[Postfixbuch-users] OT: Eure Erfahrungen mit VHCS

Uwe Driessen driessen at fblan.de
Sa Jul 7 01:51:08 CEST 2007


Christian Boltz schrieb: 
> Am Donnerstag, 5. Juli 2007 schrieb R. Wilhelm:
> > Einmal wurd ich zwargehackt, dass war aber auch schon mal bei Confixx
> > der fall
> 
> Das klingt für mich eher nach "vom Regen in die Traufe" statt
> nach "besser". Und vor allem möchte ich bei keinem Kunde sein, der mit
> dieser Einstellung den Server wartet. (Ja, Sicherheitslücken gibt es
> leider von Zeit zu Zeit - aber da erwarte ich eher "schnellstmöglich
> fixen" als "naja, ich wurde gehackt, was solls?")

So kann man es nicht gerade ausdrücken. Sicherlich hat VHCS noch so manche Macke aber ich
muß sagen bin auch zufrieden damit.
Das mit dem einmaligen gehackt werden muß einfach sein damit man sich der Angreifbarkeit
eines jeden Systems bewusst wird *gg

Gehackt werden kann jedes System ob es Confixx Plesk VHCS SYSCP oder wie auch immer heist
es ist immer nur eine Frage wie lange der hacker dazu braucht.
Nachdem die gehackten Seiten auf meinem Server entdeckt waren hat es keine 30 min gedauert
das System zu patchen. Backup wieder drauf und weiter. 
Das/Der Hacker nannte sich Starhack IP in der Türkei. Kommt heute immer noch auf einen
freundlichen Snack vorbei (aber nicht mehr rein). Damit muß man irgendwo leben das es da
immer jemanden gibt der so was versucht. 



> 
> Ich habe gerade etwas in der Online-Demo von VHCS rumgeklickt - der
> Hinweis
> 
>     register_globals=off
>     Please contact your system administrator to correct this error.

Jap so was soll es auch geben aber keine Ahnung welche Funktion du da gerade aufgerufen
hast.

> 
> Mir stellt sich bei solchen Tools immer die Frage, ob man wirkich alle
> Funktionen braucht. Mir reicht die Verwaltung der Mailadressen, und
> dafür ist Postfixadmin gerade richtig.

Wenn du alle Mailaddys selbst verwalten musst ist das sicherlich das beste was man tun
kann. Sobald da aber auch Kundendomains gehostet sind werden andere Funktionen gebraucht.
Der Kunde will ja nicht jedes Mal warten bis das ich Ihm wieder einen Neue Addy
eingerichtet habe. Das kann er selber tun.

Sicherlich wer neu anfängt einen Server aufzubauen den würde ich eher zur
Weiterentwicklung von VHCS oder anderen Tools schicken. Wenn es jedoch mal rennt dann kann
man sich in der Regel drauf verlassen.


Mit freundlichen Grüßen

Drießen

-- 
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045   Fax: 06708 / 661397




Mehr Informationen über die Mailingliste Postfixbuch-users