1und1 und das Thema Sicherheit

29.04.08

 
Permalink 14:50:11, Kategorien: blade the bofh  

1und1 und das Thema Sicherheit

Ich bin gerade dabei einen neuen Server für die ChaosCompany einzurichten, nach langer Überzeugungsarbeit sogar ein Root-Server, allerdings immer noch bei meinem Hass-Hoster, 1und1. Gerade habe ich die Mitteillung bekommen das der Server bereitsteht, daraufhin bin ich ins Control Center gegangen, um das OS, das 1und1 installiert hat, runterzuwerfen. Das ist ein notwendiger Schritt da die Kerle von 1und1 Standartmässig ein Steinaltes Suse Linux mit Plesk *kotz* draufklatschen. Ich hatte schon das neue OS, Debian GNU/Linux ausgewählt und das neue Rootpasswort angegeben, beschwert sich das Control Center über ein ungültiges Zeichen im Passwort. Das ungültige Zeichen war ein Ausrufezeichen, durchaus üblich in halbwegs sicheren Passwörtern. Sonderzeichen in Passwörten zu verbieten und damit die möglichen Passwortkombinationen einzuschränken passt zu dem Sicherheitsbewussten Hoster. Also habe ich Zähneknischern das Ausrufezeichen aus dem Passwort geschmissen und den Vorgang wiederholt. Zu meiiner eigenen Überaschung hat sich 1und1 nocheinmal an meinem Passwort verschluckt, es ihnen zu lang. Alles über 12 Zeichen ist 1und1 zu lang. Will 1und1 seine Kunden damit ermuntern möglichst unsichere Passwörter zu verwenden, oder ist ihr Installskript nur zu dumm mit richtigen Passwörtern umzugehen? Ich weiss es ehrlich gesagt nicht, doch es strahlt im selben Licht wie die anderen Erfahrungen die ich bisher mit 1und1 gemacht habe.

Vergange Episoden mit 1und1:

 

Trackback Adresse für diesen Eintrag:

http://dropfknuck.net/dropfblog/blogs/htsrv/trackback.php/441

Kommentare, Trackbacks, Pingbacks:

Bisher keine Kommentare/Trackbacks/Pingbacks für diesen Eintrag...

Hinterlasse einen Kommentar:

Deine E-Mail Adresse wird nicht angezeigt.
Deine URL wird angezeigt.

Erlaubte XHTML Tags: <p, ul, ol, li, dl, dt, dd, address, blockquote, ins, del, span, bdo, br, em, strong, dfn, code, samp, kdb, var, cite, abbr, acronym, q, sub, sup, tt, i, b, big, small>
(Zeilenumbrüche werden zu <br />)
(Setze Cookies für Name, E-Mail und URL)
(Erlaube Benutzern, Dich über ein Nachrichten-Formular zu kontaktieren (Deine E-Mail Adresse wird NICHT angezeigt).)