openPR Recherche & Suche
Presseinformation

TYPO3 Security Guide veröffentlicht

06.12.201118:21 UhrIT, New Media & Software
Bild: TYPO3 Security Guide veröffentlicht
Downloadseite des TYPO3 Security Guide
Downloadseite des TYPO3 Security Guide

(openPR) Das TYPO3-Projekt hat einen ausführlichen "TYPO3 Security Guide", der sich an System-Administratoren, TYPO3-Integratoren und Redakteure richtet veröffentlicht. Die Dokumentation behandelt nicht nur technische Maßnahmen zum Schutz einer TYPO3 Website, sondern diskutiert auch organisatorische Strategien, gibt einen Einblick in die Arbeit des TYPO3-Security-Teams und unterstützt bei der Wiederherstellung einer kompromitierten Website.



"TYPO3" zählt zu den bekanntesten Open-Source Content-Management-Systemen (CMS) und wird weltweit schätzungsweise mehr als 500.000 Mal eingesetzt – Tendenz weiter steigend. Nicht nur Vereine, Organisationen und mittelständige Unternehmen schätzen den enormen Funktionsumfang, sondern auch große und namhafte Firmen pflegen den Inhalt ihres Online-Auftritts professionell mit TYPO3.

Wie wichtig die Sicherheit einer TYPO3-Website ist, wird spätestens dann deutlich, wenn ein Angreifer erfolgreich die Kontrolle übernommen hat und nicht nur ein paar Texte und Bilder austauscht, sondern zum Beispiel schadhaften Code in Form von Trojanern platziert oder sogar Benutzerdaten ausspäht. Besonders in diesem Jahr ist ein deutlicher Anstieg an Angriffen auf Online-Applikationen und Websites zu verzeichnen, wie Helmut Hummel, der Leiter des TYPO3 Security-Teams, feststellt. Das Security-Team wurde 2004 gegründet und ist unter anderem erster Ansprechpartner, wenn es um sicherheitsrelevante Themen rund um TYPO3 geht.

In der Regel ist eine kompromitierte Website jedoch nicht auf Fehler im TYPO3-Core-System zurückzuführen, sondern entweder auf den Einsatz unsicherer Erweiterungen oder schlicht auf eine Fehlkonfiguration des Systems durch die System-Administratoren oder -Integratoren.

Um diesen Problemen entgegenzuwirken, wurde nun ein offizieller "TYPO3 Security Guide" veröffentlicht. Das knapp 40-seitige, englisch-sprachige Dokument, welches das TYPO3-Documentation-Team in enger Zusammenarbeit mit dem TYPO3 Security-Team erarbeitet hat, beschreibt unter anderem typische sicherheitsrelevante Bedrohungen und erklärt, was zu unternehmen ist, um sich vor ihnen zu schützen. Neben technischen Maßnahmen werden hierbei auch organisatorische Strategien behandelt und Endbenutzern, wie beispielsweise Redakteuren ohne technische Fachkenntnisse, werden Tipps und Ratschläge gegeben, was sie bei ihrer täglichen Arbeit mit TYPO3 unbedingt beachten sollten. Weitere Kapitel geben einen Einblick, wie das TYPO3 Security-Team aufgestellt ist, wie der Prozess der Veröffentlichung der "Security Bulletins" aussieht und was man tun sollte, um eine gehackte Website wieder herzustellen.

Mit den ausführlichen Informationen soll der Security Guide das bekannte "TYPO3 Security Cookbook" ablösen, welches bereits im Jahr 2006 veröffentlicht wurde und mittlerweile nicht mehr dem Stand der Technik und den aktuellen TYPO3-Versionen entspricht. Hier setzt die neue Dokumentation an, die im Vergleich zum Cookbook keine reine Checkliste darstellt, sondern Risiken und Gegenmaßnahmen diskutiert und dem Leser einen kleinen Blick hinter die Kulissen der Arbeit des Security-Teams erlaubt.

"In erster Linie richtet sich der Security Guide an System-Administratoren, TYPO3-Integratoren, sowie Redakteure einer TYPO3 Website", erklärt Michael Schams, der als Projektleiter maßgeblich für die Fertigstellung des Security Guides verantwortlich ist.

"Es ist jedoch wichtig zu verstehen, dass IT-Sicherheit kein Zustand ist, den man einmal erreicht und dann einfach beibehält", fügt er hinzu: "Sicherheit muss man als einen Prozess sehen, der fortlaufend überprüft und auf einem stets aktuellen Stand gehalten werden muss. Die meisten im TYPO3 Security Guide beschriebenen Maßnahmen sind Minimalmaßnahmen, die Verantwortliche (hoffentlich) bereits umgesetzt haben. Wir hoffen, dass Betreiber von TYPO3-Sites ihre Strategien überdenken, wenn sie durch den Security Guide auf Punkte stoßen, die ihnen möglicherweise bisher nicht bewusst waren oder die sie vergessen haben, zu implementieren."

Der offizielle TYPO3 Security Guide wurde unter der Open Content License publiziert und steht kostenlos zum Download zur Verfügung.

Open Content License: http://www.opencontent.org/opl.shtml
TYPO3 Security Guide Download: http://typo3.org/documentation/document-library/extension-manuals/doc_guide_security/current/

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 592511
 1208

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „TYPO3 Security Guide veröffentlicht“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von TYPO3 Association

Bild: TYPO3 CMS 6.1 “Improve”Bild: TYPO3 CMS 6.1 “Improve”
TYPO3 CMS 6.1 “Improve”
Baar, 2013-04-30 TYPO3 CMS Version 6.1 kommt nicht mit jeder Menge neuen Features, sondern der Fokus liegt vielmehr auf der Optimierung und Politur der mit TYPO3 CMS Version 6.0 neu hinzugekommenen Funktionen. Das Motto für TYPO3 CMS 6.1 lautet daher “Improve”. File Abstraction Layer (FAL) Die mit TYPO3 CMS 6.0 neu eingeführte Abstraktionsschicht für Dateien, der “File Abstraction Layer” (FAL), wurde verbessert und Details wurden optimiert. Insbesondere werden nun auch die sogenannten “Magic Images” – Bilder die direkt im Rich Text Editor im…
Bild: Mit TYPO3 CMS 6.0 “Zurück in die Zukunft”Bild: Mit TYPO3 CMS 6.0 “Zurück in die Zukunft”
Mit TYPO3 CMS 6.0 “Zurück in die Zukunft”
Baar, 2012-11-27 “Zurück in die Zukunft” ist das Motto der Version 6.0 des erfolgreichen Content-Management-Systems TYPO3. Die Version 5.0 wurde komplett übersprungen, um mögliche Verwechselungen mit dem lange “TYPO3 5.0” genannten und parallel entwickelten “TYPO3 Neos” zu vermeiden. TYPO3 setzt mit Version 6.0 auf Zukunftssicherheit, denn der Quellcode wurde umfangreich modernisiert und teilweise sogar komplett neu geschrieben. Damit ist TYPO3 defintiv “zurück in der Zukunft”. Dateien in der Cloud Durch die Einführung des “File Abstraction …

Das könnte Sie auch interessieren:

Neue Version des Open-Source-CMS TYPO3 erschienen
Neue Version des Open-Source-CMS TYPO3 erschienen
Mehrsprachigkeit erzeugen und verwalten ist mit TYPO3 nun noch einfacher geworden, Tools für Übersetzer und Administratoren vereinfachen die Pflege Mehrsprachiger Websites. Zu den 37 erfolgreichen Lokalisationen sind nun Katalanisch, Bosnisch und Koreanisch als Benutzersprachen hinzugekommen. Weitere Neuerungen in der Benutzerführung und Änderungen im …
Bild: Der Countdown läuft für TYPO3 CMS 4.5 LTSBild: Der Countdown läuft für TYPO3 CMS 4.5 LTS
Der Countdown läuft für TYPO3 CMS 4.5 LTS
… angesagt. Die Version 4.5 läuft sehr stabil und sicher und wurde fortlaufend verbessert. Die durch die Einstellung des Supports eventuellen entstehenden Sicherheitslücken, können mittels Security Scans erkannt und geschlossen werden. Gleichfalls besteht die Möglichkeit TYPO3 CMS Version 4.5 für ein weiteres Jahr kostenpflichtig mit LTS weiter laufen zu …
Bild: Weltbeste eCommerce-Website: Hapag-Lloyd Kreuzfahrten gewinnt TYPO3-AwardBild: Weltbeste eCommerce-Website: Hapag-Lloyd Kreuzfahrten gewinnt TYPO3-Award
Weltbeste eCommerce-Website: Hapag-Lloyd Kreuzfahrten gewinnt TYPO3-Award
Hamburger Agentur sitegeist siegt mit Internetauftritt für Hapag-Lloyd Kreuzfahrten Die beste TYPO3-eCommerce Website der Welt kommt 2015 aus dem Hause sitegeist. Im Rennen um die begehrte Trophäe, die 2015 zum ersten Mal vergeben wurde, konnten sich die Hamburger gegen die weltweite Konkurrenz behaupten. Die Verleihung des TYPO3-Awards fand in Amsterdam …
TrustArc als Gewinner der 15. Info Security PGs 2019 Global Excellence Awards® ausgezeichnet
TrustArc als Gewinner der 15. Info Security PGs 2019 Global Excellence Awards® ausgezeichnet
------------------------------ TrustArc als Gewinner der 15. Info Security PGs 2019 Global Excellence Awards® ausgezeichnet Führende Data-Privacy-Management-Plattform als beste Compliance-Lösung anerkanntwww.irw-press.at/prcom/images/messages/2019/45874/2019 (https://www.irw-press.at/prcom/images/messages/2019/45874/2019) Info Security Award Press Release_DE.001.png SAN …
Bild: IT-Security-Spezialist DataLocker mehrfach ausgezeichnetBild: IT-Security-Spezialist DataLocker mehrfach ausgezeichnet
IT-Security-Spezialist DataLocker mehrfach ausgezeichnet
… DataLocker (https://datalocker.com/) stehen für höchste IT-Sicherheit. Ein Anspruch, der nun erneut bestätigt wurde: Im Rahmen der Vergabe der diesjährigen Global Excellence Awards von Info Security Products Guide konnte DataLocker gleich in vier Kategorien Spitzenplatzierungen erzielen. Darunter ist auch ein Award in Gold für den DataLocker Sentry K300 in …
Sicheres Typo3 braucht Streicheleinheiten
Sicheres Typo3 braucht Streicheleinheiten
… Typo3 ist der Anwender auf sich allein gestellt . Lücken bleiben deshalb oft gefährlich lange offen. Der Serviceprovider SpaceNet bietet daher mit seinem “Typo3 Security Service" Sicherheit für Typo3-Anwender. Ist das Resultat eines erfolgreichen Hacks einer Website nur die böse Überraschung in Form eines Jux-Bildes des „Kuchenministers“, wie kürzlich …
Bild: Fusion der TYPO3-Experten Cross Content Media GmbH und typovision* zur typovision GmbHBild: Fusion der TYPO3-Experten Cross Content Media GmbH und typovision* zur typovision GmbH
Fusion der TYPO3-Experten Cross Content Media GmbH und typovision* zur typovision GmbH
… seit zwei Jahren projektbezogen miteinander gearbeitet. Zu ihrem gemeinsamen Portfolio gehören Premium-Dienstleistungen im Bereich TYPO3, wie Consulting, Administration, Security, Performance, Integration, Programmierung, Redaktion, Schulung, FLOW3, Suche (SOLR), Integration an Drittsysteme, E-Commerce, mobile Apps und Online-Marketing. "Durch unseren …
Bild: Inspiring Conference 2014 – die internationale TYPO3 Konferenz in KolbermoorBild: Inspiring Conference 2014 – die internationale TYPO3 Konferenz in Kolbermoor
Inspiring Conference 2014 – die internationale TYPO3 Konferenz in Kolbermoor
Kolbermoor, 23.01.2014 / Mit der Inspiring Conference, die vom 28.03. - 29.03. 2014 im Kesselhaus in Kolbermoor stattfindet, geht das führende und internationale TYPO3 Flow und TYPO3 Neos Event in diesem Jahr bereits in die dritte Runde. Die Veranstaltung ist Treffpunkt des „Who is Who“ der internationalen TYPO3-Szene und gilt als perfekte Plattform …
Kostenloser Designguide für TYPO3
Kostenloser Designguide für TYPO3
Das Content Management System TYPO3 gehört zu den umfangreichsten und professionellsten Open-Source Programmen, die momentan auf dem Markt verfügbar sind. Besondere Aufmerksamkeit gebührt der Möglichkeit, Gestaltung und Inhalte zu trennen, sowie der Flexibilität, eine Breite Vielfalt Konzeptideen umsetzen zu können. Die Erfahrungen bei der Umsetzung …
Bild: Die Zukunft von TYPO3 AI: Entdecken Sie die Updates der T3AI 4.2 VersionBild: Die Zukunft von TYPO3 AI: Entdecken Sie die Updates der T3AI 4.2 Version
Die Zukunft von TYPO3 AI: Entdecken Sie die Updates der T3AI 4.2 Version
AI wird schnell zu einem wichtigen Trend in allen Branchen, und wir sind zuversichtlich, dass sie bald im Mittelpunkt stehen wird. Bei T3Planet sind wir bestrebt, TYPO3 AI auf ein neues Niveau zu heben und spannende Möglichkeiten für die Zukunft von TYPO3 AI zu erschließen.Auf der Grundlage von aktuellem Feedback und Nutzererfahrungen veröffentlichen …
Sie lesen gerade: TYPO3 Security Guide veröffentlicht