-
        

Ergebnis 1 bis 5 von 5

Thema: Habe ich ein Sicherheitsproblem im Forum RN ?

  1. #1
    Erfahrener Benutzer Robotik Visionär Avatar von oberallgeier
    Registriert seit
    01.09.2007
    Ort
    Oberallgäu
    Beiträge
    7.319

    Habe ich ein Sicherheitsproblem im Forum RN ?

    Anzeige

    Seit einiger Zeit sehe ich beim Aufruf des RoboterNETZes im Firefox-Fenster links oben eine Seiteninformation; Win7pro, Firefox 52.0.

    Der "leere" Browser - siehe Bildteil A) - zeigt das übliche Fester einer gesicherten Verbindung an mit dem grünen Vorhängeschloss-Symbol. Nach Aufruf des Forums - ohne Anmeldung - kommt das rot durchgestrichene, dunkelgraue Vorhängeschloss - siehe Bildteil B). Schließlich, nach der Anmeldung, verschwindet das dunkelgraue Vorhängeschloss mit der roten Schärpe. Aber nach Klick auf den kleinen (i)-Button erhalte ich dann doch die Warnung "Verbindung ist nicht sicher", siehe Bildteil C).

    ......

    Was ist schuld daran? Habe ich eine unsichere Mozillaversion, eine nicht-geupdatete Forumssoftware, bekomme ich eine Site ohne Zertifikat oder woran liegts?

    Vielen Dank für ne Erklärung und evtl für Hinweise auf Abstellen der Fehlermeldung(en).
    Ciao sagt der JoeamBerg

  2. #2
    Erfahrener Benutzer Roboter Genie
    Registriert seit
    22.06.2009
    Beiträge
    1.184
    Nein das ist nur der Hinweis, dass Roboternetz nicht über eine verschlüsselte Verbindung (https) läuft. Eventuell könnte Frank, das ja mal bei Gelegenheit einrichten.

  3. #3
    Erfahrener Benutzer Begeisterter Techniker Avatar von .:Sebastian:.
    Registriert seit
    07.01.2006
    Ort
    Arkon I
    Beiträge
    203
    Moin,

    Problem wird vermutlich sein, dass das Zertifikat was https://roboternetz.de liefert nur für *.kasserver.com und kasserver.com gilt.
    Wahrscheinlich benutzt der Webserver das falsche Zertifikat oderso.

    Grüße,
    Sebastian

  4. #4
    Erfahrener Benutzer Robotik Einstein Avatar von i_make_it
    Registriert seit
    29.07.2008
    Ort
    Raum DA
    Alter
    48
    Beiträge
    2.239
    Ja, Zertifikat für die falsche Domäne und läuft Mitte diesen Jahres ab.

    Geht man von einem öffentlichen WLAN aus ins Forum hat man definitiv ein Sicherheitsproblem, da jeder mit ein paar Tools dann den TCP stream capturen kann und so an User und PW kommt, da ja in Klartext übertragen werden.
    Hat man ein LAN in dem noch andere (nicht vertrauenswürdige) Clients hängen, hat man auch ein Sicherheitsproblem, Wenn jemand ARP Spoofing betreibt, bekommt der selbst in einem geswitchten Netz alle Pakete mit.
    Bei einem ISP der nur Bridging betreibt, hat man auch ein Problem.
    Bei den anderen ISPs kommt es darauf an wie die monitoren und ob die merken wenn jemand ARPspoofing betreibt.

    Also hier am besten nur ein PW nutzen das man nirgendwo sonst nutzt.
    Grade oberallgeier, der ja durch Archie auch mit seinem Realnamen in Verbindung gebracht werden kann, steigt da das Risiko das jemand auch andere Accounts zuordnen kann und so mit einem abgefangenen Passwort gezielt diese Accounts attackiert.

    Bei einem No Name User der nicht ohne weiteres zu anderen Accounts und einer realen Person zugeordnet werden kann, ist das Schadenspotential geringer.
    Geändert von i_make_it (18.03.2017 um 22:04 Uhr)

  5. #5
    Erfahrener Benutzer Robotik Visionär Avatar von oberallgeier
    Registriert seit
    01.09.2007
    Ort
    Oberallgäu
    Beiträge
    7.319
    Ja, Zertifikat für die falsche Domäne und .. steigt da das Risiko das jemand auch andere Accounts zuordnen kann ..
    Danke; ausführlich und verständlich für mich. Im Moment nicht sooo dringlich (Zentralalpen und Wintersport) aber wenn ich zurück bin, dann werd ich mich mal hinsetzen um ein bisschen System reinbringen. Danke nochmals.
    Ciao sagt der JoeamBerg

Ähnliche Themen

  1. VHDL Forum
    Von tucow im Forum VHDL/FPGA Programmierung
    Antworten: 14
    Letzter Beitrag: 05.08.2016, 01:53
  2. Forum defekt?
    Von Unregistriert im Forum Arduino -Plattform
    Antworten: 3
    Letzter Beitrag: 28.02.2016, 18:11
  3. was ist mit dem forum los?
    Von engineer im Forum Anregungen/Kritik/Fragen zum Forum und zum Wiki RN-Wissen
    Antworten: 11
    Letzter Beitrag: 16.11.2015, 09:39
  4. neu im forum
    Von lca im Forum Robby RP6
    Antworten: 3
    Letzter Beitrag: 24.11.2013, 18:07
  5. Forum: wie kann ich ein forum erstelen
    Von Chriss123 im Forum Umfragen
    Antworten: 4
    Letzter Beitrag: 25.04.2007, 16:10

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •