Der Blogger Marcus Krause startete im April dieses Jahres unser neues Blog der Woche “a guide to secure TYPO3 hosting“. Ausgelöst durch die Schlagzeilen gehackter TYPO3-Webseiten von prominenten Betreibern, war es für Marcus als Mitglied im TYPO3 Security Team an der Zeit, ein neues englischsprachiges Blog über Sicherheitsthemen im Bereich TYPO3 zu starten. Die Leser des Blogs sollen für die Sicherheit von TYPO3-Webseiten sensibilisiert werden und entsprechende Maßnahmen für ihre eigenen Seiten treffen können.
Name des Blogs: a guide to secure TYPO3 hosting
Gestartet von:
Marcus Krause, Mitglied des TYPO3 Security Teams
Weitere regelmäßige Autoren:
Noch keine weiteren. Wer jedoch denkt, er könne in dem Themenbereich etwas beisteuern, kann sich gerne melden.
Erster Beitrag am:
23. April 2009
Blogplattform:
TYPO3, (modifizierte) Extension t3blog
Gib dem Blog fünf Tags:
TYPO3, Sicherheit, Hosting
Wie kam es dazu, dass es dieses Blog gibt?
Nun, dass TYPO3 bzgl. Webseiten-Sicherheit seit Februar dieses Jahres negativ in den Schlagzeilen auftaucht, ist uns im Team nicht entgangen. Insbesondere bezieht sich das auf zwei prominente Webseiten-Hacks (Innenminister Schäuble, FC Schalke 04).
In beiden Fällen haben die entsprechenden Administratoren nicht rechtzeitig auf unser Advisory/Bulletin reagiert, aber auch zusätzlich rudimentäre Sicherheitsvorkehrungen nicht getroffen (Install Tool war aktiv, Datenbankserver von außen erreichbar).
Diese Webseite im Allgemeinen soll das Sicherheitsbewusstsein der Administratoren stärken und Wege aufzeichnen, wie TYPO3 mit einfachsten (Bord-)Mitteln sicher gehostet werden kann.
Mittlerweile lässt sich jedoch erkennen, dass auch seitens der TYPO3 Association mehr im Bereich Pressearbeit getan wird.
Warum blogst Du? Was hat Dich dazu animiert?
Ich bin selbst eifriger Blogleser und finde komprimiert aufbereitete Artikel lesefreundlicher als ein mehrseitiges Handbuch. Als TYPO3-Administrator kann man den RSS Feed abonnieren und bleibt so stets auf dem Laufenden. Mir ist bewusst, dass es im TYPO3-Umfeld zahlreiche Blogs gibt, dennoch legt keines mir bekannte explizit den Fokus auf Sicherheit.
Was erhoffst Du Dir persönlich von Deinem Blog?
Wie bereits erwähnt, erhoffe ich mir eine Erhöhung des Sicherheitsbewusstseins. Vielleicht kann das Blog auch als Ressource für einen Admin dienen, der sich erstmals mit TYPO3 beschäftigen muss. Auch Entscheider, denen Sicherheit wichtig ist, werden auf der Seite fündig. Ich möchte hierzu auf den Vergleich PHP-basierter CMS verweisen.
Und was werden die Leser hier in den nächsten Wochen und Monaten finden?
Hilfreiche Hinweise wie TYPO3 abgesichert werden kann, sicherheitsrelevante Entwicklungen, die zukünftig in den TYPO3 Core einfließen und die Vorstellung einzelner Extensions, welche die Sicherheit erhöhen können.
Wo steht Dein Blog in einem Jahr?
Das Web ist so schnelllebig, dass sich das wohl schlecht vorhersagen lässt. Ich hoffe auf eine sicherheitsbewusste Stammleserschaft.
Welche drei andere Blogs liest Du besonders gern?
















