Einleitung
-------------------
Hallöchen
Seid geraumer Zeit habe ich einen
IRC Server für Freunde elektronischer
Musik online gestellt! Diese Plattform
war bisher der Ausgangspunkt vieler
interessanter Bekanntschaften mit
Feierleuten aus ganz Deutschland...
Ziel dieses Chats war es sich von dem
"gemeinen Volk" zu distanzieren und
seine eigene Welt zu erschaffen. Frei
von denen, die mit uns nicht klar
kommen, weil sie so engstirnig sind und
nichts ausserhalb der Norm zulassen...
Wenn Du zu denen gehörst, die Ihren
Stammclub schon Ihr zweites zu Hause
nennen, dann solltest Du uns auf jeden
Fall einen Besuch abstatten. Wie Du
genau auf den Server kommst ist im Rest
dieser E-mail ausführlich beschrieben!
-------------------
mIRC Donwloaden
-------------------
Wähle einen der Downloadlinks um den
Client ( 1.11 MB ) herunterzuladen...
http://www.mirc-help.de/mirc/mirc601.exe http://www.karnt.com/mirc/mirc601.exe http://www.redestb.es/mirc/mirc601.exe
-------------------
mIRC Installieren
-------------------
Öffne die mirc601.exe und installiere
den Client in einen beliebigen Pfad...
ScreenShot: http://www.kuazo.com/mirc/install.gif
-------------------
Einstellungen
-------------------
Wenn der Client erfolgreich gestartet
wurde, musst Du ein paar Einstellungen
vornehmen, damit es los gehen kann...
- Zunächst rufst du File > Option auf...
ScreenShot: http://www.kuazo.com/mirc/option.gif
- In dem Options Fenster musst Du unter
Connect, den (roten) ADD Button betätigen...
ScreenShot: http://www.kuazo.com/mirc/add.gif
- Ein weiteres kleines Fenster erscheint
in dem nun die Serverdaten eingegeben
werden müssen...anschliessend bestätigst
Du durch drücken des (roten) ADD Button...
ScreenShot: http://www.kuazo.com/mirc/server.gif
- Serverdaten...
Description: blackcore.myip.org
Server Addy: blackcore.myip.org
Port: 6667
- Schlussendlich wählst Du den Server
aus der Liste heraus und gibst deine
persönlichen Informationen an...
ScreenShot: http://www.kuazo.com/mirc/info.gif
- Ist das geschafft, betätigst Du Connect
und die Verbindung wird aufgebaut...
ScreenShot: http://www.kuazo.com/mirc/connect.gif
-------------------
So gehts weiter
-------------------
Der IRC basiert auf verschiedensten
Befehlen, mit deren Hilfe Du dich
durch den IRC Server navigieren kannst.
- Wenn Du sehen möchtet welche Channels
momentan aktiv sind gibst Du /list ein
und bestätigst mit der Enter Taste...
- Hast Du dich jetzt für einen Channel
entschieden, kannst Du durch den Befehl
/join in den gewünschten Raum gelangen...
ScreenShot: http://www.kuazo.com/mirc/join.gif
- Mit dem Befehl /leave verlässt Du den
Channel in dem Du dich momentan aufhälst...
Hilfe rund um IRC oder auch allgemeinen
Fragen bekommst Du im Channel #lobby...
-------------------
Kontaktaufnahme
-------------------
Bei Fragen oder Kritik stehen ich dir
natürlich jederzeit zur Verfügung...
E-Mail: webmaster@blackcore.myip.org
IRQ: 104482605
-------------------
Wir sehen uns
-------------------
[ 10-01-2003: Beitrag editiert von: Basti ]
das hab ich auch bekommen. der typ ist sogar im TF registriert > Blackcore
Wer also ebenfalls diese eMail bekommen hat, sollte sich hier bitte gleich zu Wort melden...
chris
@DJ Acidrain
Diese Mail hast du definitiv nicht bekommen,
ich habe eben in der Liste nachgeschaut! Seid
wann bin ich denn ein Typ für dich? Bist du
jetzt schon so arrogant, dass du unsere über
Monate gehende Bekanntschaft leugnest?
@Dj_Dazzle
Da gibts keinen Bot, wärst du ausserdem etwas
länger geblieben hättest du schnell gemerkt,
dass wir nicht nur 3 Leute waren...
@chris
Ich wiederhole es hier noch einmal, ich habe
eurer Forum nicht dazu missbraucht mir Email
Adressen zu beschaffen, also besteht kein
Grund mich desen zu beschuldigen! Ausserdem
verstehe ich nicht wie man wegen einer Email
gleich so austicken kann und mit rechtlichen
Maßnahmen droht! Es kommt mir so vor als wäre
hier ein Spiessbürger der Webmaster eines
Forums, das genau solche Leute verachtet...
BlackCore
quote:
@DJ Acidrain
Diese Mail hast du definitiv nicht bekommen,
ich habe eben in der Liste nachgeschaut!
*wunder*
tobi
[ 18-03-2002: Beitrag editiert von: Tobi ]
chris
Doch ich habe dieses Mail auch bekommen. Wenn du mir nicht glaubst dann schick ich dir eben das Original-Mail incl. Header zurück.
Ausserdem hab ich dir schon mehrmals klar und deutlich gesagt das du mich bitte mit deiner Werbung zukünftig in Ruhe lässt. Habe aber immer noch Werbung via ICQ, E-Mail bekommen. Du hast sogar auch in mein Gästebuch deine Werbung reinkopiert.
Finde ich echt absolut nicht ok!
MAD
also lieber Blackcore (ich hab ja nix gegen dich), setze bitte deinen Spam vom Channel etwas zurück, das nervt, ok
Sorry, wenn das jetzt hier stress für dich bedeutet, aber ich kenne mich nicht mit IRC aus... keinen Meter, habe mir hier Infos erhofft, weil TF mäßig ja doch ab und an von "IRC Chat" gesprochen wird und mit der Installation von unbekannten Anwendung bin ich doch eher vorsichtig.
Konnte das auch erstmal gar nicht einordnen. Das grabben von E-Mail Adressen aus GB's ist auch nicht umbedingt so toll, aber schwamm drüber. Bin jetzt nicht böse oder so...
so long
Basti
Möchte nochmal draufhinweisen das du bei Dateien die dir irgendwelche Unbekannten schicken sowie auch Links zu solchen unbedingt vermeiden solltest.
Zu leicht ist's für irgendwelche script_kiddies eine Datei wie z.B. den mIRC Chat-Client herzunehmen, einen Trojaner/Virus anzuhängen und diese dann irgendwohin upzuloaden.
Die offizielle site lautet www.mirc.co.uk falls du Interesse am irc chat hast, teilweise sind hier (z.B. im EFnet) 40.000 - 80.000 (zu peakzeiten) leutz online.
have fun,
Z
@MADMAX
Tut mir leid wenn ich dich belästigt habe,ich
hätte vielleicht noch erwähnen sollen das es
sich um offizielle Mirrows handelt, die man
unter www.downloads.com kontrollieren kann...
@funkyandy
Keine Sorge ich werde in Zukunft nirgens mehr
Werbung machen, es regt scheinbar mehr Leute
auf als es anzieht...
@Zam
Die Downloadlinks stammen von offiziellen
Mirrows ( siehe www.download.com ) und sind
garantiert nicht mit Trojanern verseucht!
Überlege in Zukunft erstmal bevor du Leuten
solche Unterstellungen an den Kopf wirfst!
quote:
Ursprünglich geschrieben von BlackCore:
@funkyandy
Keine Sorge ich werde in Zukunft nirgens mehr
Werbung machen, es regt scheinbar mehr Leute
auf als es anzieht...
du hast es erfasst
übrigens heisst es MIRROR und nicht MIRROW
aber wo wir schonma dabei sind... welcher irc-server wird für den TF-chat genutzt ???
ich würde unseren von frontsidebeats gern dahin umlagern :-)
bis denn denn,
andi.
wollte mich nur vergewissern :-)
THX
denke nicht, daß ZAM dir vgorwerfen wollte Viren in deinen IRC Programmen zu verstecken, sondern mir schlicht und einfach auf meine Frage geantwortet hat. Habe zu Beginn des threads geschrieben, mich mit dem tool "IRC" nicht auszukennen und um weitere Infos gebeten.
@ ZAM:
danke für die Info, jetzt wirds mir klarer. Hatte IRC zwar mal auf dem Rechner, aber nicht selber installiert (Brüderlein) und mich auch nicht damit befasst.
eine erbse, noch ne erbse, und noch eine .... *zähl*
quote:
Ursprünglich geschrieben von BlackCore:
@Basti
Es war ja keine Werbung im eigentlichen Sinne
sondern eher eine Informations Mail! Ich mach
keinen Profit damit oder sonstiges, tut mir
leid wenn ich dich belästigt hab, es handelte
sich sowieso nur um eine einmalige Aktion...BlackCore
und wie erklärst Du das?
http://technoforum.dyndns.org/cgi-bin/ultimatebb.cgi?ubb=get_topic&f=12&t=002792
(letzter Absatz: Werbung für den IRC-Channel)
und das??? heute per Mail in meinem Briefkasten
Kennt ihr unseren Chat-Server? Ein Projekt, dass vor allem für Freunde
elektronischer Musik interessant sein sollte, schaut einfach mal vorbei ...
-> Der Homepage [ http://blackcore.de.vu ] einen Besuch abstatten
-> Auf den Link Online [ Klient ] klicken, um den Chat zu starten
-> Einen Nicknamen im unteren Eingabefeld eintippen und los gehts
Informationen: http://www.plexus-x.de/forum/viewtopic.php?t=258
- Heute morgen in meinem Elektro-Briefkasten und so langsam habe ich echt zuviel. Das ganze scheinheilige Lamentieren, es handle sich nur um eine "einmalige Sache" glaubt doch inzwischen kein Mensch mehr!
Wer diese Mail noch bekommen hat, solle sich bitte melden. Das kann jawohl nicht angehen. Inzwischen kennt wahrscheinlich halb Europa diesen blöden IRC-Channel... *groll*
[ 10-01-2003: Beitrag editiert von: Basti ]
Dabei gibt es ja nun schon massenweise IRC-Netzwerke samt Channels für elektronische Musik. Weiterhin frage ich mich, da BlackCore ja den Server bei sich zu Hause am laufen hat, angebunden über (schätzungsweise) ADSL, wie er das mit dem Datenschutz hält, davon ist auf seiner spartanischen Seite nämlich nichts zu finden. Und was macht er, wenn mal wirklich Leute auf seinem Server sind und diese dann anfangen per IRC zu Fxp´n etc. Außerdem betreibt er auf besagten Server noch weitere Dienste, FTP, POP, SMTP(!) die scheinbar frei zugänglich sind. Ziemlich windig die Sache, imho.
[ 10-01-2003: Beitrag editiert von: Neuro ]
@BlackCore
Wenn ich meine Mailadresse irgendwo veröffentliche, gebe ich damit nicht mein Einverständnis, Massenwerbung erhalten zu wollen. Deine "Information" kannst du stecken lassen, da ich sie nicht ausdrücklich erbeten habe.
Wenn du schon Mailwerbung machen willst, dann sauber...sprich: Newsletter mit Möglichkeit zum Ein- und Austragen.
Was du hier machst, rechtfertigt schon fast mehr als nur Sperrung.
quote:
Ursprünglich geschrieben von BlackCore:
Wenn eure Email-Addys so heilig sind, warum
hab ich sie aus "öffentlichen" Gästebüchern
grabben könnnen?
quote:
Ursprünglich geschrieben von chris:
zumal da Du in Deiner Reply an mich nun heute Morgen ohnehin noch gemeint hattest, die eMail-Adressen aus Gästebüchern diverser Internetseiten zum Theme elektronische Musik ( Clubs, Artist, Booking etc. ) Dir gegrabbed zu haben. -> Das ist sicherlich nicht legitim, auch für unkommerzielle Projekte
Zu sagen, daß die letzte "Attacke" dieser Art ja nun schon 7 Monate her sei, finde ich fast schon etwas dreist. Hoffentlich werde ich nun nicht auch noch mit Informationsmails bedacht...
Und für mich ist alles, was ich nicht explizit anfordere Spam! Ob es jetzt das Antiviren-Team, Susi, Steffi und ihre heißen Schenkel oder die Werbung für eine WebSite / Chat ist.
Einmal kann den Fehler jeder machen (ist mir in früheren Zeiten auch mal unterlaufen), aber hier haben wir es mit einem Wiederholungstäter zu tun, der zudem einen äußerst schlechten Tag bei mir erwischt hat. Ich bin eh schon auf 179. Jetzt sinds allerdings 180 und ich drehe gleich ab!!!
quote:
Ursprünglich geschrieben von Neuro:
Außerdem betreibt er auf besagten Server noch weitere Dienste, FTP, POP, SMTP(!) die scheinbar frei zugänglich sind. Ziemlich windig die Sache, imho.
Hab mir mal den Spass gemacht, den SMTP auszuprobieren...das Ding ist wirklich für jeden Spammer offen
Und weil ich da keinen Bock drauf habe -> abuse@t-online.de / abuse@dyndsn.org
Die Flut an Spam sowie der eigene Hinweis, eMail-Adressen aus dem Netz gegrabbed zu haben, macht mich durchaus sehr sauer, ferner ist das ein klarer und deutlicher und mehrfacher Verstoss gegen unsere AGB.
Zeigt jemand Engagement in Form einer eigenen Website, eines Chat-Channels oder eines Forums, so kann man jederzeit diese Projekte hier mit einem Posting gewissermassen promoten: hingegen das Netz nach jedweder verwertbaren eMail abzugrasen und dann unzähligen Spam zu versenden, das ist ein Schritt zuviel:
entsprechend bitte ich euch, mir die gesamte Spam-Mail inkl. header zuzusenden, ich werde daraufhin versuchen, entsprechende Schritte einzuleiten, um dies künftig zu verhindern, den werten Herrn Blackcore fordere ich ferner an dieser Stelle auf, sich unverzüglich bei mir via eMail zu melden und auf weitere Postings der vorhergehenden Natur sofort zu verzichten.
Sorry, kann mich an dieser Stelle wirklich nur für den Sachverhalt entschuldigen, scheinbar aber hatte BlackCore massivst eMails aus dem Netz gesammelt, nicht nur hier...
chris
Das ist jawohl die Höhe, sich auch noch mit dem "grapschen" von E-Mail Adressen aus Foren zu brüsten...
Weißt Du, ich arbeite bei t-finance, im Hause T-Online. Da haben wir zahlreiche Möglichkeiten, Dich mit Werbung, Newslettern und anderen "Infos" zu bedenken. Vielleicht gibt mir ja die Kostenstelle Deine Daten und ich...
...ach was, Leute wie Du gehören verboten, anders kann ich es nicht sagen. Nach Deinem ersten "Info-Feldzug" und der ersten Runde Spam müsstest Du docvh einwandfrei mitbekommen haben, dass KEINER hier Bock darauf hat.
Ich wünsche Dir das schlimmste, was ich mir vorstellen kann: Einen kompletten Datenverlust ohne Backup... *rrrrsnsderrrr*
Egal wie unkommerziell, uneigennützig und sozial ein Projekt im Internet ist - derartige Mails verschickt man nicht. Für mein Verständnis handelt es sich hierbei definitiv um Spam.
Auch wenn ich persönlich über eine derartige Mail nicht sonderlich sauer bin, so finde ich es ziemlich frech, dass Du jegliche Einsicht vermissen lässt und beim letzten Rüffel im März 2002 anscheinend nichts gelernt hast.
Du solltest wirklich mal darüber nachdenken, wer hier die Fäden in der Hand hat und wer eindeutig im Recht ist und nicht weiterhin versuchen, Dich rauszureden. Spam ist Spam und generell unerwünscht, und daran musst Du Dich halten.
Jetzt mal unabhängig von der unseligen Spam-Aktion: DAS ist doch das eigentliche, grundlegende Problem!! Denn nur solange es eben solche Möchtegern-Admins gibt die zu dämlich sind ihre Server etc. zu konfigurieren, wird es Spammern leicht gemacht. Imo müssten diese Leute wegen Fahrlässigkeit o.ä. nach einem (wohl erst noch zu schaffenden?) Straftatbestand zur Rechenschaft gezogen werden können.
[ 11-01-2003: Beitrag editiert von: ToxicTwin ]
Letztendlich aber ist vor allem der eigentliche Spammer zur Verantwortung zu ziehen, da er Sicherheitslücken bewusst ausnutzt, seine Identität zu verschleiern versucht und UNS kollektiv nicht nur Zeit und Nerven raubt sondern durch den nicht bezahlten Traffic in Form irgendeines spam-Routings ja unbezahlte Kosten verursacht, die auf uns alle umgelegt werden. Das Netz wäre wesentlich schneller und günstiger, würde diese Art des ignoranten Spams nicht existieren.
Den User hier habe ich aufgrund des mehrfachen Verstosses gegen unsere AGB unwiderruflich gekickt, er wird sich hier also nicht äussern können. Soweit ich erfahren habe, hat ein anderer User bereits auch die Sperrung seiner dyndns-ip forciert.
chris
Vielen Dank für Dein Engagement in dieser Sache.
Basti
Nachdem die Flut nicht aufhört, werde ich ggbfs. morgen schlicht und einfach Anzeige erstatten.
Für Scherze dieser Art habe ich definitiv kein Verständnis mehr und wenn Blackcore die straf- und zivilrechtlichen Schritte abwenden möchte, so sollte er sich in den kommenden 4 Stunden schleunigst bei mir melden.
quote:
Ursprünglich geschrieben von BlackCore:
Wenn eure Email-Addys so heilig sind, warum
hab ich sie aus "öffentlichen" Gästebüchern
grabben könnnen? Außerdem war das letztemal
7 Monate her, ihr tut ja so als würde ich
euch rund um die Uhr damit zubomben. Nicht
alle reagieren mit solcher Ablehnung wie ihr,
dennoch wünsche ich euch noch viel Spass beim
meckern, nörgeln und beleidigen.
@blackcore: ich habe mir erlaubt aus dem "öffentlichen" Gästebuch deines Accounts bei Uboot.com (http://blackcore.uboot.com) sowie div. anderer Seiten die Emailadressen einiger Leute die dich wohl ganz gut kennen, zu besorgen. Nur zur Sicherheit natürlich, damit ich dann weiß an wen ich mich eventuell auch wenden kann.
Übrigens: meine Adresse ist ein spam-resistenter Alias extra fürs Forum, d.h. ich muss nur aus nem Punkt einen Strich machen und deine Mühe war umsonst. Deinen Nick kannst du jetzt allerdings web-weit komplett knicken ...
@user5001: da hast du völlig Recht ...
[ 12-01-2003: Beitrag editiert von: ToxicTwin ]
quote:
Ursprünglich geschrieben von chris:
Falls jemand zufällig die Adress- und Personendaten dieses Users besitzen sollte (vollständiger Name, Anschrift, Telefonnummer), bitte ich um Zusendung via eMail, da wohl nicht nur ich den Genuss von frischem Spam kam, unzähligen Majordomo-Subscriptions sowie u.a. auch pornographischen Newslettern. Da hier ein eindeutiger Straftatbestand vorhanden ist, werde ich mir nun tatsächlich die aufwendigen rechtlichen Schritte vorbehalten und ferner ggbfs. auch zivilrechtliche Konsequenzen in Betracht ziehen, dies dieser Spam einen unrechtmässigen und 'gefährlichen Eingriff in meinen Geschäftsbetrieb' (so der juristische Terminus) darstellt, ganz davon abgesehen, dass ich durch den Spam in Verzug einiger Termine komme: darüber wird sich auch mein Arbeitgeber sehr erfreut zeigen.Nachdem die Flut nicht aufhört, werde ich ggbfs. morgen schlicht und einfach Anzeige erstatten.
Für Scherze dieser Art habe ich definitiv kein Verständnis mehr und wenn Blackcore die straf- und zivilrechtlichen Schritte abwenden möchte, so sollte er sich in den kommenden 4 Stunden schleunigst bei mir melden.
Gibt es eigentlich schon Urteile gegen solch einen Missbrauch??
Mit welcher Strafe muss der Täter rechnen?
Im Augenblick hat der Spammer - wer dies auch sein mag, das wird zumindest der Provider feststellen und entsprechende Konsequenzen veranlassen - mich und wohl auch einige andere User massivst geärgert; hätte ich nicht definitiv einen bitteren Termindruck, hätte ich das wohl schulterzuckend gelöscht, aber mitten im terminlichem Stress meinem Brötchengeber gegenüber mich zu nötigen, mehrere Stunden mich manuell von all diesem Spam wieder auszutragen, nehme ich definitiv so nicht hin. Das mehrfache Spamming an User hier setzt dem sowieso noch die Krone auf *hmpf*. Aber mir die Laune von solchen Menschen verderben zu lassen, dass schafft so schnell keiner....
Sorry an dieser Stelle für etwaige Unannehmlichkeiten, die durch einen Spammer bzw. durch Blackcore entstanden sind, i'm so sorry :-(
chris
quote:
Ursprünglich geschrieben von vert-o-matic:
hmmm ich habe auch grad sowas spammässiges bekommen und als absender stand da die email adresse von evil_concussion , als ich ihm ne email schreiben wollte kam die mail zurück mit der begründung --> adresse unbekannt ...hmmm ich weiß nich was ich davon halten soll
eh was ist denn da los, also ich habemit der sache wirklich nichts zu tun, aber gut zu wissen was hier geht !!!
quote:
Ursprünglich geschrieben von chris:
d.h. der Spammer muss es künftig unterlassen, die im Urteil genannten Personen(-gruppen) beispielsweise von Spam zu verschonen
[ 13-01-2003: Beitrag editiert von: User5001 ]
man sagt ja --> bitte verschone mich mit spam
[ 13-01-2003: Beitrag editiert von: vert-o-matic ]
quote:
An: toxic.twin@gmx.de
Von: ***** ***** <*****@*****.***>
Betreff: Re: Subscription
Datum: Sun, 12 Jan 2003 21:09:56 -0500Hi *****,
I've removed the listings your friend submitted. Apparently there are a
number of folks this poor fellow doesn't care for!I am also sending a note to my network administrator to check the logs for a
series of these submissions from 1:30 - 1:37 pm today, Jan 12th. I will
forward it to you.Oh, and if it helps you any, here are the other addresses he's not happy with:
holy_nut@hotmail.com
basti@technomusic.net
basti@online-nachwuchs.de
webmaster@technoforum.de
chris@technoforum.de
osama@tekknoterroristen.de
info@djflow.deThank you,
*****
Nur zur Info ...
mr. blackcore, wie alt sind wir denn? aus "rache" (für was??) den webmaster in mailinglisten eintragen? hä? wer oder was hat dich geritten? ist doch klar das es ein Leichtes ist, das rauszubekommen...
Hätte ja Lust, die Mails auszudrucken und Anzeige gegen unbekannt zu erstatten...
@Toxic:
Wen hast du für diese Info angeschrieben? Kannst du mir bitte den Kontakt zukommen lassen?
@BlackCock
Warte nur, Früchtchen... wir laufen uns in Dresden schon noch mal über den Weg...
[ 13-01-2003: Beitrag editiert von: DJFlow ]
leider kenne ich seine wahre identität auch nicht nur das er aus dresden kommt weis ich zu 100%.
hat ne sammelklage eigentlich mehr ausicht auf erfolg ? *g*
quote:
Ursprünglich geschrieben von Evil_Concussion:
wie gehtn das eigentlich das da jemand mit meiner alten email adresse was macht, das find ich ne unverschämtheit, weil dann denken mancheder evil ist doch nett sauber, wobei ich garnicht gemacht habe
Hm, soviel ich weiss ist es möglich Absenderadressen zu faken. Wie weiss ich nicht, habs bis jetzt noch nicht gebraucht.
ich möchte auf diesem Wege auch um Name und Anschrift von Blackcore bitten. Falls mir damit jemand aushelfen kann, wäre ich sehr dankbar.
Zum Stand der Dinge: Inzwischen bekommen wir Norwegisch-Amerikanische Freundschafts-Newsletter... Der Typ hat echt und zweifelsfrei einen an der Klatsche...
Ein sehr nachdenklicher Basti
quote:
Ursprünglich geschrieben von User5001:
Leite den Dreck doch an seine Adresse weiter...
Blackcore ist zurzeit leider komplett offline ...
Dafür hab ich ne Menge Kontakt zu diversen Webmastern gehabt... das amerikanisch-norwegische Teil kenne ich jetzt auch.
Inzwischen scheint aber alles erfolgreich unsubscribed zu sein.
[ 10-03-2003: Beitrag editiert von: User5001 ]
quote:
Ursprünglich geschrieben von chris:
[B]2Toxic, in dieser Hinsicht gebe ich dir teilweise recht, dass admins von offenen Servern oder offenen Proxies gewissermassen belangt werden sollten
Die Aussage ist in meinen Augen sachlich falsch, es kommt selbstverständlich auf die Intention der Proxys an, und ob der Proxy "vergessen" wurde zuzumachen, das heisst der Server als Zwischenstück genutzt wird, oder explizit ein Proxyzugang aus welchen Beweggründen auch immer angeboten wird.
quote:
aber selbst die größten deutschen Provider sind zu doof, jedwede potentielle Sicherheitslücke zu schliessen,
Das ist dauerhaft unmöglich.
Es _gibt_ kein vollständige Sicherheit.
Man kann soviel tun wie in der Macht von einem steht, die schnellebige Entwicklung der ganzen Technologien und das immer wieder erneute auftauchen von Fehlern in immer komplexer werdenen Strukturen lassen den Anspruch jede Sicherheitslücke zu schliessen gar nicht zu.
quote:
ferner stellt ajedwedes cgi- oder php-Script auf dem Server eine potentielle Sicherheitslücke dar
Diese Äußerung ist aber auch nur bedingt richtig. Es stimmt, dass Serverschnittstellen (seien es Scripte, Dienste, sonstwas) natürlich eine potentielle Sicherheitsgefahr darstellen können. Die Methodik zur Ausnutzung selbiger ist oftmals durchaus vielfältig.
Das Risiko einer Schnittstelle und damit einem "Zugang" zu einem Rechner hat man automatisch, sobald man Informationen oder Inhalte auf einem an das Internet angebundenen System publiziert.
Das zu generalisieren ist aber ebenfalls nicht korrekt -> nen helloworld.cgi ist z.B. doch recht sicher.
So long,
Dru
[ 10-03-2003: Beitrag editiert von: Dru ]