Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Allgemeine Frage: Sicherheit einer selber betriebenen Website (https://www.trojaner-board.de/120425-allgemeine-frage-sicherheit-selber-betriebenen-website.html)

SchroesKatze 25.07.2012 22:46

Allgemeine Frage: Sicherheit einer selber betriebenen Website
 
Hallo,

nachdem ich gerade mit der freundlichen Hilfe der Mitglieder von Trojaner-Board ein Rootkit von meinem Rechner vertrieben habe, fange ich nun an etwas mehr über Sicherheit nachzudenken.

Frage 1:
Ich werde in Kürze eine eigene Website online haben. Das wird ein Portfolio und meine Leistungsbeschreibung für meine freiberufliche Existenz. Muss ich mir Gedanken um die Sicherheit der Seite(n) machen?

Rahmenbedingungen
Die Seite wird von 1und1 gehostet (Dual-Basic Vertrag). Technisch wird es wohl reines HTML/CSS werden, ohne irgendein CMS. Möglicherweise packe ich das eine oder andere Mini-Java-script rein.
Dateien zum download wird es geben ( über ftp - "filezilla").
Zugang (Password) werde nur ich haben.

Ich fänd's natürlich nicht schön, wenn sich ein Besucher meine Seite was übles einfängt, weil ich irgendwelche Basics der Webseiten-Sicherheit nicht einhalte oder kenne, daher der...

Kern meiner Frage:
Gibt's für diese Art von Seite irgendetwas, das ich wissen sollte in puncto Sicherheit? Muss ich mehr machen, als darauf achten, dass mein Passwort gut ist und keine großen Runden dreht?

Besten Dank im Voraus, für's Lesen und noch mehr Dank, wenn jemand Zeit findet mich kurz aufzuklären.

Beste Grüße,

SCat

blauzahn 07.10.2012 03:50

Ist zwar schon eine Weile her, aber vielleicht ist es ja noch nicht zu spät:

Wenn du nur HTML/CSS/Javascript ablegst, wird keinerlei Code auf dem Server ausgeführt. Jedenfalls kein Code, den du dort abgelegt hast. Angreifbar ist der Server dann nur über die Dienste (httpd, ftpd, etc) für die im Falle von Webspace dein Hoster (1und1) zuständig ist. Sicherheitstechnisch ist das relativ optimal. Kritisch wäre z.B. ein PHP basiertes CMS o.Ä. das wirklich auf dem Server ausgeführt wird.

W_Dackel 07.10.2012 16:40

Ich würde darauf achten dass die FTP Verbindung zum Webspace verschlüsselt läuft. Weiß aber nicht ob 1&1 das anbietet.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131