Closed Thread
Results 1 to 6 of 6

Thread: BestFriends

  1. #1
    Moderator
    Rebound's Avatar
    Join Date
    19.04.07
    Location
    Ende der Welt
    P2P Client
    Faze Mod 0.2 Private Beta
    Posts
    3,725
    Activity Longevity
    6/20 20/20
    Today Posts
    0/5 sssss3725

    BestFriends

    Tracker: BestFriends
    Source: NetVision-Source

    Willkommen zu meinem nächsten Security-Review. Dieses mal habe ich mir den Tracker „BestFriends“ vorgenommen. Das Review wird relativ kurz ausfallen, was einfach daran liegt, dass der Tracker relativ gut abgesichert ist bzw. es keine großartigen Sicherheitsmängel zu finden gab.

    Serversicherheit

    OS: Linux, Debian 4
    Webserver: lighttpd 1.4.13 (Aktuellste: 1.4.35)
    OpenSSH: 4.3p2 Debian 9etch3

    Zudem findet man einen Webmin am Standardport sowie Portmapper und ident von außen erreichbar. Besonders ins Auge springt in diesem Fall natürlich die alte Debian Version, die ihr EOL bereits im März 2010 erreicht hat. Ein weiteres, erhebliches Manko ist die Abwesenheit von https, die nicht zu rechtfertigen ist.
    Von allen bisherigen Reviews stellt BestFriends in Sachen Server mit Abstand das Schlusslicht dar.

    Trackersicherheit

    BF verwendet die uralte NV-Source, welche schon seit über 10 Jahren bei deutschen Trackern zum Einsatz kommt. Ursprüngliche Basis der NV, ist die vor allem international bekanntere TB-(DEV)Source. Auch auf dem Tracker selber konnte ich keine Sicherheitslücken finden. Zwar sind große Teile vom Frontend wirklich grauenhaft geschrieben und weisen den BF Staff nicht unbedingt als kompetent aus, allerdings wurden die gängigen Sicherheitsstandards eingehalten.

    Fazit

    Aus sicherheitstechnischem Aspekt weist BF keine groben Mängel auf und kann als relativ sicher eingestuft werden. Weitaus problematischer betrachtet werden muss allerdings die aggressive „Pay-for-Warez“ Politik, welche der Tracker fährt. BF selbst ist einzig und allein darauf ausgelegt, mit dem Betreiben des Trackers Geld zu verdienen. Solche Projekte rücken auf langfristige Sicht oft in die Blickpunkte der Behörden. Da sich Torrents aber ohnehin auf einem absteigenden Ast befinden, fällt dies wahrscheinlich kaum ins Gewicht.
    Die Sicherheitsstandards sind allerdings erfüllt, weshalb es keinen Grund gibt (außer dem moralischen), diesen Tracker nicht zu benutzen.

    Last edited by Rebound; 20.09.15 at 00:12. Reason: update serversicherheit


    Thanks

  2. Who Said Thanks:

    Hailogugo (15.08.16) , MonsterLag (30.03.16) , mmmmm (09.09.15) , blood (15.06.15) , Snitlev (14.06.15) , Großmutter (14.06.15) , corregidor (14.06.15) , system28 (14.06.15) , Instab (14.06.15) , Kapusta (14.06.15)

  3. #2
    Member Großmutter's Avatar
    Join Date
    12.12.07
    Location
    deutschland
    P2P Client
    µtorrent
    Posts
    838
    Activity Longevity
    4/20 20/20
    Today Posts
    0/5 ssssss838
    Könntest mal zum Abschluss die links zu den anderen Security-Review posten.
    danke
    Thanks

  4. #3
    Elite system28's Avatar
    Join Date
    24.07.08
    Location
    Alpha Centauri
    P2P Client
    VEM-P
    Posts
    714
    Activity Longevity
    0/20 19/20
    Today Posts
    0/5 ssssss714

    This account has been disabled
    Reason: Fake upload

    Do NOT cheat. This involves; ghost leeching, spoofing and/or use of a modified client in anyway. If you, or anyone on your IP/server is found to be cheating then ALL users on that IP will be disabled.
    Thanks

  5. Who Said Thanks:

    Großmutter (14.06.15) , Rebound (14.06.15)

  6. #4
    Member Großmutter's Avatar
    Join Date
    12.12.07
    Location
    deutschland
    P2P Client
    µtorrent
    Posts
    838
    Activity Longevity
    4/20 20/20
    Today Posts
    0/5 ssssss838
    Ja,ja ,die Augen lassen nach ...
    Thanks

  7. #5

    Join Date
    02.04.15
    Location
    germany
    P2P Client
    utorrent
    Posts
    28
    Activity Longevity
    0/20 11/20
    Today Posts
    0/5 sssssss28
    weshalb es keinen Grund gibt (außer dem moralischen), diesen Tracker nicht zu benutzen.
    Doch.Doch.

    Solche Projekte rücken auf langfristige Sicht oft in die Blickpunkte der Behörden.
    Thanks

  8. #6

    Join Date
    22.03.08
    Posts
    126
    Activity Longevity
    0/20 19/20
    Today Posts
    0/5 ssssss126
    Ich glaube nicht an sichere Tracker . Nach 10 Jahren wird alles runtergeladen über VPN , kostet 5 euro im Monat , na und scheiss drauf . Diese Ratten und dadurch meine ich Anwaltskanzelei lassen sich immer was anfallen . Die arbeiten mit illegallen mitteln , wollen nur einem Angst machen . Meine IP ist jetzt anders kommt von einem weitem Land und da können sie suchen bis sie tod sind he he ...Ich hoffe dass es so ist... Sicher ist nur der Tod ..
    Thanks

Closed Thread

Tags for this Thread

Posting Permissions

  • You may post new threads
  • You may post replies
  • You may not post attachments
  • You may not edit your posts
  •