.

Ich kann wieder mal die Seite vom BSI empfehlen, wenn diese Ratschläge 
befolgt werden dann würden die "Angriffe" enorm sinken. Das Problem ist 
einfach das viele User zwar sensibilisiert sind jedoch nicht über das 
Notwendige Wissen für diese Aufgabe verfügen.

Somit ist wieder mal der Mensch die Schwachstelle. Nehmen wir einfach 
mal beide in diesem Thread angesprochenen "Hacks", wäre die 
Datenverbindung verschlüsselt und wären sicherheitsrelevante Patches 
eingespielt worden wäre dieser Thread obsolet :-)

Ich will hier keinen Unmut sähen, aber ich finde das das Bild des 
Hackers hier stark verzerrt wird.

Gruß
René


More information about the TYPO3-german mailing list