[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Woody und Rechtevergabe



On Sat, Jul 27, 2002 at 11:38:05PM +0200, Sacher Khoudari wrote:
> Dirk Prösdorf wrote:
> >Vielleicht solltet Du dann besser Closed Source einsetzen?
> >Den Irren ist menschlich und es kann immer mal vorkommen, dass sich beim
> >Entwickeln ein kleiner Fehler einschleicht. >:->
> 
> Selbstverständlich nicht! ;)
> 
> Was ich meinte:
> 
> Mein PC ist übers die Uni im Netz (ich Wohne in einem Wohnheim), und die
> Services die ich drauf habe sind auch recht streng konfiguriert. Aber 
> ich habe
> mir trotzdem noch ein paar kleine 'Hintertürchen' offen gelassen bzw 
> bestimmte
> punktuelle Sachen etwas lockerer konfiguriert. Ich lasse beispielsweise 
> Pings
> die aus dem Uninetz kommen durch während ich sonstige per FW ausfilter - ich
> kann somit vom Rechenzentrum aus jederzeit überprüfen ob mein PC noch lebt.

Was hat der willkürliche Eingriff in's IMCP-Protokoll mit Sicherheit zu
tun?

> Ich habe auch im Apache bestimmte Verzeichnisse so konfiguriert dass ich 
> nur von
> bestimmten IPs aus auf sie zugreifen kann, von allen anderen jedoch nicht.
> OK, ich nutze meinen PC nur privat und viel gibts hier eh nicht zu 
> holen, aber mir
> würde es nicht gefallen wenn jetzt jemand diese erlaubte IPs mitkriegt 
> und somit
> unerlaubt zugriff auf meinen PC bekommt.

Dann solltest Du so etwas wie Authorisierung verwenden. Dies
funktioniert mit dem Apache recht gut. Aber Dein Konzept ist keine
Sicherheit sondern nur Verstecken, die recht gut nach hinten losgehen
kann.
 
> Gut, das mögen vieleicht keine zu gute Beispiele sein (man kann alles 
> anders
> realisieren und mir ist meine Sicherheit eh nicht sooo wichtig), aber 
> dass du
> etwa verstehst worauf ich hinaus wollte.  Es gibt genug Situationen in 
> denen
> es besser ist wenn bestimmte Konfigurationsparameter unbekannt bleiben.

Da sind aber Deine Anführungen keine Beispiele für.

Ansonsten eine Bitte, stell Deine Zeilenlänge auf etwas zwischen 70 und
74 Zeichen ein, dies erhöt die Lesbarkeit ungemein.


-- 
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-german-request@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listmaster@lists.debian.org (engl)



Reply to: