Nick: Subdomains - Sicherheit

Beitrag lesen

Hi,

der 3. Punkt kommt der Sache/meiner Frage schon näher. Die ersten beiden sind eh klar, aber solche Möglichkeiten wie im 3. sind eher meine Frage.

Punkt 4: Brute-Force - das heisst, Ausprobieren... kann auch ein Bot machen. Ich frage mich auch, wo die ganzen Spammer teilweise E-Mail-Adressen herhaben, die theoretisch nie oeffentlich genutzt wurden...

dann hätte ich noch einen für Dich: Falsch gesendete Referer, weil der Browser nicht thread-safe ist, wie es z.B. bei einigen IE-Versionen der Fall ist. Übrigens ist ein Link an unendlich vielen Stellen im Internet hinreichend schnell gesetzt, und ebenso schnell ist er falsch gesetzt, Copy&Paste sei Dank. Wichtigste Regel:

Information ist verfügbar.

Sobald ein Mensch etwas weiß, musst Du dieses Wissen als öffentlich verfügbar betrachten.

Und etwas, was öffentlich im Web steht (und das ist ja im genannten Szenario mit der Subdomain so) ist (schon per Definition) öffentlich!!!

Frag' die Suchmaschinen... :-)

Nick

--------------------------------------------------
http://www.xilp.eu
XILP Internet Links People
Dein persoenliches privates Netzwerk
aus Freunden, Verwandten, Bekannten und Kollegen.
--------------------------------------------------