Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Fremder Code auf Websites

Frage Sicherheit

Mitglied: dahead

dahead (Level 1) - Jetzt verbinden

09.04.2009, aktualisiert 14.04.2009, 4556 Aufrufe, 3 Kommentare

Vor Kurzem bin ich Opfer eines solchen Angriffs geworden und nun beschäftige ich mich mit diesen Thema

Wie kommt fremder Quellcode z.B. <iframe src="böseseite" width=1 height=1 style="visibility: hidden"></iframe> auf meine Internetseite?
Kann dies nur durch von Trojanern und Ähnlichem ausspionierte FTP Daten passieren oder gibts noch andere Möglichkeiten, vor den man seine Webseite schützen muss.
Mit Hilfe von Spybot fand ich mehrere Sachen auf meinem Rechner.

Welche möglichen Angriffe muss man noch bedenken? SQL-Injection, Email-Injection oder Ähnliches.

Vielleicht kennt jemand hilfreiche Links zu dem Thema.

danke im voraus
Mitglied: schiffmeister
09.04.2009 um 11:41 Uhr
Hi,

was für Links möchtest du denn haben? Solche die einem helfen PHP-Code abzusichern; Server zu härten; Virenscanner zu installieren; sichere Passwörter zu generieren; Updates von Windows, Joomla, Wordpress, etc. zu installieren, ...
oder solche, die einem die Sicherheitsrisiken und den dazugehörigen Exploit zeigen?
Bitte warten ..
Mitglied: dahead
09.04.2009 um 11:48 Uhr
- Webserver seitige Sicherheit
- Sicherheit von PHP/ MSQL Code
Bitte warten ..
Mitglied: schiffmeister
21.04.2009 um 07:52 Uhr
Apache härten: "mod_security" z.B.
http://www.taunusstein.net/index.php/sicherheit/31-web-anwendungen/84-w ...

SuEXEC für den Apache aktivieren
http://httpd.apache.org/docs/2.0/suexec.html

FastCGI anstatt mod_php
http://www.fastcgi.com/drupal/

PHP härten: "Suhosin" (http://www.hardened-php.net/suhosin/)

Ansonsten die üblichen Sachen eben für bei einem LAMP:
- SSH Root Access verbieten
- Kernel härten mit grsecurity z.B.
- MySQL Root ein Kennwort verpassen natürlich
- Immer Update installieren, bei Debian die Security Sources in die apt.conf
Bitte warten ..
Ähnliche Inhalte
Erkennung und -Abwehr
Code ohne Macros in Word ausführen! (1)

Information von Lochkartenstanzer zum Thema Erkennung und -Abwehr ...

Exchange Server
Kalender an User eines fremden Exchange freigeben (1)

Frage von rainerwein zum Thema Exchange Server ...

Apple
gelöst Eigene website (32)

Frage von Maralind zum Thema Apple ...

E-Mail
gelöst Mail Spam fremde IP (10)

Frage von BerndP zum Thema E-Mail ...

Neue Wissensbeiträge
Viren und Trojaner

Link: Neues Botnetz über IoT-Geräte

Information von certifiedit.net zum Thema Viren und Trojaner ...

Ubuntu

Ubuntu 17.10 steht zum Download bereit

(3)

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(8)

Information von thomasreischer zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Windows 10
Seekrank bei Windows 10 (18)

Frage von zauberer123 zum Thema Windows 10 ...

Windows Server
Frage zu Server Rack (11)

Frage von rainergugus zum Thema Windows Server ...

Switche und Hubs
gelöst VLAN für Gäste WLAN einrichten über FritzBox und Switch (10)

Frage von Elo-14 zum Thema Switche und Hubs ...