WinFuture-Forum.de: Webseite komplett sperren - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Entwicklung
Seite 1 von 1

Webseite komplett sperren Damit sie nicht gehackt werden kann


#1 Mitglied ist offline   bunny_hunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 183
  • Beigetreten: 14. März 08
  • Reputation: 0

geschrieben 11. September 2013 - 09:06

Hallo,

ich habe eine CMS Seite von Joomla, die leider immer wieder gehackt wird.

Gibt es keine Möglichkeit alle Dateien oder Verzeichnisse komplett zu sperren, damit die Seite nur noch betrachtet werden kann?

zB über .htaccess eventuell?

Ich würde die Seite dann nur wieder freischalten, wenn ich mal eine kleinigkeit abändern muss.

Ist eien vollsperrung nicht möglich? Das die Seite nur noch betrachtet werden kann?
0

Anzeige



#2 Mitglied ist offline   Holger_N 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.170
  • Beigetreten: 11. September 10
  • Reputation: 458
  • Geschlecht:Männlich

geschrieben 11. September 2013 - 09:26

Was wird denn gehackt? Wird die Datenbank manipuliert oder der FTP-Zugang oder haben die sonst irgendwie Zugang zum Server? Ich nehme mal an eine Manipulation der Datenbank über irgendeine Lücke im CMS. Da sollte man immer schön die Aktualisierungen mitmachen aber wenn die Seite ohnehin nur eine Leseseite sein soll ohne besucherseitige Interaktion, wäre es doch einfacher, eine statische Seite zu machen.
Bauernregel: Regnets mächtig im April, passiert irgendwas, was sich auf April reimt.
0

#3 Mitglied ist offline   bunny_hunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 183
  • Beigetreten: 14. März 08
  • Reputation: 0

geschrieben 11. September 2013 - 09:36

es ist leider so eine art online shop. aber ohne einkaufsmöglichkeiten. eine art Katalog.

ich bin jetzt auf joomla 1.5 vorletzte version. das kann ich nicht aktuellisieren. aber wird danach vermutlich trotzdem weiterhin gehackt.

deswegen wollte ich möglichst viel sperren. weiß nur nicht wie weit ich gehen kann und wie man das anstellt.
0

#4 _Niedlicher Zwerg_

  • Gruppe: Gäste

geschrieben 11. September 2013 - 10:56

Darum ging es doch hier schon Joomla 1.5 wird gehackt. Was tun? nicht das die Seite immer noch online ist.
0

#5 Mitglied ist offline   Lindheimer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 272
  • Beigetreten: 28. Oktober 10
  • Reputation: 8
  • Geschlecht:Männlich
  • Wohnort:Rhein-Main

geschrieben 11. September 2013 - 11:03

warum kannst du joomla nicht aktualisieren? um kritische sicherheitslücken zu schließen, solltest du das in jedem fall tun. andernfalls musst du weiterhin mit angriffen rechnen. die aktuelle version ist 2.5.14. die 1.5.x version wird nicht mehr supportet.

entweder packst du in jedes verzeichnis, das gesperrt werden soll, eine .htaccess datei mit einer zugriffssperre, etwa:
AuthType Basic
AuthName Ordner1
require group nogroup


oder in server konfiguration (apache) führst du jedes verzeichnis auf, das gesperrt werden soll:
<Directory /Ordner1>
Order allow,deny
Deny from all
</Directory>

Zitat

Homer: „Warum passieren mir immer nur Dinge, die sonst nur dämlichen Menschen passieren?!“
0

#6 Mitglied ist offline   der dom 

  • Gruppe: aktive Mitglieder
  • Beiträge: 580
  • Beigetreten: 14. Juni 12
  • Reputation: 73
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Mein Haus, meine IT, Programmierung

geschrieben 12. September 2013 - 23:29

Abgesehen davon ist es nicht sonderlich anzuraten alte Versionen zu nutzen. Ich wurde kürzlich von meinem Hoster informiert, dass die von mir verwendete und von ihm vorgeschlagene Version Sicherheitslücken enthält. Das führte dann auch zu Angriffen wie ich den Logs entnehmen durfte. Da ich aber bereits eh dabei war umzusatteln und immer noch bin, habe ich die die Installation kurzerhand vom Server genommen und portiere jetzt in mühsamer Arbeit die Daten neu auf die neue Installation.

Ob es sich dabei allerdings um Joomla handeln wird ist fraglich. Was für ein Plug-in bzw. welche Komponente nutzt du denn? Dann kannst du schauen ob die für die neue Software vorhanden ist.
Mit allem, was du tust, machst du offenkundig, mit welcher Einstellung du durch's Leben gehst. -- Steffen Glückselig
0

#7 Mitglied ist offline   RalphS 

  • Gruppe: VIP Mitglieder
  • Beiträge: 8.902
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 13. September 2013 - 05:50

Der einfachste Weg ist, den Ordner mit der Website darin einfach nicht freizugeben, oder in einen nicht-freigegeben Ordner zu verschieben. Das geht normalerweise übers Admin-Panel des Webhosters.
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0