CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

Google - eine Fundgrube für Hacker

Drucken |  Empfehlen |  PDF |  Merken

Unternehmen haben demnach keine andere Wahl, als selbst aktiv zu werden und sich rechtzeitig gegen die Gefahr des Suchmaschinen-Hackings zu schützen. Dazu empfiehlt Long vor allem, sensible Informationen gar nicht erst ins Web zu stellen. "Was nicht publik werden soll, hat nichts in der Nähe eines Web-Servers zu suchen", mahnt der Spezialist. Ehlert stimmt zu: Bereits vor dem Einrichten eines Web-Servers sei zu überlegen, welche Informationen überhaupt angeboten werden sollen. Nach Ansicht von H+BEDV-Vertreter Hacker sollten sich Administratoren auch fragen, "ob es grundsätzlich eine gute Idee ist, seine Passwörter auf einem Web-Server abzulegen - egal ob die betreffende Seite geschützt ist oder nicht."

Ehlert ergänzt, dass Anwender beim Einrichten und Konfigurieren eines Web-Servers systematisch und sehr gründlich vorgehen sollten, um ihn in einen sicheren Zustand zu versetzen. Anhand einer Liste ist zu überprüfen, dass Voreinstellungen und Beispielskripte geändert beziehungsweise entfernt wurden. "Wer seinen Web-Server sauber installiert und konfiguriert, muss sich nicht vor Google-Hacking fürchten", resümmiert der Sicherheitsberater.

Zur Überprüfung der gesamten Maßnahmen ist ein Penetrationstest geeignet. Die IT-Spezialisten eines Unternehmens können aber auch versuchen, die eigenen Systeme selbst über eine Suchmaschine zu scannen. Nützliche Tipps hierzu bietet das Dokument "The Google Hacker’s Guide - Understanding and Defending against the Google Hacker", das Anwender sich nach einer kostenlosen Registrierung von der Homepage von Johnny Long herunterladen können.

Hilfe im Kampf gegen Google Hacking bietet zudem auch ein kleines Tool des McAfee-Tochterunternehmens Foundstone. "Sitedigger" ist kostenlos verfügbar und soll laut Anbieter herausfinden, welche möglicherweise gefährlichen Informationen Google auf einer Webseite entdeckt und in seinem Cache zwischenspeichert. Damit dies gelingt, benötigt das Tool allerdings Zugriff auf die Programmierschnittstellen der Suchmaschine. Dazu müssen Anwender, die die Software einsetzen wollen, bei Google einen speziellen Account eröffnen und einen (für nichtkommerzielle Zwecke kostenlosen) Lizenzschlüssel erwerben.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps