Montag, 18. März 2013
Wir hoffen, dass ihr nie in die Situation kommt, auf unsere Hilfen für gehackte Websites angewiesen zu sein. Es handelt sich dabei um rund ein Dutzend Artikel und über eine Stunde Videomaterial, was Webmaster dabei unterstützen soll, falls ihre Website manipuliert wurde.
Übersicht: Wie und weshalb werden Websites gehackt (englisch)
Tiffany Oberoi, Webspam Engineer, mit Erläuterungen über Sites, die zu Spam-Zwecken gehackt wurden (englisch)
Und falls ihr mehr über Malware erfahren wollt, erklärt Lucas Ballard von unserem Safe-Browsing Team mehr dazu in Schritt 5: Ermittelt den Schaden (gehackt mit Malware) .
Lucas Ballard, Safe-Browsing Engineer, und ich in einem völlig natürlichen Gespräch über Malware (englisch)
Obwohl wir versuchen, die notwendigen Schritte zur Schadensbeseitigung zu erläutern, bleiben die einzelnen Schritte immer noch relativ schwierig für Seitenbetreiber, die keine fortgeschrittenen Administrator-Kenntnisse oder umfassende Erfahrung mit Quelltexten haben. Deshalb möchten wir uns an dieser Stelle auch ganz besonders bei den Beitragenden in unserem Webmaster-Forum danken, die vielen betroffenen Webmastern bei der schwierigen Beseitigung der Probleme geholfen haben!
Wie ihr vermeiden könnt, überhaupt Hilfe zu gehackten Websites zu benötigen
Genauso wie die Fokusierung darauf, eure Website für eure Besucher nützlich zu machen und Suchmaschninenfreundlich zu gestalten, ist die Sicherheit eurer Website - für euch und eure Besucher - von größter Bedeutung. Bei Seitenbetreibern, die ihre Website nicht ausreichend sicher halten, können Hacker diese Schwachstellen ausbeuten. Falls ein Hacker eine Schwachstelle ausnutzt, dann kann es sein, dass ihr Hilfe zu gehackten Sites benötigt. Um dieses Szenario zu vermeiden, solltet ihr:
- Stets daran denken, eure Software auf dem neuesten Stand zu halten
- Die Sicherheitsmechanismen aller Applikationen, Plugins, Drittanbieter-Software etc. vor dem Einsatz auf eurem Server verstehen. Eine Sicherheitslücke in einer einzelnen Applikation kann die Sicherheit der gesamten Website gefährden.
- Unnötige, nicht verwendete Software entfernen
- Die Nutzung starker Passwörter durchsetzen
- Alle Geräte, welche auf den Server zugreifen, sicher halten (Betriebssystem-Updates, Browser-Updates)
- Reguläre, automatisierte Backups der Website durchführen
Post von Maile Ohye , Developer Programs Tech Lead (Übersetzung von Sven Naumann, Search Quality Team)