Results 1 to 4 of 4

Thread: Sicherheitshinweise

  1. #1
    Administrator
    Join Date
    May 2007
    Location
    Near Munich, Germany
    Posts
    893
    Version
    IrfanView 4.33
    OS
    64-bit Linux Distribution
    CPU Cores
    8

    Default Sicherheitshinweise

    Hi,

    aus aktuellem Anlass eine kurze Anmerkung, wie hier im Forum Eure Passwörter gespeichert werden:

    Leider ist es auch heutzutage nicht selbstverständlich, dass Passwörter nicht im Klartext abgespeichert werden:

    Rewe- Einbruch

    und aktuell heute gemeldet:

    Hetzner- Einbruch

    Die Forumsoftware, die wir hier einsetzen (vbulletin) speichert die Passwörter recht sicher:

    Passwort = md5(Konkatenierung(md5('KlartextPasswort'), salt))

    Passwörter werden auch nie im Klartext hier übertragen, sondern immer der md5 Hashwert davon.

    Diese Informationen hat mir vor wenigen Minuten ein Support Mitarbeiter von vbulletin bestätigt.

    Ich möchte deshalb noch einmal eindringlich an diesen Post hier erinnern, wie man ein sicheres Passwort wählt:

    http://en.irfanview-forum.de/vb/show...rong-passwords

    Desweiteren ist hier noch eingestellt, dass ihr Euer Passwort nach 200 Tagen ändern müsst.

    Ich denke also, dass zumindest auf dieser Seite Euer Passwort mehr als ausreichend sicher ist, wenn ihr die Passwortregeln befolgt. Auch solltest ihr unter keinen Umständen Euer Forumpasswort noch für eine andere Seite verwenden (im ungünstigten Fall ist das Passwort für Eure Mailadresse gleich dem Forumpasswort!)

    Schöne Grüße,

    Stefan

  2. #2
    Administrator
    Join Date
    May 2007
    Location
    Near Munich, Germany
    Posts
    893
    Version
    IrfanView 4.33
    OS
    64-bit Linux Distribution
    CPU Cores
    8

    Default

    Hallo,

    ein kleines Update: Ab dem 7.April läuft das Forum standardmässig unter SSL, einem Verschlüsselungsprotokoll, dass eine sichere Datenübertragung ermöglicht.

    Damit werden zum Beispiel Zugangsdaten (beim Anmelden) verschlüsselt übertragen.

    Grüße,

    Stefan

  3. #3
    Administrator
    Join Date
    May 2007
    Location
    Near Munich, Germany
    Posts
    893
    Version
    IrfanView 4.33
    OS
    64-bit Linux Distribution
    CPU Cores
    8

    Default

    Hallo,

    ein weiteres Update: Ab 10.April werden keinerlei Logfiles geschrieben bzw. IP-Adressen mitgeloggt. Ebenfalls wird in der eingesetzen Forumssoftware auf das Speichern der IP-Adresse des Benutzers/Betrachters verzichtet!

    Grüße,

    Stefan

  4. #4
    Administrator
    Join Date
    May 2007
    Location
    Near Munich, Germany
    Posts
    893
    Version
    IrfanView 4.33
    OS
    64-bit Linux Distribution
    CPU Cores
    8

    Default

    Hallo,

    ein weiteres Update: Ab heute wird der HTTP Strict Transport Security Mechanismus unterstützt.

    Sollten Probleme auftreten, diese bitte mir melden!

    Stefan

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •