Website-Sicherheit: Wenn Angriffe bereits an der Tür gestoppt werden
Webseiten werden heute permanent von automatisierten Systemen auf mögliche Schwachstellen überprüft. Dabei handelt es sich nicht zwangsläufig um einen gezielten Angriff auf ein bestimmtes Unternehmen. Häufig durchsuchen sogenannte Bots das Internet automatisiert nach Webseiten, bei denen bekannte Sicherheitslücken ausgenutzt werden könnten.
Ein aktuelles Beispiel aus unserer täglichen Arbeit zeigt sehr anschaulich, warum neben regelmäßigen Updates zusätzliche Sicherheitsmaßnahmen sinnvoll sein können.
Ein automatisierter Angriffsversuch auf eine Joomla-Webseite
Auf einer von uns betreuten Joomla-Webseite wurde durch die zusätzlich installierte Sicherheitssoftware RSFirewall ein verdächtiger Zugriff erkannt und blockiert.
Die Meldung lautete:
„Attempted to leverage vulnerability in old version of Balbooa Gridbox (Unauthorized request).“
Vereinfacht übersetzt bedeutet dies:
Es wurde versucht, eine bekannte Sicherheitslücke einer älteren Version der Joomla-Erweiterung Balbooa Gridbox auszunutzen.
Das Entscheidende dabei: Die Webseite musste dafür nicht tatsächlich eine veraltete Version verwenden.
Automatisierte Angriffssysteme probieren bekannte Schwachstellen häufig einfach aus. Sie wissen zunächst nicht, ob eine Webseite tatsächlich verwundbar ist.
Vergleichbar mit jemandem, der an vielen Türen prüft, ob sie offen sind
Man kann sich solche automatisierten Angriffe wie jemanden vorstellen, der durch eine Straße läuft und bei jeder Haustür prüft, ob sie vielleicht unverschlossen ist.
Ist die Tür abgeschlossen, kommt er nicht hinein und geht zur nächsten.
Bei Webseiten funktioniert dies ähnlich: Automatisierte Programme durchsuchen große Mengen von Internetseiten und versuchen bekannte Angriffsmöglichkeiten.
Deshalb kann grundsätzlich auch eine kleine Unternehmenswebseite betroffen sein. Ein Angriffsversuch bedeutet nicht automatisch, dass jemand gezielt dieses Unternehmen ausgesucht hat.
Updates bleiben der wichtigste Schutz
Die wichtigste Maßnahme für eine sichere Webseite bleibt deshalb weiterhin:
Joomla und alle verwendeten Erweiterungen müssen regelmäßig aktualisiert werden.
Bekannte Sicherheitslücken werden von den Entwicklern normalerweise durch Updates geschlossen. Eine Webseite über längere Zeit mit veralteten Komponenten zu betreiben, erhöht deshalb das Risiko erheblich.
Das betrifft nicht nur Joomla selbst, sondern beispielsweise auch:
- Templates und Page Builder
- Kontaktformulare
- Galerien
- Backup-Erweiterungen
- zusätzliche Plugins und Module
Je länger eine bekannte Sicherheitslücke öffentlich bekannt ist, desto wahrscheinlicher ist es, dass automatisierte Systeme gezielt danach suchen.
Warum dann noch eine zusätzliche Firewall?
Eine Sicherheitslösung wie RSFirewall ersetzt keine Updates.
Sie stellt vielmehr eine zusätzliche Schutzschicht dar.
Im aktuellen Fall erkannte die Firewall den verdächtigen Aufruf und konnte darauf reagieren. Genau darin liegt der Vorteil eines mehrstufigen Sicherheitskonzeptes.
Vereinfacht dargestellt:
- Aktuelle Software – schließt bekannte Sicherheitslücken
- Firewall – erkennt und blockiert verdächtige Zugriffe
- Überwachung – macht ungewöhnliche Aktivitäten sichtbar
- Backups – ermöglichen im Ernstfall eine Wiederherstellung
Keine einzelne dieser Maßnahmen bietet allein einen vollständigen Schutz. Zusammengenommen reduzieren sie das Risiko jedoch erheblich.
Ein Angriffsversuch bedeutet noch keinen erfolgreichen Angriff
Eine Meldung über einen blockierten Angriff sollte deshalb nicht mit einer gehackten Webseite verwechselt werden.
Im Gegenteil: Wird ein solcher Versuch von der Sicherheitssoftware erkannt und abgewehrt, zeigt dies zunächst, dass die zusätzliche Schutzschicht ihre Aufgabe erfüllt.
Gleichzeitig liefert die Protokollierung wichtige Informationen darüber, was im Hintergrund einer Webseite tatsächlich passiert.
Viele dieser Vorgänge bleiben für Besucher und Betreiber ansonsten vollkommen unsichtbar.
Moderne Webseiten benötigen regelmäßige Pflege
Eine Unternehmenswebseite ist heute kein System, das einmal erstellt und anschließend jahrelang unverändert betrieben werden sollte.
Joomla, Erweiterungen und die zugrunde liegende Servertechnik entwickeln sich kontinuierlich weiter. Gleichzeitig entstehen neue Angriffsmethoden und bekannte Sicherheitslücken werden automatisiert ausgenutzt.
Zu einer verantwortungsvoll betriebenen Webseite gehören deshalb aus unserer Sicht:
- regelmäßige Joomla-Updates
- aktuelle Erweiterungen
- regelmäßige Datensicherungen
- zusätzliche Sicherheitsmechanismen
- Überwachung auf verdächtige Veränderungen
- schnelle Reaktion auf Sicherheitsmeldungen
Das Ziel besteht dabei nicht darin, eine Webseite theoretisch „unangreifbar“ zu machen. Eine hundertprozentige Sicherheit gibt es im Internet nicht.
Das Ziel ist vielmehr, Angriffsflächen möglichst klein zu halten, Angriffsversuche frühzeitig zu erkennen und mehrere Schutzebenen miteinander zu kombinieren.
Der aktuelle Fall zeigt sehr gut, warum sich dieser Aufwand lohnt: Ein automatisierter Angriff hat eine bekannte Schwachstelle ausprobiert – und die zusätzliche Sicherheitslösung hat genau diesen Versuch erkannt.
