Tracker: Sound of Music
Source: TTT-Source

Im Rahmen unserer TOG-Reviews haben wir Sound of Music etwas eingehender untersucht.


Serversicherheit

OS: Linux, Debian 8
Webserver: nginx
SSH: OpenSSH 6.7p1 Debian-5+deb8u7
MySQL: 5.5.62

Bis auf einen Webmin am Standardport haben wir keine überflüssigen Ports gefunden. Der SSH-Port liegt positiverweise sehr weit oben. Eine Firewall konnten wir nicht feststellen. Falls eine existiert, ist sie in ihrer derzeitigen Konfiguration nicht effektiv genug.

Erwähnen muss man an dieser Stelle noch den Serverstandort OVH in Frankreich. Als direktes Nachbarland und mit guten bilateralen Beziehungen zwischen Frankreich und Deutschland, ist der Standort kaum sicherer als Deutschland selber. Zudem hat sich OVH als Hoster für Tracker in der Vergangenheit nicht besonders bewährt.


Trackersicherheit

Es handelt sich hier um eine TTT-Source ohne viel eigene Änderungen. Hauptsächlich wurde die Optik bearbeitet. Das ist in dem Fall gut, weil diese Art der Source schon in unseren vorherigen Reviews relativ gut abgeschnitten hat. Da hier nicht viel geändert oder hinzugefügt wurde, ändert sich auch an der Sicherheit nichts. Es waren keine sicherheitskritischen Lücken zu finden.


Fazit

Server und Tracker sind in Ordnung und stellen kein Sicherheitsrisiko dar. Daher gibt es an dieser Stelle auch ein Safe.