 | Sicherheit des UlrichC-Websystems | |
|---|
|
Diese Seite enthält eine Auflistung der wichtigsten Sicherheitsfeatures des UlrichC-Websystems.
Flooding-Stop, Spaming-Filter, Scan-Filter, Doppel-Eintrags-Schutz Alle Eingabeformulare sind gegen flooding und spamming geschützt. So können Besucher mit der Absicht zu flooden oder zu spamen, keinen großen schaden anrichten. Häufig wird gerade in Eingabe-Formularen wie Gästebuch oder Forum versucht mehrfach Einträge zu machen. Wer einmal 10.000 mal den Gästebucheintrag "Hugo ist Doof" oder "Besuchen Sie unsere Webseite http://www.[irgendein 0190-Dealer].com im Gästebuch hatte weis wovon ich schreibe. Ohne dieses Feature kann das das Administrieren der Webseite zum fulltime-job werden.
Badwords-Filter In allen Webprogrammen die öffentlich lesbare Seiteninhalte durch Eingaben von Besuchern erstellen, ist der Badwords-Filter eingebaut. Wie der Name schon sagt "Badwords" (Schlechte Worte) achtet dieses Feature auf den Umgangston in den Webprogrammen. So kann man beispielsweise das Wort "Microsoft" aus dem Vokabular der Webprogramme filtern. Ein Besucher der ein gesperrtes Wort in ein Webprogramm eingibt, würde freundlich auf seine Missetat hingewiesen werden. Der Filter ist in einer CSV-Datei hinterlegt und beliebig erweiterbar.
So können vorallem Werbetreibende für Medikamente (wie Viagra) von der Seite abhalten werden. Badmails-Filter Ähnlich wie der Badwords-Filter arbeitet dieser Filter im Hintergrund und sorgt dafür das gesperrte Mailadressen, nicht wieder ins System gelangen. Die so hinterlegte Blacklist der Störenfriede, kann so auf verschiedene Weise eingesetzt werden. Dieses Verfahren wird vorzüglich zum aussperren von Sofort- und Spaß-Mail Servern genutzt. Aber auch Spam-Mail-Server können so erfolgreich ausgesperrt werden. Referrer-PrüfungAlle Webprogramme prüfen ob die URL des Aufrufers auf der Seite zugelassen ist. So können bekannte Badbots, Crawler, Webinportprogramme keine Seiteninformationen stehlen. Auch die Konfiguration von Benutzerdefinierten Seiten bei nicht erwünschten aufrufen ist möglich. Sicherheit-LogsIn allen Einträgen der Besucher, werden IP und Proxiverbindung mitgeloggt. Diese Logs, sind selbstverständlich nur für Administratoren einsehbar. Alle Einträge werden mit Datum und Uhrzeit gespeichert. Weiter/Zurück zu den Features...
|