Skip to Content.
Sympa Menu

public-l - Re: [public-l] unzureichende Sicherheit der Domains vor Manipulationen!!!!

public-l AT list.denic.de

Subject: Public DENIC mailinglist

List archive

Re: [public-l] unzureichende Sicherheit der Domains vor Manipulationen!!!!


Chronological Thread 
  • From: henning.brauer AT bsmail.de
  • To: mail AT sf6.de
  • Cc: public-l AT denic.de
  • Subject: Re: [public-l] unzureichende Sicherheit der Domains vor Manipulationen!!!!
  • Date: Tue, 7 Nov 2000 11:23:11 +0100


> Es ist wirklich erschreckend wie nachlässig die DENIC mit der Sicherheit
der
> Domains umgeht!

Richtig hiesse es:
Es ist wirklich erschreckend wie nachlässig ABC Telemedia mit der
Sicherheit der
Domains umgeht!

Erst lesen, dann schreiben - hat schon vielen geholfen.

> (siehe dazu: Artikel unten)

> Irgendwelche Leute können mit hilfe eines offenen Passwortes Domains
durch
> ändern des Datenbankeinträge auf andere Übertragen,

Kein offenenes Passwort. Das betrifft wie im Artikel beschrieben nur
Handles die keinen Maintainer hatten. Wer seine Domains über einen
ernsthaften Provider registriert hat war also nicht betroffen.

> und der (Ex-)Inhaber
> merkt davon überhauptnichts,

...wenn er in seinem Handle kein Notify gesetzt hatte...

> und hat kaum eine Möglichkeit seine Domain
> wiederzubekommen, da diese ihm de facto nicht mehr gehört!

Falsch. Der Domaininhaber steht in den descr:-Zeilen, der Admin-c ist "nur"
sein "Generalbevollmächtigter".

> Die DENIC soll
> endlich Ihrer Verantwortung als "Grundbuchamt des deutschen Internet"
sorge
> tragen und den Schutz vor Domainhighjacking deutlich erhöhen!

Der schreiber sollte erstmal lesen und verstehen worum es geht. Und dann
unter Realname schreiben.

> Warum wird der Admin-C nicht vor einem Besitzerwechsel gefragt, z.B. mit
> einer automatisch generierten E-mail, welche er zur Bestätigung
> zurückschicken muss, bevor die Änderungen gültig werden? Bei den meisten
> Vergabestellen in USA hat sich dieses Verfahren längst durchgesetzt!

Wäre m. E. keine schlechte Lösung, neu ist diese Idee beileibe nicht.

> MFG
> www.sf6.de

Gruss

Henning
Hostmaster BSWS

------------------------------------------------------------
Henning Brauer | Hostmaster BSWS
BS Web Services | www.bsws.de
Roedingsmarkt 14 | hostmaster AT bsws.de
20459 Hamburg
Germany










Archive powered by MHonArc 2.6.19.

Top of Page