2.345 Artikel     41.581 Kommentare
« Die richtige Einstellung für Selbständige ...
Links der Woche - Schlaf, iPad gewinnen, ... »


Tipps und Software gegen Schadsoftware auf Websites
- 13 Kommentare - Ralph Dombach | Firmenwebsite, Software, Technik, Selbständig



Billomat - Rechnungen schreiben

Werbung

Im heutigen Gastartikel von Ralph Dombach geht es darum, welche Folgen Schadsoftware haben kann und wie man sich davor schützen sollte. Ralph schreibt auf secuteach.de über PC- und Web-Sicherheit und twittert auch darüber.

Wer selbständig ist, hat viele Geschäftsrisiken zu berücksichtigen. Erfreulicherweise kann man sich gegen einige Bedrohungen versichern und das Risiko entsprechend reduzieren.

Bei anderen Bedrohungen hilft oft die Erfahrung, ein Rat von Experten oder eigenes Engagement kombiniert mit vernünftigem, vorausschauenden Handeln.

Geschäftsaufgabe

Selbständig wird man aus den unterschiedlichsten Gründen und möchte sein Business auch recht lang betreiben. Naheliegend, dass man beim Thema “Geschäftsaufgabe” am häufigsten an profane Ursachen wie Alter, Krankheit oder “Persönliches” denkt.

Das einem ggf. auch Schadsoftware die Zukunftspläne verhageln kann, bedenken die wenigsten. Doch gerade Computerviren, Trojaner und Sicherheitslücken, die durch Exploits ausgenutzt werden stellen ein großes Risiko dar. Denn eine Webseite gehört heute zum Business einfach dazu. Wo früher Bootsektor-Viren und Programm-Viren dominierten, da herrschen heute Trojaner, Bots und trickreiche Scripte.

Ist meine Webseite gefährdet?

JA – aber das trifft heutzutage für Mehrzahl aller Webseiten zu!

Der Antiviren-Hersteller Kaspersky meldete in seinem Newsletter zum Jahresanfang.

150 Webseiten…
…muss man im Schnitt besuchen, um auf eine infizierte Seite zu gelangen. Das ergab die Beobachtung mehrerer hunderttausend Webseiten durch Kaspersky Lab. Erschreckende Tendenz: War 2006 im Schnitt nur eine von 20.000 Webseiten infiziert, so lauerte im Jahr 2009 bereits auf jeder 150. Seite eine Online-Bedrohung.

Dies ist ein Trend, der sich weiter verstärken wird, denn tagtäglich werden tausende von neuen Domains registriert und abertausende von Webseiten erstellt. Webseiten, die möglicherweise vom Content her erstklassig sind, aber bzgl. der Security massive Mängel aufweisen!

Prüfe Deine Webseite!

Wenn die Kunden (oder ein beauftragter Rechtsanwalt), einen drauf aufmerksam macht, dass über die eigene Geschäfts-Webseite Schadsoftware verbreitet wird, ist es zu spät!

Denn der Vertrauensverlust lässt sich meisten nur sehr langsam wieder herstellen und Schadenersatzleistungen können sich schnell zu einem hohen Betrag addieren. Um derartige Risiken zu erkennen, sollte man sich um die Security der Webseite kümmern (selbst oder beauftragt)!

Wann haben Sie zuletzt Ihre Webseite auf Schadsoftware überprüft? Schon einige Zeit her – schlecht, dann sollten Sie schleunigst etwas unternehmen.

Tipps und Software gegen SchadsoftwareEin erprobter Service ist beispielsweise URLVOID. URLVOID nutzt verschiedene Public-Services und überprüft mit diesen die Haupt-Adresse einer Domain. Da mehrere Tools eingesetzt werden, bietet URLVOID einen ausgezeichneten Querschnitt bzgl. der Security. Wenn alle Services ein “CLEAN” melden, kann man sich schon einmal etwas entspannter zurücklehnen, da die Reputation OK ist und keine groben Probleme gefunden wurden. Als nächster Schritt empfiehlt es sich, die Datei “index.htm” zu scannen, die i.d.R. die “Startseite” eines Web-Auftritts ist.

Dazu kann man im unteren Rand der Webseite die Option “Analysis / Scan Files for Viruses” anklicken oder alternativ direkt die Webseite aufrufen (besser, da derzeit die Verlinkung nicht funktioniert).

Tipps und Software gegen SchadsoftwareNoVirusThanks – überprüft dann mit 16 Virenscannern die Datei auf virulenten Inhalt. Wichtig dabei, die Karteikarte “Scan Web Adress” aktivieren und im Textfeld die komplette URL der “index.htm”-Datei eingeben. Je nach Auslastung läuft dieser Service mehrere Minuten, bis es eine Rückmeldung gibt.

Im Idealfall ist hier auch alles CLEAN und die unterschiedlichen Virenscanner melden keinen Befund. Normalerweise sollte man diese Aktion nun für jede Datei eines Web-Auftritts wiederholen, aber bei tausenden von Dateien ist dies eine schier unendliche Aufgabe.

Tipps

Eine Alternativmöglichkeit hingegen ist es, den IST-Zustand des Webauftritts auf dem heimischen PC gegen Schadsoftware zu überprüfen und diesen dann komplett in unregelmäßigen (kurzen) Zeitabständen uploaden. Unrechtmäßig veränderte Dateien sollten dabei überschrieben werden. Darüber hinaus versteht es sich von selbst, den jeweiligen Security-Hinweisen des verwendeten Web-Systems (Typo3, WordPress, Drupal etc.) und der genutzten Web Server-Basis (z.B. Apache, IIS) zu folgen und so unberechtigte Manipulationen zu erschweren!

Tipps und Software gegen SchadsoftwareDas Unternehmen Qualys offeriert in diesem Zusammenhang auch einige Gratis-Dienstleistungen, die man sich näher ansehen sollte. Angefangen vom Browser-Check (Ist Ihr Browser sicher?), bis hin zur Webseiten-Überprüfung.

Wie üblich ist hier auch ein Mehrwert-Dienst gegen Entgelt zu bekommen. Dies gilt auch für alle Mitbewerber in diesem Sektor. Wer bereit bzw. in der Lage ist, ein entsprechendes Budget zu investieren, kann hier eine stündliche/tägliche Überprüfung seiner Webseite beauftragen und auch mit einem entsprechenden Zertifikat kundenwirksam darstellen.

Zusammenfassung

Ohne IT Sicherheit läuft es heute nicht mehr. Wer einen Webauftritt hat, sollte sich vor unliebsamen Überraschungen schützen und die Sicherheit periodisch überprüfen. Zusätzlich hilft es auch, wenn man nachfolgende Ratschläge beherzigt:

  • Installieren Sie Security-Updates für die genutzten Software-Komponenten
  • Verfolgen Sie die Security-Blogs ihrer Produkthersteller oder unabhängige Blogs, um den Überblick zu behalten, wo aktuell Gefahren existieren
  • Installieren Sie nicht jedes Feature oder Plugin, sondern das was Sie benötigen
  • Scheuen Sie sich nicht, Expertenrat einzuholen, wenn etwas passiert ist
  • Verlinken Sie keine unbekannten Inhalte und seine Sie immer etwas paranoid misstrauisch
  • Überprüfen SIE SELBST Ihre Webseite auf Schadsoftware, erwarten Sie nicht, das es von anderen (automatisch) gemacht wird!

In diesem Sinn, kümmern Sie sich um die Sicherheit Ihres Web-Auftritts, denn nicht nur ein guter PageRank oder die SERP-Position ist entscheidend für Ihren Erfolg, es geht auch um die Sicherheit ihres Web-Auftritts und die Sicherheit ihre Kunden (Besucher).

Denken Sie daran, wenn Sie Ihr Geschäft aufgeben, dann weil Sie sich zur Ruhe setzen, auf einer malerischen Insel – und nicht, weil ein Virus Ihre Webseite als Operationsbasis missbraucht!

Du hast Interesse einen Gastartikel hier auf “Selbständig im Netz” zu veröffentlichen? Dann einfach eine eMail mit kurzer Vorstellung und Artikelideen an autor@selbstaendig-im-netz.de senden.



weiterführende Artikel zu diesem Thema
  1. Kostenlose Anti-Viren-Software für den Bürocomputer
  2. Links der Woche – Yahoo gegen Google, Apple gegen alle, Blowjobs und mehr
  3. David gegen Goliath – Wie Einzelkämpfer gegen die Großen bestehen
  4. Kostenlose Software für Selbständige Teil 2
  5. Sicher gegen den Datencrash! Datensicherung für Selbständige
4freelance
Werbung
Werbung

0Artikel bei Facebook teilen
10Artikel tweeten
0Google +1


Bei einem Klick auf den Twitter, +1 und den Facebook-Button gelangen Sie zu diesen Anbietern. Wir haben keinen Einfluss auf den Umfang der Daten, die dort erhoben und gesammelt werden.

Im Forum von Selbständig im Netz diskutieren

Der Eintrag hat Dir gefallen?
Dann abonniere den Blog-Feed!

Artikel weiterempfehlen:
  • Webnews
  • MisterWong
  • Y!GG
  • SEOigg
  • Wikio DE
  • Linkarena


Kommentare

13 Kommentare und Trackbacks zu ' Tipps und Software gegen Schadsoftware auf Websites '

Kommentare zu 'Tipps und Software gegen Schadsoftware auf Websites' mit RSS

  1. 1 Benni kommentierte am 06.01.2011 um 12:39 Uhr

    Hi,
    http://scanner2.novirusthanks.org/ führt ins Leere.

  2. 2 Nathanael kommentierte am 06.01.2011 um 12:42 Uhr

    Hi Peer

    Der folgende Link führt auch zu Fehlern: http://www.selbstaendig-im-netz.de/2011/01/06/technik/tipps-und-software-gegen-schadsoftware-auf-websites/www.qualys.com

    Weiterleitung falsch. Ist oben der Link: ‘Qualys’ unter Tipps

    LG
    Nathanael

  3. 3 Peer Wandiger kommentierte am 06.01.2011 um 13:06 Uhr

    :oops: Link angepasst. Nun funktioniert es.

  4. 4 der_uNi kommentierte am 06.01.2011 um 17:07 Uhr

    Hi,

    alos ich habs gleich mal getestet und muss sagen die Scanner sind ganz gut. Der Beitrag ist eine wichtige und gute Sache um auch die Folgen bei Befall von Schadsoftware und Trojanern klar und deutlich darzustellen und wie man sich davor schützen kann. Ich hatte mit Joomla Anfang des Jahres sehr negative Erfahrungen gemacht weil man halt jedes Plugin aktiviert hatte, aber nicht wusste wo man diese aktualisiert. Meine Seiten wurden permanent befallen und es wurde Arbeit von nem knappen Jahr einfach so zerstört. Daraus muss ich sagen hab ich gelernt. Da ich aber nun mit WordPress arbeite und ich nur das nötigste an Plugins installiere und diese sich automatisch aktualisieren macht das arbeiten somit wieder mehr Spass und ich fühle mich sicherer.

    Gruß der uNi

  5. 5 Coach Henri kommentierte am 06.01.2011 um 17:26 Uhr

    Klasse Infos! Danke schön!

  6. 6 Sven - Adgroups kommentierte am 06.01.2011 um 17:35 Uhr

    Falls es die eigene Webseite einmal “erwischt” haben sollte, dem kann ich das folgende Tool zur Entfernung von Schadsoftware empfehlen … http://www.rfxn.com/projects/linux-malware-detect/

  7. 7 Marcus - webmaster-glossar.de kommentierte am 06.01.2011 um 18:57 Uhr

    Ah, zwei richtig tolle Services und auch kostenlos! Hab sowas noch garnicht gesehen. Nun wäre es an der Zeit, wirklich einmal die Sicherheit der eigenen Seite zu überprüfen. Neulich war ja erst ein wichtiges WordPress Update.
    Ich sehe aber nun immer häufiger, dass viele Free-Scripte einfach unbewusst irgendwie eingebaut werden. Sei es PHP Scripte, Ajax oder WordPress Plugins.
    Schöner und wichtiger Beitrag!

    lg, Marcus

  8. 8 Gb Pics kommentierte am 07.01.2011 um 15:49 Uhr

    Ich muss zugeben Ich achte immer sehr darauf aktuelle Updates sofort einzuspielen. Allerdings kannte Ich die beiden Services auch noch nicht. Ich hatte bisher einmal ein Befall meiner Webseite, dieser wurde mir jedoch in den Google Webmastertools angezeigt.(Vorfall blieb zum Glück ohne Folgen) Kleiner Tipp noch regelmäßige Backups erstellen. Dann ist es recht leicht eine befallende Webseite wieder zu “reparieren” man sollte jedoch noch feststellen woher der Einbruch kam und dann entsprechende Maßnahmen ergreifen z.B updaten oder wie oben bereits beschrieben thread im Supportforum vom Hersteller eröffnen.

  9. 9 Norman kommentierte am 07.01.2011 um 21:14 Uhr

    echt coole services, das mit den backups die man machen sollte ist wirklich wichtig, ich kenne leute denen das zum verhängnis geworden ist :eek:

  10. 10 Peter kommentierte am 08.01.2011 um 11:28 Uhr

    wenn man selbst seine seiten hostet bzw. den blog auf eigenem webspace hat, sind die maßnahmen sicherlich unabdingbar. für kleinere blogs oder seiten die z.B. auf blogspot liegen natürlich nicht so immanent

  11. 11 Maximilian kommentierte am 09.01.2011 um 12:02 Uhr

    Hallo,
    danke für den tollen Artikel, ich werd mich mit dem Thema wohl mal genauer Auseinandersetzen!

    Gruß
    Maxi

  12. 12 Phil kommentierte am 09.01.2011 um 13:17 Uhr

    Es ist erschreckend, ich habe nicht mit dieser immensen Bedrohung gerechnet, vor allem das es bisweilen bereits jeder 150. Seite ist. Ich werde die Tests mal umgehend auf meinen Webseiten ausprobieren. Erkennen, dass es eine Bedrohung gibt und Maßnahmen ergreifen, diese zu verhindern / den Schaden zu minimieren, ist wohl der erste Weg um sicher im Netz unterwegs zu sein. Ich hoffe nur, dass andere sich auch ein Beispiel nehmen und regelmäßig Ihre seiten prüfen… sonst könnt’s wohl teuer werden…

    Gruß

  13. 13 Wolfgang Wagner kommentierte am 02.02.2011 um 17:55 Uhr

    Danke für den Artikel! Sind ein paar gute Tipps dabei, und ich werde das mal auf meinen Seiten testen.

    Grüße vom Bodensee
    W.Wagner



Werbung





Google+ Peer Wandiger Twitter Selbständig
3.611
Follower
RSS-Feed Selbständig
4.741
Leser
Die neuesten Artikel per eMail erhalten
WER SCHREIBT HIER?
Peer Wandiger Mein Name ist Peer Wandiger und ich bin selbständiger Webdesigner, Programmierer und Blogger.
Hier im Blog findest du mehr als 2.200 Fachartikel, unter anderem die besten Artikel aus über 5 Jahren, die wichtigsten Links für Gründer und den Newsletter für Selbständige.
Impressum und Datenschutzerklärung
* = Affiliatelink
AKTUELLE ARTIKEL
BELIEBTESTE ARTIKEL
WERBUNG
Backlinkseller - SEO
Website-TooltesterDIHK Verlag
WordPress AkademiePKV Vergleich
TOP 5 EINNAHMEQUELLEN*
ARTIKEL-SERIEN
MEINE ANDEREN BLOGS
Blogprojekt.de
Affiliate-Marketing-Tipps.de
WERBUNG
LINK-EMPFEHLUNGEN
LETZTE KOMMENTARE
Petra
Ich nutze das Tool seit dem Du es hier vorgestellt hast und finde es sehr praktisch.
17. Mai 2012

Torsten
@Hannes: Online Backup kann man sich tatsächlich über viele Wege selbst basteln....
16. Mai 2012

Sascha
*grusel* Dropbox, da würde ich nicht mal leere Dateien hochladen:...
16. Mai 2012

Matthias
Ich habe auch schon einschlägige Erfahrungen mit der sogenannten...
16. Mai 2012

Sönke
Google soll die ruhig mal aus Goggle News rausschmeißen, dann geht das Geheule bei...
16. Mai 2012

NETWORKING
XING

View Peer Wandiger's profile on LinkedIn

blogoscoop
Blogverzeichnis - Blog Verzeichnis bloggerei.de

INFORMATIONEN