WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Meinungen zu WCM (http://www.wcm.at/forum/forumdisplay.php?f=4)
-   -   Hallo Herr/Frau WCM-Besitzer/in (http://www.wcm.at/forum/showthread.php?t=238377)

Weini 25.02.2010 16:16

Zitat:

Zitat von frankenheimer (Beitrag 2404977)
sollte generell nicht offen sein. Es gab und gibt Brute-Force-Attacken auf SSH Server die auch funktionieren. Das ist zwar mit 5.2 besser eingedämmt worden, aber auch 5.3 ist noch immer Brute-forceable. So wunderts mich nicht, daß SSH gesperrt wurde.

Nachdem du ja direkt an der Quelle sitzt, möchte ich dir die Frage stellen, wie es mit der Wartung der Seite weitergehen soll bzw. was geplant ist.

Den externen Zugang zu den Servern zu sperren, mag ein Weg sein (das zu diskutieren, würde wohl den Rahmen sprengen). Damit aber auch die externe Wartung des sensiblen CMS gleichermaßenn zu verunmöglichen, ohne dem bisher zuständigen Wartungstechniker eine gangbare Alternative aufzuzeigen oder auch nur zu kontaktieren, ist schon ein wenig heikler.

Wer wartet jetzt das zugrunde liegende Content Management System mit allen Modulen (ich rede nicht von PHP, SQL etc., denn da gibt es genügend Fachpersonal)? Macht Ihr das jetzt selbst? An wen sollen allfällige Fehlermeldungen gerichtet werden?

J@ck 25.02.2010 16:51

Zitat:

Zitat von Weini (Beitrag 2405090)
Nachdem du ja direkt an der Quelle sitzt,...

:confused:
Hab ich da etwas nicht mitgekriegt? Eine Vorstellung überlesen?

Weini 25.02.2010 18:38

Zitat:

Zitat von J@ck (Beitrag 2405093)
:confused:
Hab ich da etwas nicht mitgekriegt? Eine Vorstellung überlesen?

Es ist nicht schwierig, Google zu bedienen. Und es taucht in einer anderen Community sehr schnell ein "frankenheimer" auf, der sich als "Senior Systems Engineer" mit der Website http://www.cubit.at und einer Cubit-Mailadresse outet. Dann sieh mal die (wenigen Postings) hier etwas genauer an an, Inhalt und Muster, und verknüpfe das noch mit ein paar anderen Daten aus dem eigenen Netzwerk.

Merke: Die Recherche ist das Werkzeug des Journalisten. ;)
Und meirke weiters: Stelle keinen Fragen öffentlich, deren Antworten im öffentlichen Raum nicht näher erörtert werden können.

Max76 01.03.2010 15:05

Dieses ganze Kasperltheater wird mir jetzt langsam zu blöd. Irgendein Guido eiert eine halbe Seite lang herum mit lauter Blabla, das letztendlich nix anderes heißt als: "Das Forum geht mir sowas von am Arsch vorbei"
Weini wird beschnitten, obwohl er sich noch als einziger ein wenig um uns gekümmert hat.
Ich bin mir nicht mehr sicher, wie sicher unsere Accounts hier sind und wer letztendlich dafür verantwortlich gemacht werden könnte falls der ganze Haufen hier gehackt wird und massenweise User-Daten, Passwörter, Handynummern, e-mail Adressen etc geklaut werden.

Wenn mir dann bitte wer sagen könnte, wie ich meinen Account löschen kann, sodass meine persönlichen Daten auch ganz sicher vollständig physisch vom Server weg sind? Oder Weini, wenn ich dich bitten dürfte meinen Account vollständig zu löschen, wäre das möglich???

Vielen Dank! Sollte es wieder klarere Verhältnisse geben hier werde ich mich halt neu registrieren....

Don Manuel 01.03.2010 15:26

Vollständige Löschung ist nicht in so einem Forum, es sei denn, das Ganze geht offline, und selbst dann gibt's Internet Archive.

holzi 01.03.2010 16:02

Zitat:

gehackt wird und massenweise User-Daten, Passwörter, Handynummern, e-mail Adressen etc geklaut werden.
Niemand muss hier seine Handynummer angeben
Einzig email, Passwort und Username sind nötig.
"Max76" wird wohl nicht geheim sein, Passwörter kann man ändern (sinnvollerweise verwendet man sowieso nicht dasselbe Passwort für alle Internetaktivitäten). Deine email-Adresse ist sowieso in genügend Spamlisten vorhanden. Wenns dir ein Anliegen ist, ändere diese in eine inaktive Adresse, dort kann dir niemand was tun...

Immer noch Paranoia?

Weini 01.03.2010 16:08

Zitat:

Zitat von Max76 (Beitrag 2405564)
Weini wird beschnitten, obwohl er sich noch als einziger ein wenig um uns gekümmert hat.

Nein, das stimmt nicht. Bis heute wurde ich nicht "beschnitten" (wer so noch so), auch wurde mir telefonisch fversichert, dass daran derzeit niemand denke.

Zitat:

Zitat von Max76 (Beitrag 2405564)
Ich bin mir nicht mehr sicher, wie sicher unsere Accounts hier sind und wer letztendlich dafür verantwortlich gemacht werden könnte falls der ganze Haufen hier gehackt wird und massenweise User-Daten, Passwörter, Handynummern, e-mail Adressen etc geklaut werden.

Die Situation kennt keiner wirklich. Seit Philipp nicht mehr warten kann (siehe weiter oben), können Sicherheitslöcher nur mehr von Cubit gestopft werden. Ich weiß nicht, wie genau die Supporttechniker das Innenleben des Forums kennen. Philipp hat schon vor Wochen geschrieben, dass nach einer Umstellung einige Module nicht mehr korrekt funktionieren.

Andererseits wurde von frankenheimer weiter oben bereits berichtet, dass Zugänge von außen so ziemlich gekappt wurden, was auch eine Möglichkeit ist, Fremde am Eindringen zu hindern. Es scheint mir also die Sicherheit der Daten weniger gefährdet als die Funktion des Forums. Aber vielleicht wird das ohnehin durch etwas Neues ersetzt?

Zitat:

Zitat von Max76 (Beitrag 2405564)
Wenn mir dann bitte wer sagen könnte, wie ich meinen Account löschen kann, sodass meine persönlichen Daten auch ganz sicher vollständig physisch vom Server weg sind? Oder Weini, wenn ich dich bitten dürfte meinen Account vollständig zu löschen, wäre das möglich???

Nicht wirklich. Ich kann ihn deaktivieren, was zwar nach Löschung aussieht, deine vorhandenen Daten aber nicht beseitigt.

Baron 01.03.2010 18:22

Kleine Frage Zwischendurch: Kann Philipp jetzt wieder Administrieren oder nicht?
Die aussage war ja-ein Hoppala-das müsste sich doch im Laufe einer Woche wieder einrenken lassen-oder?

Weini 01.03.2010 18:49

Zitat:

Zitat von Baron (Beitrag 2405588)
Kleine Frage Zwischendurch: Kann Philipp jetzt wieder Administrieren oder nicht?
Die aussage war ja-ein Hoppala-das müsste sich doch im Laufe einer Woche wieder einrenken lassen-oder?

Keine Ahnung. Das müsste Philipp besser wissen. Das Problem liegt derzeit wohl hauptsächlich an der Kommunikation...

Baron 01.03.2010 19:45

Wieder einmal.... SCNR!


Alle Zeitangaben in WEZ +2. Es ist jetzt 09:38 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag