Sinds 1 Oktober jl. besteed de ICT blog Webwereld de nodige aandacht aan (web)security middels het topic "Lektober". Het idee achter deze opzet komt door het nieuwsbericht omtrent DigiNotar. Eind augustus is namelijk een groot securitylek ondekt in
de uitgegeven SSL certificaten van het DigiNotar. Het bleek namelijk dat DigiNotar gehacked was en zo onveilige SSL certificaten had verspreid aan klanten.
Webwereld op hun beurt wilde wel eens kijken hoe het nu verder gesteld is met de (web)security in Nederland. Het resultaat liegt er niet om, inmiddels zijn er diverse grote security gaten gevonden in vele websites binnen Nederland.
De grote vraag naar security audits vanwege Lektober is bij ons ook merkbaar. Zoals wellicht bekend, verzorgt Jira ICT als sinds 2005 support en advies als het gaat om web en server security.
De focus ligt op Joomla! en Magento icm een LAMP (Linux,Apache,MySQL,PHP) omgeving.
Slecht security beheer van Joomla! en Magento
Tijdens een websecurity audit of consult van Joomla! of Magento komen wij met regelmaat zaken tegen die te maken hebben met slecht beheer van actuele versies (patch management), slecht geschreven software (sql-injection, cross-side scripts) en slechte hosting (verouderde server versie, PHP, Apache, Mysql en Firewall). Wij geven vervolgens suggesties over hoe dit opgelost kan worden.
Gehackte websites
Wij merken vooral dat security pas belangrijk wordt nadat het leed al geschied is. Zorg er dus voor dat je altijd een actuele backup hebt, en dat je website/server met regelmaat goed wordt onderhouden. Een audit of consult kan je helpen een goed overzicht te krijgen van je eigen actuele situatie.











Blog