Closed Thread
Page 6 of 8 FirstFirst ... 45678 LastLast
Results 76 to 90 of 106

Thread: World of Tomorrow (Recheck)

  1. #1
    Moderator
    Rebound's Avatar
    Join Date
    19.04.07
    Location
    Ende der Welt
    P2P Client
    Faze Mod 0.2 Private Beta
    Posts
    3,730
    Activity Longevity
    6/20 20/20
    Today Posts
    0/5 sssss3730

    World of Tomorrow (Recheck)

    Tracker: World of Tomorrow (WoT)
    Source: Nicht bestimmbar

    Schon frühzeitig hatte uns der WoT Coder angeschrieben und nach einer erneuten Überprüfung gefragt. Die Kommunikation mit dem Tracker war angenehm und auf Feedback wurde angemessen reagiert.
    Im Vergleich zum letzten Check, haben sie nun auch endlich die richtige Domain registriert und der Tippfehler ist verschwunden.


    Serversicherheit

    Viel Neues gibt es nicht zu sagen. Postfix läuft immer noch auf Port 25 (Mail-Eingangsserver ist überflüssig). Ansonsten hat sich an der Serverkonfiguration im Vergleich zum letzten Review nicht viel geändert. SSH wurde z. B. etwas aktualisiert und liegt nicht mehr auf dem Standardport.

    OS: Linux, Debian
    DB: MySQL 5.x
    SMTP: Postfix
    Webserver: Apache
    SSH: OpenSSH 6.7p1 Debian 5+deb8u7


    Trackersicherheit

    Im letzten Security Review hatte WoT noch eine NV-Source. Was genau die neue Source für eine ist, konnten wir nicht weiter bestimmen. Womöglich basiert die Source auf einer der bekannten Älteren nur mit einem aktualisierten Frontend. Die letzte Source war offen wie ein Scheunentor. In der Jetzigen konnten wir allerdings keine Sicherheitslücken finden.


    Fazit

    Auch wenn der Tracker mit der neuen Source einen guten Eindruck macht, müssen wir an dieser Stelle trotzdem eine kleine Warnung nachschieben. Mit der letzten Source ist WoT sehr negativ aufgefallen und es gab einen Haufen Lücken zu finden. Hierfür kann es verschiedene Gründe geben. Wir sind in interne Abläufe natürlich nicht eingeweiht, aber letztendlich ist der Entwickler für die Sicherheit des Trackers verantwortlich. Der Entwickler ist nach wie vor der selbe, weshalb man dieses Review trotzdem mit Vorsicht genießen muss. Nur weil wir aktuell keine Lücken gefunden haben, muss es nicht so bleiben. Womöglich wurden auch Lücken übersehen.
    Unsere Reviews können immer nur mit sehr eingeschränkten Mitteln durchgeführt werden, da wir natürlich keinen Zugriff auf den Code und den Server haben. Ebenfalls kennen wir die Verantwortlichen nicht und haben keine Kenntnisse von Qualifikationen und Ausbildungen. Dies bedeutet, dass sich Bedingungen mit der Zeit ändern können. Von uns als sicher bewertete Tracker können bei Fahrlässigkeit, Faulheit oder Unwissenheit unsicher werden. Das gilt umgekehrt natürlich genauso.

    Lange Rede kurzer Sinn: Die neue Source ist solider als die vorherige, bietet weniger Features und konzentriert sich auf das Wesentliche. Das muss nichts schlechtes sein und ist in diesem Fall sogar eher positiv. Da keine bedenklichen Sicherheitslücken gefunden wurden, bewerten wir den Tracker mit der neuen Source als Safe. Insbesondere der Austausch mit dem Staff dort hat uns gut gefallen und hinterlässt einen positiven Eindruck.



    Thanks

  2. Who Said Thanks:

    wolle (12.07.20) , techieblogger (06.07.20) , Nachteule (05.07.20) , T33T (05.07.20) , _harlekin_1892_ (05.07.20) , Mayday (04.07.20) , Nemesis (19.04.19) , ImperaThor (11.02.19) , albatros (10.02.19) , Snitlev (04.02.19) , Drumpipe (31.01.19) , MonsterLag (29.01.19) , Großmutter (29.01.19) , Flux (29.01.19) , moncho (28.01.19) , Instab (28.01.19) , WhiteKnight (28.01.19) , Miata3de (28.01.19) , jupp56 (28.01.19)

  3. #76

    Join Date
    07.06.15
    Posts
    141
    Activity Longevity
    0/20 11/20
    Today Posts
    0/5 ssssss141
    Bleibt die Frage mit dem SAVE?
    Thanks

  4. #77
    Moderator
    Instab's Avatar
    Join Date
    18.09.09
    Posts
    6,661
    Activity Longevity
    4/20 18/20
    Today Posts
    0/5 sssss6661
    wer nochmal safe mit V schreibt bekommt eine verwarnung
    Your account has been disabled.
    Thanks

  5. Who Said Thanks:

    R00R (13.07.20)

  6. #78
    Hallo zusammen!
    Hat hier schon Jemand Etwas gehört in Form ...
    - ... der Bestätigungsmail
    - ... oder sonst Etwas
    MfG
    Thanks

  7. #79
    die reg.ist offen
    Thanks

  8. #80
    Guten Morgen!
    Also NOCHMAL reggen oder haben die Sachen von vor drei/vier Tagen noch ihre Gültigkeit?
    Thanks

  9. #81

    Join Date
    01.08.09
    Location
    Deutschland
    P2P Client
    2.0.4
    Posts
    155
    Activity Longevity
    0/20 18/20
    Today Posts
    0/5 ssssss155
    Auf jeden Fall neu reggen Ehemalige Stats werden irgendwann angeglichen
    Thanks

  10. #82

    Join Date
    07.06.15
    Posts
    141
    Activity Longevity
    0/20 11/20
    Today Posts
    0/5 ssssss141
    Neu reggen hat geklappt - selber nik - selbe email - das klappt auch mit der Zuordnung der alten Stats - dauert aber wohl eine Weile?
    Thanks

  11. #83
    ... jetzt wartet wohl Alles auf ein 'SAFE' von Rebound & Team!
    Last edited by DESASTER75; 17.07.20 at 15:39.
    Thanks

  12. #84

    Join Date
    07.06.15
    Posts
    141
    Activity Longevity
    0/20 11/20
    Today Posts
    0/5 ssssss141
    Ja, darauf und das die alten Stats wieder erscheinen...
    Thanks

  13. #85
    das dauert bis weihnachten bis die alten Stats wieder zurück gegeben werden, was ich eigentlich unfair finde das die VIP´s ihre alten Stats bekommen
    Thanks

  14. #86

    Join Date
    07.06.15
    Posts
    141
    Activity Longevity
    0/20 11/20
    Today Posts
    0/5 ssssss141
    oke, warum kann denn das so lange dauern?
    Thanks

  15. #87

    Join Date
    10.03.18
    Location
    Romania
    Posts
    13
    Activity Longevity
    0/20 8/20
    Today Posts
    0/5 sssssss13
    Wie warum ?? bei 2500 Usern alles manuell in der DB machen das dauert. Aber ob alle das bekommen bezweifel ich mal wer 1 Woche braucht um einen Server neu einzurichten mit neuer Source.

    Und die Source ist noch nicht mal richtig Fertig eingestellt wo noch viele Bugs sind sollen dann Leute Ihre Stats bekommen. Und das wird auch nicht die letzte Source sein wenn man WOT verfolgt in den letzten Jahren haben die soviele Server Probleme gehabt und Source wechsel wie kein anderer Tracker.

    Man sollte immer 1-2 Tracker haben wenn es dort nicht mehr läuft.
    Thanks

  16. #88

    Join Date
    23.09.16
    Posts
    29
    Activity Longevity
    0/20 10/20
    Today Posts
    0/5 sssssss29
    Wer sowas alles manuell nachtragen muss, sollte es evtl. besser sein lassen
    Thanks

  17. #89
    so wie ich viel weiß haben sich wenige daran gehalten das die altem Stats zurück bekommen heutzutage gibbet es bestimmt das die stats Automatisch auf die neue Source übertragen kann aber Manuel wird der Coder garatiert es nicht machen
    Thanks

  18. #90
    Moderator
    Instab's Avatar
    Join Date
    18.09.09
    Posts
    6,661
    Activity Longevity
    4/20 18/20
    Today Posts
    0/5 sssss6661
    Quote Originally Posted by TheLegendary View Post
    Manuel wird der Coder garatiert es nicht machen
    wenn er es manuell machen muß ist er kein "coder"
    Your account has been disabled.
    Thanks

Closed Thread
Page 6 of 8 FirstFirst ... 45678 LastLast

Tags for this Thread

Posting Permissions

  • You may post new threads
  • You may post replies
  • You may not post attachments
  • You may not edit your posts
  •