Seite 2 von 8 ErsteErste 1234 ... LetzteLetzte
Ergebnis 11 bis 20 von 77

Hybrid-Darstellung

  1. #1
    Gesperrt
    Registriert seit
    25.10.2011
    Beiträge
    18

    Standard

    Naja da der von damals bekannte Se7en aka LuRez bei Euch Admin ist, weiss ich jetzt schon, dass das kein großes Projekt werden kann. Also sorry, aber ich weiss nicht, wie du solche Leute zum Admin machen kannst. Nicht nur das dieser User einen dermaßen auf dem TS auf den Sack geht. Der Typ kann mal garnichts xDD

  2. #2
    Transpinguin Avatar von IRET
    Registriert seit
    02.09.2008
    Beiträge
    1.295

    Standard

    Zitat Zitat von SENS.3YE Beitrag anzeigen
    Als kleinen zusatz haben wir auch die X-Forward Variable angepasst, somit werden keine Realen Adressen mehr uebergeben.
    Ist gut, allerdings wäre das in Falle eines Hacks sinnlos. Die Ninjas sind über den Reverse-Proxy gekommen. Das heißt sie haben dazu nur ein Scriptchen am Reverse-Proxy installieren müssen und loggen. Und nichtmal HTTPS nutzt hier, wenn sie wirklich auf die Daten aus sind.
    Zitat Zitat von SENS.3YE Beitrag anzeigen
    Sollte es jemand Schaffen an die Datenbank von iCrime zu kommen koennen wir euch beruhigen.
    Es werden weder die Passwörter, Mail Adressen, Private Nachrichten und auch die Beiträge sowie die Themen in Plain Preisgegeben.
    Ein weiteres sinnloses Unternehmen. Du kannst so viel verschlüsseln wie du willst. Wenn ihr gehackt werdet, dann kennen sie auch die Vershclüsselung (die Skripte liegen dann auch offen). Hab an sowas schon oft gedacht, allerdings auch wieder verworfen.
    Zitat Zitat von SENS.3YE Beitrag anzeigen

    • Bei zu einer starken Connection Anzahl schaltet sich ein weiterer Server vor den Mainserver um dem bereits geschuetzten Mainserver die intensive Belastung abzunehmen
      Um sich auf iCrime einloggen zu koennen, wird ein spezieller fuer jeden User generierter Keyfile benoetigt.
    Wie schön. Ein weiteres File, das verloren gehen kann. Empfinde ich als mehr unangenehm als sicher.


    Aber großes Lob. Ihr versucht wenigstens etwas in Richtung Sicherheit zu unternehmen!

  3. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    the|eddy (27.10.2011)

  4. #3

    Standard

    Zitat Zitat von fuckinghot19 Beitrag anzeigen
    Ein weiteres sinnloses Unternehmen. Du kannst so viel verschlüsseln wie du willst. Wenn ihr gehackt werdet, dann kennen sie auch die Verschlüsselung (die Skripte liegen dann auch offen). Hab an sowas schon oft gedacht, allerdings auch wieder verworfen.
    Dafür gibt es doch diverse Mechanismen. Ein gutes Beispiel hierfür wäre es die Dateien mit Ioncube zu obfuscaten und -oder die timestamps regelmäßig zu überprüfen.


    Gruß energy16
    Ponys sind die wahre Religion!


    Energy16 - Ponys and Energydrinks are my biz

  5. #4
    Anfänger Avatar von SENS.3YE
    Registriert seit
    17.10.2011
    Beiträge
    13

    Standard

    Reverse = Deaktiviert wie beschrieben.
    Da wir momentan nicht auf dem richtigen Server sind keine SSL.
    Verschluesselung = Beispielsweise I.Cube

    Zu dem Thema Keyfile, kommen noch die normalen Logindaten des Users + der Boardproxy..
    Contact:
    ICQ: 607420053

  6. #5
    Anfänger Avatar von SENS.3YE
    Registriert seit
    17.10.2011
    Beiträge
    13

    Standard

    Und genau das wird wie ich einen Post ueber dir geschrieben habe gemacht :')
    Aber danke nochmal fuer die Erwaehnung!

    Kind Regards
    Contact:
    ICQ: 607420053

  7. #6
    Fortgeschrittener Avatar von Ogen
    Registriert seit
    19.04.2010
    Beiträge
    47

    Standard

    Als ich die URL gesehen habe, dachte ich schon, oh nein. Jetzt noch so ein Fraudboard.
    Aber danach war ich beruhigt. Viel Glück.

    Um sich auf iCrime einloggen zu koennen, wird ein spezieller fuer jeden User generierter Keyfile benoetigt.
    Aber zu übertreiben sollte man es doch auch nicht.
    Geändert von Cyber Tjak (27.10.2011 um 18:55 Uhr) Grund: Posts zusammengefuehrt

  8. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Cyber Tjak (27.10.2011), SENS.3YE (27.10.2011)

  9. #7
    Anfänger Avatar von SENS.3YE
    Registriert seit
    17.10.2011
    Beiträge
    13

    Standard

    Ist nicht uebertrieben, gillt nur der Sicherheit vor Leechern u.O Hacked Membern.
    Denn nur mit den Login Daten kann man dann nichts mehr Anfangen. . :')

    Gruss

    und ja Schluss mit OT.
    Geändert von SENS.3YE (27.10.2011 um 21:50 Uhr)
    Contact:
    ICQ: 607420053

  10. #8
    Neuling
    Registriert seit
    27.10.2011
    Beiträge
    0

    Standard

    Du schreibst die ganze Zeit von "wir".
    Wenn also mehrere am Projekt arbeiten und coden, dann kannst du nicht alleine die Verschlüsselung kennen.

    Außer du scriptest das ganze doch alleine.
    Dann frage ich mich aber warum du nichtmal weißt wie SMF die Passwörter hasht.
    md5(md5($pass.$salt)) ist es sicher nicht.

    Und die selbe Verschlüsselung für Passwörter, emails und Beiträge zu nutzen bringt ja wohl auch nichts. Passwörter gehören gehasht um nicht entschlüsselbar zu sein im Gegensatz zu den anderen Infos.

  11. #9

    Standard

    Das Bewerben hat noch nicht wirklich System oder?
    Ponys sind die wahre Religion!


    Energy16 - Ponys and Energydrinks are my biz

  12. #10
    Anfänger Avatar von SENS.3YE
    Registriert seit
    17.10.2011
    Beiträge
    13

    Standard

    Danke fuer die Erinnerung @zeitlos, dass war noch von der vorherigen Boardsoftware
    Das nennt man dann VBulletin.
    Ja richtig wir, aber nur ich habe Zugang zum Hauptserver.

    @energy
    Kommen gerade unzaehlige Anfragen auf, hast aber deine PM back.
    Contact:
    ICQ: 607420053

Seite 2 von 8 ErsteErste 1234 ... LetzteLetzte

Ähnliche Themen

  1. GTA IV Ps3 Online :)
    Von td0s im Forum Games
    Antworten: 8
    Letzter Beitrag: 04.02.2010, 17:46

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •