Der schlimmste Albtraum eines Webmasters
Dass Ihre Website gehackt wird, ist mit Sicherheit der schlimmste Albtraum für jeden, der eine Website betreibt, selbst wenn Sie über eine kugelsichere Backup- und Redundanzstrategie verfügen, insbesondere für Websites, die für ein Unternehmen oder Online-Einkäufe werben.
Wie lange war es verunstaltet oder offline? Wie viele potenzielle Kunden und Kontakte gehen Ihnen durch diese Ausfallzeit oder einfach durch den dadurch vermittelten Kundeneindruck verloren? Denn wenn eine Website beim Besuch gehackt wird, warum sollten Sie dann dieser Person oder Marke vertrauen, wenn sie sich nicht einmal um ihre eigene Website kümmern kann? Natürlich sollte alles getan werden, um einen Hack zu verhindern, bevor er überhaupt passiert.
Was ein Besucher sehen könnte, wenn Google Ihre Website wegen eines bekannten Malware-Problems auf die schwarze Liste gesetzt hat, was wahrscheinlich auf einen Hack zurückzuführen ist.
Es gibt verschiedene Missverständnisse über Hacking, mit denen wir uns auseinandersetzen sollten, denn sie sind einer der Hauptgründe dafür, dass viele Websites unnötigerweise gehackt werden.
-
Ich dachte, das passiert nur bei großen Websites
Viele Leute denken, dass Hacker nur dann Zeit damit verbringen, große Websites anzugreifen, wenn die Belohnung für den Hack höher ist. Dies ist jedoch einfach nicht der Fall. Der überwiegende Teil der Hackerangriffe geschieht auf viel willkürlichere Weise, indem automatisierte Software Websites nach dem Zufallsprinzip scannt, versucht, Informationen über deren Aufbau zu ermitteln und automatisch nach bekannten Hintertüren und Sicherheitslücken zu suchen.
-
Ich habe ein verwaltet Ich habe ein Webhosting-Paket gekauft und dachte, mein ISP würde das verhindern
Während Ihr ISP wahrscheinlich über viele Sicherheitsvorkehrungen sowie Überwachungsfunktionen verfügt, um Ausfallzeiten und einige Probleme zu erkennen, bevor sie außer Kontrolle geraten, ist es sehr unwahrscheinlich, dass diese tatsächlich abdecken alle die möglichen Ursachen eines Hacks.
Dies liegt vor allem daran, dass es für sie zu zeitaufwändig ist, alle möglichen Maßnahmen zu ergreifen, um einen erfolgreichen Hackerangriff auf Ihre Website zu verhindern.
Sie sollten unbedingt sicherstellen, dass auf Ihrer Website die neueste Subversion von PHP ausgeführt wird (obwohl viele das nicht einmal tun). Wenn Sie beispielsweise PHP 7.3 verwenden und die neueste Version 7.3.12 ist, sollten Sie diese verwenden, nicht 7.3.9.
Schlimmer noch: Viele ISPs hosten immer noch PHP-Versionen, die nicht mehr unterstützt werden und deren EOL (End of Life) überschritten ist. Warum? Denn das Erzwingen eines Upgrades der PHP-Version auf einer alten, veralteten Website kann dazu führen, dass diese beschädigt wird, und sie möchten lieber die Gewohnheiten des zahlenden Benutzers beibehalten, als ihn möglicherweise aufgrund einer fehlerhaften Website zu verlieren. Selbst im Jahr 2021 bieten immer noch viele ISPs das Hosten von PHP 5.4 an, dessen EOL schon Jahre überschritten ist. Es gibt eine ganze Reihe von Änderungen in PHP 7 (der nächsten veröffentlichten Version), die dazu führen können, dass eine für 5.4 erstellte Website beim Upgrade einen Fehler verursacht. Die Korrekturen für viele der erforderlichen Codeänderungen lassen sich sehr schnell implementieren, aber der Punkt ist, dass sie das nicht für Sie tun werden.
-
Ich surfe regelmäßig auf meiner Website und überprüfe sie auf Probleme, aber ich habe nie ein Problem gesehen!
Wir haben alle schon einmal Bilder von Websites gesehen, die durch unhöfliche Nachrichten oder Bilder ersetzt wurden, aber die meisten Hacks führen nicht dazu, dass der Inhalt der Website unkenntlich gemacht oder stark verändert wird, wenn überhaupt. Die meisten Hacks haben genau die gegenteilige Absicht; um ihre Änderung an Ihrer Website vollständig zu verbergen. Die genauen Gründe variieren. Möglicherweise haben sie den Seiten absichtlich Text in der gleichen Farbe wie Ihre Hintergrundfarbe hinzugefügt, sodass er für niemanden sichtbar, aber dennoch maschinenlesbar ist.
Oder vielleicht handelt es sich bei der Änderung lediglich um die Hinzufügung eines neuen JavaScript-Codes oder eine Änderung der Weblinks, die Benutzer woanders hinführen, um sie zu täuschen und die von ihnen eingegebenen Daten zu erfassen.
Wie wichtig es ist, PHP auf dem neuesten Stand zu halten
Aus den oben genannten Gründen ist es wichtig, dass Sie regelmäßig die PHP-Version überprüfen, die auf Ihrer Website ausgeführt wird. Wenn Sie laufen
nicht verwaltetes Hosting dann ist es absolut wichtig, aber auch für
verwaltetes Hosting Es ist wichtig, dass Sie nicht einfach davon ausgehen, dass Ihr ISP den Überblick behält.
Einfach ausgedrückt: Wenn Sie Ihre PHP-Version auf der allerneuesten Subversion dieses PHP-Zweigs halten, können Sie Hackern eine Option weniger geben, die sonst möglicherweise bekannte Sicherheitslücken in früheren PHP-Versionen ausnutzen könnten.
Wie stelle ich sicher, dass mein Webserver nicht aufgrund einer alten PHP-Version anfällig ist?
Wenn Sie nicht sicher sind, welche PHP-Version Ihr Webserver derzeit ausführt, lesen Sie unsere Anleitung zur Überprüfung Ihrer PHP-Version. Wenn Sie Ihre PHP-Version kennen, sich aber nicht sicher sind, wie Sie sie aktualisieren können, lesen Sie unsere PHP-Upgrade-Anleitung.
Zuletzt aktualisierter Artikel: 8th January, 2021