[Postfixbuch-users] öffentliches Anzeigen von Mailgraph-Daten

Michael Nausch michael at nausch.org
Mo Jul 13 12:17:08 CEST 2009


Griasde Leo,

Quoting Leo Unglaub <leo.unglaub at gmx.at>:

> ich arbeite gerade an einem Projekt wo der Kunde auf seiner Homepage  
>  anzeigen lassen möchte wie viel seine Mailserver arbeiten.

Na so lange er nicht anzeigen will, wie viel seine SysAdmins arbeiten  
is's ja kein großer Akt, oder? ;)

> Er würde gerne die mailgraph-Bilder ausstellen.

Why not? Was siehst Du denn schon großartiges? Die Anzahl von  
accepted/delivered sowie spam, viruses etc. pp. Also alles im allen  
keine personenbezogenen Daten und auch keine Preisgabe, welche Mails  
(nicht) angenommen wurden und warum und von wem.

Bei der Darstellung von detaillierten pflogsum- oder awstats-Daten  
hätte ich da schon eher Bauchschmerzen.

> Eigentlich halte ich nicht  sehr viel von der Preisgabe solcher  
> Informationen, aber da es als  Bild ist weiß ich nicht wie  
> gefährlich so etwas ist.

Wieso wovor hast Du Angst und/oder warum hast Du da Bedenken?

> Wirklich akut reiße ich mir so keine Sicherheitslücke auf, oder?

Eine Sicherheitslücke sähe ich allenfalls in der Art und Weise, wie  
die Daten zur Verfügung gestellt werden.


Pfiade,
        Django
-- 
"Bonnie & Clyde der Postmaster-Szene!" approved by Postfix-God

http://wetterstation-pliening.info
http://dokuwiki.nausch.org





Mehr Informationen über die Mailingliste Postfixbuch-users