BlogrollDie Großen Freunde und Bekannte Interesting Reads Auf ein Wort"»* Progress (n.): The process through which Usenet has evolved from smart people in front of dumb terminals to dumb people in front of smart terminals.«"
Top Exitswww.pixelio.de (364)
th-h.de (235) www.cccs.de (48) code.google.com (45) www.debian.org (41) al.howardknight.net (40) groups.google.com (39) de.wikipedia.org (36) blog.datentrampelpfad.de (23) blog.koehntopp.de (23) CounterBlog Administration |
Monday, January 10. 2011Digitale AusstellungsstückeComments
Display comments as
(Linear | Threaded)
Soweit ich das feststellen konnte, liegen bei piwigo die Bilder ungeschützt im Webroot, wodurch sich etwaige Zugriffsrechte etc. umgehen lassen. Bei Gallery2 liegen die Bilder außerhalb des Webroot und werden durch das PHP “durchgeschleust”, wodurch Gallery2 immer dazwischen hängt und sich um die Authentifizierung und die Rechte kümmern kann. Sehr schade. Denn ansonsten gefällt mir piwigo ziemlich gut. Ein Galleriescript nach dem Kriterium betreffs dieser “Sicherheit” zu beurteilen und dabei wesentlichere Aspekte in der Handhabung und Möglichkeiten ausser acht zu lassen ist, vorsichtig ausgedrückt, ungeschickt. Die Frage nach Sicherheit für Bilder im Web kennt genau 3 Antworten: a. nicht im Web veröffentlichen b. unübersehbare Watermark im Bild c. hohe jpg Kompression und gering auflösende Bilder (640*480px, 50%jpg klaut heuer kaum noch einer) d. b+c Nein. Ich bin kein Depp. Ich meine also nicht “Bilderklau” von öffentlich zugänglichen Bildern. Ich will auch keinen Rechtsklick verbieten oder so einen Blödsinn. Piwigo bietet, wie Gallery auch, die Möglichkeit privater Galerien, die dann nur mit Zugangsdaten zugreifbar sind. Das will ich für die Veröffentlichung privater Bilder für einen beschränkten Personenkreis nutzen. Im Gegensatz zu Gallery(2) liegen die Bilder bei piwigo aber ungeschützt im Webroot und können ohne jegliche Zugangsdaten durch (mehr oder minder) geschicktes URL-Raten heruntergeladen werden. Das finde ich fahrlässig, wenn man mit Sicherheit der genannten privaten Galerien wirbt. Natürlich geht man immer ein gewissen Risiko ein, wenn man Daten auf einen Server packt. Aber man kann sich ja zumindest ein wenig um Sicherheit bemühen. “und können ohne jegliche Zugangsdaten durch (mehr oder minder) geschicktes URL-Raten heruntergeladen werden” Das ist in der Praxis wenig praktikabel, ohne zu wissen wie das Bild heisst und der reale Ordner. Du kannst zwar reversiv feststellen welche physikalischen Ordner es geben kann, daraus Rückschlüsse auf den realen Aufenthaltsort unbekannter Bilder zu ziehen wird durch das Konzept der Virtuellen Ordner und der historisch bedingten unterschiedlichen Uploadstrategien massiv erschwert. Anders ausgedrückt, in einem Album namens z.B. Blumen können 30 Bilder sein die aus 30 verschiedenen Directorys kommen können ... viel Spass beim Eruieren aus welchem physikalischen Ordner das privat gesetzte Bild nun stammt, falls es da überhaupt eines gibt. Natürlich ist es nicht unmöglich, aber der Aufwand steht in keinem Verhältniss zum möglichen Ergebniss ... “Tante Erna besoffen auf dem Tisch strippend” mag zwar aus familiären Gründen in ein privates Album gehören, aber ob das Bild nun so interessant ist um den nötigen Aufwand zu treiben? Ich habe auch Aktbilder in meiner Galerie, die können natürlich nur validierte Benutzer sehen (obwohl an jedem Bahnhofskiosk mehr nacktes Fleisch in den Auslagen zu sehen ist) ... was natürlich schon irgendwie ans lächerliche grenzt, wenn jederman mit 2 klicks auf youporn gehen kann. Die kleine Schwäche hinsichtlich Sicherheit bei privaten Alben sehe ich da also nicht so dramatisch wie du und vor allen Dingen wiegen die Vorzüge (gerade auch das Konzept der virtuellen Alben) diesen Nachteil für mich bei weitem auf. Eine Piwigo könnte ich dann auch noch zusätzlich so konfigurieren, dass ein Aussenstehender nichteinmal mehr weiss, wo und wie die Ausgangsdirectorys, liegen und heissen (nachträglich schwer, aber bei einer neuinstallation trivial) ... ist ja nicht so, daß mir das Problem unbekannt wäre ;-} |
Calendar
ArchivesQuicksearchKategorienGetaggte Artikel AND anleitung arztrecht bawue.net berlin BGH bverfg CCCS checkmail de-regio debian dhcp dns DRK e-mail fd git htc desire inn internetrecht JUH lenny LG S linux Mailman mantis munin olg hamburg olg hamm olg ka PHP rechtsprechung SAGE spam squeeze strafrecht Twitter Usenet Verkehrsrecht Vortrag windows ww yapfaqKommentareSat, 14.04.2012 14:53
Tue, 26.07.2011 10:52
Sun, 17.07.2011 20:04
Sun, 17.07.2011 19:12
about Schnapszahl II
Sun, 10.07.2011 16:59
Thu, 23.06.2011 22:33
Thu, 23.06.2011 20:40
|
|||||||||||||||||||||||||||||||||||||||||||||||||
(Aus überfälligem Anlass) Die Alternative zu gallery2 oder auch gallery3. Nach dem sich gallery in allen Versionen, für mich, als unbrauchbar erwiesen hat, bin ich nach etwas suchen und einem Kollegentipp zu piwigo gekommen. Der Hauptvorteil, auf den e...
Tracked: Feb 06, 12:03