Website gehackt: Was tun im Fall der Fälle?

ZDNet hat sich bei Webhostern erkundigt, welche Vorkehrungen sie treffen, was im schlimmsten Fall passieren kann und wie Betroffene reagieren sollten. Besonders auskunftsfreudig waren dabei die wenigsten Anbieter: Wer will schon zugeben, dass seine Kunden ständig Sicherheitsprobleme mit ihrer Webseite haben und dafür auch noch kräftig zur Kasse gebeten werden? Die Tatsache, dass überhaupt geantwortet wurde, ist daher schon fast ein Qualitätskriterium für sich.

Wichtig zu unterscheiden ist, auf welcher Grundlage die Website betreiben wird. Beim Homepage-Paket verwaltet der Provider den Server und ist dafür verantwortlich, bei virtuellen oder dedizierten Servern dagegen hat der Kunden vollen Root-Zugriff. Also liegt auch die volle Verantwortung bei ihm.

Handelt es sich um eines der Homepage-Pakete der Hoster, sind von diesen meist grundlegende Sicherheitsmaßnahmen eingebaut oder werden zumindest optional angeboten. Der Sitebetreiber sollte dennoch darauf achten, wenigstens die schlimmsten Schnitzer zu vermeiden. Wichtig ist etwa, ein vernünftiges Passwort aus einer Buchstaben-Zahlenkombination zu wählen und bei integrierten Mail-Formularen ein Captcha zu verwenden.

Hilfreich ist auch, die jeweils aktuellste Version der zur Programmierung verwendeten Tools einzusetzen, da sie bekannte Fehler weitgehend vermeiden. Außerdem sollten Dienste wie SSH oder FTP abgestellt werden, wenn sie nicht benötigt werden – was bei den Homepagepaketen meist über den Kundenservice möglich ist.

Strato beispielsweise vermarktet den Grundschutz als Strato SiteGuard. Dazu gehört laut Firmensprecher Lars Gurow ein Schreibschutz für den Webspace, so dass sich Skripte nicht verändern lassen. Auf Wunsch ist auch eine Benachrichtigung bei Schreibvorgängen möglich – was etwa sinnvoll ist, wenn mehrere Personen an der Site arbeiten dürfen.

Page: 1 2 3 4

ZDNet.de Redaktion

Recent Posts

Microsoft stellt kleines KI-Modell Phi-3 Mini vor

Seine Trainingsdaten umfassen 3,8 Milliarden Parameter. Laut Microsoft bietet es eine ähnliche Leistung wie OpenAIs…

4 Tagen ago

Google schließt kritische Sicherheitslücke in Chrome

Sie erlaubt eine Remotecodeausführung außerhalb der Sandbox. Betroffen sind Chrome für Windows, macOS und Linux.

4 Tagen ago

Microsoft beseitigt Fehler im März-Sicherheitsupdate für Exchange Server

Probleme treten vor allem bei Nutzern von Outlook Web Access auf. Das optionale Hotfix-Update für…

4 Tagen ago

Neue iPads: Apple kündigt Event für 7. Mai an

Die Einladung zeigt einen zeichnenden Apple Pencil. Der wiederum deutet auf neue iPads hin. Es…

4 Tagen ago

EU-Parlament stimmt für Recht auf Reparatur

Die Richtlinie erhält 584 Ja-Stimmen und 3 Gegenstimmen. Das „Recht auf Reparatur“ beinhaltet unter bestimmten…

5 Tagen ago

Forscher entwickeln Exploits per GPT-4 aus Sicherheitswarnungen

Die Tests basieren auf tatsächlich existierenden Sicherheitslücken. GPT-4 erreicht eine Erfolgsquote von 87 Prozent. Alle…

5 Tagen ago