Seitenaufbau langsam

PSN-Name: chrizeliq
Die Sicherheit bezieht sich halt zumindest darauf, dass wir die aktuellsten Sicherheitsupdates einspielen und darauf schauen, dass im selbst gebauten Code keine Sicherheitsluecken enthalten sind. Einen 100%igen Schutz gibt es aber nirgends. Was ist wenn heute eine grosse vBulletin-Sicherheitsluecke bekannt wird, und ein Angreifer diese Luecke in der naechsten Stunde auf onpsx ausnuetzt? Ich habe gar nicht die Reaktionszeit um entsprechende Updates einzuspielen.

Sollte onpsx jemals gehackt werden (was vor 5 Jahren schonmal passiert ist, weil unsere damalige Forensoftware wbb2 eine Sicherheitsluecke hatte), dann sind zumindest keine Realnamen/Addressen und Kreditkarteninfos betroffen wie bei Sony, weil wir sowas ja nicht speichern. Bedenklich und fuer Angreifer interessant waere es wahrscheinlich nur wegen den E-Mail-Adressen. Aber bei 7400 Usern lohnt sich das vom Aufwand her wohl nur bedingt.

Ich mache die ganze Sache unentgeltlich und in meiner Freizeit d.h. ich habe auch nur fuer die notwendigsten Sachen Zeit, und ich versuche halt das bzgl. Sicherheit zu machen was mein momentaner Kenntnisstand zulaesst. Ich moechte euch nur darauf aufmerksam machen, dass man im Internet allgemein immer damit rechnen muss, dass eine Seite in irgendeiner Form gehackt werden kann, und da koennen die Sicherheitsmassnahmen noch so gut sein. Es koennen auch auf basis menschliches Versagens oder Social Hackings Angriffe durchgefuehrt werden.

Ich kann mir z.B. durchaus Szenarien vorstellen, wenn jemand Zugriff auf den Login von einem Redakteur erlangt, dass er dann Zugriff zu durchaus sensitiven Daten haben kann, und wenn jemand technisch etwas kreativ ist, die ganze Seite auslesen kann.

Das ist aber auch ein allgemeines Problem auf vielen Seiten, und nicht nur auf OnPSX bezogen. Redakteure bestimmen bei uns den Inhalt der Seite und haben damit vollen Zugriff was die Veraenderbarkeit der Seite anbelangt. Aus Sicherheitstechnischer Sicht gibt es hier durchaus Angriffspunkte, die man nur beheben koennte, wenn man die Moeglichkeiten von Redakteuren einschraenkt. (z.B. dass diese keinen HTML-Code posten koennen, denn sobald du HTML-Code posten kannst, kannst du XSS-Angriffe durchfuehren)

Genaugenommen sollte man auch aufpassen, dass man keine persoenlichen Informationen per PM verschickt. Viele Leute tauschen ueber PM ihre Kontodaten aus wenn sie in den Kleinanzeigen handeln. Wenn jetzt jemand die Seite angreift und Vollzugriff auf die Forendatenbank erlangt, kann dieser eure Kontodaten auslesen. Wenn man jetzt ganz paranoid waere, sind also PMs eigentlich kein richtiges Mittel um Kontodaten auszutauschen, weil das von dritten ausgelesen werden koennte. Aber das Problem hat man auch bei E-Mails, ICQ, Facebook etc. In allen diesen Faellen koennten dritte die Informationen mitlesen, und bei Angriffen auf die jeweiligen Server auch unberechtigte Leute darauf Zugriff bekommen.

Der richtige Weg um sensitive Daten auszutauschen waere eigentlich per GPG/PGP verschluesselte E-Mails/Texte, aber das macht heutzutage eigentlich fast keiner...

Wie dem auch sei. Ich wuerde mich beim Thema Sicherheit nicht auf andere verlassen. Ich rechne immer damit, dass irgendwelche Seiten auf denen ich bin gehackt werden koennen. Desshalb empfehle ich:
a) Auf jeder Website ein komplett anderes und sicheres Passwort verwenden. Dazu gibt es Passwortmanager wie z.B. 1Password, welche auch sichere und lange Passwoerter generieren und verwalten. Man muss sich dann nur ein Masterpasswort merken.
b) Sensitive Daten wie Kontodaten oder Kreditkarteninfos etc. nicht unbedingt ueberall speichern... ich persoenlich bevorzuge aus dem Grund eigentlich eher immer Paypal-Zahlungen...

Meine Meinung zum Thema Sicherheit. Das Thema wird uns in der digitalen Welt die naechsten Jahrzehnte sicher immer wieder verfolgen.
 
Zuletzt editiert:
systems, systems, systems, systems, systems
PSN-Name: Sanguinis83
Spielt gerade: Helldivers 2
Am besten ist es doch, alte PMs selbst zu löschen. Gerade wenn es sich um irgendwelche aus den Kleinanzeigen handelt. Wenn der Deal gemacht ist, kann man die PMs mit den Kontodaten auch löschen, denn man braucht sie ja nicht mehr.

Ich leere auch unregelmäßig mein Postfach....
 
Spielt gerade: mit´m RKKV Prototyp
Nicht alles was schon gelesen wurde ist für die Tonne.
aber das ist besser als alles zu löschen, egal ob gelesen oder nicht
und wenn man die nachrichten behalten will kann man sie sich ja auch runterladen :p


aber wo ich grad meine nachrichten ausmiste, ist mir aufgefallen das es mal ja einen "user" gab der PN´s mit links zu raubkopien rumgeschickt hat
vlt hat das was damit zutun?
 
PSN-Name: chrizeliq
Am besten ist es doch, alte PMs selbst zu löschen. Gerade wenn es sich um irgendwelche aus den Kleinanzeigen handelt. Wenn der Deal gemacht ist, kann man die PMs mit den Kontodaten auch löschen, denn man braucht sie ja nicht mehr.

Ich leere auch unregelmäßig mein Postfach....
Das Problem dieser Loesung ist, dass die PMs die du mit anderen austauscht bei deinem Gespraechspartner als Kopie auch im Postfach liegen (entweder im Posteingang oder -ausgang) -- also wenn du deine PMs loescht, sind sie beim anderen immer noch da und damit in der Datenbank...
 
PSN-Name: leckt mich an meinem haarigen hintern ihr haufen!
Spielt gerade: perl(pc); div. KOFs (ps3); GT6(ps3); sfIV(div.);
nüscht hier mit auto pms löschen! nur weil einiige leute unfähig sind das patenz(t? keiner weiß es...)ial des internets zu erkennen opfere ich nicht 3 jahre erinnerungen!
 
PSN-Name: leckt mich an meinem haarigen hintern ihr haufen!
Spielt gerade: perl(pc); div. KOFs (ps3); GT6(ps3); sfIV(div.);
das möchte ich aber vielleicht nicht? nur weil einige zu dämlich sind mit sensiblen daten umzugehen? ich tätowier mir ja auch nicht meine pin-nummer auf die stirn und wunder mich dann, warum ich kein geld mehr hab.

manche menschen fangen halt erst dann an nachzudenken, wenn es zu spät ist und das ist nicht wirklich mein problem oder das der admins hier

und außerdem: du schreibst dir mit bayern! ihhhhhhh das ist jedes mal wie ein liebesbrief an hitler! :ugly:
 
Spielt gerade: mit´m RKKV Prototyp
dann hast du schätze ich mal pech gehabt wenn das "feature" eingeführt wird

und das nennt sich prävention, etwas zu unternehmen bevor was passiert
außerdem gehört es zum guten ruf einer seite die user zuschützen und ich denke das ist wichtiger als jemand der nur zufaul ist sich etwas runterzuladen

es wird eh schon genug an der seite & den admins gemerkt und jetzt wo sie mal was für den user machen wollen passts auch wieder nicht?

und außerdem: du schreibst dir mit bayern! ihhhhhhh das ist jedes mal wie ein liebesbrief an hitler! :ugly:
bitte was?
 
PSN-Name: Guerrero34
Spielt gerade: Keine Spiele vorhanden.
Ich glaub vor zwei Tagen war die Seite so zwischen 00:00 und 6 Uhr morgen auch nicht zu erreichen. War das ebenfalls ein angriff oder wurde was an der Seite gemacht? Ich hab nämlich bemerkt, dass man Beiträge innerhalb des Beitrages selber ändern kann ohne dass die Seite zum ändern neu geladen wird wenn du verstehst was ich meine und ich glaube das war vorher nicht ?( Oder ich war einfach zu blöd ums zu bemerken :D
 
systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems, systems
PSN-Name: ehrich77
Spielt gerade: Taschenbillard, Fünf gegen Willi bis Willi kotzt
Es sind ständig solche Angriffe und es nervt einfach nur noch und irgend so ein Hirnie wedelt sich dabei einen von der Tulbe.

Warum macht der sowas, soll er sich doch mal hier melden und das wie ein Mann klären und nicht wie eine Muschie!
 
Top