• RPG-Foren.com

    DIE Plattform für Fantasy & Sci-Fi Rollenspiele

    Ihr findet bei uns jede Menge Infos, Hintergründe zu diesen Themen! Dazu Forenrollenspiele, Tavernenspiele, eigene Regelwerke, Smalltalk und vieles mehr zu bekannten und weniger bekannten RPG-Systemen.

Hinweis Unser Forum ist jetzt noch sicherer: HTTPS rocks!

Delazar

Gelehrt
Forentechnik
Beiträge
2.308
Punkte
138
Alter
54
Willkommen bei https://www.rpg-foren.com! Jetzt mit HTTPS!


Neue News: Unser Forum ist jetzt nur noch HTTPS-verschlüsselt erreichbar! Euer Besuch von RPG-Foren.com ist jetzt TLS-verschlüsselt!
Lasst doch mal das berühmte SSL-Testing-Tool von Qualys drauf los! Wir haben A+.

Nun noch ein paar Tipps für euch:
  1. Alle eure Login-Passwörter werden jetzt (endlich) verschlüsselt gesendet. Da eure Passwörter allerdings vorher noch unverschlüsselt gesendet wurden und somit rein theoretisch abgefangen werden können - auch wenn dies nicht nicht sehr wahrscheinlich ist und es auch keinerlei Anzeichen dafür gegeben hat - ist meine Empfehlung: Ändert eure Passwörter.
    So seid ihr auf der sicheren Seite! :)
  2. Da wir Mixed Content möglichst vermeiden möchten, solltet ihr - wenn ihr Bilder mit dem IMG-Tag einbettet, HTTPS-Quellen verwenden. Es gibt zwar wenige Bildhoster die HTTPS nutzen, aber z.B. bei Imgur ist dies möglich.
  3. Verwendet HTTPS auf all euren Geräten.
  4. Genießt diesen Schritt für mehr Sicherheit in unserem Forum. :)
Bild: Public Domain, OpenClipArt.org
 
Hallo,

wir haben unsere Seite noch mehr abgesicher mit DNSSEC / DANE

Was ist DNSSEC:
Domain Name Security Extensions (DNSSEC) sind eine Erweiterung des DNS (Domain Name System), die darauf abzielt, Sicherheitslücken im Internet - wie Cache-Poisoning, DNS-Umleitungen und DNS-Spoofing - zu schließen.

Was ist DANE:
DNS-based Authentication of Named Entities (DANE) ist ein Netzwerkprotokoll, das dazu dient, den Datenverkehr abzusichern. Das Protokoll erweitert die verbreitete Transportwegverschlüsselung SSL/TLS in der Weise, dass die verwendeten Zertifikate nicht unbemerkt ausgewechselt werden können und erhöht so die Sicherheit beim verschlüsselten Transport von E-Mails und beim Zugriff auf Webseiten.

Wie kann ich es erkennen, dass diese zwei Sachen aktiv sind:
Man muss sich je nach Browser, zwei Add-ons installieren. Hier zu der Seite: DNSSEC/TLSA Validator
Und so muss es nach aussehen:
Bildschirmfoto 2015-07-29 um 22.08.13 Kopie.jpg

Viel Spaß
Delazar
 

Ähnliche Themen

Zurück
Oben Unten