Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 15 von 19

Thema: SSL kaputt

  1. #1
    Registrierter Benutzer
    Registriert seit
    19.01.10
    Beiträge
    429

    SSL kaputt

    Ich hoffe, ich bin hier richtig mit dieser Frage: Seit ein, zwei Tagen funktioniert der SSL-Zugriff auf dieses Forum nicht mehr. Der Browser zeigt folgende Fehlermeldung:

    Code:
    An error occurred during a connection to www.civforum.de.
    SSL received a record that exceeded the maximum permissible length.
    (Error code: ssl_error_rx_record_too_long)
    Ich als Benutzer kann da wahrscheinlich nichts machen. Was können die Administratoren bzw. Serverbetreiber da tun?

  2. #2
    Altes Mann Avatar von goethe
    Registriert seit
    01.11.03
    Ort
    Ullem
    Beiträge
    34.376
    Richtig bist du hier allemale. Mal sehen, ob Shakka was dazu sagen kann. Ich nutze normalerweise kein https beim Forumszugriff.


    You can check out any time you like, but you can never leave


  3. #3
    Held der Arbeiterklasse Avatar von Simato
    Registriert seit
    16.02.06
    Beiträge
    24.268
    Aber goethe, du müsstest doch wissen: Safety first!
    Zitat Zitat von Bassewitz Beitrag anzeigen
    Von Simato lernen heißt Siegen lernen!

  4. #4
    Altes Mann Avatar von goethe
    Registriert seit
    01.11.03
    Ort
    Ullem
    Beiträge
    34.376
    klar, die NSA hört keine https-Verbindungen ab Emoticon: ablach


    You can check out any time you like, but you can never leave


  5. #5
    Held der Arbeiterklasse Avatar von Simato
    Registriert seit
    16.02.06
    Beiträge
    24.268
    Wo kämen wir denn da hin?
    Zitat Zitat von Bassewitz Beitrag anzeigen
    Von Simato lernen heißt Siegen lernen!

  6. #6
    Registrierter Benutzer
    Registriert seit
    19.01.10
    Beiträge
    429
    Ich möchte es Spionageeinrichtungen und Geheimdienst so schwer und teuer wie möglich machen, obwohl ich nicht unbedingt denke, daß ihr Schwerpunkt auf diesem Forum liegt. Allerdings soll es auch für andere Angreifer möglichst schwer sein, Daten abzufangen oder "zufällig mitgeschnittene" Daten irgendwie auszunutzen.

  7. #7
    User Avatar von Roter Erik
    Registriert seit
    10.11.05
    Beiträge
    13.384
    Zitat Zitat von Picard Beitrag anzeigen
    Ich möchte es Spionageeinrichtungen und Geheimdienst so schwer und teuer wie möglich machen, obwohl ich nicht unbedingt denke, daß ihr Schwerpunkt auf diesem Forum liegt. Allerdings soll es auch für andere Angreifer möglichst schwer sein, Daten abzufangen oder "zufällig mitgeschnittene" Daten irgendwie auszunutzen.
    In einem öffentlichen Forum? Klasse

  8. #8
    ❦ Ser Tira Tyrell ❦
    Registriert seit
    03.07.11
    Ort
    Westeros
    Beiträge
    18.958
    Tritt dem REICH bei und werde Teil von etwas Großem!


    Achtung Spoiler:
    PHP-Code:
                    ....77$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$..                   
                    ....
    DMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMD..                   
                    ..
    MM=:::::::::::::::::::::::::::::::::::~~=MM                   
                
    ... =+77~~~~~:::::::::::~::::::::::::~:::::~~~=II== . .             
               . . ,
    NM~:~~~~~::::::::,,::::::::~~::::,:::::~::~:~NM, .              
               .. .,
    MM~=~~:::::,::::::,:II~::::?I~,:::::::::~~~~~MM,...             
                   ,
    MM~~~~:::==~:::::,::==::,::==:,,::::::::::~:~MM, ..             
                .  ,
    MM:~:::::??=:::::::::::::,:::,,::::::::::::~:MM,     . . ....   
                .  ,
    MM:~::::::~,:::::::::::,:::DMMM?:::~I?:::::~:MM,.=MMMM.    . .  
                .  ,
    MM:~::,,:,:::::::::::::,+MNI++?ZND,,:::,:::~:MMNMZ+++?NM:. ...  
      ,  .. .    ..:
    MM:~::::::::::::::::::::=MM???+OMD::::::~::~~MMMMO????MM:   .   
      
    MMMMMMMMM  ..,MM:~::::::::::::::??::::=MM????++IMZ,::::::~~MMI??????MM:   .   
      
    MMOZZZZMM+?, ,MM:~::::::::::::::==:,::=MM???????OI???????IIZ$?++????MM:   .   
    MMZZ7I+Z7MMI?IMM:~:::::::~~~:::::,::::=MM????????I$$7$7$7$$+II?I????MM:   .   
     .
    MMMMO????MMMMMMM:~::,::::+I~:,::::::::=MM????????????????????++?II??MM:  ...  
    . . 
    MMMMD+II+ZMMMM:~::::::::~,::::::?7OMO??????+?+?????I?????????I???+?+DMM,.   
    ..  
    MMNMM?+??OMMMM:~::::~:::::::::,~??8MO???????????+?++?????++??+II????OMM ..  
    . .  .:
    NMMM??++IMM:~::+I?:::,:::::::,:ZM8=+I???: ,MO?+?????????, ~MM?I??OMM .   
      ...   .
    MMMMMMNMM:~::::::::::,::::::,$MO+??+??ZMMMO?+??I+?MN+?NMNMM+???OMM.    
      ...  ..??
    I?ZMMMM:~:::::,:::::~~=::::ZMO+?++++IOZO7????+??ZZ?+ZZZZZ++++OMM...  
      ....  .... 
    IMMMM:~::::,::::::=I?~:::$MO+?==~=+???????+???????+??+?====ZMM...  
               . . :
    MM~~~~:::?I~::::::,:::$MO?I~====?IMO????7MN????DMO??====ZMM...  
                  ..
    MM~~~::::==::::::::::,=?I$Z+++++?IMDZZZ$OMMZZZZNMO?+++$$+?+...  
                   :
    MM~~~~=~::::::::::::::::+MM???????MMMMMMMMMMMMMMMOI??+MM~. ...  
                 
    7MMMMMM=~:~~~~~~~~~~~~~~~~:~::NMI+??????????++?+?++???+MM........  
               ::?
    8O8OOO?==+++++==++++=+++??+==NM7II$I7I7I7II7II77III7I7$$ .        
               
    MM$+I???+MMMMMMMMMMMMMNMMMMMMMMMMMMNMMMMMMMMMMMMMMMMMMMMM. ..        
               
    NN7++??MMMM?.,MM7?+?7MM....... ...MM7++?IMM, +MM+???8MI..  ..        
               
    MMZ777$NMII~ .MMZ$7$7I+, . .     .?7I$77OMM..:I?7$$$I?=.             
               
    NMMMMMMMM. ..:MMMMMMI   . .      ,. IMMMMMM~ ,..MMMM: ,. 

  9. #9
    Registrierter Benutzer Avatar von Zippo
    Registriert seit
    11.02.14
    Beiträge
    3.240
    Ich denke, da geht es mehr um Passwörter

  10. #10
    Registrierter Benutzer
    Registriert seit
    19.01.10
    Beiträge
    429
    Ich möchte eben nicht, daß jemand irgendwelche Sitzungsdaten mitliest und sich als jemand anders ausgibt. Paßwörter sind der wichtigste Teil dabei, aber Cookies kann man auf ähnliche Weise ausnutzen.

  11. #11
    Stratego
    Gast
    Zitat Zitat von Picard Beitrag anzeigen
    Ich möchte eben nicht, daß jemand irgendwelche Sitzungsdaten mitliest und sich als jemand anders ausgibt. Paßwörter sind der wichtigste Teil dabei, aber Cookies kann man auf ähnliche Weise ausnutzen.
    Joa, da ist was drann. Aber wie heißts so schön: "Wer in der Lage ist, eine Atomrakete abzufangen, ist meißt auch in der Lage, eine zu bauen." Selbst in Civ muß man zuerst das Manhattan-Projekt durchgeführt haben, um SDI errichten zu können. ... manches, was man aus Spielen lernt, ist schon erschreckend!

  12. #12
    Administrator
    Registriert seit
    20.08.04
    Beiträge
    8.965
    Zitat Zitat von Picard Beitrag anzeigen
    Ich hoffe, ich bin hier richtig mit dieser Frage: Seit ein, zwei Tagen funktioniert der SSL-Zugriff auf dieses Forum nicht mehr. Der Browser zeigt folgende Fehlermeldung:

    Code:
    An error occurred during a connection to www.civforum.de.
    SSL received a record that exceeded the maximum permissible length.
    (Error code: ssl_error_rx_record_too_long)
    Ich als Benutzer kann da wahrscheinlich nichts machen. Was können die Administratoren bzw. Serverbetreiber da tun?
    Das letzte vBulletin-Update hat mal wieder ein paar Fehler zurückgebracht, die ich mal heraus gepatcht habe. So funktioniert der Editor mit SSL nicht mehr usw.
    Da mir das gerade zu viel Arbeit ist, habe ich SSL fürs Forum deaktiviert.

    Alternativ könnte man alles auf https umstellen und http auf https umleiten. Dan würde es auch gehen. Da wir aber nur ein selbstsigniertes Zertifikat haben, schreckt das ahnungslose User sicher ab.
    Verstand op nul, frituur op 180.

  13. #13
    Registrierter Benutzer Avatar von Zippo
    Registriert seit
    11.02.14
    Beiträge
    3.240
    Zitat Zitat von Stratego Beitrag anzeigen
    Joa, da ist was drann. Aber wie heißts so schön: "Wer in der Lage ist, eine Atomrakete abzufangen, ist meißt auch in der Lage, eine zu bauen." Selbst in Civ muß man zuerst das Manhattan-Projekt durchgeführt haben, um SDI errichten zu können. ... manches, was man aus Spielen lernt, ist schon erschreckend!
    Wer sich im Internet schützt ist ein Hacker, oder was möchtest du genau sagen?

    Signaturen gehen in alten Posts ja doch, man muss nur einen Haken setzen.

  14. #14
    schläft Avatar von Frozen
    Registriert seit
    10.10.09
    Beiträge
    18.408
    Zitat Zitat von Simato Beitrag anzeigen
    Aber goethe, du müsstest doch wissen: Safety first!
    Das sagt mein Arzt auch immer , endlich verstehe ich, was er damit meint

    Freedom's just another word for nothing left to lose

  15. #15
    Stratego
    Gast
    Zitat Zitat von Zippo Beitrag anzeigen
    Wer sich im Internet schützt ist ein Hacker, oder was möchtest du genau sagen?
    Nein das nun auch wieder nicht - war ein bischen unglücklich und pauschaliert. Jedoch, wer sich tiefer und eingehender mit der Materie beschäftigt, kommt gar nicht darum herum, zwangsläufig auch solche Kenntnisse zu erwerben, denn um einen Angreifer identifizieren bzw. "sehen" zu können, muß man wissen ab wann und wo und wie ein Angriff statt findet und wie sich das ganze bemerkbar macht. Wer das drauf hat, wird sicherlich bei einem Angriff auf sein System nicht tatenlos dabei zuschauen und agieren. Der will dann ebenfalls Informationen haben darüber, wer greift da an, wie greift er an und worauf hat er es abgesehen. Liegen diese Informationen vor, ist der Weg zu einer Gegenmaßnahme nicht mehr weit.

    Das ging mir dabei durch den Kopf. das ich damit jedoch jeden gleichzeitig, der sich schützt verunglimpfe als potentiellen Hacker, habe ich dabei nicht bedacht und bitte um Entschuldigung dafür!

Seite 1 von 2 12 LetzteLetzte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •