[Postfixbuch-users] OT: Eure Erfahrungen mit VHCS

Christian Boltz postfixbuch at cboltz.de
Sa Jul 7 01:33:17 CEST 2007


Hallo R., hallo Leute,

Am Donnerstag, 5. Juli 2007 schrieb R. Wilhelm:
> Ich habe vor einem jahr von confixx auf vhcs2.4.71 gewechselt und
> muss sagen, dass ich es besser finde als confixx ...

Naja, schlechter geht ja nicht wirklich (OK, Plesk muss man außen vor 
lassen - das wurde ja auch von der gleichen Firma wie Confixx 
verbrochen)...

> Einmal wurd ich zwargehackt, dass war aber auch schon mal bei Confixx
> der fall

Das klingt für mich eher nach "vom Regen in die Traufe" statt 
nach "besser". Und vor allem möchte ich bei keinem Kunde sein, der mit 
dieser Einstellung den Server wartet. (Ja, Sicherheitslücken gibt es 
leider von Zeit zu Zeit - aber da erwarte ich eher "schnellstmöglich 
fixen" als "naja, ich wurde gehackt, was solls?")

Ich habe gerade etwas in der Online-Demo von VHCS rumgeklickt - der 
Hinweis

    register_globals=off
    Please contact your system administrator to correct this error.

auf http://demo.vhcs.net/tools/filemanager/login.php ist IMHO nicht 
gerade ein Zeichen für qualitativ und sicherheitstechnisch hochwertige 
Software...

Unter http://demo.vhcs.net/client/backup.php sehe ich gerade die Backup- 
und Restore-Funktion. Bei Confixx hatte die mal eine sehr üble 
Sicherheitslücke (beliebige Dateien lesen, alle per Hardlink 
erreichbaren auch schreiben...) - ich hoffe einfach mal, dass VHCS 
besser ist ;-) [1]


Mir stellt sich bei solchen Tools immer die Frage, ob man wirkich alle 
Funktionen braucht. Mir reicht die Verwaltung der Mailadressen, und 
dafür ist Postfixadmin gerade richtig.


Gruß

Christian Boltz

[1] Zum Testen: Das DocumentRoot-Verzeichnis löschen, durch einen 
    Symlink (z. B. nach /etc) ersetzen und ein Backup anfordern.
    Preisfrage: Welche Daten enthält das Backup?

-- 
Journaling erhöht die Stabilität/Konsistenz des Dateisystems nach einem
nötigen Filesystem-Check, der ohne Journal ein fremdes Kinderzimmer
aufräumen muss ohne zu wissen, wo der Scheiß eigentlich hin soll,
während er mit Journal einen Zettel vor der Tür findet, wo die Rotznase
ihre Sachen zu finden wünscht. [Holger Marzen]



Mehr Informationen über die Mailingliste Postfixbuch-users