Nachtrag zur Drupal-Sicherheitslücke vom 15. Oktober 2014

Mittwoch, 29 Oktober 2014 10:23

Drupal LogoDas Drupal Security Team hat heute einen Nachtrag zur am 15. Oktober 2014 veröffentlichten SQL-Injection-Sicherheitslücke veröffentlicht. Darin weist das Sicherheitsteam darauf hin, dass die Sicherheitslücke bereits wenige Stunden nach der Veröffentlichung aktiv und automatisiert ausgenutzt wurde. Alle Drupal-Installationen, die am 15. Oktober bis 23 Uhr (UTC) noch nicht aktualisiert wurden, sollten als kompromittiert betrachten werden.

Da die restlose Entfernung aller möglicherweise installierten Hintertüren sehr schwierig ist, wird zur Wiederherstellung eines sauberen Zustands empfohlen, auf ein Backup, welches vor der Veröffentlichung der Lücke erstellt wurde, zurückzugreifen.

Weitere Informationen zur allgemeinen Vorgehensweise nach einem Hack gibt es im Artikel Your Drupal site got hacked. Now what?

Weiterlesen

Wege zur eigenen Website und Webhosting

Samstag, 25 Oktober 2014 07:08

Diese Woche haben ich auf meiner Website zwei neue Artikel veröffentlicht.

Der erste Artikel gibt eine Übersicht zu sechs verschiedenen Wegen zur eigenen Website. Beschrieben werden die folgenden Wege:

  1. Eine Homepage von Hand erstellen.
  2. Websiteerstellung mit einem WYSIWYG-Editor.
  3. Verwendung eines Content-Management-Systems.
  4. Erstellung mit einem Static-Site-Generator.
  5. Homepagebaukästen.
  6. Hybrid-Lösungen zwischen Content-Management-System und Static-Site-Generator.

Im zweiten Artikel werden verschiedene Hosting-Möglichkeiten für Websites und Webanwendungen aufgezeigt. Erklärt werden die folgenden Möglichkeiten:

  1. Standard-Webhosting
  2. Reseller-Webhosting
  3. Virtuelle und dedizierte Server
  4. Cloud-Hosting
Weiterlesen