Nichts hält offenbar ewig

1 Minute/n


Merken

12

Es war doch so eine tol­le Idee. Und jetzt das:

Die SMS-basierte Zwei-Faktor-Authentifizierung ist nicht sicher – werfen Sie einen Blick auf diese alternativen 2FA-Methoden

Kas­pers­ky schrieb dazu schon im Okto­ber 2018 einen län­ge­ren Bei­trag. Ich wur­de durch einen News­let­ter von Word­fence dar­an erinnert. 

Es ist ernüch­ternd, dass Sicher­heit oder das Gefühl von Sicher­heit heut­zu­ta­ge in die­ser Umge­bung eine pure Illu­si­on ist. Wie hal­tet ihr es mit der Absi­che­rung eurer Blogs? 

Benutzt ihr über sol­che Mecha­nis­men hin­aus noch wei­te­re? Bei­spiels­wei­se in der .htac­cess? Wer nutzt eigent­lich Viren­soft­ware für Word­press und wel­che ist das? 

Diesen Beitrag teilen:
0CDD5CFF 182F 485A 82C6 412F91E492D0
Horst Schulte
Rentner, Blogger & Hobbyfotograf
Mein Bloggerleben reicht bis ins Jahr 2004 zurück. Ich bin jetzt 71 Jahre alt und lebe seit meiner Geburt (auch aus Überzeugung) auf dem Land.

Schlagworte: Sicherheit

Quelle Featured-Image: Standardbild...
Anzahl Wörter im Beitrag: 95
Aufgerufen gesamt: 79 mal
Aufgerufen letzte 7 Tage: 10 mal
Aufgerufen heute: 4 mal

12 Gedanken zu „Nichts hält offenbar ewig“

  1. Ich habe so ein Plug­in, dass die Log­in-Ver­su­che auf 3 begrenzt und dann 24 Stun­den sperrt. Mir reicht das.
    Per Smart­phone mache ich gar nichts auf /​mit den Blogs.

  2. DiMo 8 15. Mai 2019 um 12:01

    Mei­ne Word­press-Sei­te ist durch das Word­fence-Plug­in (in der free-Ver­si­on) geschützt, das scheint zu genü­gen. Und für Anmel­dung im Backend benut­ze ich die 2FA mit dem Yubikey.

  3. Ich gehe nicht kon­kret auf Absi­che­rung von Blogs ein, son­dern las­se all­ge­mei­ne­res los (aber das kennt Herr Horst ja von mir, grins – OT scheue ich nicht):

    - „Sicher­heit oder das Gefühl von Sicher­heit“ schreibst du…

    …ich höre das schon län­ger auch auf mei­ne Gefüh­le und mache seit Jah­ren­den eini­ges, was man nicht machen soll­te? Drei Beispiele:

    - seit es die UAC gibt, habe ich die kon­se­quent auf allen Rech­nern immer abgeschaltet

    - das „bös­ar­ti­ge Tool“ (Micro­soft Win­dows-Tool zum Ent­fer­nen bös­ar­ti­ger Soft­ware > auf Eng­lisch Mali­cious Soft­ware Rem­oval Tool) habe ich in Win7 immer abge­ha­kelt. In Win10 geht das nicht mehr so ein­fach, es gibt aber einen Registry-Hack

    - Melt­down, Spectr, Zom­biel­oad – Herr Hugo über­liest das geflissentlich

    Hat das mei­nen Rech­nern bis­her gescha­det? Soviel ich weiß, nicht. Aber mei­nem See­len­frie­den hat es genutzt, weil ich es geis­tig abge­hakt und mich nicht wei­ter genervt habe.

    Gera­de bei dem nicht aus­ge­führ­ten „bös­ar­ti­gen Tool“ in Win10 hab ich seit­dem sogar einen Vor­teil bemerkt: die Patches am Patch­day sind merk­lich schnel­ler fer­tig, seit das „bös­art­ge Tool“ nicht mehr im Unter­grund werkelt.
    — — — — — — — — — — — –
    Zu Blogs gibt es aber auch noch was (all­ge­mei­nes): 3x pro­biert (nicht allei­ne, jeweils mit noch einer Per­son) – 3x ins Klo gegriffen

    - beim ers­ten Mal hat es schon vor dem Anfan­gen gekracht

    - beim zwei­ten Mal wur­de ich zuerst gelobt und kurz danach „wegelobt“

    - beim drit­ten Mal war ich ~ 6 Jah­re lang mit einer Per­son zusam­men, die dann gestor­ben ist, obwohl es sie gar nicht gab

    Zwei die­ser Per­so­nen wün­sche ich das aller­schlech­tes­te, der „mitt­le­ren“ nicht. Aber die könn­te mich auf Knien bit­ten, nie wie­der wür­de ich da einen Arti­kel für schrei­ben, nie wieder.

    Höchs­tens Kommentare… 

    PS: einen vier­ten Blog-Ver­such wird es nicht geben, ich bin zu erschüt­tert von den drei­en zuvor. So.

  4. Ich nut­ze um mei­nen Blog abzu­si­chern die .htac­cess. Ansons­ten habe ich gera­de die Tage auf mei­nem Smart­phone eine Authen­ti­ca­tor-App installiert.

  5. DiMo 8 15. Mai 2019 um 16:17

    2FA mit SMS oder Goog­le Authen­ti­ca­tor mache ich nicht, ist mir zu unprak­tisch (das Smart­phone ist meis­tens nicht in Griff­wei­te) und Goog­le ist mir irgend­wie zu unsi­cher. Den Yubi­key kann man für vie­le Web­sei­ten benut­zen (für Word­press gibt es ein Plug­in) und auch für ande­re Anmel­dun­gen, z.B. für die Win10-Anmel­dung (was ich aber nicht mache).
    Die Angrif­fe auf die Word­press-Sei­te fil­tert Word­fence zuver­läs­sig raus, z.B. gera­de ges­tern 35 aus dem Iran. Und bei Log­in­ver­su­chen mit z.B. fal­schem Namen wird die IP für eine ein­stell­ba­re Zeit gesperrt.

  6. Nut­ze die App von Microsoft

Lass deinen Gedanken freien Lauf


Hier im Blog werden bei Abgabe von Kommentaren keine IP-Adressen gespeichert! Deine E-Mail-Adresse wird NIE veröffentlicht! Du kannst anonym kommentieren. Dein Name und Deine E-Mail-Adresse müssen nicht eingegeben werden.


✅ Beitrag gemerkt! Favoriten anzeigen
0
Share to...
Your Mastodon Instance