Entgegen der Standardkonfiguration wird bei den von SaaS Web gemanagten WordPress-Instanzen das Auto-Update ausgeschaltet. Denn wir bei SaaS Web nehmen Management ernst, da darf nichts automatisch ohne unser Zutun passieren…
Diese Konfigurationszeile kann man in der wp-config.php Datei hinzufügen:
define( 'AUTOMATIC_UPDATER_DISABLED', true );
Hier der Original-Bericht über den Fehler, der inzwischen gefixt wurde:
https://www.wordfence.com/blog/2016/11/hacking-27-web-via-wordpress-auto-update/
Bzw. hier der Heise-Bericht:
http://www.heise.de/newsticker/meldung/Kardinalfehler-im-WordPress-Update-Server-27-Prozent-aller-Webseiten-sollen-gefaehrdet-gewesen-sein-3496780.html
Jetzt auch bei SaaS Web: SSL für alle und ohne Zusatzkosten. Bislang waren SSL Zertifikate lediglich für die VM-Tarife integriert; nun sind sie auch in den Shared Hosting Tarifen inklusive.
ownCloud hat kürzlich ein neues Programm gestartet, um die Sicherheit von ownCloud schneller und besser zu stärken. Dazu wurde ein Bug-Bounty Programm ins Leben gerufen – es werden je nach Stufe der gefundenen Lücke ein Preisgeld vergeben, bis zu 500 Dollar. Damit erhoffen sich die Macher ein größeres Vertrauen in die Software bzw. tatsächlich eine höhere Sicherheit. ownCloud hatte vor einiger Zeit bereits mit dem BSI 









Das Bild der heilen Welt wird schnell erschüttert, wenn die Firmenhomepage oder der Onlineshop gehackt wird und als Spamschleuder genutzt wird, oder schlimmer, Kundendaten geklaut und irgendwo verhökert werden. Damit sich das Schreckensszenario möglichst gut abwehren lässt, bietet SaaS Web mit allen CMS und eShop Paketen optional einen kostenlosen VPN-Nutzer für das Admin-Backend. Nach Aktivierung ist das Backend nur noch mit dem VPN-Zugang erreichbar. Brute-Force und andere Attacken können dem Admin-Bereich nicht mehr zum Problem werden.