Seite 1 von 3

Warnmeldung über unsicheren Login bei uns

Verfasst: Di 21. Mär 2017, 21:50
von MrMarco
Hallo liebe Steinmetze!

Verschiedene Browser warnen seit Kurzem davor, dass der Login auf unseren Seiten unsicher ist.

Was soll ich sagen... STIMMT

Was bedeutet das für mich?
Dein Benutzername und Passwort geht im Klartext über viele Geräte im Netz, den sogenannten Routern und Switchen.
Wer weiß wie, kann im schlimmsten Fall diese Informationen abfangen und dann in unserem Forum du sein damit.

Kann ich was dagegen machen?
Nicht wirklich. Ok, bis auf nicht mehr ins Forum gehen, aber das willst du ja nicht :D Dafür sind wir viel zu gut :)

Wie viel Geld würde es kosten das Problem zu beheben?
Genug um zu überlegen wieder einen Server zu mieten und keinen Webspace...
Aber DAS ist mein Problem, nicht das eure!

Gibt es eine andere Lösung?
Bin am prüfen ob man das Let's Encrypt Projekt unterstützt.
Da ich aber viel um die Ohren habe, wird das eventuell ein wenig dauern :(

Re: Warnmeldung über unsicheren Login bei uns

Verfasst: Di 21. Mär 2017, 22:00
von TT.Bones
Vielen Dank für deinen Einsatz! Es würde wohl nichts ändern wenn wir das Forum soweit "Off Limits" machen, dass nur noch der "Stamm" sich hier treffen kann!?

Re: Warnmeldung über unsicheren Login bei uns

Verfasst: Di 21. Mär 2017, 22:24
von MrMarco
Würde gehen mit einer sogenannten .htaccess Datei.

Ich bin dran mit meinem Blog einen Testlauf zu machen, wo ich vermutlich erst am Freitag das Ergebnis sehen werde.
Laut Info von HostEurope kann es bis zu 48h dauern bis die Änderungen umgesetzt sind.

Wenn das klappt, stelle ich als nächste das Forum um.

IMHO kommen wir auch so noch weiter gut aus. Ich bin zwar schon länger nicht glücklich damit, aber die Warnmeldung zeigt nur an, was seit Jahren so ist.
Gut ist was anderes und ich bin dran. :) Versprochen !

Ja, habs ausgessen :)

Re: Warnmeldung über unsicheren Login bei uns

Verfasst: Di 21. Mär 2017, 22:30
von Peter Pan
Ich habe das Forum als Test mit einer meiner alten Opera Versionen aufgerufen (12.18) und Vivaldi 1.7 (mein Standart Browser).
Von meiner Seite aus ist alles OK. smilieHut

Re: Warnmeldung über unsicheren Login bei uns

Verfasst: Di 21. Mär 2017, 22:31
von MrMarco
Tja, wie du sagtest.. ALTE Version ;)

Ne mal ehrlich. Das ist ein Standard Problem seit es HTTP gibt.
Und als ehemaliger Penetration Tester (Hacker), weiß ich was man damit anstellen kann.

Ich stehe im Moment vor dem Problem 20 Lets Encrypt Zertifikate zu bauen, was Zeit kostet...

Re: Warnmeldung über unsicheren Login bei uns

Verfasst: Di 21. Mär 2017, 22:34
von Peter Pan
1 alte Version.EINE.
Vivaldi ist aktuell.

Re: Warnmeldung über unsicheren Login bei uns

Verfasst: Di 21. Mär 2017, 22:42
von MrMarco
VIVALDI ist ein Browser, welcher der Entwicklung auf dem Markt im Moment hinterher hinkt.

Ja du hast die aktuellste Version von ihm, aber er hat genau dieses "Feature" nicht drin.

Ich habe ihn selbst parallel im Einsatz, von daher kenne ich seine Eigenarten.

Re: Warnmeldung über unsicheren Login bei uns

Verfasst: Mi 22. Mär 2017, 13:38
von MrMarco
Das Experiment hat geklappt. Ich werde heute Abend ein SSL Zertifikat für uns Steinmetze einspielen, was dann hoffentlich bis Freitag auch aktiviert worden ist.

Re: Warnmeldung über unsicheren Login bei uns

Verfasst: Mi 22. Mär 2017, 14:39
von TT.Bones
.

Super! :lachende_smilies_0014:

...und ich habe eine neue Rubrik eingerichtet: 3D-Druck

Meine Glaskugel meinte, es wird nicht lange dauern
bis die erste Steinmetz-3D Drucker-Vorstellung
einen Platz benötigt!
Hallo Zimbo! smiley1705.gif


.

Re: Warnmeldung über unsicheren Login bei uns

Verfasst: Mi 22. Mär 2017, 17:09
von Frostdrache
TT.Bones hat geschrieben:.

Super! :lachende_smilies_0014:

...und ich habe eine neue Rubrik eingerichtet: 3D-Druck

Meine Glaskugel meinte, es wird nicht lange dauern
bis die erste Steinmetz-3D Drucker-Vorstellung
einen Platz benötigt!
Hallo Zimbo! smiley1705.gif


.
Danke, das Thema ist und bleibt spannend...