AW: [Support] Sicherheit - virtusertable

Michael Hierweck team at edv-serviceteam.net
Fri Sep 21 19:02:37 CEST 2007


Hallo Dietger und Jens,

Dietger M. Kuller wrote:
> das ist eine sehr "flache" Antwort. Von diesen Adressen findest Du
> sicherlich nur die Hälfte über Googele. Es sei denn, Google würde
> private Mails über Hostsharing mitschneiden können.

Google bekommt von Mails eigentlich nichts mit - sofern diese nicht über
Google Mail laufen oder in öffentlichen Archiven landen.

> -------- Original-Nachricht --------
> Betreff: AW: [Support] Sicherheit - virtusertable
> Von: Jens Falk <jens.falk at arcor.de>
> An: 'Dietger M. Kuller' <dkulleri09 at schoenstatt.net>,
> 'hostsharing-support' <support at hostsharing.net>
> Datum: 21.09.2007 18:40 Uhr
> 
>> wenn ich nach @schoenstatt.net google finde ich eine Menge Adressen,
>> die ich
>> als Absender für Vigara-Spam verwenden könnte.

Es gibt da freilich einige Treffer. Teilweise werden Spam-Adressen (auch
Absender) einfach geraten.

>>
>>> -----Ursprüngliche Nachricht-----
>>> Von: support-bounces at hostsharing.net [mailto:support-
>>> bounces at hostsharing.net] Im Auftrag von Dietger M. Kuller
>>> Gesendet: Freitag, 21. September 2007 18:16
>>> An: hostsharing-support
>>> Betreff: [Support] Sicherheit - virtusertable
>>>
>>> Wie sicher sind unsere virtusertable?
>>>
>>> Am 18.09. bekam ich von allen Adressen bei hostsharing, die ich selber
>>> habe, zum selben Zeitpunkt an alle Adressen bei hostsharing, die ich
>>> selber habe, eine Viagra-Mail.
>>> D. h. für mich: jemand muss die virtusertable bei schoenstatt.net
>>> gescannt habe.
>>>
>>> Wie ist das möglich?

Die lokale Version im etc-Verzeichnis der Domain ist vor Zugriffen
sicher (außer über eine Sicherheitslücke in einer Webanwendung). Die
globale Version ist allerdings hiveweit lesbar.

>>> Zwar habe ich eine veraltete Kopie der virtusertable auf meinem
>>> Rechner, da ich aber auf einem Mac arbeite, dürfte die
>>> Wahrscheinlichkeit, dass sie dort geklaut worden ist, gleich Null sein.

Hm. Nicht unbedingt. Ich schlage dennoch vor, auf technik@ eine
Diskussion zu beginnen, welche Daten in /etc vor lesenden Zugriffen der
User geschützt werden könnten.

Viele Grüße

Michael

-- 
EDV-Serviceteam Werthmann & Hierweck GbR
Annika Werthmann, Michael Hierweck
Egerstraße 53, 44225 Dortmund
http://www.edv-serviceteam.net


More information about the Support mailing list