Neu WaWi wurde gehackt

dc-nico

Sehr aktives Mitglied
Man muss doch nur etwas TV sehen, um sich hier die neusten Standards anzusehen.
Aber die Gefahr ist doch hier gar nicht das feuer, sonder Hacker-Angriffe.
Und diese erfolgen auf große Server, wo eben Schaden angerichtet werden kann oder Daten gestohlen werden.
Wenn ma dann die aktuellen Konflikte sieht, liegt ein Hackerangriff gar nicht mehr so weit entfernt.
Da sind dann auch schnell ein mal die leitungen weg und Internet geht nur noch über Satellit.

Aber ist auch egal, da jeder selbst entscheidet, was hier in Frage kommt.
uwego hat ja geschrieben was passiert ist.
 
  • Gefällt mir
Reaktionen: sebjo82

sebjo82

Sehr aktives Mitglied
3. Juni 2021
675
196
Vermutlich hast Du noch nie ein Rechenzentrum von innen gesehen. Die Server sind heute weitestgehend virtualisiert, brennt irgendwo ein Stück Hardware ab - sprich geht kaputt, bemerkt man dies als Anwender gar nicht, da die Systeme automatisch auf andere Hardware geschoben wird. Da werden keine Backups eingespielt.

Eine gutes RZ ist nach ISO27001 zertifiziert, darin sind alle relevanten Dinge wie Löschanlage, Zugangsschutz usw. klar geregelt. Wenn man dann noch eine Automatik hat die die Sicherungen noch zu einem anderen RZ (min. 500km) entfernt überträgt, ist man schon ziemlich gut dabei. Als Krönung noch das Sicherungsscript von Casitec, dann ist man extrem abgesichert.
Komisch, mein Server hat bessere Uptime als diese ganzen high-availability Systeme. Klingt alles schön in der Theorie aber mein alter Laptop bügelt die Rechenzentren easy weg. Der läuft noch nichtmal als HA, einfach Windows Server drauf und fertig
 

Enrico W.

Administrator
Mitarbeiter
27. November 2014
9.179
1.939
Man muss doch nur etwas TV sehen, um sich hier die neusten Standards anzusehen.
Und mit ein paar Youtube-Videos spart man sich das Medizinstudium.
Sorry, das ist sicherlich etwas überzogen, soll aber zeigen, wo das Problem liegt.

Hier war der AUSLÖSER, dass die DB gehackt wurde. Das reduziert aber nicht die Gefahren.
Wenn Du Deinen PC und Deine Sicherungen im selben Raum hast, dann ist Feuer oder - je nach Lage - auch Hochwasser und Sturm sehr wohl eine große Gefahr, das ganze Geschäft zu verlieren.
Und nur weil größere Anbieter ein schöneres Ziel bieten ist man nicht sicher. Bots unterscheiden nicht zwischen kleinen Händlern und Riesen.
In sofern geht mein Rat dahin, auf die Stimmen der Vernunft zu hören.
Wenn man schon alles selbst machen will - also auch die Sicherungen - dann gehört als Mindestschutz dazu, dass die auch räumlich getrennt vom Server aufbewahrt werden.
 
Zuletzt bearbeitet:

sebjo82

Sehr aktives Mitglied
3. Juni 2021
675
196
Nicht nur räumlich getrennt, sondern mit dezentralen Zugangsdaten, d.h. keine Push-Methode auf die Speicherorte, sondern via Pull (nur Leserechte) auf die Endsicherungsorte ziehen lassen, damit im Falle von Kompromitierung nicht direkt alles angegriffen werden kann
 
  • Gefällt mir
Reaktionen: Enrico W.

Enrico W.

Administrator
Mitarbeiter
27. November 2014
9.179
1.939
@sebjo82
Du hast vollkommen Recht.
Ich sprach da auch nur von einem absoluten Minimum.
Aber leider ist das Thema Sicherungen immer erst dann ein Thema, wenn das Kind in den Brunnen gefallen ist.

Oder wie ich es ausdrücken würde:
Leute die sagten "Ich kann das alleine" sagten auch "Wie kriege ich jetzt meine Daten zurück?" und "Was sage ich dem Finanzamt?".
 
  • Gefällt mir
Reaktionen: RealCasi
Ähnliche Themen
Titel Forum Antworten Datum
Wawi 1.10.14.3 lässt sich nicht mehr mit Datev verbinden JTL-Wawi 1.10 1
Problem Wawi 2.0 mit DHL Versand JTL-Wawi 2.0 1
Neu Neuentwicklung - Helpdesk für JTL Wawi - Eure Ideen und Wünsche? User helfen Usern - Fragen zu JTL-Wawi 4
2.0.0: Aufruf der Plattform - Logbücher führt zu Crash der Wawi JTL-Wawi 2.0 0
Neu JTL-WaWi + ESL Connector — Entwicklung mit Kostenaufteilung gesucht Business Jungle 0
Neu Anbindung JTL Wawi an Speditionen Dienstleistung, Jobs und Ähnliches 0
Worker läuft, zieht aber keine Aufträge in die Wawi JTL-Wawi 2.0 1
Globale Textbausteine aus alter WAWI 0.9 JTL-Wawi 1.10 0
Direktupdate von JTL Wawi 1.10.11.0 auf 2.0 möglich? JTL-Wawi 2.0 5
Neu JTL-Wawi Update Historie User helfen Usern - Fragen zu JTL-Wawi 2
Fehlermeldung beim Anlegen einer zweiten JTL POS Kasse in JTL-Wawi JTL-Wawi 1.11 0
Text Vorbereitung für WAWI import JTL-Wawi 1.11 3
Neu Update Wawi 1.10.16.0 auf 1.11.7 -> JTL-POS Einrichtung / Updates von JTL-POS 1
Neu Seit Update auf JTL-WaWi 2.0.0.0 keine Abholung der Kundendaten bei MediaSaturn-Bestellungen JTL-Wawi - Fehler und Bugs 5
Neu Best Practices für den Export und die Automatisierung von täglichen Berichten in JTL‑WaWi User helfen Usern - Fragen zu JTL-Wawi 2
Neu Bankdaten in Wawi V1.11.7 werden vererbt und nicht aktualisiert User helfen Usern - Fragen zu JTL-Wawi 2
Mobile Web-App für JTL-WaWi — Aufträge, Artikel & Lager direkt vom Smartphone JTL-Wawi App 0
JTL-Wawi eBay Fahrzeugverwendung (K-Typen) wird nicht aktiviert trotz Ameise-Import JTL-Wawi 1.10 0
Login Zeiten nach User in Wawi 1.6 JTL-Wawi 1.6 0
REST API (OnPrem) - Authorization: Wawi <ApiKey> gibt immer 401 JTL-Wawi 1.11 1
eBay-Vorlagenfenster rechts abgeschnitten (JTL-Wawi 2.0) JTL-Wawi 2.0 6
Neu Bestandsabgleich JTL Wawi mit Amazon JTL-Wawi - Fehler und Bugs 1
Neu Umsatzsteuernummer von Kunden wird nicht in Wawi übertragen Shopify-Connector 4
Neu Alte Produktbilder erscheinen im JTL-Shop trotz Löschung und neuem Upload immer wieder – JTL-Wawi enthält nur neue Bilder JTL-Wawi - Fehler und Bugs 16
Neu JTL Shop 5 Sync in JTL WAWI 2.0.0 zeigt Verbindungstest Fehlermeldung Onlineshop-Anbindung 4
REST Api v2 (Wawi 1.11.7) JTL-Wawi 1.11 6
Neu Die verwendete Version von JTL-Wawi wird nicht mehr unterstützt. Bitte nutzen Sie die Version 2.0.0.0 User helfen Usern - Fragen zu JTL-Wawi 1
Neu Pickliste wird auf Packtisch und in Wawi unter Picklisten nicht angezeigt. JTL-WMS / JTL-Packtisch+ - Fehler und Bugs 1
Neu JTW Wawi hängt beim Bearbeiten der Druckvorlage für Mahnungen User helfen Usern - Fragen zu JTL-Wawi 0
Neu JTL-Wawi 2.0.1 Stable Release Releaseforum 1
Neu Planung: Disposition ausgegraut, Produktionstücklisten nicht mehr buchbar (WaWi 1.11.7) JTL-Plan&Produce - Fehler und Bugs 4
Neu CSS GeoIP MwSt.-Finder 2.7.1 verhindert das Anlegen von Shop-Kundenkonten aus der Wawi Plugins für JTL-Shop 1
Neu Installation JTL-Wawi 1.5.55.8 - Startet Grundsätzlich im Report-/Druckmodul Installation von JTL-Wawi 4
erstes Feedback zur WAWI 2.0 (beta) JTL-Wawi 2.0 30
Neu [Erledigt] Installationsdatei JTL‑Wawi 1.5.55.8 erhalten! Installation von JTL-Wawi 0
Neu Onlineshop von Wawi entfernen Onlineshop-Anbindung 2
Neu Kategoriestruktur auf JTL-Wawi in WooCommerce Shop darstellen WooCommerce-Connector 2
Neu Zwei eBay-Aufträge (identische Adresse) zusammen versenden, aber getrennte Rechnungen behalten – JTL-Wawi 1.9.6.5 User helfen Usern - Fragen zu JTL-Wawi 1
JTL-WAWI Datenbankprofil für neue Windows Benutzer JTL-Wawi 1.11 2
Neu GPSR Herstellerinformationen JTL Wawi 1.9.6.4 anbinden User helfen Usern - Fragen zu JTL-Wawi 0
Neu DSGVO – Automatisierte Löschung von Kundendaten nach 10 Jahren (JTL-Wawi / JTL-Shop) User helfen Usern - Fragen zu JTL-Wawi 2
Neu Erstabgleich Showpare6 zu JTL-WaWi Shopware-Connector 0
Update von 1.11.6 auf 1.11.7: JTL Worker verbindet nicht mehr mit Datenbank (WaWi schon) JTL-Wawi 1.11 1
Neu eBay Artikel kommen in WaWi sporadisch als "Angebotsnummer" ohne Text JTL-Wawi - Fehler und Bugs 1
JTL-WaWi 11.5 WMS Mobile Server sehr hohe CPU Auslastung JTL-Wawi 1.11 3
Neu welche Sync Benutzer Daten in Shop und WAWI bei neu-Hosting über JTL Allgemeine Fragen zu JTL-Shop 0
Neu Infos zu Wawi 1.11 Fragen rund um LS-POS 1
Neu Verbindungsabbruch von Wawi zu POS Einrichtung / Updates von JTL-POS 0
welche Sync Benutzer Daten in Shop und WAWI bei neu-Hosting über JTL JTL-Wawi 1.11 0
Neu von JTL-Wawi-Version 1.10.16.0 ist kein Update...möglich Installation von JTL-Wawi 2

Ähnliche Themen