:: Archiv ::

Top 

 

Zurück


Die Server-Sicherheit und unsere Foren
 
Teil II.

http://www.hamburg.org/forum03/

22.05.2005 - 23:55 h

 

Seite 3
Seite 4 
Seite 5

Foren-Geister 

Das Beste aus früheren Foren



 1. Grundsätzliches.

 2. Zugang zu Paßwörtern und Datensicherheit.

 3. Verwaltung des Servers und Datensicherung (Backup).

 4. Benötigte Scripte und Programme.

 5. Wer steuert und verwaltet den eMail-Dienst auf unserem Server?

 6. Unsere Foren, der Ist-Zustand.

 7.  Neues Forensystem aufbauen und danach die alten Foren "einfrieren"?


 
1. Grundsätzliches

Bevor wir uns an die Klärung der Forenproblematik machen, ist in einem kleinen geschlossenem Kreis darüber zu entscheiden, wie sicher die Daten vor dem Zugriff von Unbefugten sein sollen oder müssen.
Diese Problematik ist mir im Laufe des Umzuges unserer Foren von dem Netzdraht-Server auf den Server von Hamburg.Org erneut recht deutlich geworden.
Thomas wurde von einem Außenstehenden auf Sicherheitsprobleme auf unserem Server aufmerksam gemacht und gab diese Informationen an mich und an Klaus weiter. Aus Zeitgründen ist in dieser Angelegenheit bisher nichts entschieden worden.

Bevor das Thema "Zugangsberechtigung zu Paßwörtern" nicht zur Zufriedenheit von Thomas und mir geklärt ist, lehne ich es ab, in einem öffentlichen Kreis das Thema Foren-Problematik zu behandeln.

- Fin -

10. März 2005, Kurt


 
2. Zugang zu Paßwörtern und Datensicherheit.

Das kürzliche Debakel beim Forenumzug um die 'verlorenen' Paßwörter war schon recht ulkig.
Etliche Mitstreiter hatten die Paßwörter für Teilbereiche, nur die Hauptverantwortlichen mußten teilweise passen. Inzwischen hat wenigstens Thomas (fast) alle Zugangskennungen zu unserem Server und den dort bestehenden Teilbereichen. - Hoffe ich wenigstens.

Es ist festzustellen und schriftlich festzuhalten, wer über welche Zugangsmöglichkeiten zu unseren Daten auf dem Server bei Pelikan & Partner verfügt. Ist der Kreis zu groß, so sind die die Zugangskennungen umgehend zu ändern.
Es geht auch nicht an, daß wochenlang nach einem Paßwort gefahndet wird und der oder die Geheimnisträger momentan nicht erreichbar ist/sind.

Nach meiner Kenntnis bestehen folgende paßwortgeschützte Bereiche:

A) Pelikan & Partner Hotline
Wie erfolgt dort die Identifizierung der anrufenden Person und ihre Berechtigung zu Fragen oder Änderungen?
? Kundennummer / Kennwort / Tel.-Rückruf etc.

B) FTP-Zugang zum Hochladen von Daten und zur Datensicherung
? Benutzername/Kennwort und Paßwort

C) Zugang zur Datenbank der Foren (MySQL)
? Zugangs-Link (Url) / Name der Datenbank / Kenn- und Paßworte für die verschiedenen Berechtigungsstufen.

D) Liegen alle zur Verwaltung des Servers und zur Verwaltung der Foren-Datenbank benötigten Dateien ausschließlich auf dem Server von Hamburg.Org?
Sind die Daten auf dem Server von Hamburg.Org von außen her bequem ansprechbar und damit manipulierbar (Benjamin)?
- Siehe dazu auch Punkt 4. (CGI-Scripte) -


3. Verwaltung des Servers und Datensicherung (Backup).

Wer verwaltet den Server bei Pelikan & Partner?

Wer ist für die Datensicherung (Backup) zuständig?
Gesamter Server / Teilbereiche wie Homepage und Foren?

In welchen Zeitinterwallen ist die Sicherung vorzunehmen?

Wer macht die Urlaubsvertretung für 'Geheimnisträger'?
 



4. Benötigte Scripte und Programme.

Mit Befremden mußte ich feststellen, daß mir auf dem Server von Hamburg.Org noch nicht einmal ein CGI-Script oder Tool zur Erstellung von paßwortgeschützten Verzeichnissen zur Verfügung steht.
Welche Rechte haben wir überhaupt auf dem Server?
Dürfen wir überhaupt eigene CGI-Scripte auf den Server hochladen?
Oder stellt uns Pelikan & Partner einen Pool von benötigten Tools zur Verfügung?


5. Wer steuert und verwaltet den eMail-Dienst auf unserem Server?

Was geschieht mit nicht zustellbaren eMails, wie sie zum Beispiel von unseren Foren ausgelöst werden?
= "MAILER-DAEMON" - Verwaltung.


6. Unsere Foren, der Ist-Zustand.

Den Optischen Zustand halte ich für brauchbar. Die Seiten wirken zwar etwas zu seriös aber über Geschmack läßt sich trefflich streiten. Vielleicht sollten wir im Kopf des Forums auch ein Panoramabild von  Thomas einbinden, damit eine Verbindung zu unserer Homepage etwas deutlicher wird?

Im Gegensatz zu den Foren auf dem Netzdraht-Server von Marco habe ich die Foren in 4 Hauptgruppen unterteilt, damit sich jeder in "seinem" Bereich wohlfühlen kann. Die Seriöseren Bereiche liegen ganz oben und die "Schnatter- und Spielbereiche" liegen ganz unten.

 Forum   Themen   Beiträge   Letzter Beitrag 
Der Netzrat Hamburg e.V. und www.Hamburg.Org  
  Board-Info
Hier findet ihr alle wichtigen Informationen zum Netzrat, zu diesen Foren
und zu unserer neuen Domain
Hamburg.Org
Dieser Bereich ist 'Pflichtlektüre' für neue Foren-Mitglieder und auch für neue Gäste.
Alle können hier lesen. Moderatoren können hier schreiben.
Moderatoren Netzgärtner, Walter
9 11 22.Feb.2005 16:33
Netzgärtner
  - - - Die "Hotline" zum Hamburg-Forum - - -
Falls ihr mit dem Forum nicht zurecht kommt, Fragen habt oder euch über einen Eintrag beschweren möchtet, könnt ihr hier eure Anfragen und Fehler-Meldungen oder Beschwerden posten.
Hier können auch Gäste schreiben.
Moderatoren Netzgärtner, Walter
4 10 21.Feb.2005 15:23
Marco
  Hamburg.Org = Das Offene Hamburg
Die Domain Hamburg.Org soll mit Leben erfüllt werden. Der Netzrat wird hier ein offenes Ohr für Vorschläge und auch für konstruktive Kritik haben. Beiträge, die das Thema verfehlen, werden gelöscht oder in ein passendes Forum verschoben.
Nur registrierte Teilnehmer dieser Foren können hier schreiben.
Moderator klaus
26 183 10.März.2005 11:35
klexomat
Bürgernetz  
  Hamburg
Tagespolitik diesseits des Tellerrands unserer Metropole, die manchmal auch nur Provinz ist.
Nur registrierte Teilnehmer können hier schreiben.
Moderator Walter
77 398 28.Feb.2005 20:44
Lasse
  ... und die Welt
Tagespolitische Themen für Deutschland, Europa und Sonstwo.
Nur registrierte Teilnehmer können hier schreiben.
Moderator Walter
69 287 04.März.2005 18:25
Marco
  ... und das Internet
Das Cybermedium als Thema. Chancen und Gefahren des Internets, Mißbräuche, Übergriffe und Fehler.
Nur registrierte Teilnehmer können hier schreiben.
Moderator klaus
145 861 01.März.2005 16:56
Marco
  Wache & Forum          Dieser Bereich ist überflüssig.
In diesem Forum wird über Sicherheit, Zensur und Netikette diskutiert.
Bitte hier Hinweise auf bedenkliche Postings hinterlassen.
Thematisch unpassende Beiträge sowie private Daten werden gelöscht.
Hier können
registrierte Forenmitglieder lesen und schreiben.
Anonym schreibende Gäste können hier nur ein 'neues Thema' für Anfragen starten.
Moderatoren Kommissar, Walter
86 707 04.Feb.2005 13:01
Kurt
  Dies & Das / Off-Topic
In diesem Forum kann alles gepostet werden, was nicht so recht in die anderen Bereiche paßt. Private Daten (Telefonnummern etc.) werden gelöscht und ebenso alles, was wie Werbung aussieht.
Hier können
nur registrierte Forenmitglieder lesen und schreiben.
Moderator Walter
14 115 09.März.2005 22:53
xenia
  Newsletter-Archiv
Dieses Forum ist exklusiv für Newsletter von Hamburger Initiativen.
"Fehlgepostete" Beiträge werden ohne Hinweis verschoben.
Nur registrierte Teilnehmer können hier schreiben.
Moderator klaus
9 48 23.Feb.2005 16:25
klaus
  Archiv (allgemein)   Hierher sollten alle Einträge aus
                                     überflüssigen Bereichen verschoben werden.

Dieses Forum dient als Archiv und wird auch wird von den Moderatoren benutzt, um
sinnfreie aber nicht strafbare Beiträge in einem geschützten Bereich zur Besichtigung freizugeben.
Nur registrierte Teilnehmer können hier lesen.
Moderatoren Kommissar, klaus
287 2345 21.Feb.2005 05:12
Netzgärtner
Das alte Netzdraht-Forum (Archiv)       Beide Unterforen-Inhalte in das Archiv verschieben.
  Fundstücke aus unserem alten Netzdraht-Forum
Dieser Forenraum ist Geschichte. Hier kann nicht mehr geschrieben werden.
Hier finden sich interessante Beiträge aus den bisherigen Netzdraht-Forenbereichen.
Dieser Forenbereich ist noch NICHT aktiv.
Moderator klaus
2 9 19.Feb.2005 20:13
Marco
  Dies & Das / Off-Topic (Freier Zugang für Gäste)
Dieser Forenraum ist Geschichte. Hier kann nicht mehr geschrieben werden.
In diesem Forum konnte alles gepostet werden, was nicht so recht in die anderen Bereiche paßte. Private Daten (Telefonnummern etc.) wurden gelöscht und ebenso alles, was wie Werbung aussah.
Hier waren alle
Gäste herzlich willkommen und konnten auch anonym schreiben.
Moderator klaus
377 2716 27.Feb.2005 22:30
Marco
Chattanooga (Versuch eines "Ein-Thread Foren-Chats")    Dieses ist nur ein Testbereich - löschen?
  Das Literatur-Café oder 'Der etwas andere Chat'
Beiträge in diesem Forenbereich werden innerhalb einer Woche gelöscht, es sei denn, es gab Lesenswertes für die Nachwelt. Jeder, der sich beim Admin meldet, kann diesen Bereich für einen Abend mit seinem Thema belegen und auch voll moderieren. Der jeweilige 'Abend-Moderator' regelt, ob hier nur registrierte Mitglieder oder auch wieder alle Gäste schreiben dürfen.
Zur Zeit ist dieser Forenbereich folgendermaßen eingestellt:
Alle können hier lesen / Nur registrierte User können hier schreiben.
Moderator Walter
7 31 10.März.2005 11:25
klexomat
Downtown                Diesen Bereich hat Marco vor kurzem eingerichtet. Löschen?
  Kesselrandsociety
(
ursprünglicher Titel: "
Suppenrand Of Broken Dreams" )
Bitte halten sie Ihre Ausweise bereit. Der fuer Sie zustaendige Beamte wird gleich Ihre Anmeldedaten entgegen nehmen...
Moderator Marco
10 76 10.März.2005 11:31
klexomat
  Forum Freifunk Hamburg
Externes Forum !
   
-- -- 42
(:
12 · : 30)
  schoolwork forum (Benjamin)
Hausaufgaben- und SchülerForum
Externes Forum !
   

42
(:
14 · : 28)




 7.  Neues Forensystem aufbauen und danach die alten Foren "einfrieren"?

Das wäre mein Vorschlag.
Der Vorteil ist, daß wir keinen alten Ballast mitschleppen und gleichzeitig dem allgegenwärtigen Vorwurf der "Datenvernichtung" begegnen.
Einzelne Beiträge, die heute noch von Bedeutung sind, können ja dann immer noch in das Forum hinein kopiert werden. Das ist zwar aufwendig, aber machbar. Diese Kopier-Aktion würde im Wesentlichen die erste Forengruppe "Netzrat" betreffen.

Ein weiterer Vorteil wäre auch, daß die neuen Foren frei von unnötigen Hacks sind. Dadurch werden spätere Updates wesentlich problemloser durchzuführen sein.

Vor der Einrichtung eines neuen Forums sind allerdings erst alle Fragen zu klären, die auf der Seite 1 auftauchen!


Zurück

Zu den neuen Foren des Netzrates Hamburg e.V

 
Seite 3
Seite 4 
Seite 5

Foren-Geister 

Das Beste aus früheren Foren


Besucherzähler:

free
web stats