Das kommt ganz darauf an. Zunächst muss man verstehen, wie ein Hack funktioniert. Es gibt dabei verschiedene Möglichkeiten für einen Angriff. Zum Beispiel kann man die Datenbank mittels SQL-Injection direkt angreifen aber auch der von Dir beschriebene FTP-Hack ist sehr gängig.
Leider ist die Webseite isatcis.com gerade im Umbau. Da lernt man am lebendigen Beispiel, welche Möglichkeiten eines Hacks es gibt und wie man Sicherheitslücken ausnutzen oder umgehen kann. Generell ist es so, wenn man einen FTP-Zugriff auf die Startseite hat, kann man diese umleiten, löschen oder was weiß ich damit machen.
Schutzmöglichkeiten:
* regelmässige Änderung der Passwörter!
* Verwendung von verschachtelten Konfigurationsdateien
* Verwendung von anderen Namen als config.php <-- ist wie eine Einladung
* Verwendung von zusätzlichen Datenbanken für die Hinterlegung von Passwörtern
* Irreführung, es werden zwar Logindaten hinterlegt, doch die haben keine Verwendung, durch Pseudofunktionen wird simuliert, dass diese Zugangsdaten nützlich sein könnten.
* Passwortverschlüsselung
* das von Dir angesprochene Backup, ganz klar!
* Am besten ist es, wenn der Webauftritt auf einem eigenen Server und einer eigenen Firewall liegt.
* Berechtigungen setzen!
Heiko Jendreck
personal helpdesk
http://www.phw-jendreck.de
http://www.seo-labor.com
Beitrag erstellen
EinloggenKostenlos registrieren