sicherheit | perun.net – Seite 2



Der Tag (Schlagwort) "sicherheit"

Hier sind alle Beiträge aufgelistet, die mit sicherheit verschlagwortet sind.

Shop-Plugin für WordPress

WordPress und Sicherheit: Malware-Warnung

Von Vladimir am 06. 05. 2012 um 16:08

Gerade auf Google+ im Account von Sergej Müller gelesen:

Malware-Warnung für WordPress

Zurzeit geht eine zweite Welle der Injizierung des vor einem Monat in die Schlagzeiten geratenen PHP-Wurmes GetMama. Darüber wurde bereits an zahlreichen Stellen berichtet und gewarnt:

Ich kann jedem Blogger nur empfehlen, das WordPress AntiVirus-Plugin zu installieren, welches auch diese Art der Malware zuverlässig erkennt. Nutzer, die das Plugin bereits installiert haben, müssen nichts tun (vorausgesetzt, die Benachrichtigung bei neuen Verdachtsfällen ist aktiviert. Sonst den manuellen Scan starten.).

Hinweis:
WordPress 3.5 für Admins & Webmaster (pdf)
Ausdruckbar, Volumenlizenzen zu sehr fairen Preisen.

WordPress: TimThumb-Sicherheitslücke immer noch im Umlauf

Von Vladimir am 14. 04. 2012 um 18:33

TimThumb-Logo Es ist mehr als acht Monate her, wie die ersten Meldungen zu der ausgenutzten Sicherheitslücke im TimThumb-Script veröffentlicht wurden.

Im November letzten Jahres kam das Thema noch einmal hoch.

Aber dennoch gibt es Websites, die die alte Version von TimThumb im Einsatz haben und gehackt wurden. Wer (die ältere Version von) TimThumb im Einsatz hat der sollte den Timthumb Vulnerability Scanner und evtl. auch den Exploit Scanner aktivieren.

Wer sich nicht sicher ist ob bei ihm TimThumb eingesetzt wird, der sollte den Themes- und Plugin-Ordner nach timthumb.php oder thumb.php suchen.

Via Weblog Tools Collection

Hinweis:
WordPress 3.5 für Autoren & Redakteure (pdf)
Ausdruckbar, Volumenlizenzen zu sehr fairen Preisen.

WordPress: alte TimThumb-Version mit kritischer Sicherheitslücke in vielen Instalationen aktiv

Von Vladimir am 04. 11. 2011 um 14:05

TimThumb-Logo Über die kritische Sicherheitslücke im TimThimb habe ich im August 2011 berichtet. Bei TimThumb handelt es sich um eine Anwendung, die Bilder verkleinern, zuschneiden und Vorschaubilder erstellen kann. Mit der Version 2.0 wurde die Sicherheitslücke geschlossen, es existieren aber noch sehr viele Weblogs, die die alte Version aktiv haben und die dadurch entstandene Sicherheitslücke wurde in den letzten tagen massiv ausgenutzt:

Wer Hilfe bei der suche und der Entfernung der Sicherheitslücke braucht, der findet auf WordPress.org eine Erweiterung mit dem Namen Timthumb Vulnerability Scanner. Auf jeden Fall sollte man bei der Suche nicht nur nach timthumb.php sondern evtl. auch nach einer thumb.php suchen.

Hinweis:
WordPress 3.5 für Administratoren & Webmaster
Der schnelle und unkomplizierte Einstieg auf 62 DIN-A4-Seiten

WordPress und Sicherheit: warum man Standardadmin löschen sollte

Von Vladimir am 22. 09. 2011 um 12:25

Hier ein kleiner Hinweis, warum man den Standardadmin-Account bzw. den Standard-Admin-Namen (admin) in WordPress nicht nutzen sollte:

8 failed login attempts (2 lockout(s)) from IP: xxx.xxx.xxx.xxx

Last user attempted: admin

IP was blocked for 20 minutes

Und das hier ist nicht die erste Meldung, die ich in den letzten Wochen bekommen habe. Aber nicht nur admin, sondern wp-admin oder wp_admin sind beliebte Ziele solcher "Loginversuche". Als zusätzliche Maßnahme kann man per .htaccess solche IPs von der kompletten Website sperren:

order allow,deny
deny from xxx.xxx.xxx.xxx
allow from all

Siehe auch WordPress und Sicherheit: kleine Zusammenfassung.

Top 10 Artikel der letzten 30 Tage

Von Vladimir am 15. 08. 2011 um 21:41

Es ist knapp zwei Monate her wo ich die letzte Top-Liste veröffentlicht habe. Damals waren es die Top 15 Artikel des ersten Halbjahres. Jetzt folgt die Top 10 Liste, mit den Artikeln die in den letzten 30 Tagen am häufigsten aufgerufen wurden:

  1. WordPress und Sicherheit: kleine Zusammenfassung
  2. Was bringt WordPress 3.3?
  3. Wie WordPress Joomla! abgehängt hat
  4. WordPress: Themes die von der TimThumb-Sicherheitslücke betroffen sind
  5. WordPress-Themes verstehen 1
  6. WordPress: Inhalts- bzw. Werbeblöcke selbst gemacht
  7. WordPress: Update auf 3.2.1 mit Datenbank-Schluckauf
  8. WordPress: Artikelbilder (Post Thumbnails) aktivieren
  9. WordPress: Plugins für Twitter Follow und Google +1
  10. Neu in WordPress 3.2: Standard-Theme Twenty Eleven

Auch diesmal diente WordPress.com-Stats als Quelle. Wie man sieht, alles WordPress-Artikel. Neulich hat sich nämlich jemand beschwert ich würde gar nicht mehr über WordPress schreiben. :-)

WordPress: Themes die von der TimThumb-Sicherheitslücke betroffen sind

Von Vladimir am 04. 08. 2011 um 01:14

TimThumb-Logo Da draußen gibt es etliche WordPress-Themes, kostenlose wie kostenpflichtige, die das PHP-Script TimThumb benutzen. Es handelt sich um eine Anwendung, die Bilder verkleinern, zuschneiden und Vorschaubilder erstellen kann. In diesem Script existiert eine Sicherheitslücke, die es ermöglicht unerwünschten Code einzuschleusen (siehe u.a. Golem.de).

Wer wissen möchte ob bei ihm dieses Script zum Einsatz kommt, der sollte auf dem Server im Themes-Ordner nach der Datei timthumb.php oder thumb.php schauen. Mittlerweile gibt es von dem Script auch eine aktualisierte Version, die diese Lücke geschlossen haben soll.

Auf Timthumb Security Vulnerability – List of Themes gibt es eine Auflistung von freien Themes, wo TimThumb zum Einsatz kommt.

Der Autor erwähnt aber selber, dass die Liste nicht vollständig ist. Daher sollte man vorsichtshalber auf jeden Fall die WordPress-Installation prüfen und gegebenenfalls das eingesetzte Skript aktualisieren.

RoboForm: Passwörter, Notizen, Identitäten, Formulardaten sicher verwalten

Von Vladimir am 31. 07. 2011 um 22:58

Ich habe hier vor ein paar Wochen im Beitrag mit dem Namen Sicherheit: die Passwörter-Mythen auf einen Artikel verwiesen, wo die gängigen Vorurteile in Bezug auf Passwörter abgehandelt wurden.

Eines von diesen genannten Mythen ist, dass Passwortmanager per se unsicher seien.

Wer braucht einen Passwortmanager

Wer lediglich bei ein paar Dienste registriert ist, der braucht keinen Passwortmanager. Auch bei ein paar Diensten mehr kommt man mit klassischen Hilfsmitteln, wie es ein Notizbuch ist, gut zu Recht. (weiterlesen…)


Archiv: «« 1 2 3 4 5 »»

Weblog der perun.net webwork gmbh mit Artikeln zum Thema WordPress, Webwork, und Internet.