Beiträge von Caro im Thema „Datensicherheit im Astrotreff“

    Hallo Gert,


    Spammer, die sich im Forum angemeldet haben, um ihre Botschaften verbreiten zu können, gab es durchaus schon (angeboten wurden zum Beispiel gefälschte Pässe oder russische Schönheiten...). das wüird von uns aber natürlich sofort entsorgt und die Accounts dichtgemacht. Was regelmäßig versucht wird ist, Schadcode über Eingabeformulare zu schicken und somit an Adminpasswörter zu kommen. Das sind oft wahllose Versuche, ist immer wieder lustig zu sehen, wenn die ASP-basierte Forensoftware mit Code für php-basierte Foren bombardiert wird [:)]


    Die Primitivheit des Forums schützt die User in gewisser Weise auch. HTML ist absichtlich deaktiviert, und auch das Einbetten von Code aller Art wird unterbunden. Das heißt dann zwar zum Beispiel keine iframes für Youtube-Videos, aber umgekehrt auch nix gewollt Schadhaftes.


    De facto bleibt das Gefährlichste das Knacken oder Mitlesen des Passworts selber. Viele Leute benutzen bis heute dasselbe Passwort für alle Accounts, die sie so anlegen, und das versuchen Kriminelle dann natürlich auszunutzen.


    Viele Grüße
    Caro