Nichts hält offenbar ewig

stroke="currentColor" stroke-width="1.5" stroke-linejoin="round" stroke-linecap="round" /> 12 Kommentare

0

150

Standardbild

Es war doch so eine tol­le Idee. Und jetzt das:

Die SMS-basierte Zwei-Faktor-Authentifizierung ist nicht sicher – werfen Sie einen Blick auf diese alternativen 2FA-Methoden

Kaspersky schrieb dazu schon im Oktober 2018 einen län­ge­ren Beitrag. Ich wur­de durch einen Newsletter von Wordfence dar­an erinnert. 

Es ist ernüch­ternd, dass Sicherheit oder das Gefühl von Sicherheit heut­zu­ta­ge in die­ser Umgebung eine pure Illusion ist. Wie hal­tet ihr es mit der Absicherung eurer Blogs? 

Benutzt ihr über sol­che Mechanismen hin­aus noch wei­te­re? Beispielsweise in der .htac­cess? Wer nutzt eigent­lich Virensoftware für Wordpress und wel­che ist das? 


Entdecke mehr von Horst Schulte

Melde dich für ein Abonnement an, um die neu­es­ten Beiträge per E‑Mail zu erhalten.

Diesen Beitrag teilen:

Lass deinen Gedanken freien Lauf


Hier im Blog werden bei Abgabe von Kommentaren keine IP-Adressen gespeichert! Deine E-Mail-Adresse wird NIE veröffentlicht! Du kannst anonym kommentieren. Dein Name und Deine E-Mail-Adresse müssen nicht eingegeben werden.


12 Gedanken zu „Nichts hält offenbar ewig“

  1. Ich habe so ein Plugin, dass die Login-Versuche auf 3 begrenzt und dann 24 Stunden sperrt. Mir reicht das.
    Per Smartphone mache ich gar nichts auf /​mit den Blogs. 

  2. Meine Wordpress-Seite ist durch das Wordfence-Plugin (in der free-Version) geschützt, das scheint zu genü­gen. Und für Anmeldung im Backend benut­ze ich die 2FA mit dem Yubikey. 

  3. Ich gehe nicht kon­kret auf Absicherung von Blogs ein, son­dern las­se all­ge­mei­ne­res los (aber das kennt Herr Horst ja von mir, grins – OT scheue ich nicht):

    - „Sicherheit oder das Gefühl von Sicherheit” schreibst du…

    …ich höre das schon län­ger auch auf mei­ne Gefühle und mache seit Jahrenden eini­ges, was man nicht machen soll­te? Drei Beispiele:

    - seit es die UAC gibt, habe ich die kon­se­quent auf allen Rechnern immer abgeschaltet

    - das „bös­ar­ti­ge Tool” (Microsoft Windows-Tool zum Entfernen bös­ar­ti­ger Software > auf Englisch Malicious Software Removal Tool) habe ich in Win7 immer abge­ha­kelt. In Win10 geht das nicht mehr so ein­fach, es gibt aber einen Registry-Hack

    - Meltdown, Spectr, Zombieload – Herr Hugo über­liest das geflissentlich

    Hat das mei­nen Rechnern bis­her gescha­det? Soviel ich weiß, nicht. Aber mei­nem Seelenfrieden hat es genutzt, weil ich es geis­tig abge­hakt und mich nicht wei­ter genervt habe.

    Gerade bei dem nicht aus­ge­führ­ten „bös­ar­ti­gen Tool” in Win10 hab ich seit­dem sogar einen Vorteil bemerkt: die Patches am Patchday sind merk­lich schnel­ler fer­tig, seit das „bös­art­ge Tool” nicht mehr im Untergrund werkelt.
    ———————————–
    Zu Blogs gibt es aber auch noch was (all­ge­mei­nes): 3x pro­biert (nicht allei­ne, jeweils mit noch einer Person) – 3x ins Klo gegriffen

    - beim ers­ten Mal hat es schon vor dem Anfangen gekracht

    - beim zwei­ten Mal wur­de ich zuerst gelobt und kurz danach „wegelobt”

    - beim drit­ten Mal war ich ~ 6 Jahre lang mit einer Person zusam­men, die dann gestor­ben ist, obwohl es sie gar nicht gab

    Zwei die­ser Personen wün­sche ich das aller­schlech­tes­te, der „mitt­le­ren” nicht. Aber die könn­te mich auf Knien bit­ten, nie wie­der wür­de ich da einen Artikel für schrei­ben, nie wieder.

    Höchstens Kommentare…

    PS: einen vier­ten Blog-Versuch wird es nicht geben, ich bin zu erschüt­tert von den drei­en zuvor. So. 

  4. Ich nut­ze um mei­nen Blog abzu­si­chern die .htac­cess. Ansonsten habe ich gera­de die Tage auf mei­nem Smartphone eine Authenticator-App installiert. 

  5. 2FA mit SMS oder Google Authenticator mache ich nicht, ist mir zu unprak­tisch (das Smartphone ist meis­tens nicht in Griffweite) und Google ist mir irgend­wie zu unsi­cher. Den Yubikey kann man für vie­le Webseiten benut­zen (für Wordpress gibt es ein Plugin) und auch für ande­re Anmeldungen, z.B. für die Win10-Anmeldung (was ich aber nicht mache).
    Die Angriffe auf die Wordpress-Seite fil­tert Wordfence zuver­läs­sig raus, z.B. gera­de ges­tern 35 aus dem Iran. Und bei Loginversuchen mit z.B. fal­schem Namen wird die IP für eine ein­stell­ba­re Zeit gesperrt. 

🧘 In der Ruhe liegt die Kraft.

Entdecke mehr von Horst Schulte

Jetzt abonnieren, um weiterzulesen und auf das gesamte Archiv zuzugreifen.

Weiterlesen

Share to...
Your Mastodon Instance