Dies ist das Archiv zu der Kategorie 'Sicherheit'.

Du bist Terrorist

Abgelegt unter Aufklärung, Fundstück der Woche, Sicherheit am 19.05.2009

Meine Leser wissen ja, daß ich in gewissen Dingen nicht mit unserer aktuellen Regierung konform gehe.

Daher war ich sichtlich betroffen, als ich heute den Link hier per ICQ zugeschickt bekommen habe:

Du bist Terrorist

OHNE WORTE, und gespeichert als Fundstück der Woche


xt:commerce – oder warum ich nie Veyton kaufen werde

Abgelegt unter Allgemein, Code, IT, Sicherheit, Vermutungen am 26.04.2009

Man gucke sich mal dieses Bild an:

xtcommerce open_basedir

Gefunden hier, weil mich ein Kunde gerade gefragt hat, was denn open_basedir ist, und ob das schlecht für Veyton ist…

LMAO, der Admin dort hat seinen Server absolut Null unter Kontrolle.
Mal davon abgesehen, daß das open_basedir-Zeug eh keine Sicherheit mehr darstellt, sollte man aber doch in der Lage sein, wenigstens ein einfaches WordPress zu installieren und sauber zu konfigurieren.
Oder zumindest die Errors in ein Logfile parsen, und sich die täglich zumailen lassen.
(okay, kommt auf die Software an :-p )

Wenn die Coder von Veyton genauso fachlich begabt sind, dann gute Nacht.
Quelltext verschlüsselt…
Igitt, da wird man ja nie feststellen können, ob der Shop scheisse läuft, weil die Software buggy ist, oder man irgendwo anders bohren muß…

Und sowas ist Trusted Shops zertifiziert?
Gut, meine Meinung zum Thema Trusted Shops habe ich ja schon mal kund getan…


Firmware-Debakel des Speedport W700V

Abgelegt unter Aufklärung, Code, Sicherheit am 24.04.2009

Meine Fresse…
Warum hat das so lange gedauert, das Problem zu fixen?
Ich habe ja schon damals feststellen müssen, daß der Speedport W700V alles andere als tauglich für den Unternehmenseinsatz ist.
Alleine seine Auto-Update-Funktion ist eine Frechheit an sich.
So kann einem ein Provider unbemerkt Filter und Co. unterschieben, ohne daß man als Kunde argwöhnisch wird…
(das ist keine Unterstellung, sondern nur das Aufzeigen einer Möglichkeit)

Die Leute von Kessler-Design machen es einem mit Ihrer Software ja sehr einfach, mal ein wenig in den Innereien der Firmware zu fummeln.
Von daher war es schon damals sehr gut, den Speedport an meine Designwünsche anzupassen 😉
Hier die unmodifizierte, entpackte Firmware.

Ich muß aber sagen: das Problem mit dem DynDNS-Eintrag, das grenzt schon an Frechheit…
Sowas fixt man i.d.R. innerhalb von 1-2 Tagen, Qualitätskontrolle hin oder her, sollte auch nur 1-2 Tage dauern.

Von daher: warum hat das so lange gedauert?



blog powered by wordpress
Design by Office and IT - Business Solutions
Optimiert durch suchmaschinen-freundlich