Tracker: The Movie Cave
Source: x264

Beim letzten Security-Review ist TMC durchgefallen. Die Betreiber haben reagiert und sind nun mit einer neuen Source wieder da. Ob sich was geändert hat, wollen wir uns nun genauer anschauen.


Serversicherheit

OS: Linux, Debian 8
Webserver: Apache
PHP: 5.6.40-0+deb8u2
SSH: OpenSSH 6.7p1 Debian 5+deb8u8

Hier hat sich bis auf einige Versionsupdates nichts geändert. Es gibt keine überflüssigen Ports und SSH liegt nicht auf Port 22. Die Anmerkung zu einer nicht oder nicht besonders effektiv konfigurierten Firewall gilt nach wie vor.
Ein Serverumzug hat hier scheinbar auch stattgefunden. Letztes Mal war der Tracker noch bei OVH in Frankreich zu finden, nun liegt er bei Online.net in Frankreich. Der Hoster heißt jetzt zwar nicht mehr OVH, Frankreich ist es als Standort aber leider geblieben.
Hier noch unser langweiliger Standardtext zu dem Serverstandort: Als direktes Nachbarland und mit guten bilateralen Beziehungen zwischen Frankreich und Deutschland, ist der Standort kaum sicherer als Deutschland selber.


Trackersicherheit

Mit der neuen Source hat sich zumindest die Trackersicherheit deutlich verbessert. Statt Fehler in der alten Source zu beheben, hat man sich hier ebenfalls für eine neue Source entschieden. Stand jetzt schätzen wir die neue Source als sicher ein. Anmerken muss man an dieser Stelle trotzdem die Entscheidung der Betreiber. Statt sich um die Lücken der alten Source zu kümmern, installiert man einfach eine neue und hofft, dass hier keine Sicherheitsprobleme mehr auftreten. Technische Kompetenzen lassen sich bei solchen Entscheidungen dann natürlich nicht vermuten.


Fazit

Nach aktuellem Stand bewerten wir den Tracker als sicher. Auch wenn die Entscheidung eine neue Source aufzusetzen natürlich einen bitteren Beigeschmack hat. Wichtig war aber vor allem, dass die Probleme erkannt wurden und man entsprechend reagiert. Dies ist hier passiert. Deshalb steht einem Safe nichts im Wege.