WebSpell ? Sicher ?

Dieses Thema im Forum "Webentwicklung" wurde erstellt von BlueScreen_, 5. Januar 2009 .

Schlagworte:
Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 5. Januar 2009
    Moin Leute


    Ehm nen Kollege wollte mit ner "grossen" Clanseite auf meinen Server mit und dann habe ich erstmal so bissel nachgefragt


    Er nutzt WebSpell aber hat es nur installiert bissel angepasst also Design etc und das wars ^^


    Jetzt wollte ich fragen wie sicher ist das ganze ?
    Also der Server ist sagen wir zu 98% sicher aber wie sicher ist das WebSpell Zeug ?


    Hab kein Bock das da sonst was auf meinen Server kommt ^^


    BW ist klar
     
  2. 5. Januar 2009
    AW: WebSpell ? Sicher ?

    Es ist nicht unsicherer als andere OpenSource-Software, wenn man alle aktuellen Patches installiert.
    Aber ganz sicher wird es nie sein, weil mögliche Schwachstellen nach dem publizieren auch erst mal repariert werden müssen.
     
  3. 5. Januar 2009
    AW: WebSpell ? Sicher ?

    Naja, WebSpell sollte mit der neusten Version relativ sicher sein, aber es werden halt immer wieder neue Exploits gefunden. Also darauf verlassen würde ich mich nicht das es sicher ist auch, wenn es Patches gibt. (Vielleicht schon zu spät?!)
    Auf http://milw0rm.com/search.php gibt es auch schon wieder Explots für die neuste Version!

    Würde lieber ein anderes System nehmen zB. ClanSphere oder wie das heist...
    Oder alternativ den Server zu einer Hochburg ausrüsten mit IDS etc..
     
  4. 5. Januar 2009
    AW: WebSpell ? Sicher ?

    Schon klar aber ich wollte mal fragen net das es der letzte Ranz ist und da halt was weiss ich vorgeht irgendwann auf meinem Server ^^

    Wie schauts aus er hat [webSPELL 4.01.02  »  Files  »  webSPELL.org CMS 4.01.02[/url]


    Da müssten ja alle Patches drin sein und ich müsste es ja bedenkenlos auf meinen Server tun können oder gibt es dafür noch Patches ? ^^


    Ich werds gleich dann mal aufn Server hauen und mal nen paar Public Exploits dran testen um zu sehen was so passiert ^^
     
  5. 5. Januar 2009
    AW: WebSpell ? Sicher ?


    Selbst wenn kein Exploit von Milw0rm geht würde ich mich da nicht drauf verlassen, vergess die non-public nicht!

    Ich hatte schon schlechte Erfahrungen mit dem Script - das landet nie mehr bei mir aufm Server.


    Edit: @ Sn0wm4n: zu Clansphere ist nur 1 Exploit auf Milw0rm gelistet, allerdings für eine alte Version.
    (Habe ich aber noch nie benutzt dürfte aber relativ identisch zu Webspell sein.)
     
  6. 5. Januar 2009
    AW: WebSpell ? Sicher ?

    Ob Webspell nun das Beste, das Tollste, das Geilste ist, sollte jeder für sich selbst entscheiden - da gehen die Meinungen weit auseinander.

    Jedenfalls denke ich, man kann mit der neusten Webspell-Installation nicht viel verkehrt machen.
    Dann sollte man sich halt häufig die Webspell-News durchlesen, um über eventuelle Schwachstellen informiert zu sein.

    Weltweit nutzen viele (auch größere) Clans Webspell, und ich habe noch nie von einem Massenhack o.ä. gehört. ^^

    Aber klar, Du kannst auch andere Software nutzen (wie oben: Clansphere).
    Da musst Du aber möglicherweise das Design neu anpassen und hast wohl auch "Probleme" mit Exploits (auch welche, die es noch nicht öffentlich gibt) und so.
     
  7. 5. Januar 2009
    AW: WebSpell ? Sicher ?

    Es wird ja zur Zeit an der neuen Version gearbeitet (Release Candidate 7, wird zur Zeit intern getestet) und danach soll es dann endgültig für alle frei verfügbar sein (mit mehreren Sprachdateien).

    Ich würde also noch ein wenig warten und dann das neue Webspell testen.

    Wenn du aber das "alte" noch benutzen möchtest, solltest du in gewissen Abständen immer auf milw0rm.com gucken, ob es neue Exploits gibt und diese dann gegeben falls selber schließen.
     
  8. 5. Januar 2009
    AW: WebSpell ? Sicher ?



    Okay vielen dank für die Infos

    Ich weiss das es auch non-public Exploits gibt ^^ Ich werde dann jetzt gleich das WebSpell aufn Server braten und mal testen wie es so arbeitet und evtl mal eines der Exploits von milw0rm testen...


    Thx für eure Hilfe[n]
    BW`s sind raus


    ~> closed
     
  9. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.