...wo denn jetzt genau das Problem im Zusammenhang mit OpenSuSE und
nicht aktuell besteht.
Ich bin schon einige Jahre als IT-Sicherheitsexperte unterwegs und
habe auch schon oft mit dem Thema Webserver (LAMP) zu tun gehabt. Das
Problem lag zu 99% an schlecht installierten und konfigurierten CMS,
sowie Pillepalle-Passwörtern fĂĽr die Config-Bereiche.Â
Jedes Joomla-Forum ist voll von Hilfeanfragen bezüglich "Upload nicht
möglich...". Als Antwort kommt auch heute noch "Na, dann mach doch
mal chmod 777 im FTP, du hast das wwwrun-Problem...". Sicher kommen
dann meist andere Leute und raten davon ab, aber sie werden oft
ignoriert und meist wird der erstbeste Ratschalg verwendet, der
funktioniert.Â
Ich hatte hier in der Firma jahrelang einen LAMP (SLES7) an der
Standleitung stehen, der mir als Versuchskaninchen zur Abwehr und zur
Erkennung von Hackerangriffen diente. Das Ding lief unter der
Standardinstallation, bekam einmal im Leben ein Update und wurde
einmal im Leben mit dem damals so beliebten hardensuse script
behandelt. Versuche gab es schon, aber wirklich eindringen und das
Teil fernsteuern und als Spambot betreiben konnte niemand.Â
nicht aktuell besteht.
Ich bin schon einige Jahre als IT-Sicherheitsexperte unterwegs und
habe auch schon oft mit dem Thema Webserver (LAMP) zu tun gehabt. Das
Problem lag zu 99% an schlecht installierten und konfigurierten CMS,
sowie Pillepalle-Passwörtern fĂĽr die Config-Bereiche.Â
Jedes Joomla-Forum ist voll von Hilfeanfragen bezüglich "Upload nicht
möglich...". Als Antwort kommt auch heute noch "Na, dann mach doch
mal chmod 777 im FTP, du hast das wwwrun-Problem...". Sicher kommen
dann meist andere Leute und raten davon ab, aber sie werden oft
ignoriert und meist wird der erstbeste Ratschalg verwendet, der
funktioniert.Â
Ich hatte hier in der Firma jahrelang einen LAMP (SLES7) an der
Standleitung stehen, der mir als Versuchskaninchen zur Abwehr und zur
Erkennung von Hackerangriffen diente. Das Ding lief unter der
Standardinstallation, bekam einmal im Leben ein Update und wurde
einmal im Leben mit dem damals so beliebten hardensuse script
behandelt. Versuche gab es schon, aber wirklich eindringen und das
Teil fernsteuern und als Spambot betreiben konnte niemand.Â