Julian Johannsen
New Member
Hallo zusammen,
uns ist aufgefallen, dass Kunden bei Änderungen im DNS alle IP-Adressen (Multiserver) der anderen Hosts angezeigt bekommen. Ähnlich auch in anderen Einstellungen reproduzierbar.
Das sollte so natürlich nicht sein! Kurz: Den Kunden geht es ja nichts an, welche anderen Server im Multiserver-Setup vorhanden sind und welche andere Kunden (teils auch mit personalisierten Hostnamen) vorhanden sind. Ferner ist es natürlich auch aus Sicht der IT-Sicherheit nicht empfehlenswert, wenn aus einem "einfachen" Kunden-Konto heraus die gesamte Infrastruktur "ausgekundschaftet" werden kann.
Wie und wo kann das deaktiviert werden?
Aktuelle ISPC Version: 3.3.1
Schonmal vielen Dank für eure Hilfe.
Gruß Julian
uns ist aufgefallen, dass Kunden bei Änderungen im DNS alle IP-Adressen (Multiserver) der anderen Hosts angezeigt bekommen. Ähnlich auch in anderen Einstellungen reproduzierbar.
Das sollte so natürlich nicht sein! Kurz: Den Kunden geht es ja nichts an, welche anderen Server im Multiserver-Setup vorhanden sind und welche andere Kunden (teils auch mit personalisierten Hostnamen) vorhanden sind. Ferner ist es natürlich auch aus Sicht der IT-Sicherheit nicht empfehlenswert, wenn aus einem "einfachen" Kunden-Konto heraus die gesamte Infrastruktur "ausgekundschaftet" werden kann.
Wie und wo kann das deaktiviert werden?
Aktuelle ISPC Version: 3.3.1
Schonmal vielen Dank für eure Hilfe.
Gruß Julian