Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Vorsorge: wie Drupal-Site bei akutem Hacker-Angriff schützen?

Eingetragen von gregory100@drup... (11)
am 21.03.2009 - 22:55 Uhr in
  • Allgemeines zu Drupal

Hallo zusammen,

vor ein paar Monaten habe ich eine Drupal-basierte Website aufgesetzt, die seitdem öffentlich gut läuft.

In den Drupal-Logs sieht man, daß immer mal wieder seltsame Anfragen mit einer Warnung erscheinen wie zum Beispiel:

>>>>>>>>>>>>>>>>>>>
User: Anonymous
Location: http://www.xxxxxxxxxxxxxx.de/?q=taxonomy/term//main.php?id=http://xxxxxx...?
<<<<<<<<<<<<<<<<<<<

Ich vermute, daß mit solchen Anfragen versucht wird, Sicherheitslöcher/Sicherheitslecks/Security-hole-exploits abzufragen bzw. auszuforschen.

Solche Anfragen erhalten laut Log einen Error 404.

Okay, bislang ist scheinbar nichts geschehen. Die oben genannte Drupal-Site wird ja auch regelmäßig und ziemlich schnell jeweils auf den aktuellen Stand gebracht, wenn über eMail neue Security Announcements herein kommen.
__

Meine Frage:
Bislang konnten die Drupal Security-Updates jeweils schnell übernommen werden. Doch ich frage mich, wie es wäre, wenn ein Sicherheits-Update vom Drupal-Core oder Modulen aus irgendwelchen Gründen von meiner Seite nicht zeitnah möglich ist.
Sagen wir einmal, weil in diesem worst-case der/die zuständigen Software-Techniker verhindert ist und es dem Betreiber der Drupal-Webseite aufgrund Urlaub, mangels technischem Verständnis oder so nicht möglich ist, nötige Updates kurzfristig zu installieren.

Wie sollte man dann vorgehen?

Reicht es aus, die Drupal-Website in: Site maintenance: offline zu schalten?
Ist die Site dann sicher (, sofern noch nicht der admin-Zugang gehackt wurde)?

Oder sollte man im Extremfall sogar alle Core-Dateien über ftp erstmal komplett löschen, bis man wieder die Möglichkeit hat, diese mit den Security-Updates neu einzuspielen?
__

Freue mich über Infos und Tips,

Schönes Wochenende, Lutz

‹ GELÖST ---- PHP in Beiträgen - wo kann man das einstellen? Separate Untermenüs pro Hauptmenüpunkt ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Im Extremfall den Apache

Eingetragen von Cyberschorsch (782)
am 22.03.2009 - 10:13 Uhr

Im Extremfall den Apache ausmachen bzw den Virtualhost löschen.

mfg Cyberschorsch

_________
Mei is des schee

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 1 Woche 6 Tagen
  • Hey danke
    vor 2 Wochen 8 Stunden
  • Update: jetzt gibt's ein
    vor 2 Wochen 1 Tag
  • Hallo, im Prinzip habe ich
    vor 2 Wochen 5 Tagen
  • Da scheint die Terminologie
    vor 2 Wochen 5 Tagen
  • Kannst doch auch alles direkt
    vor 3 Wochen 2 Tagen
  • In der entsprechenden View
    vor 3 Wochen 2 Tagen
  • Dazu müsstest Du vermutlich
    vor 3 Wochen 2 Tagen
  • gelöst
    vor 5 Wochen 6 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 6 Wochen 9 Stunden

Statistik

Beiträge im Forum: 250233
Registrierte User: 20452

Neue User:

  • ByteScrapers
  • Mroppoofpaync
  • 4aficiona2

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 21 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association