Closed Thread
Results 1 to 7 of 7

Thread: Max New Vision

  1. #1
    Moderator
    Rebound's Avatar
    Join Date
    19.04.07
    Location
    Ende der Welt
    P2P Client
    Faze Mod 0.2 Private Beta
    Posts
    3,725
    Activity Longevity
    6/20 20/20
    Today Posts
    0/5 sssss3725

    Max New Vision

    Tracker: Max New Vision
    Source: NetVision

    Schon wieder ein Security-Review. Ich habe den Max New Vision Tracker mal etwas genauer unter die Lupe genommen. Erfreulicherweise ist allerdings nicht viel bei rum gekommen.

    Serversicherheit

    OS: Linux, Debian 7
    Weberver: Apache
    PHP: 5.4.41-0+deb7u1
    SSH: 6.0p1 4+deb7u2
    SMTP: Postfix

    Es gibt keine bedenklichen Probleme zu vermelden. Software ist relativ aktuell und die Serverkonfiguration scheint in Ordnung zu sein.

    Trackersicherheit

    Auch im Tracker selber konnte ich keine Lücke finden.

    Fazit

    Wohl das bislang kürzeste Review. Da kürzer in diesem Fall aber besser ist, kann ich den Tracker bedenkenlos empfehlen. Weder serverseitig noch trackerseitig konnte ich Sicherheitslücken finden. Trotz einem hohem Grad an individueller Entwicklung auf dem Tracker, wurden sämtliche Sicherheitsstandards eingehalten.

    Last edited by Rebound; 23.09.15 at 20:00. Reason: update/server spezfs


    Thanks

  2. Who Said Thanks:

    Bunny (26.07.16) , _harlekin_1892_ (02.04.16) , Russelowner (03.12.15) , Str1k3r (06.10.15) , mmmmm (09.09.15) , Instab (15.06.15) , Snitlev (15.06.15) , Darkman1965 (15.06.15)

  3. #2
    Moderator
    Instab's Avatar
    Join Date
    17.09.09
    Posts
    6,661
    Activity Longevity
    5/20 17/20
    Today Posts
    0/5 sssss6661
    schweden ist schon lange kein gutes pflaster mehr für tracker. die behörden sind deutlich schärfer als noch vor einigen jahren und schnelle leitungen sind mittlerweile überall zu kriegen.
    ist besser als ovh aber als plus würde ich es einem tracker nicht anrechnen.

    die öffentlich zugängliche wiki ist zwar kein direktes sicherheitsproblem aber dennoch keine gute idee. es wird in aller breite über torrents, szenebegriffe, das rippen von filmen usw. berichtet und als beispiele werden reale filme aufgelistet. wenn man aufmerksamkeit erregen will ist das der richtige weg
    sowas gehört natürlich in den mitgliederbereich.
    Your account has been disabled.
    Thanks

  4. #3
    Moderator
    Rebound's Avatar
    Join Date
    19.04.07
    Location
    Ende der Welt
    P2P Client
    Faze Mod 0.2 Private Beta
    Posts
    3,725
    Activity Longevity
    6/20 20/20
    Today Posts
    0/5 sssss3725
    Quote Originally Posted by Instab View Post
    schweden ist schon lange kein gutes pflaster mehr für tracker. die behörden sind deutlich schärfer als noch vor einigen jahren und schnelle leitungen sind mittlerweile überall zu kriegen.
    ist besser als ovh aber als plus würde ich es einem tracker nicht anrechnen.
    Wir reden hier von einem deutschen No-Name Tracker. Die könnten wahrscheinlich auch in Deutschland hosten (wie es viele andere Tracker jahrelang gemacht haben) und das wäre kein Problem.


    Thanks

  5. #4
    Moderator
    Instab's Avatar
    Join Date
    17.09.09
    Posts
    6,661
    Activity Longevity
    5/20 17/20
    Today Posts
    0/5 sssss6661
    noch ein paar technische details: der server läuft mit debian und die seite auf apache. zudem gibt es einen nach außen offenen postfix smtp dienst und rpcbind. letzterer ist eine bekannte schwachstelle und sollte bei internet servern nicht offen sein. die details:

    Code:
    program vers proto   port
    100000    4   tcp    111  portmapper
    100000    3   tcp    111  portmapper
    100000    2   tcp    111  portmapper
    100000    4   udp    111  portmapper
    100000    3   udp    111  portmapper
    100000    2   udp    111  portmapper
    100024    1   udp  60327  status
    100024    1   tcp  51810  status
    Your account has been disabled.
    Thanks

  6. Who Said Thanks:

    Rebound (17.06.15)

  7. #5

    Join Date
    18.07.10
    Location
    GER
    P2P Client
    rtorrent
    Posts
    10
    Activity Longevity
    0/20 16/20
    Today Posts
    0/5 sssssss10
    Hallo,

    laut MNV sind die ports nun geschlossen.
    Vielleicht kann das jemand noch mal checken?

    MfG
    Thanks

  8. #6
    Moderator
    Instab's Avatar
    Join Date
    17.09.09
    Posts
    6,661
    Activity Longevity
    5/20 17/20
    Today Posts
    0/5 sssss6661
    Quote Originally Posted by Russelowner View Post
    laut MNV sind die ports nun geschlossen.
    Vielleicht kann das jemand noch mal checken?
    korrekt, der portmapper antwortet nicht mehr. der smtp allerdings schon, nur an einem anderen port. für normale nutzung ist er somit nicht brauchbar aber es gibt ein paar gründe fuer eine solche konfiguration somit geht das in ordnung.

    noch ein paar generelle infos:

    OS: Linux, Debian 7
    Weberver: Apache
    PHP: 5.4.41-0+deb7u1
    SSH: 6.0p1 4+deb7u2
    SMTP: Postfix

    alles deutet auf eine standardinstallation hin die jetzt allerdings besser konfiguriert ist als beim ersten test.
    Your account has been disabled.
    Thanks

  9. Who Said Thanks:

    Russelowner (24.10.15) , Rebound (23.09.15) , Snitlev (23.09.15)

  10. #7
    Moderator
    Rebound's Avatar
    Join Date
    19.04.07
    Location
    Ende der Welt
    P2P Client
    Faze Mod 0.2 Private Beta
    Posts
    3,725
    Activity Longevity
    6/20 20/20
    Today Posts
    0/5 sssss3725
    Danke Instab. Habe den ersten Beitrag aktualisiert.


    Thanks

  11. Who Said Thanks:

    Russelowner (24.10.15)

Closed Thread

Tags for this Thread

Posting Permissions

  • You may post new threads
  • You may post replies
  • You may not post attachments
  • You may not edit your posts
  •