Das längste Thema

  • Wenn ichs poste, wird der Post sicherlich eh wieder einfach gelöscht xD

    Was heißt "wieder"? Passiert das hier so oft? :|


    [netcup] Alexander W. Wenn wir schon beim Thema sind, was uns Kunden stört: z.B. Tickets, die 9 Tage (!) offen sind und noch immer keinerlei Antwort von der Fachabteilung bekommen.

    13 Tage bzw. 9 Werktage :sleeping:


    (Und noch immer keine Antwort.)

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Ein "Sicherheitsproblem"? Oder vielleicht auch einfach nur technische Unkenntnis der Sachlage gepaart mit Paranoia. 8o

    RS Ostern L OST22 (~RS "3000" G9.5) (8C,24GB,960GB) | RS Cyber Quack (1C,2GB,40GB)

  • RTFM:

    Zitat

    Ansonsten lädt eM Client die Bilder von Domain-Icons. Wenn Sie auf dem Server die Funktion Favicon eingeschaltet haben und das Bildchen das richtige Format hat, wird dieses von eM Client bei allen Mailadressen Ihrer Domain angezeigt.

    und

    Zitat

    Sollten Sie sich von dieser Funktion gestört fühlen, lässt sie sich ganz einfach unter Menü > Extras > Einstellungen > Kontakte (Avatare von externen Quellen herunterladen) ausschalten.

    RS Ostern L OST22 (~RS "3000" G9.5) (8C,24GB,960GB) | RS Cyber Quack (1C,2GB,40GB)

  • TBT


    RTFM und Failure by Design sind 2 nicht korrelierende Ereignisse;

    sagte ja da wird richtiger Mist daraus, derartiges darf in der Grundeinstellung nicht aktiviert sein;

    und weil wir beim Thema sind


    Warnung: Neues Outlook sendet Passwörter, Mails und andere Daten an Microsoft


    und natürlich wird hier ISO27002 erfüllt ;)

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

    Einmal editiert, zuletzt von mainziman ()

    Gefällt mir 1
  • Welche selfhosted Shopsoftware ist aktuell state of the art und ist zu empfehlen?


    Über den Shop sollen ausschließlich physische Produkte verkauft werden.


    Anbindung an Zahlungsdienstleister, Buchhaltung sollten natürlich out-of-the-box vorhanden sein.

  • Übermittlung von Benutzername+Passwort im Klartext via (unverschlüsselten) eMail sehe ich als sicherheitsbedenklich an aber ISO27002 gilt ja auch nur als Empfehlung :cursing:

  • Übermittlung von Benutzername+Passwort im Klartext via (unverschlüsselten) eMail sehe ich als sicherheitsbedenklich

    Ob das nun ein Token oder eine Passphrase ist, ist egal. Die E-Mail wird ja auch über TLS übertragen.

    Für den Rest gibt es 2FA.


    In jedem Fall ist der PW Reset Link ein Industriestandard.

  • Ob das nun ein Token oder eine Passphrase ist, ist egal. Die E-Mail wird ja auch über TLS übertragen.

    Für den Rest gibt es 2FA.


    In jedem Fall ist der PW Reset Link ein Industriestandard.

    Es ging hier um Übermittlung der (erstmaligen) Zugangsdaten fürs SCP bzw. Root-Passwort #PlainTextOffenders

    Ist es inzwischen möglich, bei Anmeldung selbstdefinierte Passwörter/MFA zu setzen (das wäre gängige Praxis)?

  • Es ging hier um Übermittlung der (erstmaligen) Zugangsdaten fürs SCP bzw. Root-Passwort #PlainTextOffenders

    Auf der verlinkten Seite geht es darum, ein User Generated Password zu mailen, nicht um ein temporäres Passwort, welches der Dienst selbst generiert.

    Meine selbst vergebenen Root und SCP Passwörter habe ich von Netcup bisher nie per E-Mail zugeschickt bekommen.

  • Auf der verlinkten Seite geht es darum, ein User Generated Password zu mailen, nicht um ein temporäres Passwort, welches der Dienst selbst generiert.

    Meine selbst vergebenen Root und SCP Passwörter habe ich von Netcup bisher nie per E-Mail zugeschickt bekommen.

    Sorry fürs Aufwärmen (muß jedoch sein, da es vor längerer Zeit im C-Level eingekippt wurde) und ISO27001 (auf ISO27002 kannst nicht zertifiziert werden) aktuell ist. H6G kommt das nicht bekannt vor?


    > Hier sind vorab Ihre Login-Daten zum SCP (Webinterface):

    >

    >

    >

    > ---------------------------------------------

    >

    > Login-Name: ***

    >

    > Passwort: ***

    >

    > Link: <https://www.servercontrolpanel.de/SCP/>


    > ---------------------------------------------------

    > Hostname: xxx.megasrv.de

    > IP: xxx.xxx.xxx.xxx

    > Root Passwort: ***

    > ---------------------------------------------------

  • Frage an die Strota-Fraktion hier:


    Können eure Server per UEFI booten?

    Es scheint zwar prinzipiell alles vorbereitet zu sein. Die Images haben auch alle eine EFI Partition, aber sie booten wohl eher in einem BIOS-compatible mode (CSM).

    Code
    Disklabel type: gpt
    
    Device      Start       End   Sectors   Size Type
    /dev/vda1  262144 629145566 628883423 299,9G Linux filesystem
    /dev/vda14   2048      8191      6144     3M BIOS boot
    /dev/vda15   8192    262143    253952   124M EFI System
    Code
    $ efibootmgr 
    EFI variables are not supported on this system.

    Es gibt auch keine Einstellungen um das zu ändern.