BlogrollDie Großen Freunde und Bekannte Interesting Reads Auf ein Wort"»Kaum wird das Wetter schlechter und die Tage kürzer, fallen die Newbies über das Netz her wie die Blätter von den Bäumen.«"
Top Exitsth-h.de (141)
www.nerdtests.com (87) www.gaeubote.de (56) al.howardknight.net (35) www.exim.org (26) de.wikipedia.org (25) www.debian.org (18) groups.google.com (17) www.cccs.de (17) news.solani.org (15) CounterBlog Administration |
Monday, January 10. 2011Digitale AusstellungsstückeComments
Display comments as
(Linear | Threaded)
Soweit ich das feststellen konnte, liegen bei piwigo die Bilder ungeschützt im Webroot, wodurch sich etwaige Zugriffsrechte etc. umgehen lassen. Bei Gallery2 liegen die Bilder außerhalb des Webroot und werden durch das PHP “durchgeschleust”, wodurch Gallery2 immer dazwischen hängt und sich um die Authentifizierung und die Rechte kümmern kann. Sehr schade. Denn ansonsten gefällt mir piwigo ziemlich gut. Ein Galleriescript nach dem Kriterium betreffs dieser “Sicherheit” zu beurteilen und dabei wesentlichere Aspekte in der Handhabung und Möglichkeiten ausser acht zu lassen ist, vorsichtig ausgedrückt, ungeschickt. Die Frage nach Sicherheit für Bilder im Web kennt genau 3 Antworten: a. nicht im Web veröffentlichen b. unübersehbare Watermark im Bild c. hohe jpg Kompression und gering auflösende Bilder (640*480px, 50%jpg klaut heuer kaum noch einer) d. b+c Nein. Ich bin kein Depp. Ich meine also nicht “Bilderklau” von öffentlich zugänglichen Bildern. Ich will auch keinen Rechtsklick verbieten oder so einen Blödsinn. Piwigo bietet, wie Gallery auch, die Möglichkeit privater Galerien, die dann nur mit Zugangsdaten zugreifbar sind. Das will ich für die Veröffentlichung privater Bilder für einen beschränkten Personenkreis nutzen. Im Gegensatz zu Gallery(2) liegen die Bilder bei piwigo aber ungeschützt im Webroot und können ohne jegliche Zugangsdaten durch (mehr oder minder) geschicktes URL-Raten heruntergeladen werden. Das finde ich fahrlässig, wenn man mit Sicherheit der genannten privaten Galerien wirbt. Natürlich geht man immer ein gewissen Risiko ein, wenn man Daten auf einen Server packt. Aber man kann sich ja zumindest ein wenig um Sicherheit bemühen. “und können ohne jegliche Zugangsdaten durch (mehr oder minder) geschicktes URL-Raten heruntergeladen werden” Das ist in der Praxis wenig praktikabel, ohne zu wissen wie das Bild heisst und der reale Ordner. Du kannst zwar reversiv feststellen welche physikalischen Ordner es geben kann, daraus Rückschlüsse auf den realen Aufenthaltsort unbekannter Bilder zu ziehen wird durch das Konzept der Virtuellen Ordner und der historisch bedingten unterschiedlichen Uploadstrategien massiv erschwert. Anders ausgedrückt, in einem Album namens z.B. Blumen können 30 Bilder sein die aus 30 verschiedenen Directorys kommen können ... viel Spass beim Eruieren aus welchem physikalischen Ordner das privat gesetzte Bild nun stammt, falls es da überhaupt eines gibt. Natürlich ist es nicht unmöglich, aber der Aufwand steht in keinem Verhältniss zum möglichen Ergebniss ... “Tante Erna besoffen auf dem Tisch strippend” mag zwar aus familiären Gründen in ein privates Album gehören, aber ob das Bild nun so interessant ist um den nötigen Aufwand zu treiben? Ich habe auch Aktbilder in meiner Galerie, die können natürlich nur validierte Benutzer sehen (obwohl an jedem Bahnhofskiosk mehr nacktes Fleisch in den Auslagen zu sehen ist) ... was natürlich schon irgendwie ans lächerliche grenzt, wenn jederman mit 2 klicks auf youporn gehen kann. Die kleine Schwäche hinsichtlich Sicherheit bei privaten Alben sehe ich da also nicht so dramatisch wie du und vor allen Dingen wiegen die Vorzüge (gerade auch das Konzept der virtuellen Alben) diesen Nachteil für mich bei weitem auf. Eine Piwigo könnte ich dann auch noch zusätzlich so konfigurieren, dass ein Aussenstehender nichteinmal mehr weiss, wo und wie die Ausgangsdirectorys, liegen und heissen (nachträglich schwer, aber bei einer neuinstallation trivial) ... ist ja nicht so, daß mir das Problem unbekannt wäre ;-} |
CalendarArchivesQuicksearchKategorienGetaggte Artikel AND anleitung arztrecht bawue.net berlin BGH bverfg CCCS checkmail de-regio debian dhcp dns dovecot drk E-Mail exim fd git htc desire INN internetrecht JUH Lenny LG S linux Mailman mantis Munin olg hamburg olg hamm olg ka PHP rechtsprechung SAGE spam squeeze strafrecht twitter Usenet verkehrsrecht Vortrag windows ww yapfaqKommentareMon, 03.12.2012 16:23
Tue, 30.10.2012 21:48
Sat, 27.10.2012 09:31
Fri, 26.10.2012 15:46
Mon, 15.10.2012 18:42
Sun, 16.09.2012 02:13
Tue, 07.08.2012 08:09
Mon, 06.08.2012 18:54
Sat, 02.06.2012 01:13
|
(Aus überfälligem Anlass) Die Alternative zu gallery2 oder auch gallery3. Nach dem sich gallery in allen Versionen, für mich, als unbrauchbar erwiesen hat, bin ich nach etwas suchen und einem Kollegentipp zu piwigo gekommen. Der Hauptvorteil, auf den e...
Tracked: Feb 06, 12:03