-
Sorry doch, der Admin ist ein Vollpfosten...
Autor: TheTomas 06.05.21 - 15:50
gerade nachgeschaut, kein DNSSEC, kein Stapling, alles hinter Cloudflare (der als MITM eh alles mitliest) , kein CAA im DNS, von MTA-STS, DANE oder DMARC ganz zu schweigen.
SSLLabs Scanner zeigt TLS 1.0/1.1... da mache ich mir doch keine Mühe Kali hoch zu fahren...
Die ganzen Sicherheitsmerkmale haben einen Sinn!
Und bei allem offensichtlich auch noch kein Monitoring...
Sorry, kein Mitleid... hoffentlich tat es weh!
1 mal bearbeitet, zuletzt am 06.05.21 15:55 durch TheTomas. -
Re: Sorry doch, der Admin ist ein Vollpfosten...
Autor: chefin 07.05.21 - 05:37
Und welches der Merkmale hätte eine Domainübertragung verhindert? Oder ermöglicht das jemand bemerkt das die Domain übertragen wurde?
Genau, keines. Bei Domainübertragung greifen alle Massnahmen nicht mehr. Alle informationen die du erwähnst beziehen sich auf den DNS-Eintrag und der wurde legal komplett erneuert. Sonst wäre ja auch der wirkliche Besitzer nicht in der Lage die Domain umzuziehen falls mal erforderlich. Und damit jeglicher Gebührenerhöhung ausgeliefert.
Bei Domaindiebstahl haben alle Nutzer verloren. Weil du nun die IP änderst auf der die Domain sitzt und damit deinen eigenen Server aufsetzt dafür. Selbst Zertifikatpinning funktioniert dann nicht mehr. Das caching/pinning gilt ja nur für die alte IP, da der DNS sagt das die gewechselt hat, wird auch das pinning neu angefordert und das ist nun ja in den Händen der Angreifer.
Das muss auch so sein, weil du sonst eine Domain nicht verkaufen könntest ohne auch den kompletten Inhalt mitzuschicken. zB alle Zertifikate die aber auf deinen Namen laufen und deine Kontaktdaten. Und faktisch gibt es keinen Unterschied zwischen verkaufen und beschlagnahmen aus Sicht der Nutzer die diese Webseite ansurfen. -
Re: Sorry doch, der Admin ist ein Vollpfosten...
Autor: Marcello33 07.05.21 - 16:19
Eine sehr bedenkliche Einstellung. Weil jemand fachlich nicht versiert ist, ist er also ein "Vollpfosten"? Und da er einen Fehler gemacht hat, wünschst Du ihm Leid.
Was geht bei Dir? Eine schnelle G-Recherche zeigt, dass Du selbständiger IT-Berater bist. Hoffentlich kannst Du Deine fragwürdigen social skills bei Deinen Auftraggebern verbergen, denn ansonsten würdest Du keinen einzigen Auftrag erhalten. Ich vermute aber mal, dass Deine Misanthropie eher Ausdruck einer Unzufriedenheit ist. Du bist der Meinung, Du hättest mehr verdient bei Deinem ganzen Fachwissen. Warum das aber vielleicht doch nicht so ist, hast Du ja selbst mit Deinem Kommentar offenbart. -
Re: Sorry doch, der Admin ist ein Vollpfosten...
Autor: d0p3fish 08.05.21 - 09:56
+1



