hackbert9891
Well-Known Member
Eine Frage an die Betreiber/Admins: Die Forensoftware Xenforo ist dafür bekannt, das IP gelogt werden. Ist das hier auch der Fall?
Ist doch generell die Standardeinstellung von Webservern. Steht aber auch so in der Datenschutzerklärung von CM:Eine Frage an die Betreiber/Admins: Die Forensoftware Xenforo ist dafür bekannt, das IP gelogt werden. Ist das hier auch der Fall?
Das würde aber im Umkehrschluss heissen, dass ich Tools wie IPTables nicht gegen Hackerangriffe nutzen kann, da ich ja keine IPs loggen darf um zu ein Angriffspattern zu erkennen. Kann ich mir ehrlich gesagt nicht vorstellen.Absichtliches Mitschneiden von voller IP Adresse ist datenschutzrechtlich nicht zulässig, das letzte Oktet muss anonymisiert werden.
Ja, entweder du nimmst eine vorgefertigte Liste oder erstellst halt selber eine anhand deines Serverlogs. Letztes ist natürlich sinnvoller, da du da spezifische Angriffsszenarien abwehren kannst. Und dafür brauchste nunmal nen Log zur Auswertung. Deswegen kann ich mir das eigentlich nicht vorstellen, dass dies wirklich Bestand haben wird. Der EuGH hats ja auch erstmal wieder zurückgespielt. Kein Logging würde IT-Sicherheit ad absurdum führen.Bei diesen Tools wird automatisiert anhand von vorgegebenen Listen geblockt. Ich ergänze mein Statement um User-Aktionen beim Webseitenbesuch. Diese dürfen nicht vollständig geloggt werden.
EU Recht ist dir aber schon geläufig?? Aber sei es drum war nur ne Anfrage ob, oder ob nicht und wozu soll es bei user nützlich sein.Ja, entweder du nimmst eine vorgefertigte Liste oder erstellst halt selber eine anhand deines Serverlogs. Letztes ist natürlich sinnvoller, da du da spezifische Angriffsszenarien abwehren kannst. Und dafür brauchste nunmal nen Log zur Auswertung. Deswegen kann ich mir das eigentlich nicht vorstellen, dass dies wirklich Bestand haben wird. Der EuGH hats ja auch erstmal wieder zurückgespielt. Kein Logging würde IT-Sicherheit ad absurdum führen.
Edit: Btw: Der CM-Server steht doch imho eh in Luxemburg und wird von einem Luxemburger betrieben. Also wäre da die deutsche Gesetzgebung ziemlich Latte..
Ja, und da sagt der EUGH, dass die Regelung zur Datenspeicherung in Deutschland so nicht zulässig ist.EU Recht ist dir aber schon geläufig?? Aber sei es drum war nur ne Anfrage ob, oder ob nicht und wozu soll es bei user nützlich sein.
EU Recht ist für alle Mitgliedsstaaten verbindlich. Dann gibt es eine Datenschutzregelung die für alle gültig ist. Will aber nicht weiter auf das Thema eingehen, es sei denn GtaBK ( BK 29 ) meldet sich zu Wort.Ja, und da sagt der EUGH, dass die Regelung zur Datenspeicherung in Deutschland so nicht zulässig ist.
Das das luxemburgische Recht da von Brüssel gerügt wurde, konnte ICH zumindest nicht lesen. Aber vielleicht weisst du da ja mehr als ich.
Genau, und die EU-Regelung sieht halt das deutsche Telemediengesetzt als nicht konform an, sondern sagt, dass Webseitenbetreiber "ein berechtigtes Interesse daran haben könnten, die Aufrechterhaltung der Funktionsfähigkeit der von ihnen allgemein zugänglich gemachten Websites über ihre konkrete Nutzung hinaus zu gewährleisten“. Wenn Luxemburg das umsetzt, dann dürfte IP-Logging zum Beispiel zur Abwerh von Hackangriffen kein Problem sein.EU Recht ist für alle Mitgliedsstaaten verbindlich. Dann gibt es eine Datenschutzregelung die für alle gültig ist. Will aber nicht weiter auf das Thema eingehen, es sei denn GtaBK ( BK 29 ) meldet sich zu Wort.
Verstehe deine Aufregung nicht wirklich. Ich wollte auch nicht das du dich mit dem Thema so auseinandersetzt. Join the Navy Ich sprach Betreiber/Admin an. Sorry und gute NachtEU Recht ist für alle Mitgliedsstaaten verbindlich. Dann gibt es eine Datenschutzregelung die für alle gültig ist. Will aber nicht weiter auf das Thema eingehen, es sei denn GtaBK ( BK 29 ) meldet sich zu Wort.