Thema: Confixx Lücke
-
- Beiträge
- 583
- Registriert seit
- 26.08.2003
31.07.2007 21:25Confixx Lücke
Als ich das heute gelesen hatte wurde mir sofort klar:
"Ist das gut, dass due NIEMALS Confixx einsetzt".
Ich habe mir schon gedacht, dass früher oder später böse Lücken gefunden werden und hey, natürlich genau dann, wenn der Support für das Programm langsam aber sicher eingestellt wird! :)
Ich erinnere mich noch an meine Server gesuche... bitte ein System OHNE Confixx. Und der AUfschrei war groß, wie kann man nur OHNE dieses wundervolle Programm?
Hmm, ich musste dann tatsächlich einen MIT vorinstalliertem Confixx nehmen, habs aber direkt deinstalliert.
Und jetzt? Ich habe keine Probleme, kann mich zurücklehnen und schauen wie die Provider nun rotieren um alle Kisten upzudaten :))
-
- Beiträge
- 5.603
- Registriert seit
- 16.06.2000
- Ort
- Mainz
-
- Beiträge
- 583
- Registriert seit
- 26.08.2003
31.07.2007 21:41AW: Confixx Lücke
Ich habs erst heute gelesen, na und? Juckt mich auch wenig...
Und zu deiner Frage:
Quelle: http://www.heise.de/newsticker/meldung/936271&1 weist daraufhin, dass Confixx vom Hersteller SWSoft und von 1&1 nicht mehr voll unterstützt wird.
-
- Beiträge
- 3.585
- Registriert seit
- 10.06.2004
- Ort
- Rosbach bei Frankfurt
31.07.2007 21:53AW: Confixx Lücke
| Homepage: http://www.optimate-server.de | Email: info@optimate-server.de |
| Telefon: 06003 / 9344144 | Telefax: 06003 / 9344143 | ICQ: 87243150 |
| Housing | Rootserver | Gameserver | Domains | Webspace | Voiceserver |
-
- Beiträge
- 1.511
- Registriert seit
- 13.09.2004
31.07.2007 22:00AW: Confixx Lücke
Den Artikel von heise.de kannst du in die Tonne tretten. Nur weil der Anbieter 1&1 das Produkt nicht mehr offiziel anbietet, heißt es nicht das die von SWSoft nicht mehr unterstützt wird.
Und das du auf einem Dedizierten Server kein Control Panel hast, wird den wenigen hier interessieren. Wozu sollte man auch sowas brauchen, wenn der Server nur alleine genutzt wird? Allerdings benötigt ein Webhoster unbedingt soeine Oberfläche.
Und egal ob du Confixx, Plesk, Cpanel etc ... benutzt, die haben alle Ihre Lücken. Genauso wie viele andere Software auch.
Der einzige Vorteil an Confixx ist einfach, das es nicht tiefgründig im System hängt. Daher mag ich es auch, und präferiere es vor Plesk.
- 01.08.2007 09:05
AW: Confixx Lücke
Hi,
wie steht es eigentlich zu der Sicherheitslücke, dass das Passwort des aktuell eingeloggten User im Klartext in der Datenbank steht?
greetzAB-Webspace
Banse & Abraham GbR | Nauener Strasse 4 | 16761 Hennigsdorf
-
- Beiträge
- 3.585
- Registriert seit
- 10.06.2004
- Ort
- Rosbach bei Frankfurt
01.08.2007 09:28AW: Confixx Lücke
| Homepage: http://www.optimate-server.de | Email: info@optimate-server.de |
| Telefon: 06003 / 9344144 | Telefax: 06003 / 9344143 | ICQ: 87243150 |
| Housing | Rootserver | Gameserver | Domains | Webspace | Voiceserver |
- 01.08.2007 09:46
AW: Confixx Lücke
Hi,
wenn man diese Einstellung verfolgen würde, wäre es ja egal die Passwörter überhaupt zu verschlüsseln... .
Also hätten MD5, Crypt alle keinen Sinn - denn wer hat denn schon Zugriff auf eine Datenbank, abgesehen der Eigentümer?
Dann erkläre ich dir folgendes Szenario:
Ein User loggt sich ein, ich schaue direkt nach welches PW er hat.
Viele User haben das geiche Passwort für alle seine Accounts im Internet,
ob es nun einfachheit oder dummheit ist ist eine andere Sache, jedoch ist es eine Tatsache.
Ich logge mich mit seiner E-Mailadresse (diese ist mir schließlich bekannt) in seinem
PayPal Account ein und überweise mir Geld.
Oder ich Logge mich in seinen E-Mailaccount ein, lasse mir von eBay sein Benutzernamen und
ein neues Passwort übermitteln und gehe auf Shoppingtour... .
Eventuell finde ich noch Kreditkartendaten... .
Ist dir klar was ich damit sagen will?
Es muss nicht sein, dass ich der Böse Mensch bin der dieses macht.
Es kann jedoch immer mal noch eine andere Sicherheitslücke auftreten, sodass die Confixx DB offen liegt (gab sogar glaube eine Lücke die - durch Confixx - jemanden Rootzugriff auf alle MySQL DBs gegeben hat) und was dann evtl. mit den Daten passiert brauchst du nur oben nachlesen.
greetzAB-Webspace
Banse & Abraham GbR | Nauener Strasse 4 | 16761 Hennigsdorf
Ähnliche Themen
-
Confixx 3.2 SE/Confixx Application Pack-Upgrade- & Kauflizenzen, neue Apps verfügbar
Von cyberwebhosting.de im Forum Administrations- und VerwaltungssoftwareAntworten: 0Letzter Beitrag: 14.12.2006, 19:27 -
Confixx Problem - kann mich nicht mehr in Confixx einloggen - HILFE
Von Valentin_Stein im Forum 3.x Server-KonfigurationAntworten: 2Letzter Beitrag: 01.12.2006, 05:54 -
cyberwebhosting.de launcht Confixx 3.2 Special Edition inkl. Confixx Application Pack
Von cyberwebhosting.de im Forum PressemitteilungenAntworten: 0Letzter Beitrag: 01.10.2006, 13:25 -
Lücke im Linux Kernel bis einschliesslich 2.4.22
Von Stefan Priebe - ProfiHost im Forum SecurityAntworten: 0Letzter Beitrag: 02.12.2003, 16:18 -
"Sicherheits"-Lücke in Webmail
Von confixx_fstars im Forum Bug-ReportingAntworten: 0Letzter Beitrag: 13.11.2003, 16:08


Bei Facebook wurde geschrieben das dort ein Technisches Problem vorliegt und sie bereits daran arbeiten.
erreicht Jemand Alternate.de?