webalizer

ganz dumme frage.
meine webalizer-seite ist von meinem server standardmässig mit passwort versehen. ich hab das passwort jetzt mal abgeschaltet obwohl das mein hoster nicht so direkt empfiehlt.
ich hab gesehen, euer webalizer ist auch ohne passwort zugänglich.
ich sehe da eigentlich auch kein problem. was soll man da schon wichtiges rausfinden, was man nicht auch anders rausfinden kann?
ich hab btw version 2.01 falls das wichtig ist.

mädls, was los? :roll_eyes:
diese frage war nicht rethorisch, ich wollte wirklich wissen, wie das vom sicherheitsaspekt zu bewerten ist. :smiley:

ach sorry, wollte eigentlich schon heute morgen antworten, habs aber dann verschwitzt.

Ich kenne das auch so, dass webalizer Verzeichnisse geschuetzt werden, das machen Roi und ich auch so.
Kenne aber auch andere Faelle, in denen sowas nicht standardmaessig gesperrt wird.

Denke mal, dass die Provider damit Kunden entgegenkommen. Manche moechten vielleicht nicht, dass sich andere die Statistiken anschauen, mag es geben.
Dann ist so ein Schutz sinnvoll. Und in Deinem Fall kannste das ja sogar abschalten.

Sicherheitsluecken kannste vergessen, in Deinem webalizer dir laeuft kein direkter code. Da liegen nur statische html files rum, mehr nicht.
Zumindest ist es so Standard.
Die Sache ist dann also so sicher wie der Webserver, auf dem die Seite laeuft.

EDIT: 2.01 laeuft auch bei uns. Aber wie gesagt, da ist die Version eher zweitrangig, nur im Bezug auf die Features interessant.

Ist halt ne Sache des Datenschutzes. Wen gehen denn die Statistiken an? Nur den Betreiber der Seite, sonst niemanden. Es gibt natuerlich auch bei Beorn und mir Ausnahmefaelle, z.B. haben wir die Webalizer von ConCarne und auch der Grillen-Seite nicht gesperrt. Die restlichen sind gesperrt. Und wichtig ist: Es liegen nur HTML-Files und ein File mit einer Datenbank als Text auf dem per Browser erreichbaren Verzeichnis, keine ausfuehrbare Datei.

Roi

naja, richtig eingerichte zugriffsrechte und ein sicherer webserver (und server ueberhaupt), dann duerfen da auch ausfuehrbare skripte liegen (welche auch sicher sein sollten :smiley: ).

ok, danke für die antworten!
mal sehen, was ich jetzt damit mache.