Welcome to the LimeSurvey Community Forum

Ask the community, share ideas, and connect with other LimeSurvey users!

Datenschutz – Wie sicher sind die E-Mail-Adressen bei der Token-Nutzung?

  • xarabeit
  • xarabeit's Avatar Topic Author
  • Offline
  • New Member
  • New Member
More
2 years 9 months ago #217858 by xarabeit
·        LimeSurvey Cloud Version 3.27.4·        Betriebssystem Windows 10·        Browser Google Chrome 1.      Werden die Tokens zufällig, einzigartig und sicher generiert?2.      Sind Mail und MySQL vom Internet aus erreichbar?
--> Ich habe mir mal den server angeschaut. Dort laeuft noch ein mailer
(Postfix port 25), ein ssh server (openssh port 888) und eine mysql
(port 3306). Die sind zwar alle auf dem aktuellsten stand, aber mail und
mysql sollte nicht vom Internet aus erreichbar sein.Vielen Dank im Voraus
The topic has been locked.
More
2 years 9 months ago #217859 by jelo
Was meinst du mit Sicherheit der E-Mailadressen?
Das hat mit der Tokengenerierung wenig zu tun, oder?

Man kann z.B. Token ohne E-Mailadressen in LimeSurvey hinterlegen.
Und den Versand von Einladungen außerhalb von LimeSurvey machen.

Ein Token sollte so generiert werden, dass er nicht erraten werden kann.
Da kann man sich über die Länge und Nutzung von Algorithmen unterhalten.

Der Portscan ist wieder eine völlig andere Baustellen. Einen Maildienst ohne Portöffnung zu betreiben, wäre schwierig. Auch MySQL-Datenbanken via Port verfügbar zu machen, ist nicht ungewöhnlich. Die Absicherung der Dienste, die am Port lauschen, ist hier entscheidend. Wenn man Dienste nicht extern braucht, dann sollte man diese abschalten. Wenn ich Datenbank und Webserver auf einen Server betreibe, dann gibt es nur wenige Gründe, die Datenbank extern zugreifbar zu machen. Aber es gibt Gründe. Ob die vorliegen, kann nur die LimeSurvey GmbH sagen.

The meaning of the word "stable" for users
www.limesurvey.org/forum/development/117...ord-stable-for-users
The topic has been locked.
Moderators: Joffm

Lime-years ahead

Online-surveys for every purse and purpose