Content Management Systeme
Sicheres Typo3 benötigt Pflege
Düsseldorf. Websites und Contentmanagement-Systeme sind ein beliebtes Einfallstor für Angreifer. Je verbreiteter ein System ist, desto spannender ist es für Hacker. Wer nicht – wie kürzlich Ex-Verteidigungsminister zu Guttenberg – unliebsame Überraschungen auf seiner Website erleben will, muss sein CMS pflegen und zeitnah alle aktuellen Patches einspielen.
Bei proprietären, also nicht zur allgemeinen Nutzung freien Systemen informiert darüber der Hersteller, bei Opensource-CMS wie dem verbreiteten Typo3 ist der Anwender auf sich allein gestellt. Lücken bleiben deshalb oft gefährlich lange offen. Ist das Resultat eines erfolgreichen Hacks einer Website nur die böse Überraschung in Form eines Jux-Bildes des „Kuchenministers“, wie kürzlich passiert, ist es noch einmal glimpflich ausgegangen. Es kann weit schlimmer kommen, wenn Websites und CMS-Lösung Schlupflöcher offen lassen, über die Angreifer eindringen und Inhalte fälschen, unerkannt Rechner übernehmen oder auch Firmendaten stehlen. Um ihre Systeme abzusichern, müssen Unternehmen zuverlässig und regelmäßig alle Updates und Patches einspielen, die der CMS-Anbieter zur Verfügung stellt. Unternehmen, die CMS kommerzieller Hersteller einsetzen, werden von ihren Lieferanten zuverlässig über neue Patches informiert – sofern diese die Sicherheitslöcher stopfen.
Typo3-User müssen Eigeninitiative entwickeln
Opensource-Systeme wie Typo3 sind nicht anfälliger als kommerzielle Lösungen mit ähnlichem Leistungsumfang, aber der Anwender muss hier von sich aus aktiv werden und sich die neuesten Patches und Updates selbst aus den "Security Bulletins" von Typo3 im Internet holen. Und nicht nur für das System an sich, sondern für alle Systemerweiterungen, die eingesetzt werden, wie Umfragetools, Bildergalerien, Newslettersysteme etc. Je nach Größe der Installation können das sehr viele sein. Dass sicherheitsrelevante Patches im allgemeinen sehr zeitnah veröffentlicht werden, ist nicht nur ein Vorteil. Jeder öffentlich sichtbare Patch beflügelt auch die Phantasie potentieller Angreifer. Er stellt ja beinahe eine Bauanleitung für Angriffe aus Systeme dar, die nicht auf dem neuesten Stand sind. Daher muss die Arbeit des Verfolgens und Einspielens von Patches unbedingt laufend passieren, nicht nur einmal im Monat. Deshalb brauchen Unternehmen dafür einen Verantwortlichen, der den Handlungsbedarf prüft und auch aktiv Neuerungen im System aktualisiert. Vor allem für Firmen ohne eigene IT-Abteilung wird dies schnell zum Problem.
Sicherheitspaket von SpaceNet
Ein Feldversuch vom Institut für Internet-Sicherheit über die Gefahren von Typo3-Sicherheit-Updates belegte, dass auch drei Tage nachdem ein Patch zu einer bekannten Schwachstelle veröffentlicht worden war, immer noch ein Viertel der untersuchten Typo3-Systeme keinen Patch installiert hatte. "Bequemlichkeit, mangelndes Bewusstsein, wie wichtig diese Aktionen sind, aber auch Unkenntnis, wie und woher man die Patches erhalten kann, sind die Hauptursachen dafür, dass die Sicherheit vieler Typo3-Installationen mangelhaft ist", erklärt Andreas Eberl, Leiter der Webagentur des Münchener Internetproviders SpaceNet. Aus diesem Grund entwickelte SpaceNet sein Sicherheitspaket "Typo3 Security Service". Im Rahmen dieser Dienstleistung übernimmt SpaceNet die Überwachung und das Monitoring der kompletten Installation, die Aktualisierung aller Typo3-Komponenten, die Installation der Sicherheitsupdates und die Möglichkeit, den persönlichen Support zu nutzen. So werden Mitarbeiter von zeitraubenden „Pflegeaufgaben“ entlastet und haben den Kopf für die wichtigen Dinge frei.
"Typo3 ist ein hervorragendes Content Management System, das viele Ansprüche erfüllt und auch bei großen Unternehmen wie Otto, REWE oder dem MVV zum Einsatz kommt", bestätigt Eberl. "Wer aber keinen Mitarbeiter für die Pflege abstellen kann, der sollte diese Aufgabe auf jeden Fall in externe Hände geben, um sicher die Vorteile von Typo3 zu nutzen".
(openPR)
Tags:- Typo3
- Content Management System
- Website
- SpaceNet
- Andreas Eberl
Fotokennzeichnung:
Bild Nr. 1 © Screenshot
Smartphone-Besitzer kaufen gern mobil
Shopping-Studie
Starkes Wachstum bei mobilen Chat-Apps
BVDW Dynamic Communication Index
Jeder Dritte nutzt illegal erworbene Software
Raubkopie
Vorsicht vor E-Mail mit gefährlichem zip-Anhang
Trojaner
Umsatz mit mobilen Datendiensten steigt rasant
Mobiles Internet
"Conficker-Wurm" weiterhin größte Bedrohung für Unternehmen
Unternehmenssicherheit
Lieber Werbung als Gebühren
Internet
» Ihre Pressemeldung
Sie sind ein in der Region Ostwestfalen-Lippe ansässiges Unternehmen oder haben Meldungen aus der Region? Wir freuen uns über Ihre Pressemeldungen.
Nehmen Sie uns gerne in Ihren Verteiler mit auf und schicken Sie Ihre Pressemitteilungen an uns: presse-owl@business-on.de
» Ihre Eventfotos
Ob Messe, Seminar, Netzwerktreffen oder Tag der offenen Tür. Schicken Sie uns die Bilder Ihrer Veranstaltung. Wir veröffentlichen diese kostenlos auf www.business-on.de/owl.
Nehmen Sie Kontakt zu uns auf:
owl@business-on.de
» Ihr Video
Haben Sie ein Video von Ihrem Unternehmen, von Ihrem Stand auf einer Messe, ein Interview oder ähnliches? Dann senden Sie uns Ihr Video zu. Wir veröffentlichen es gerne auf www.business-on.de/owl.
Weitere Informationen, z.B. zur Dateiübersendung:
owl@business-on.de
» Ihre Termine
Veröffentlichen Sie schnell und kostenlos Ihre Termine wie z.B. Tag der offenen Tür, Ausstellungen, Tagungen & Konferenzen, Vorträge, Jubiläen und vieles mehr auf www.business-on.de/owl.
Klicken Sie einfach oben im Terminkalender auf "Neuen Termin eintragen" und füllen Sie die entsprechenden Felder aus:
» Terminkalender aufrufen
» Ihr Unternehmensportrait 
- Ausführliche redaktionelle Vorstellung Ihres Unternehmens auf dem Wirtschaftsportal Ihrer Region
- Fotos von Geschäftsführung, Vorstand, Produkten, Firmengebäude o. ä.
- Integration Ihres Firmenvideos, falls vorhanden
- Bereitstellung Ihrer Imagebroschüre/Produktbroschüre zum Download für interessierte Leser
- Veröffentlichung sämtlicher Kontaktdaten für Direktanfragen der Leser
- Veröffentlichung Ihrer Termine (Hausmessen, Tag der offenen Tür, Jubiläen)
- Verlinkung Ihrer Unternehmens-Website
Ihr Ansprechpartner für Fragen und Buchungen:
Christian Handschell
Tel: +49 (0) 521-32 97 57-30
owl@business-on.de
» B2B Werbung
business-on.de ist das stark wachsende tagesaktuelle Online-Wirtschaftsmagazin der Region. Wir bieten Ihnen das ideale Umfeld für Ihre Werbung, wenn Sie gezielt und messbar
Unternehmer, Freiberufler, Selbstständige, Fach- und Führungskräfte und Interessenten in Ihrer Region ansprechen möchten.
Ihr Ansprechpartner für regionale Werbeanfragen:
Christian Handschell
Tel: +49 (0) 521-32 97 57-30
owl@business-on.de
Fragen zu überregionaler Werbung beantwortet Ihnen unser Partner businessAD.
Unsere Mediadaten finden Sie hier.
» Kontakt aufnehmen
Haben Sie Fragen, Wünsche, Anregungen oder vermissen Sie etwas? Gerne steht Ihnen unsere Redaktion telefonisch oder per E-Mail zur Verfügung:
Tel: +49 (0) 521-32 97 57-30
E-Mail: owl@business-on.de
» Kontaktformular
» Weitere business-on.de Portale
Aktuell finden Sie business-on.de in 20 Regionen: Aachen-Euregio, Berlin, Düsseldorf, Hamburg, Köln/Bonn, Mecklenburg-Vorpommern, Mittelfranken, München,
Niedersachsen-Ost, Nordbaden, Ostwestfalen-Lippe, Rhein-Main, Ruhr, SaarLorLux, Stuttgart Südbaden, Südwestfalen, Weser-Ems, Deutschland und der Türkei.
Laufend kommen weitere Standorte in Deutschland hinzu.
Die lokale Berichterstattung und Pflege der Portale erfolgt jeweils durch einen Partner vor Ort.
Ihre Ansprechpartner finden Sie unter dem Punkt "Impressum" der jeweiligen Region.
» business-on.de Partner werden
Wir sind ständig auf der Suche nach nützlichen Inhalten für unsere Leser, Medien- und Sponsorpartnerschaften und vielem mehr.
Außerdem suchen wir noch Lizenzpartner, die folgende Regionen wirtschaftlich selbständig betreuen:
- Augsburg/Schwaben
- Nordhessen
- Koblenz
- Sachsen
- Schleswig-Holstein
- Thüringen
- Westfalen
Nehmen Sie Kontakt zu uns auf:
owl@business-on.de
» Meldung kommentieren
Ihre Meinung ist gefragt! Deshalb bieten wir Ihnen unter jedem Artikel die Möglichkeit, Ihren Kommentar abzugeben und zu diskutieren.
» Immer Up2Date bleiben
- 1
- 2
- 3
- 4
- 5
- 6
- 7
Als Startseite



