Rebound
24.04.19, 18:30
Tracker: king-austria.tk (https://king-austria.tk/)
Source: NV-Source
Beim ersten Review ist der Tracker sang- und klanglos untergangen. Der Betreiber hatte sich nach dem Review unverzüglich bei uns gemeldet und es gab einen sehr produktiven Austausch. Aber beginnen wir einfach mit dem Recheck.
Serversicherheit
OS: Linux, Debian 9
Webserver: Apache 2.4.25
Der Server-Check war ziemlich ergebnislos. Es gibt keinen (!) offenen SSH-Port und neben Teamspeak finden sich nur noch ein paar offene SHOUTcast Ports für das Radio. Die Software ist aktuell. In der Summe also ein ziemlich gutes Ergebnis.
Beim Server-Check gab es mehr Widerstand vom Server als sonst. Eine Firewall scheint also zu existieren und hat unsere Arbeit zumindest etwas verzögert.
Als Geolocation Kanada auszuwählen ist zumindest besser als Frankreich, aber da hier wieder OVH benutzt wird, ist es nur eine geringfügige Verbesserung.
Trackersicherheit
Auch hier hat sich der Betreiber unser erstes Security-Review zu Herzen genommen und die vorhandenen Mängel abgestellt. Daher ist nun auch der Tracker bzw. die Source in einem sicheren Zustand.
Fazit
Nicht nur die Kommunikation mit dem Betreiber war absolut vorbildlich, auch die Reaktion auf die Sicherheitsprobleme hätte nicht besser sein können. Die Probleme auf Server und Source wurden behoben und ein Safe ist deshalb absolut verdient. :smile:
http://www.sb-innovation.de/attachment.php?attachmentid=15433
Source: NV-Source
Beim ersten Review ist der Tracker sang- und klanglos untergangen. Der Betreiber hatte sich nach dem Review unverzüglich bei uns gemeldet und es gab einen sehr produktiven Austausch. Aber beginnen wir einfach mit dem Recheck.
Serversicherheit
OS: Linux, Debian 9
Webserver: Apache 2.4.25
Der Server-Check war ziemlich ergebnislos. Es gibt keinen (!) offenen SSH-Port und neben Teamspeak finden sich nur noch ein paar offene SHOUTcast Ports für das Radio. Die Software ist aktuell. In der Summe also ein ziemlich gutes Ergebnis.
Beim Server-Check gab es mehr Widerstand vom Server als sonst. Eine Firewall scheint also zu existieren und hat unsere Arbeit zumindest etwas verzögert.
Als Geolocation Kanada auszuwählen ist zumindest besser als Frankreich, aber da hier wieder OVH benutzt wird, ist es nur eine geringfügige Verbesserung.
Trackersicherheit
Auch hier hat sich der Betreiber unser erstes Security-Review zu Herzen genommen und die vorhandenen Mängel abgestellt. Daher ist nun auch der Tracker bzw. die Source in einem sicheren Zustand.
Fazit
Nicht nur die Kommunikation mit dem Betreiber war absolut vorbildlich, auch die Reaktion auf die Sicherheitsprobleme hätte nicht besser sein können. Die Probleme auf Server und Source wurden behoben und ein Safe ist deshalb absolut verdient. :smile:
http://www.sb-innovation.de/attachment.php?attachmentid=15433