Deaktivierte Domains können Angriffsziele sein

Plugins und Themes (auch deaktivierte) sollten immer aktuell gehalten werden. Das weiß inzwischen wohl jeder Blogger. Dass man Themes und Plugins aber auch in deaktivierten Domains (s. Abbildung: „Angriff…“) aktuell…

8 Gedanken

2 Min.



Merken

Standardbild
23

Das WordPress Plugin „contact-form-7“ offenbarte eine schwere Sicherheitslücke. Nicht schlimm, dachte ich. Schließlich benutze ich das Plugin nirgends. In meinen aktiven Blogs befindet es sich auch nicht unter den deaktivierten Plugins.

Heute erhielt ich Post von meinem Provider, der mich darauf hinwies, dass ich bei zwei Domains mal nach dem Rechten schauen sollte. Es seien dort Sicherheitslücken aufgetreten. Beide Domains hatte ich schon vor ein paar Jahren „stillgelegt“ bzw. deaktiviert. Normalerweise mache ich es so, dass ich die kompletten Dateien und die Datenbanken für die Domains lösche, wenn ich sie nicht mehr nutze. Jedenfalls nach einer gewissen Zeit, wenn es sich erwiesen hatte, dass ich sie nicht fortführen wollte.

In diesem Fall habe ich das nicht getan, sondern die URLs lediglich deaktiviert. Mir war nicht klar, dass dieses Vorgehen Hackern über existierende Sicherheitslücken trotz einer auf Serverebene vorgenommenen Deaktivierung weiterhin ein Angriffsziel bieten.

Heute habe ich die Löschungen vorgenommen und bin damit – hoffentlich – sicher vor solchen unliebsamen Überraschungen.

Vor einigen Jahren hatte ich in einem meiner Blogs einen Malwarebefall, der mich dazu veranlasste, diesen Blog komplett zu löschen und ein Backup einzuspielen.

Weil ich einmal dabei war, habe ich die „Pflege“ fortgeführt und folgende Domains gelöscht:

  1. hs23.de
  2. webshrek.de
  3. the60.de
  4. pos1tiv.de
  5. reiztext.de
  6. sensibussi.de
  7. watschblog.de
  8. blogkonzil.de

Ein paar andere habe ich behalten – aus alter Anhänglichkeit. Nicht deshalb, weil ich sie wieder zu reaktivieren gedenke.

Das wären:

  1. 2Bier.de
  2. Netzexil.de

Horst Schulte

Mein Bloggerleben reicht bis ins Jahr 2004 zurück. Ich bin jetzt 71 Jahre alt und lebe seit meiner Geburt (auch aus Überzeugung) auf dem Land.

hs010225 a

Plugins

Quelle Featured-Image: Standardbild...

Letztes Update:

23 Views
Anzahl Worte im Beitrag: 251

In der gleichen Kategorie blättern:

8 Gedanken zu „Deaktivierte Domains können Angriffsziele sein“

  1. Auf die Idee Domains über diesen Punkt im KAS zu deaktivieren bin ich noch gar nicht gekommen. Ich habe bei meinen 4 nicht benutzen Domains Weiterleitungen drin.

  2. Ich habe meine alten Domains längst ebenfalls ‚gelöscht‘. Ich hatte sie aber zuvor schon ‚entleert‘, indem ich lediglich eine schlichte weiße index-html im Verzeichnis gelassen habe.

    Warum den alten Ballast mitschleppen? (Die eine von meinen drei ehemaligen Domains führt heute zu einer Server-Fehlermeldung irgendeines Providers, die andere – dyingeyes. – beherbergt heute irgendwelchen Online-Casino-Rotz und die dritte, die älteste von damals verweist überraschenderweise auf genau diesen Online-Casino-Rotz.

    Aber es gibt wohl tatsächlich zig Millionen toter, veralteter Blogs da draußen, und viele von denen lassen sich wahrscheinlich wunderbar (bzw. deren Server) in kriminelle Botnetze einbinden – oder sie sind es längst…

    Deswegen: Wenn man eine Domain unbedingt behalten will, dann alles vom Server räumen bis auf eine leere index.html.

  3. Nochmal zusammengefasst. Du hast eine WordPress Installation auf die eine Domain zeigt. Die Domain hast du wie oben beschrieben deaktiviert. Das soll für Hackerangriffe gut sein – unglaublich!!!

  4. Ich bin da jetzt auch kein Fachmann, aber die Verzeichnisse auf dem Server existierten ja noch. Und darin die Dateien der Wordpress-Installation. Also sind diese auch für Hacker zugänglich. Die gehen ja nicht unbedingt über die via DNS vermittelte Domain-Adresse (also http://…) auf die Server los.

    Wie gesagt, der einzige sichere Schutz ist das Löschen aller kompromittierbaren Dateien im Serververzeichnis für die jeweilige Domain und am besten auch der zugehörigen Datenbank.

Schreibe einen Kommentar zu Horst Scheuer


Hier im Blog werden bei Abgabe von Kommentaren keine IP-Adressen gespeichert! Deine E-Mail-Adresse wird NIE veröffentlicht! Du kannst anonym kommentieren. Dein Name und Deine E-Mail-Adresse müssen nicht eingegeben werden.


  • Jan Josef Liefers: „Wir haben Diversität und Pronomen, aber nicht genug Wohnraum“ Tatort-Star Jan Josef Liefers hat die Wohnungsnot in Großstädten und das Verhalten der Bundesregierung darauf kritisiert. Liefers wurde
  • Trump lehnt EU-Angebot ab und droht China mit weiteren Zöllen US-Präsident Trump bleibt in Sachen Zollpolitik hart. Weder ein von der EU angebotener Deal bringt ihn zum Umdenken, noch von
  • Wie Hans Rosenthal den Holocaust überlebte „Du kannst bei mir bleiben, Hansi“ Aus seinem Versteck im Berliner Schrebergarten lief er vor genau 75 Jahren den Russen entgegen. Erst spät sprach
  • Inhalt von Instagram anzeigen Hier klicken, um den Inhalt von Instagram anzuzeigen. Erfahre mehr in der Datenschutzerklärung von Instagram. Inhalt von Instagram immer anzeigen View on Instagram https://instagr.am/p/DIHhi8rsLt6/ Specht klopft
  • Inhalt von Instagram anzeigen Hier klicken, um den Inhalt von Instagram anzuzeigen. Erfahre mehr in der Datenschutzerklärung von Instagram. Inhalt von Instagram immer anzeigen View on Instagram https://instagr.am/p/DIHhfCcsEwj/ Mönchsgrasmücke
✅ Beitrag gemerkt! Favoriten anzeigen
Your Mastodon Instance
Share to...