Photo Station Photo Station: HTTPS notwendig für sicheren Webzugriff?

Status
Für weitere Antworten geschlossen.

Uli_hi

Benutzer
Mitglied seit
21. Mai 2013
Beiträge
31
Punkte für Reaktionen
0
Punkte
0
Hallo,

eine echte Newbie Frage, die so bisher nicht beantwortet gefunden habe:
Ist Eurer Erfahrung/Meinung nach HTTPS notwendig für einen sicheren Zugriff auf die Photo Station?
Woher habt Ihr ggfs die SSL zertifikate bezogen?

Gruss

UH
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Was machst du mit der PhotoStation?
Bei mir liegen da ausgewählte Bilder für Freunde/Bekannte/Verwandte drauf. Keine großen Geheimnisse.
Von daher greifen alle per http zu. https ginge zwar auch - ein Zertifikat benötigst du dafür nicht, einfach eine Ausnahme im Browser erstellen - aber das verwirrt die Leute dann doch nur und bringt mir nicht viel.
 

Uli_hi

Benutzer
Mitglied seit
21. Mai 2013
Beiträge
31
Punkte für Reaktionen
0
Punkte
0
Bei mir ist es ähnlich,
allerdings wollte ich keine Bilder von mir/meinen Freunden im Internet verteilt sehen
und für mich ist nicht klar, ob man mit entsprechenden Fähigkeit nicht auch noch mehr anrichten kann, wenn man (Hacker) schon auf der DS ist...

Gruss

UH
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Also, also gewiefter Hacker kann eigentlich fast immer, wenn er es wirklich auf DICH abgesehen hat, an die Daten kommen die er haben möchte.
Http überträgt Benutzername und Passwort unverschlüsselt, so dass jemand, der den Netzwerkverkehr abhört (was schon nicht immer so einfach ist) durchaus in den Besitz dieser Daten kommen kann. Hat derjenige dann "Glück" und erhält administrative Zugangsdaten, dann kann er sich auch auf deiner DS austoben, sofern du da den Zugang erlaubst.
Dem kannst du mit https vorbeugen. Allerdings schützt dich das dann auch nicht vor den ganzen anderen bösen Dingen, die da lauern. Du weißt ja letztlich auch nicht, was auf dem Rechner desjenigen vorgeht, der sich gerade rechtens in deiner PhotoStation anmeldet. Vielleicht hat der einen Trojaner, einen Keylogger etc. auf seinem Rechner...

Aber bei den Anwendern auf der PhotoStation wirst du ja in aller Regel keine admins, sondern ganz normale Benutzer anlegen. Mit deren Zugansdaten kannst du im DSM z.B. nicht so viel anfangen, du kommst eben damit an die Daten des Benutzers, kannst aber dem System an sich nicht groß schaden.
Du kannst im Übrigen ja die PhotoStation auch ganz losgelöst von den Benutzern des DSM betreiben, so dass diese Zugangsdaten dort auch nicht mehr greifen würden, wenn du sie denn unterschiedlich anlegst.

Eigentlich kann nicht wirklich viel passieren, außer jemand hat es expizit auf dich abgesehen, dann geht es meistens - irgendwie...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat