Sicherheit für Ihre Webseite
Sicherheitsaudit
- Ist Ihre Seite mittlerweile in die Jahre gekommen oder schneller gewachsen als gedacht?
- Speichern Sie personenbezogene Daten von Besuchern, die unter allen Umständen geschützt werden müssen?
- Ist Ihre Reputation oberstes Gebot?
Dann sollten Sie über ein Sicherheitsaudit nachdenken.
Was gibt es zu beachten?
Stellen Sie sicher, dass vertrauliche Daten nicht von unautorisierten Personen gelesen werden können oder Ihre Arbeit zunichte gemacht wird. Das TYPO3 Sicherheitsteam und die gesamte Community prüfen fortlaufend die Kerndateien und Erweiterungen. Die dabei entdeckten Sicherheitslücken im TYPO3 - Kern oder in Erweiterungen werden durch Updates geschlossen. Sie sind auf der sicheren Seite, wenn Sie diese Aktualisierungen vollständig und zeitnah installieren.
Weitere sicherheitrelevante Themen sind:
- Hackerangriffe
- Unsichere Erweiterungen
- Fehlkonfiguration von TYPO3
- Ausspähen verschiedener Passwörter (FTP, Backend-Zugang)
- Sicherheitspatches werden nicht oder zu spät eingespielt
Sicherheitsrelevanten Leistungen rund um TYPO3:
- Kontrolle des Systems auf Fehlkonfiguration
- Kontrolle von Erweiterungen auf Sicherheitslücken
- Absichern von Extensions mit Sicherheitslücken
- Informationen über relevante Updates (Core + Erweiterungen)
- Update des Systems bei Veröffentlichung von Sicherheitspatches
- Schulungen rund um das Thema Sicherheit und TYPO3

Der in2code-Sicherheits-Check
Wir prüfen folgende Punkte ab:
- Überprüfung der wichtigsten Servereinstellungen
- Versionsüberprüfung des verwendeten CMS sowie aller verwendeten Extensions
- Sicherheitscheck der Konfiguration
- Überprüfung durch Verwendung gängiger Einbruchsversuche im Frontend
- Kurzcheck auffälliger Erweiterungen
Was in2code bereits für die TYPO3 Sicherheit getan hat
- Insgesamt mehr als 20 Hinweise auf Sicherheitslücken in TYPO3 Erweiterungen dem TYPO3 Security Team mitgeteilt (security@typo3.org)
- Gewinner der Security Schnitzeljagd
- Erstellung der TYPO3 Extension wt_doorman. Diese Erweiterung hilft andere Extensions oder das gesamte TYPO3 abzusichern.
- Erstellung der TYPO3 Erweiterung wt_spamshield. Passives Anti-Spam Tool für TYPO3 Formulare.
- Absicherung der alten Erweiterung sp_directory
- Absicherung der alten Erweiterung skgallery
- Blog Beitrag zum Thema "E-Mail-Adressen gegen Spam schützen"
- Blog Beitrag zum Thema "Spam in Formularen verhindern"
