Blog der Woche „a guide to secure TYPO3 hosting“ „Die Website soll das Sicherheitsbewusstsein der Administratoren stärken“

Falk Hedemann, 18.05.2009 - 09:38 | Keine Kommentare |  |  Teilen

Der Blogger Marcus Krause startete im April dieses Jahres unser neues Blog der Woche “a guide to secure TYPO3 hosting“. Ausgelöst durch die Schlagzeilen gehackter TYPO3-Webseiten von prominenten Betreibern, war es für Marcus als Mitglied im TYPO3 Security Team an der Zeit, ein neues englischsprachiges Blog über Sicherheitsthemen im Bereich TYPO3 zu starten. Die Leser des Blogs sollen für die Sicherheit von TYPO3-Webseiten sensibilisiert werden und entsprechende Maßnahmen für ihre eigenen Seiten treffen können.


Name des Blogs: a guide to secure TYPO3 hosting

Gestartet von:

Marcus Krause, Mitglied des TYPO3 Security Teams

Weitere regelmäßige Autoren:

Noch keine weiteren. Wer jedoch denkt, er könne in dem Themenbereich etwas beisteuern, kann sich gerne melden.

Erster Beitrag am:

23. April 2009

Blogplattform:

TYPO3, (modifizierte) Extension t3blog

Gib dem Blog fünf Tags:

TYPO3, Sicherheit, Hosting

Wie kam es dazu, dass es dieses Blog gibt?

Nun, dass TYPO3 bzgl. Webseiten-Sicherheit seit Februar dieses Jahres negativ in den Schlagzeilen auftaucht, ist uns im Team nicht entgangen. Insbesondere bezieht sich das auf zwei prominente Webseiten-Hacks (Innenminister Schäuble, FC Schalke 04).

In beiden Fällen haben die entsprechenden Administratoren nicht rechtzeitig auf unser Advisory/Bulletin reagiert, aber auch zusätzlich rudimentäre Sicherheitsvorkehrungen nicht getroffen (Install Tool war aktiv, Datenbankserver von außen erreichbar).

Diese Webseite im Allgemeinen soll das Sicherheitsbewusstsein der Administratoren stärken und Wege aufzeichnen, wie TYPO3 mit einfachsten (Bord-)Mitteln sicher gehostet werden kann.

Mittlerweile lässt sich jedoch erkennen, dass auch seitens der TYPO3 Association mehr im Bereich Pressearbeit getan wird.

Warum blogst Du? Was hat Dich dazu animiert?

Ich bin selbst eifriger Blogleser und finde komprimiert aufbereitete Artikel lesefreundlicher als ein mehrseitiges Handbuch. Als TYPO3-Administrator kann man den RSS Feed abonnieren und bleibt so stets auf dem Laufenden. Mir ist bewusst, dass es im TYPO3-Umfeld zahlreiche Blogs gibt, dennoch legt keines mir bekannte explizit den Fokus auf Sicherheit.

Was erhoffst Du Dir persönlich von Deinem Blog?

Wie bereits erwähnt, erhoffe ich mir eine Erhöhung des Sicherheitsbewusstseins. Vielleicht kann das Blog auch als Ressource für einen Admin dienen, der sich erstmals mit TYPO3 beschäftigen muss. Auch Entscheider, denen Sicherheit wichtig ist, werden auf der Seite fündig. Ich möchte hierzu auf den Vergleich PHP-basierter CMS verweisen.

Und was werden die Leser hier in den nächsten Wochen und Monaten finden?

Hilfreiche Hinweise wie TYPO3 abgesichert werden kann, sicherheitsrelevante Entwicklungen, die zukünftig in den TYPO3 Core einfließen und die Vorstellung einzelner Extensions, welche die Sicherheit erhöhen können.

Wo steht Dein Blog in einem Jahr?

Das Web ist so schnelllebig, dass sich das wohl schlecht vorhersagen lässt. Ich hoffe auf eine sicherheitsbewusste Stammleserschaft.

Welche drei andere Blogs liest Du besonders gern?

Beitrag mit anderen teilen:

  • Twitter
  • Facebook
  • FriendFeed
  • t3n Social News
  • del.icio.us
  • MisterWong.DE
  • Digg
  • Identi.ca
  • Technorati
  • RSS
  • E-mail this story to a friend!

Du hast eine Ergänzung oder Frage zum Artikel? Teile sie jetzt mit!

Banner jetzt buchen »

Featured Event

re: publica, Berlin

re: publica, Berlin

14. - 16. April 2010
Social-Media- und Echtzeit-Web Konferenz

News abonnieren

Abonnieren Sie unseren Newsletter, den RSS-Feed oder folgen Sie uns auf Twitter.

Aktueller Artikel: Blog der Woche „a guide to secure TYPO3 hosting“: „Die Website soll das Sicherheitsbewusstsein der Administratoren stärken“