Dienstag, März 18, 2008

SECURITY - Einbrüche in Linux-Webserver am häufigsten

Die Seite Zone-H, die Einbrüche in Webseiten und deren Defacements dokumentiert, hat Statistiken über die Angriffe im vergangenen Jahr zusammengestellt. Demzufolge wurden Linux-Server mehr als doppelt so häufig erfolgreich verschandelt wie Windows-Server. Das schlägt sich auch auf die Statistik der gehackten Server-Software nieder: Apache-Server wurden etwa dreimal so oft entstellt wie Microsofts IIS. Insgesamt hat Zone-H 2007 knapp 500.000 Defacements registriert.

Defacements nach Betriebssystemen
BetriebssystemAngriffe 2007
Linux306.076
Windows139.503
FreeBSD18.542
Mac OS X1.488

Defacements nach Server-Software
ServerAngriffe 2007
Apache319.439
IIS139.059

Die Angriffsmethoden sind weiter gestreut. Am häufigsten gelang ein Einbruch durch geknackte, erschnüffelte oder geklaute Passwörter von Anwendern und Administratoren. Durch Fehler, die das Einschleusen von Dateien oder SQL-Befehlen ermöglichen, fanden fast 20 Prozent aller Defacements 2007 statt.

Defacements nach Angriffsmethoden
AngriffsmethodeAngriffe 2007
Passwortklau141.660
Fehlkonfigurierte Shares67.437
File Inclusion61.011
SQL Injection35.407
Zugangsdaten durch Man-in-the-Middle28.046
Andere Fehler in Web-Anwendungen18.048
Einbruch über FTP-Server17.023

Zone-H spekuliert, dass Linux am häufigsten angegriffen werde, da viele Server inzwischen auf Linux migriert würden. Den Statistiken zufolge sind zu schwache oder offenliegende Passwörter und Sicherheitslücken in den Webanwendungen sowie Konfigurationsfehler die häufigste Ursache für erfolgreiche Einbrüche. Während ein besseres Passwort noch einfach zu wählen ist, kann etwa der Artikel Serverfrieden auf heise Security bei der sicheren Konfiguration von PHP auf einem Webserver hilfreich sein. (Quelle:Heise.de)

0 Kommentare:

Kommentar veröffentlichen

Abonnieren Kommentare zum Post [Atom]

<< Startseite