Closed Thread
Page 1 of 3 123 LastLast
Results 1 to 15 of 39

Thread: NRW

  1. #1
    Moderator
    Rebound's Avatar
    Join Date
    19.04.07
    Location
    Ende der Welt
    P2P Client
    Faze Mod 0.2 Private Beta
    Posts
    3,723
    Activity Longevity
    6/20 20/20
    Today Posts
    0/5 sssss3723

    NRW

    Tracker: NRW
    Source: NV-Source

    Ich wurde jetzt schon mehrmals nach einem Security-Review für den NRW-Tracker gefragt. Die Tests zu diesem Tracker wurden von uns bereits vor einigen Wochen durchgeführt. Dabei ging die Initiative vom SysOp selber aus, der an uns herangetreten ist. Bisher war nur noch keine Zeit das Review hier zu veröffentlichen und entsprechend aufzubereiten.

    Serversicherheit

    OS: Debian 8 Update Level 3

    Wie fast alle getesten Server, schneidet auch dieser hier nicht besonders gut ab. Eine Firewall gibt es nicht oder sie funktioniert nicht richtig. Außerdem laufen einige überflüssige Dienste auf dem Server, die unnötige Angriffsfläche bieten: FTP (Standardport), DNS & E-Mail-Dienst.
    MySQL ist von außen ebenfalls erreichbar, es gibt allerdings einen Hostfilter. SSH läuft ebenfalls auf dem Standardport.
    Das OS ist immerhin relativ aktuell, dennoch handelt es sich auch hier um eine schlecht konfigurierte Standardinstallation. Da kann man definitiv noch einiges verbessern.

    Trackersicherheit

    Obwohl die NV-Source verwendet wird die bei vielen Trackern mit Lücken läuft, waren hier keine zu finden. Zusätzlich scheint es eine Art Filter zu geben, der bestimmte Keywords aus den Requests herausfiltert. Wohl auch deshalb konnten keine Lücken aufgespürt werden.

    Fazit

    Da der Tracker in Ordnung ist und die Serversicherheit mit einigen Handgriffen schon aufgebessert werden kann, gibt es keinen Grund diesen Tracker nicht als sicher einzustufen. Positiv ist außerdem, dass der SysOp eigenständig an uns herantgetreten ist. So hätte man eventuelle Sicherheitslücken bereits vor der Veröffentlichung eines Reviews schließen können, was aber nicht notwendig gewesen ist. Zwischen Test und diesem Review ist außerdem schon einige Zeit vergangen, in der hoffentlich die angesprochenen Defizite ausgebessert wurden. Eine erneute Überprüfung wurde nicht durchgeführt.



    Thanks

  2. Who Said Thanks:

    Chaot (17.03.19) , (01.07.17) , Freak69 (11.06.17) , mausi21 (10.06.17) , matrix2003 (10.06.17) , Plex86 (10.06.17) , Hanibal (10.06.17) , cloud99 (10.06.17) , Großmutter (09.06.17) , Snitlev (09.06.17) , NRW-Team (09.06.17) , Quasar (09.06.17)

  3. #2

    Join Date
    28.05.17
    Location
    TnT-WoT-Qu-BC-HDS-HDC-TS-BTF
    P2P Client
    µtorrent2.2.1- RT-FTP
    Posts
    45
    Activity Longevity
    0/20 8/20
    Today Posts
    0/5 sssssss45
    Na das ist doch schon einmal was :))
    Ich hege evtl. auch Interesse an diesem Tracker.
    Das ist wie ich finde ein positiver schritt vom sysop ...warum keine 2. Meinung einholen?!

    Respekt an den Sysop!

    Es bringt aber auch nichts, wenn man einen sicheren Tracker hat, aber dann auch anderweitig wo zieht.
    Das sollten die User auch bedenken.
    Thanks

  4. Who Said Thanks:

    mausi21 (10.06.17)

  5. #3

    Join Date
    15.01.16
    Location
    Nord-Ost-Süd-West
    P2P Client
    Deluge
    Posts
    39
    Activity Longevity
    0/20 10/20
    Today Posts
    0/5 sssssss39
    Ich würde da glaube ich auch mal Interesse dran hegen, falls das hier jemand mitliest, der sich dort befindet. Proofscreens können ausreichend geliefert werden bei Bedarf
    Thanks

  6. #4

    Join Date
    04.06.17
    Posts
    21
    Activity Longevity
    0/20 8/20
    Today Posts
    0/5 sssssss21
    Ist ein seeeehr kleiner Tracker. Meine UserID ist etwas um die 700 und bin frisch gereggt.
    Bisweilen konnte ich feststellen, dass es in der SB freundlich zugeht. Leider sind sehr wenige Torrents zu finden.

    Ich habe nun schon einige Male gelesen, dass User eine Abmahnung erhalten haben, weil sie auf diesem Tracker aktiv waren. Was ist denn da dran? Gibt es mehr als Gerüchte? Weil wenn da was dran ist ist das "safe" leider dennoch nicht verdient.
    Last edited by pombaer; 10.06.17 at 20:28.
    Thanks

  7. #5

    Join Date
    11.09.15
    Posts
    8
    Activity Longevity
    0/20 10/20
    Today Posts
    0/5 ssssssss8
    Quote Originally Posted by pombaer View Post
    Ich habe nun schon einige Male gelesen, dass User eine Abmahnung erhalten haben, weil sie auf diesem Tracker aktiv waren. Was ist denn da dran? Gibt es mehr als Gerüchte?
    das hast du nur hier in einem tread gelesen,von einem stänkernden user der irgendwo was gezogen hat.

    zu NRW: jeder fängt mal klein an pombaer die "grossen" heute stehen nur noch gross da weil sie auffangbecken für andere renomierte tracker waren.binn jetzt schon einige monate auf NRW und gefällt mir sehr gut,nette comunity,meiner meinung nach genügend files,jeder hat so seine vorlieben.
    Thanks

  8. #6
    Die Sicherheit die hier geprüft wird hat rein nichts mit der Sicherheit gegen Abmahnungen zu tun, das sollte wohl jedem klar sein. Die Sicherheit um die es hier geht ist rein die, dass jemand auf die Userdaten/statistiken Zugriff bekommt und diese "missbrauchen" könnte.

    Eine Abmahnung kannst du dir überall einfangen, es sei denn du nutzt einen VPN oä. Die Abmahner sind nicht doof, die bewegen sich auch in solchen Foren um auf Tracker zu kommen und dann bekommst du egal auf welchem Tracker Post.

    Beide Sicherheitspunkte können Usern mit VPN egal sein :)
    Thanks

  9. #7
    NRW-Tracker Staff
    Join Date
    12.04.17
    Posts
    12
    Activity Longevity
    0/20 9/20
    Today Posts
    0/5 sssssss12
    Zu den Vorwürfen mit der Abmahnung oder den Gerüchten das bei uns User abgemahnt werden.

    Meint ihr nicht das dann alle User betroffen wären die mit Ihrer Homeleitung bei uns aktiv sind und keine VPN benutzen?.

    Und nicht nur ein einziger User?

    Wir haben dies schon in dem Beitrag klargestellt

    http://www.sb-innovation.de/f217/bit...tml#post341561

    Grüße NRW Staff
    Thanks

  10. Who Said Thanks:

    HellsBells (12.06.17)

  11. #8

    Join Date
    06.06.17
    Location
    Hamburg
    Posts
    4
    Activity Longevity
    0/20 8/20
    Today Posts
    0/5 ssssssss4
    Mausi21: das hast du nur hier in einem tread gelesen,von einem stänkernden user der irgendwo was gezogen hat.
    Also muss ich doch wieder was dazu sagen
    irgendwo = NRW!
    Bitte lass mir die Freiheit eigene Meinung zu haben!!!
    Darf man noch die Wahrheit schreiben ???
    Die User (Team) von GODS kennen euch auch gut lol

    Mausi21: binn jetzt schon einige monate auf NRW und gefällt mir sehr gut,nette comunity,meiner meinung nach genügend files,jeder hat so seine vorlieben.
    Ich habe eine Vermutung wer du bist
    und kannst ruhig die Wahrheit erzählen wie lange du schon auf NRW bist!!!
    Ab der ersten Stunde ??? Eigenlob stinkt!!!


    NRW-Team

    Zu den Vorwürfen mit der Abmahnung oder den Gerüchten das bei uns User abgemahnt werden.

    Meint ihr nicht das dann alle User betroffen wären die mit Ihrer Homeleitung bei uns aktiv sind und keine VPN benutzen?.

    Und nicht nur ein einziger User?
    Hallo NRW-Team

    erstmal was denkt ihr? Alle User kennen die Seite SB-INNOVATION?
    Wie soll man es erfahren wieviel USER ihr schon gebannt habt???
    Einfach den Account gelöscht und RUHE haben???

    Und dieser Bericht von Rebound mit SAFE garantiert niemanden die 100% Sicherheit
    das man nicht erwischt wird!!! (Bitte mich korregieren wenn ich falsch liege)

    Wünsche euch trotzdem viele neue User
    und das die Seite läuft

    Gott sei dank haben die User
    noch eine andere gute Alternative GODS!!! TN!!! usw.
    Schade das ich BTF nicht kenne
    aber die Nachfrage ist ja riesig seit der down ist?????

    ich freue mich schon auf die Antworten (Lügen)
    Thanks

  12. Who Said Thanks:

    (18.01.22) , pombaer (14.06.17)

  13. #9
    Ich selbst hatte eine Abmahnung und kenne im engeren Kreise noch 2 Betroffene.
    Alle 3 Abmahnungen kamen aus dem freien Bereich. Damals noch torrent.to

    Ich habe noch nie von einer Abmahnung wegen eines ALT gehört.

    Hast du DHT an und gehst dann noch mit dem gleichen Client auf offene Seiten, dann könnte aber sogar ein ALT-File mit in einer Abmahnung auftauchen.
    Diese Sicherheitslücke musst du aber mit DHT (PEX und LPD) erstmal öffnen und das ist auf jedem ALT verboten.

    Leider ist der Mist bei meinem Lieblingsclient Transmission ab Werk eingeschaltet.
    In meiner Anleitung zeige ich deshalb alle Optionen deaktiviert:
    http://forum.discountnetz.com/galeri...0&image_id=105


    Wie sind die Einstellungen bei dir gesetzt gewesen?
    Thanks

  14. #10
    Moderator
    Instab's Avatar
    Join Date
    18.09.09
    Posts
    6,660
    Activity Longevity
    5/20 17/20
    Today Posts
    0/5 sssss6660
    Quote Originally Posted by Karsten1984 View Post
    dieser Bericht von Rebound mit SAFE garantiert niemanden die 100% Sicherheit
    das man nicht erwischt wird!!! (Bitte mich korregieren wenn ich falsch liege)
    ein guter punkt. damit das ganz klar ist:

    unsere sicherheitstests hier betreffen nur die direkte "verwundbarkeit" der seiten bzw. der server. wenn sich irgendein anwaltsbüro die mühe macht einen account zu bekommen und sich dann in die peers hängt ist das keine nachlässigkeit der technischen verantwortlichen des trackers. das kann immer und auf jedem tracker passieren da das ja nicht von sicherheitslücken abhängig ist.
    Your account has been disabled.
    Thanks

  15. Who Said Thanks:

    (18.01.22) , Jodito (15.06.17) , HellsBells (14.06.17) , Snitlev (14.06.17)

  16. #11

    Join Date
    06.06.17
    Location
    Hamburg
    Posts
    4
    Activity Longevity
    0/20 8/20
    Today Posts
    0/5 ssssssss4
    Quasar vielen Dank für die Hilfe

    1. torrent.to hab da gezogen vor 50 Jahren lol

    2. hab damals clienten und die files vergliechen!!! es waren beide von NRW (DHT war mir ja klar)

    3. bin jetzt SAFE weil ich alle Tracker verlassen habe
    (Grund: wollte nicht andere gefährden und keine Lust auf die nächste Strafe)

    4. Meine Gebiete sind jetzt ORIGINAL GAMES AMAZON SKY NETFLIX usw.



    Instab: das kann immer und auf jedem tracker passieren da das ja nicht von sicherheitslücken abhängig ist
    so seh ich das auch! Danke!

    muss ins Bett shit Nachtdienst lol
    Last edited by Karsten1984; 14.06.17 at 09:45.
    Thanks

  17. #12

    Join Date
    05.09.16
    Location
    Germany
    P2P Client
    utorrent
    Posts
    5
    Activity Longevity
    0/20 9/20
    Today Posts
    0/5 ssssssss5
    Alles nur blödes geschwaffel..... Es gibt nichts was nicht sicher ist. Versteht das doch endlich mal. Alles was der Mensch Produziert kann Re-Produziert werden.... Einfach nur mal das Gehirn einschalten. Und da für braucht man auch nicht hier den Staff zum testen.
    Thanks

  18. #13

    Join Date
    28.05.17
    Location
    TnT-WoT-Qu-BC-HDS-HDC-TS-BTF
    P2P Client
    µtorrent2.2.1- RT-FTP
    Posts
    45
    Activity Longevity
    0/20 8/20
    Today Posts
    0/5 sssssss45
    Es gibt nichts was nicht sicher ist.
    Falsch!
    DeN tot Garantier ich dir!

    Richtig ist das nichts sicher, aber du fährst doch lieber in einem auto mit bremsen,anstatt in einem auto ohne?!

    also Hirn einschalten!


    Es kann immer wieder vorkommen das User von ALTS erwischt werden, aber oft kommt es auch auf das Surfverhalten des Users selbst an.
    Thanks

  19. #14

    Join Date
    05.09.16
    Location
    Germany
    P2P Client
    utorrent
    Posts
    5
    Activity Longevity
    0/20 9/20
    Today Posts
    0/5 ssssssss5
    Möp Falsch , es gibt nichts im Internet was sicher ist. Methoden gibt es immer , auch wenn sie einfach sind wie der Staff sie hier benutzt. Simpel....
    Thanks

  20. #15

    Join Date
    12.06.17
    Location
    Deutschland
    Posts
    18
    Activity Longevity
    0/20 8/20
    Today Posts
    0/5 sssssss18
    Willst du nur Kritik an alles ausüben oder hast du den Kommentar von Plex garnicht richtig gelesen? Wo steht denn dort das es Sicher ist?

    Zitat: "Richtig ist das nichts sicher, aber du fährst doch lieber in einem auto mit bremsen,anstatt in einem auto ohne?!"

    Das ist auch Simpel. Punkt
    Thanks

Closed Thread
Page 1 of 3 123 LastLast

Tags for this Thread

Posting Permissions

  • You may post new threads
  • You may post replies
  • You may not post attachments
  • You may not edit your posts
  •