1. Portal
  2. Forum
  3. Galerie
    1. Alben
  4. Home
  • Anmelden
  • Registrieren
  • Suche


Rezepte und mehr im Vegetarierforum

Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Galerie
  • Seiten
  • Erweiterte Suche
  1. Forum von petra-kaiser.de
  2. Die Computerecke
  3. Rund um Computer, Email und Homepage

Brute Force Attacken auf Webseiten mit Wordpress und Joomla

  • Petra
  • 19. Juni 2013 um 22:13
  • Online
    Petra
    Administrator
    Reaktionen
    26.056
    Beiträge
    68.576
    Bilder
    24
    Videos
    348
    Website
    https://petra-kaiser.de
    Facebook
    petra.kaiser.35
    • 19. Juni 2013 um 22:13
    • #1

    Seit kurzen wird gehäuft versucht, sich per Brute Force Attacken Zugang zum Administrator Center bei Wordpress und/oder Joomla zu verschaffen. In den Log-Dateien kann man die Versuche, die im Sekundentakt abgeschickt werden, verfolgen. Das Botnet hat wohl mittlerweile 100.000 Computer, die daran beteiligt sind.

    xxx.58.242.0 - - [17/Jun/2013:02:09:12 +0200] "POST /wp-login.php HTTP/1.0" 403 1937 "http://bilderalbum.de/wp-login.php" "Mozilla/5.0 (Windows NT 6.1; rv:19.0) Gecko/20100101 Firefox/19.0"

    Der HTTP-Fehler 403 Forbidden (Verboten) sagt aus, dass eben der Zugriff nicht geglückt ist.

    Hat man ein schwaches Passwort, dann sind die Stunden gezählt. Für den Adminstratorbereich sollte in gar keinem Fall ein Wörterbuchpasswort genommen werden, denn dann ist es nur eine Frage der Zeit, wann der Account geknackt wird. Das Passwort sollte wenigstens 8 Ziffern/Zahlen haben mit Groß- und Kleinbuchstaben und natürlich gemischt mit Zahlen abc123 ist aber nicht gerade passend.

    Außerdem sollte man den Administratorbereich durch eine zusätzliche .htaccess und . htpasswd schützen. Dann haben die bösen Buben wenigstens etwas zu knacken, was sicher nicht so einfach ist.

    Als letztes ist natürlich wichtig, dass man seine Plugins bei Wordpress und die Module etc bei Joomla auf den neuesten Stand hält, denn sind diese veraltet, haben die Hacker es leicht, sich Zugang zu verschaffen und schlimmstenfalls wird man dann wieder ein Teil des Botnet.

    Viele Grüße
    Petra

    Meine Reiseberichte im Web - meine Reisen um die Welt -
    meine Motorradtouren - meine Videos bei YouTube

    Einmal editiert, zuletzt von Petra (19. Juni 2013 um 22:17)

  • Beate-Maria
    Kluge Eule
    Reaktionen
    1.533
    Beiträge
    8.103
    • 19. Juni 2013 um 23:24
    • #2

    ähmmm - ist das eine Fremdsprache? :tt+r

    Betrifft mich das irgendwie, oder nur die, die etwas besonderes machen?

  • Online
    Petra
    Administrator
    Reaktionen
    26.056
    Beiträge
    68.576
    Bilder
    24
    Videos
    348
    Website
    https://petra-kaiser.de
    Facebook
    petra.kaiser.35
    • 19. Juni 2013 um 23:56
    • #3

    Beate, es betrifft diejenigen, die eine Hompage mit Wordpress oder Joomla erstellt haben. Also nichts, was für Dich wichtig ist. ;)

    Meine Reiseberichte im Web - meine Reisen um die Welt -
    meine Motorradtouren - meine Videos bei YouTube

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spruch der Woche

Ein kleiner Gedanke für diese Woche.

 

Ein Schritt nach dem anderen – und plötzlich öffnet sich ein neuer Weg.

Meine Reiseberichte aus:

Griechenland - Singapur - Indien - New York
Mittel- und Südamerika, Falklandinseln - Südgeorgien

  1. Datenschutzerklärung
  2. Impressum

Ein privates Forum für Reiseberichte, Fotografie, Pilgern und freundlichen Austausch seit über 20 Jahren.

Community-Software: WoltLab Suite™ 6.2.5