Beiträge von mainziman

    Wenn es denen wirklich um Sicherheit geht, dann sollten auch ältere OS-Versionen gesperrt werden, wo Sicherheitslücken bekannt sind.

    klar, da bin ich bei Dir, ABER;

    es hatte auch einen Grund wieso letztes Jahr mit der EU-Richtlinie der 2-Faktor Auth. in Banking-Apps

    f. die pushTAN Desktop Variante f. PCs auch noch Win7 akzeptiert wurde - das hätte ich zu diesem Zeitpunkt gar nicht mehr supported/zugelassen;

    es geht hier einfach um einen vertretbaren Kompromiss;

    (bis vor 2½ Monate war mein PC auch noch WinXP x64 ^^)


    schau dich mal in heimische Wohnzimmer um, was Du dort vorfindest;

    ich behaupte Du wirst da auch noch das eine od. andere WinXP finden ...

    und Win7 wird da auch noch eine Verbreitung haben, die Du nicht ignorieren kannst,

    und auch so schnell nicht verschwinden wird;


    bei Android hast sowieso eine Marktfragmentierung, die Chaos pur heisst;

    das einzige Argument, welches f. ein iPhone spricht, alle haben den selben Releasestand ...

    Startest Du Deine Server bzw. Interfaces mittels Cron am Monatsersten um 00:00 immer neu? :/^^

    Nein, aber wenn einem das Datenvolumen interessiert, dann braucht man sich nur den Stand am Monatsersten per Mail schicken lassen;

    ich machs tägl. per cronjob von meinem Router;

    und falls mal mittendrunter der Server neu gestartet wird/werden muss, einfach 1 und 1 zusammenzählen;:P

    so ne komische Kiste ist bei mir auch - aber nur einem meiner vServer - im Weg und wirft Pakete kiloweise weg ...

    sprich vServer -> Home (HE-IPv6tunnel)

    Code
    [root@vhost01 ~]# mtr -r -w -c15 -n HE-IPv6tunnel
    HOST: vhost01.ipv6help.de     Loss%   Snt   Last   Avg  Best  Wrst StDev
      1. 2a03:4000:31::2          0.0%    15    0.3   2.4   0.3  11.2   4.0
      2. 2a00:11c0:47:3::32       0.0%    15    0.7   2.0   0.4  17.8   4.4
      3. 2a00:11c0:47:1:47::212   0.0%    15   22.3  23.1  22.0  36.8   3.8
      4. 2001:7f8:1::a500:6939:1 80.0%    15   23.2  22.8  22.5  23.2   0.4
      5. 2001:470:0:2d4::2        0.0%    15   16.1  16.2  16.0  17.0   0.3
      6. 2001:470:0:69::2         0.0%    15   21.8  21.6  19.9  24.1   1.0
      7. HE-IPv6tunnel            0.0%    15   39.8  40.7  39.5  51.4   3.0

    was zum Henker veranstaltet der Hobel auf Hop 4?


    Code
    [root@vhost02 ~]# mtr -r -w -c15 -n HE-IPv6tunnel
    HOST: vhost02.ipv6help.de    Loss%   Snt   Last   Avg  Best  Wrst StDev
      1. 2a03:4000:f::3          0.0%    15    0.3   3.5   0.3  41.6  10.6
      2. 2a00:11c0:47:3::20      0.0%    15    0.5   0.6   0.4   1.1   0.2
      3. 2a00:11c0:47:1:47::141  0.0%    15    3.5   4.2   3.5   8.8   1.4
      4. 2001:7f8::1b1b:0:1      0.0%    15    4.4   4.0   3.8   4.9   0.3
      5. 2001:470:0:69::2        0.0%    15    8.3   9.4   8.3  10.6   0.6
      6. HE-IPv6tunnel           0.0%    15   29.9  30.7  29.3  36.4   1.9

    wieso nicht auch auf vHost01 so wie auf vHost02?

    was hast Du im Postfix bei Parameter smtp_helo_name konfiguriert?

    sollte mit dem rDNS Namen übereinstimmen, und im Falle von IPv6 fliegt Dir

    das mail.vXXXXX... dann tatsächlich um die Ohren ...

    Erst die Anleitung lesen und ausprobieren, dann motzen…

    eben: die Notwendigkeit von Linux (.sh-Skripte) f. ein Compilat f. Windows ist ein NoGo

    (entweder man hat nicht, oder auch wenn man sich damit auskennen würde, interessiert das nicht,
    bei der Umkehrung, wenn auf einmal .cmd-Batch-Files f. ein Compilat f. Linux notwendig wären,

    würden Linux Entwickler auch doof aus der Wäsche gucken)


    und Skripte ausführen, die den eigentlichen Quellcode erzeugen, der dann per C/C++ compiler compiliert wird, ist auch nicht das Wahre ...:P


    ("cross-compilation" ist das Zauberwort).

    ich wills jetzt nicht unterstellen, aber eine Menge an Sicherheitslücken sind damit hausgemacht;

    mit Linux ist das noch eine Variante; mit Windows hast mit Chrome damit bereits Pech gehabt; das mit neu/selbst kompilieren - es schwören ja alle auf Open Source - kannst zu 90% unter Windows vergessen; entweder fehlen die entscheidenden Files/Bibliotheken wo jemand zu doof war dies als Quellenangabe anzuführen, oder die verwendete Entwicklungsumgebung passt nicht dazu;

    wobei mit Linux hatte ich hier auch schon seltsames erlebt - ein recompilieren von OpenSSL lieferte ein OpenSSL, welches den 'Selbsttest' nicht bestand;

    hatte halt statt GNU den Intel compiler verwendet, und dieser evtl. irgendwo Leerbytes hinein od. herausoptimiert; und schon gehts nicht mehr - sehr portabel;