permalink

off

Die vergessenen Installationen

Ein Dauerthema, was erfolgreiche Angriffe auf Kundenaccounts angeht, sind vergessene Installationen. Es werden verschiedene CMS, Foren, Shops usw. ausprobiert, um eine passende Lösung zu finden, anschließend bleiben diese Installationen auf dem Webspace liegen und keiner kümmert sich mehr um Updates, da sie nicht aktiv genutzt werden, viele Kunden denken nach geraumer Zeit überhaupt nicht mehr daran, was sich alles auf ihrem Webspace in Unterordnern befindet. Aus diesem Grund empfehlen wir zum einen, Testinstallationen grundsätzlich per Passwort abzusichern und außerdem nicht benötigte Skripte nach dem Test inklusive Datenbank direkt wieder zu löschen. Falls nämlich so ein Skript gehackt wird, sind alle Installationen im Account gefährdet, da es dort grundsätzlich keine weiteren Sicherheitsmaßnahmen zwischen den Installationen gibt. Ein anderer wichtiger Aspekt ist, dass man haftbar gemacht werden kann, wenn über gehackte Installationen strafbare Aktionen wie Spamversand, Phisingseiten oder Angriffe auf andere Webserver ermöglicht werden.

Kommentare sind geschlossen.