hanno, German
@hanno@mastodon.social avatar

Es gibt eine Webseite "Digitalführerschein". Keine Ahnung was das genau ist, aber es soll irgendwas mit "Deutschland sicher im Netz" zu tun haben, und ist vom BMI gesponsort. https://difue.de/ Aber hier ist Hanno's Digitalführerschein für die Basics sicherer Webseiten:

hanno,
@hanno@mastodon.social avatar
  1. Wenn Du Wordpress nutzt - oder IRGENDEINE ANDERE SOFTWARE - dann installier updates, und erst Recht Sicherheitsupdates. Mach's nicht wie difue.de, wo die Hälfte der Plugins und auch Wordpress selbst nicht aktuell ist.
hanno,
@hanno@mastodon.social avatar
  1. mysql und postgresql port offen haben ist zumindest ungewöhnlich. Es ist keine direkte Sicherheitslücke, aber normalerweise lässt man da verbindungen nur local oder im eigenen Netz zu.
hanno,
@hanno@mastodon.social avatar
  1. Cookies haben ein Secure-Flag. Seit 1997 https://www.ietf.org/rfc/rfc2109.txt - das sorgt dafür dass ein Angreifer im WLAN nicht einfach deine Session hijacken kann, weil das Cookie über unverschlüsseltes HTTP übertragen wird. Benutzt es. Machs nicht wie difue.de.
hanno,
@hanno@mastodon.social avatar
  1. Das mit den Cookies ist aber garnicht so schlimm wenn man HSTS nutzt. Das unterbindet unverschlüsselte Verbindungen nämlich komplett. Also: Machs nicht wie difue.de, nutz HSTS.
kpwn,

@hanno Zumindest solange bis du 1024 HTTPS-Seiten besucht hast und damit dann der HSTS-Speicher voll ist 😅

https://infosec.exchange/@kpwn/110010433703922665

hanno,
@hanno@mastodon.social avatar

@kpwn ach nee... @freddy schau dir das mal an. das klingt nicht gut.

byteborg,
@byteborg@chaos.social avatar

deleted_by_author

  • Loading...
  • freddy,
    @freddy@security.plumbing avatar

    @byteborg @hanno @kpwn joa, is nich schön, aber ist in Arbeit. So ein Origin is halt kostenlos. Das ganze aktionistisch auf 2048 zu erhöhen bringt da halt auch nix. Aber is auch nicht mein Team, ich stoße da mal wen an. Danke :)

    hanno,
    @hanno@mastodon.social avatar
    1. nichts davon ist ne katastrophe. aber doesn't look good, und ich hab nur 5 minuten damit zugebracht zu gucken.
    graaff,
    hanno,
    @hanno@mastodon.social avatar

    @graaff just looked at this in another thread. sorry, this page marks multiple things that are bogus.

    flameeyes,
    @flameeyes@mastodon.social avatar

    @hanno @graaff including insisting on the silliness that IPv6 is "modern" internet rather than wishful thinking 🙄

    https://flameeyes.blog/2023/04/30/ipv6-in-real-life/

  • All
  • Subscribed
  • Moderated
  • Favorites
  • random
  • DreamBathrooms
  • mdbf
  • ethstaker
  • magazineikmin
  • GTA5RPClips
  • rosin
  • thenastyranch
  • Youngstown
  • osvaldo12
  • slotface
  • khanakhh
  • kavyap
  • InstantRegret
  • Durango
  • provamag3
  • everett
  • cisconetworking
  • Leos
  • normalnudes
  • cubers
  • modclub
  • ngwrru68w68
  • tacticalgear
  • megavids
  • anitta
  • tester
  • JUstTest
  • lostlight
  • All magazines