04.11.2013 Aufrufe

Joomla kompakt - Brain-Media.de Brain-Media.de

Joomla kompakt - Brain-Media.de Brain-Media.de

Joomla kompakt - Brain-Media.de Brain-Media.de

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

396 Sicherheit<br />

Die Sicherung <strong>de</strong>r Mambo-Datenbank war in Mambo-Beta-<br />

Versionen bereits verfügbar. Wann damit in <strong>Joomla</strong>! zu<br />

rechnen ist, ist lei<strong>de</strong>r unklar.<br />

13.2 Sicherheit <strong>de</strong>r CMS-Umgebung<br />

Ein Content-Managementsystem wie <strong>Joomla</strong>! ist durch vielerlei Techniken angreifbar.<br />

Dazu gehören beispielsweise die Ausnutzung von unsicheren Webserver-,<br />

PHP- o<strong>de</strong>r Datenbankkonfigurationen. Natürlich lassen sich auch unsichere Verbindungen<br />

nutzen. Aber auch Techniken wie Cross-Site-Scripting o<strong>de</strong>r SQL-<br />

Injektion bereiten Probleme.<br />

13.2.1 Cross-Site-Scripting<br />

Beim so genannten Cross-Site-Scripting wer<strong>de</strong>n Sicherheitslücken im Browser<br />

ausgenutzt, um Benutzereingaben zu manipulieren, die an eine Web-Anwendung<br />

übergeben wer<strong>de</strong>n. Ein Angreifer kann dadurch dann unter an<strong>de</strong>rem schädlichen<br />

Programmco<strong>de</strong> in eine für <strong>de</strong>n Benutzer normalerweise korrekte Umgebung einbetten.<br />

Der Angreifer kann auch versuchen, eine gewisse Kontrolle über die Ausführung<br />

<strong>de</strong>r Web-Anwendung zu erlangen. Ziel dieser Attacke sind meist das Aus-<br />

www.brain-media.<strong>de</strong>

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!