Nichts hält offen­bar ewig

stroke="currentColor" stroke-width="1.5" stroke-linejoin="round" stroke-linecap="round" /> 12 Kommentare

174

1 Min.

Standardbild

Es war doch so eine tol­le Idee. Und jetzt das:

Die SMS-basier­te Zwei-Faktor-Authentifizierung ist nicht sicher – wer­fen Sie einen Blick auf die­se alter­na­ti­ven 2FA-Methoden

Kaspersky schrieb dazu schon im Oktober 2018 einen län­ge­ren Beitrag. Ich wur­de durch einen Newsletter von Wordfence dar­an erinnert. 

Es ist ernüch­ternd, dass Sicherheit oder das Gefühl von Sicherheit heut­zu­ta­ge in die­ser Umgebung eine pure Illusion ist. Wie hal­tet ihr es mit der Absicherung eurer Blogs? 

Benutzt ihr über sol­che Mechanismen hin­aus noch wei­te­re? Beispielsweise in der .htac­cess? Wer nutzt eigent­lich Virensoftware für Wordpress und wel­che ist das? 

Lass deinen Gedanken freien Lauf


Hier im Blog werden bei Abgabe von Kommentaren keine IP-Adressen gespeichert! Deine E-Mail-Adresse wird NIE veröffentlicht! Du kannst anonym kommentieren. Dein Name und Deine E-Mail-Adresse müssen nicht eingegeben werden.


12 Gedanken zu „Nichts hält offen­bar ewig“

  1. Ich habe so ein Plugin, dass die Login-Versuche auf 3 begrenzt und dann 24 Stunden sperrt. Mir reicht das.
    Per Smartphone mache ich gar nichts auf /​mit den Blogs. 

  2. Meine Wordpress-Seite ist durch das Wordfence-Plugin (in der free-Version) geschützt, das scheint zu genü­gen. Und für Anmeldung im Backend benut­ze ich die 2FA mit dem Yubikey. 

  3. Ich gehe nicht kon­kret auf Absicherung von Blogs ein, son­dern las­se all­ge­mei­ne­res los (aber das kennt Herr Horst ja von mir, grins – OT scheue ich nicht):

    - «Sicherheit oder das Gefühl von Sicherheit» schreibst du…

    …ich höre das schon län­ger auch auf mei­ne Gefühle und mache seit Jahrenden eini­ges, was man nicht machen soll­te? Drei Beispiele:

    - seit es die UAC gibt, habe ich die kon­se­quent auf allen Rechnern immer abgeschaltet

    - das «bös­ar­ti­ge Tool» (Microsoft Windows-Tool zum Entfernen bös­ar­ti­ger Software > auf Englisch Malicious Software Removal Tool) habe ich in Win7 immer abge­ha­kelt. In Win10 geht das nicht mehr so ein­fach, es gibt aber einen Registry-Hack

    - Meltdown, Spectr, Zombieload – Herr Hugo über­liest das geflissentlich

    Hat das mei­nen Rechnern bis­her gescha­det? Soviel ich weiß, nicht. Aber mei­nem Seelenfrieden hat es genutzt, weil ich es geis­tig abge­hakt und mich nicht wei­ter genervt habe.

    Gerade bei dem nicht aus­ge­führ­ten «bös­ar­ti­gen Tool» in Win10 hab ich seit­dem sogar einen Vorteil bemerkt: die Patches am Patchday sind merk­lich schnel­ler fer­tig, seit das «bös­art­ge Tool» nicht mehr im Untergrund werkelt.
    ———————————–
    Zu Blogs gibt es aber auch noch was (all­ge­mei­nes): 3x pro­biert (nicht allei­ne, jeweils mit noch einer Person) – 3x ins Klo gegriffen

    - beim ers­ten Mal hat es schon vor dem Anfangen gekracht

    - beim zwei­ten Mal wur­de ich zuerst gelobt und kurz danach «wegelobt»

    - beim drit­ten Mal war ich ~ 6 Jahre lang mit einer Person zusam­men, die dann gestor­ben ist, obwohl es sie gar nicht gab

    Zwei die­ser Personen wün­sche ich das aller­schlech­tes­te, der «mitt­le­ren» nicht. Aber die könn­te mich auf Knien bit­ten, nie wie­der wür­de ich da einen Artikel für schrei­ben, nie wieder.

    Höchstens Kommentare…

    PS: einen vier­ten Blog-Versuch wird es nicht geben, ich bin zu erschüt­tert von den drei­en zuvor. So. 

  4. Ich nut­ze um mei­nen Blog abzu­si­chern die .htac­cess. Ansonsten habe ich gera­de die Tage auf mei­nem Smartphone eine Authenticator-App installiert. 

Mehr lesen aus dieser Kategorie

🤝 Miteinander statt gegeneinander.