Deaktivierte Domains können Angriffsziele sein

Plugins und Themes (auch deaktivierte) sollten immer aktuell gehalten werden. Das weiß inzwischen wohl jeder Blogger. Dass man Themes und Plugins aber auch in deaktivierten Domains (s. Abbildung: „Angriff…“) aktuell halten muss, war mir unbekannt.

Horst Schulte

am

8 GEDANKEN



Merken

Standardbild

Das WordPress Plugin „contact-form-7“ offenbarte eine schwere Sicherheitslücke. Nicht schlimm, dachte ich. Schließlich benutze ich das Plugin nirgends. In meinen aktiven Blogs befindet es sich auch nicht unter den deaktivierten Plugins.

Heute erhielt ich Post von meinem Provider, der mich darauf hinwies, dass ich bei zwei Domains mal nach dem Rechten schauen sollte. Es seien dort Sicherheitslücken aufgetreten. Beide Domains hatte ich schon vor ein paar Jahren „stillgelegt“ bzw. deaktiviert. Normalerweise mache ich es so, dass ich die kompletten Dateien und die Datenbanken für die Domains lösche, wenn ich sie nicht mehr nutze. Jedenfalls nach einer gewissen Zeit, wenn es sich erwiesen hatte, dass ich sie nicht fortführen wollte.

In diesem Fall habe ich das nicht getan, sondern die URLs lediglich deaktiviert. Mir war nicht klar, dass dieses Vorgehen Hackern über existierende Sicherheitslücken trotz einer auf Serverebene vorgenommenen Deaktivierung weiterhin ein Angriffsziel bieten.

Heute habe ich die Löschungen vorgenommen und bin damit – hoffentlich – sicher vor solchen unliebsamen Überraschungen.

Vor einigen Jahren hatte ich in einem meiner Blogs einen Malwarebefall, der mich dazu veranlasste, diesen Blog komplett zu löschen und ein Backup einzuspielen.

Weil ich einmal dabei war, habe ich die „Pflege“ fortgeführt und folgende Domains gelöscht:

  1. hs23.de
  2. webshrek.de
  3. the60.de
  4. pos1tiv.de
  5. reiztext.de
  6. sensibussi.de
  7. watschblog.de
  8. blogkonzil.de

Ein paar andere habe ich behalten – aus alter Anhänglichkeit. Nicht deshalb, weil ich sie wieder zu reaktivieren gedenke.

Das wären:

  1. 2Bier.de
  2. Netzexil.de

Schlagworte: Plugins

Quelle Featured-Image: Standardbild...

Letztes Update:

Anzahl Wörter im Beitrag: 251
Aufgerufen: 5 mal

8 Gedanken zu „Deaktivierte Domains können Angriffsziele sein“

  1. Auf die Idee Domains über diesen Punkt im KAS zu deaktivieren bin ich noch gar nicht gekommen. Ich habe bei meinen 4 nicht benutzen Domains Weiterleitungen drin.

    AntwortenAntworten
  2. Ich habe meine alten Domains längst ebenfalls ‚gelöscht‘. Ich hatte sie aber zuvor schon ‚entleert‘, indem ich lediglich eine schlichte weiße index-html im Verzeichnis gelassen habe.

    Warum den alten Ballast mitschleppen? (Die eine von meinen drei ehemaligen Domains führt heute zu einer Server-Fehlermeldung irgendeines Providers, die andere – dyingeyes. – beherbergt heute irgendwelchen Online-Casino-Rotz und die dritte, die älteste von damals verweist überraschenderweise auf genau diesen Online-Casino-Rotz.

    Aber es gibt wohl tatsächlich zig Millionen toter, veralteter Blogs da draußen, und viele von denen lassen sich wahrscheinlich wunderbar (bzw. deren Server) in kriminelle Botnetze einbinden – oder sie sind es längst…

    Deswegen: Wenn man eine Domain unbedingt behalten will, dann alles vom Server räumen bis auf eine leere index.html.

    AntwortenAntworten
  3. Nochmal zusammengefasst. Du hast eine WordPress Installation auf die eine Domain zeigt. Die Domain hast du wie oben beschrieben deaktiviert. Das soll für Hackerangriffe gut sein – unglaublich!!!

    AntwortenAntworten
  4. Ich bin da jetzt auch kein Fachmann, aber die Verzeichnisse auf dem Server existierten ja noch. Und darin die Dateien der Wordpress-Installation. Also sind diese auch für Hacker zugänglich. Die gehen ja nicht unbedingt über die via DNS vermittelte Domain-Adresse (also http://…) auf die Server los.

    Wie gesagt, der einzige sichere Schutz ist das Löschen aller kompromittierbaren Dateien im Serververzeichnis für die jeweilige Domain und am besten auch der zugehörigen Datenbank.

    AntwortenAntworten

Lass deinen Gedanken freien Lauf


Hier im Blog werden bei Abgabe von Kommentaren keine IP-Adressen gespeichert! Deine E-Mail-Adresse wird NIE veröffentlicht! Du kannst anonym kommentieren. Dein Name und Deine E-Mail-Adresse müssen nicht eingegeben werden.


✅ Beitrag gemerkt! Favoriten anzeigen
0
Share to...
Your Mastodon Instance