Diese Website existiert nur weil wir Werbung mit AdSense ausliefern.
Bitte den AdBlocker daher auf dieser Website ausschalten! Danke.

Das Auditlog wird entfernt

Rund um die beliebteste Geocaching-Website

Moderator: nightjar

Benutzeravatar
Fadenkreuz
Geowizard
Beiträge: 2852
Registriert: Mi 12. Sep 2012, 08:37

Re: Das Auditlog wird entfernt

Beitrag von Fadenkreuz » Di 5. Nov 2019, 07:43

radioscout hat geschrieben:
So 3. Nov 2019, 18:23
Ich stelle mir etwas in der Art vor, das Bilder durch den Forenserver abgerufen und dann erst an den Benutzer ausgeliefert werden. Der Bildereinbinder sieht dann immer nur die IP-Adresse der Forums.
Das funktioniert nicht ohne andere Probleme zu verursachen, denn dazu müssten ja die Bilder erst auf einem Server des Forums gespeichert werden, was bei urheberrechtlich geschütztem Material dazu führen würde, dass dieses Bildmaterial plötzlich vom Betreiber des Forums unrechtmäßig verbreitet wird.

Werbung:
Benutzeravatar
jennergruhle
Geoguru
Beiträge: 5504
Registriert: Mi 29. Jun 2005, 12:14
Ingress: Enlightened
Wohnort: Pierknüppel

Re: Das Auditlog wird entfernt

Beitrag von jennergruhle » Di 5. Nov 2019, 10:00

Nein, nicht speichern - was radioscout meint ist eine Proxy-Funktion*. Also eine Bild-Adresse auf dem Forenserver führt nicht zu einer im Dateisystem oder in der Datenbank herumliegenden Datei, sondern startet auf dem Server einen Download von der tatsächlichen Adresse, und das Ergebnis wird direkt ohne Speicherung durchgereicht.

* Technisch korrekt bezeichnet ist das ein Reverse Proxy, man beauftragt nicht selbst (mit seinem Browser) einen Stellvertreter mit dem Abruf der Datei, sondern wendet sich direkt an das (aus der eigenen Sicht endgültige) Ziel und dieses ruft im Hintergrund eine Datei von einem weiteren Server ab. Das ist eine gängige Methode, um mit einem einzigen, für alle Außennutzer sichtbaren "Frontend-Webserver" mehrere Backend-Datenliferanten anzubinden.

Technisch gesehen liegt das Material dann nicht auf dem Server, er ist nur der Bote bei der Übergabe. Was Rechtsverdreher daraus dann für absurde Konstrukte machen, entzieht sich meiner Kenntnis.
Feierabend- und Urlaubscacher und bekennender DNF-Logger
---
"Geht nicht" ist keine Fehlerbeschreibung!

feinsinnige
Geomaster
Beiträge: 623
Registriert: Mi 6. Sep 2006, 14:34

Re: Das Auditlog wird entfernt

Beitrag von feinsinnige » Mi 6. Nov 2019, 21:47

jennergruhle hat geschrieben:
Di 5. Nov 2019, 10:00
Nein, nicht speichern - was radioscout meint ist eine Proxy-Funktion*. Also eine Bild-Adresse auf dem Forenserver führt nicht zu einer im Dateisystem oder in der Datenbank herumliegenden Datei, sondern startet auf dem Server einen Download von der tatsächlichen Adresse, und das Ergebnis wird direkt ohne Speicherung durchgereicht.
Wie funktioniert das mit https? Ent- und verschlüsselt der Reverse-Proxy alle Inhalte oder leitet er das nur verschlüsselt durch, sodass die Ende-zu-Ende-Verschlüsselung erhalten bleibt?
f

Benutzeravatar
jennergruhle
Geoguru
Beiträge: 5504
Registriert: Mi 29. Jun 2005, 12:14
Ingress: Enlightened
Wohnort: Pierknüppel

Re: Das Auditlog wird entfernt

Beitrag von jennergruhle » Do 7. Nov 2019, 23:59

Der Reverse Proxy innerhalb einer Organisation spricht die Backend-Server normalerweise unverschlüsselt an. Aber wenn das nach außerhalb geht, würde man zwei Verbindungen hintereinander nehmen - der Reverse Proxy ist dann ein HTTPS-Client, entschlüsselt die Daten vom Backend-Server und verschlüsselt dann beim Ausliefern wieder neu. Es wird sozusagen "umgepackt" und nicht "durchgereicht".
Ende-zu-Ende-Verschlüsselung geht hierbei nicht, weil man ja nicht das Zertifikat bzw. den geheimen Schlüssel von anderswo hat. Das ginge nur wenn die Schaltstelle nur ein Netzwerk-Switch/Router ist - aber das wäre dann trotzdem ein Abruf direkt von Browser zum Server, wo beide einander direkt kennen müssen. Kein Proxy (Stellvertreter) mehr. Man muss also dem Proxy vertrauen, dass er keinen Mist mit den Daten macht.

Der Unterschied Switch/Router zu Proxy ist wie Post / Paketdienst (nur durchreichen, nicht reingucken) zu Notar / Anwalt (handelt im Auftrag des Klienten, ist über alles informiert und verbirgt ggf. dessen Identität).
Feierabend- und Urlaubscacher und bekennender DNF-Logger
---
"Geht nicht" ist keine Fehlerbeschreibung!

Benutzeravatar
hcy
Geoguru
Beiträge: 6156
Registriert: Di 24. Mai 2005, 15:56

Re: Das Auditlog wird entfernt

Beitrag von hcy » Fr 8. Nov 2019, 14:54

jennergruhle hat geschrieben:
Do 7. Nov 2019, 23:59
Es wird sozusagen "umgepackt" und nicht "durchgereicht".
Auch man-in-the-middle attack genannt. :D
Also ich trau sowas eher nicht über den Weg.
"Good spelling, punctuation, and formatting are essentially the on-line equivalent of bathing." -- Elf Sternberg
"...- the old fashioned way (trads only, exceptions may appear)" -- HHL

Antworten