eMails für Admins lesbar?

Lesenswerte Artikel, Anleitungen und Diskussionen
Anonymous

eMails für Admins lesbar?

Post by Anonymous » 2004-04-22 09:31

Hallo,

ich weiss nicht, ob hier schon einmal soetwas gefragt worden ist (habe jedenfalls nichts über die Suchfunktion gefunden):
Kann der Admin, wenn auf dem RootServer Confixx3 drauf ist, irgendwie an die eMails seiner Kunden rankommen also irgendwie lesen, oder ist das als Admin auch nicht möglich?

Danke im Voraus!

Eagelone

captaincrunch
Userprojekt
Userprojekt
Posts: 7225
Joined: 2002-10-09 14:30
Location: Dorsten

Re: eMails für Admins lesbar?

Post by captaincrunch » 2004-04-22 10:12

Mit Standard-Unixberechtigungen darf root alles, käme also auch an die Mails der "Kunden" ran, sofern er das wollte.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc

Outlaw
Posts: 1500
Joined: 2002-12-04 10:22
Location: 4. Server von rechts, 2. Reihe von oben

Re: eMails für Admins lesbar?

Post by Outlaw » 2004-04-22 10:32

Mit Confixx (2.0.11) selbst geht es ohne Kenntnisse des PWs (anscheinend) ohne Weiteres nicht aber wie CC schon sagte, sollte es als Admin kein Problem sein.

Man kann zwar auch das PW in Confixx als Admin oder sogar als User mit dem Adminkennwort oder als Reseller ändern aber wenn man das originale nicht kennt und nicht wieder zurücksetzen kann, fällt es auf, daß was "gedreht" wurde.

Ich sage Dir aber aus rein rechtlicher Natur: Lass die Finger von den Mails Deiner User, wenn es nicht Deine eigenen Mailaccounts sind und die User diese nur in Deinem Auftrag benutzen. Auch wenn diese Accounts auf Deinem Server liegen, hast Du darin nichts verloren, das ist ganz klar gesetzlich geregelt !!

Nich als Haue verstehen, sondern viele wissen das einfach nicht.
Nicht einmal Dein Arbeitgeber darf in Deine Mailbox auf Deiner Arbeit schauen, wenn Ihr das nicht VOR Vertragsunterzeichnung geregelt habt oder es keinen begründeten Verdacht gibt und den zu beweisen wird schwierig.

Gruß Outi

Anonymous

Re: eMails für Admins lesbar?

Post by Anonymous » 2004-04-22 11:29

Ich hoste meine Domains einem Nachbar, der einen Server hat. Ich selber habe keinen! Wollte nur wissen, ob es dem Admin theoretisch möglich wäre, auch wenn es rechtlich nicht erlaubt ist!

Danke!

Eagelone

masta_o
Posts: 5
Joined: 2003-03-11 22:36

Re: eMails für Admins lesbar?

Post by masta_o » 2004-04-22 13:37

Natürlich ist das als root ohne Probleme möglich.
Er kann ganz einfach sich via SSH etc. auf dem server einlogen und lässt sich die Mail dateien des "kunden" anzeigen.

Dort stehen die gesamten, noch nicht via POP3 abgerufenene, Mails unverschlüsselt drin.


Mit Confixx selber geht das, meines erachtens nach, nicht.

tic
Posts: 47
Joined: 2003-11-19 13:47

Re: eMails für Admins lesbar?

Post by tic » 2004-04-23 14:21

Wenn Du Deine Mails jedoch mit pgp oder gpg oder s/mime verschlüsselst dann kann auch dein Admin nur nen Haufen Müll lesen.

Hier der obige Satz verschlüsselt:
-----BEGIN PGP MESSAGE-----
Version: GnuPG v1.2.4 (MingW32) - WinPT 0.7.96rc1
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=wnUH
-----END PGP MESSAGE-----
Das kann kein Admin lesen :-)

gruß
Manfred

captaincrunch
Userprojekt
Userprojekt
Posts: 7225
Joined: 2002-10-09 14:30
Location: Dorsten

Re: eMails für Admins lesbar?

Post by captaincrunch » 2004-04-23 14:27

Es sei denn, du hast deinen private key auf dem Server liegen. ;)
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc

dodolin
RSAC
Posts: 4009
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe

Re: eMails für Admins lesbar?

Post by dodolin » 2004-04-23 16:26

Nicht einmal Dein Arbeitgeber darf in Deine Mailbox auf Deiner Arbeit schauen
Das ist _so_ nicht korrekt. Wenn die private Nutzung des Firmen-Mail-Accounts ausdrücklich verboten ist, sind damit automatisch alle Mails "dienstlich" und "gehören" der Firma. Ansonsten (wenn private Nutzung explizit oder implizit erlaubt/geduldet ist) hast du natürlich Recht.

tic
Posts: 47
Joined: 2003-11-19 13:47

Re: eMails für Admins lesbar?

Post by tic » 2004-04-23 19:10

@CaptainCrunch
Die Schlüssel sind auf'm USB-Stick 8)

edit: Wir haben noch gar nicht von der Passphrase gesprochen. Zumindest die sollte der Admin nicht kennen :-)

chris2000
Posts: 54
Joined: 2002-08-21 21:33

Re: eMails für Admins lesbar?

Post by chris2000 » 2004-04-23 22:35

Problem dabei ist natürlich, dass die meisten Leute, die technisch weniger interessiert sind, auf Ihrem PC auch kein PGP installiert haben. Wenigstens geht mir das immer so. Was hilft mir dann PGP, wenn der Empfänger nichts mit anfangen kann?

captaincrunch
Userprojekt
Userprojekt
Posts: 7225
Joined: 2002-10-09 14:30
Location: Dorsten

Re: eMails für Admins lesbar?

Post by captaincrunch » 2004-04-23 22:47

edit: Wir haben noch gar nicht von der Passphrase gesprochen.
Bringt auch nichts, wenn die Schlüssellänge zu klein gewählt ist. ;) Glücklicherweise sind's standardmäßig schon 1024 Bit, nur leider wird auch diese Länge jetzt schon als nicht mehr 99,99%ig sicher eingestuft.

Ansonsten ACK zu meinem Vorposter: ich kenne diverse Leute, die zwar IT-mäßig z.T. ziemlich versiert sind, PGP/GPG aber noch nie eingesetzt haben. :?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc

bungeebug
Posts: 187
Joined: 2004-04-14 10:08

Re: eMails für Admins lesbar?

Post by bungeebug » 2004-04-23 23:01

Hi,

wobei man auch hier wieder Nutzen und Aufwand abwägen muss. Wenns eh egal ist ob jemand die Mails mitliest oder nicht kann man auch auf PGP verzichten. Wichtige Sachen, die keinen was angehen, werden sowieso nicht per Mail ausgemacht und die Leute die es doch machen müssen wissen eben über PGP bescheit. Ich gehe mal davon aus das ich als IT - Technik interessiert und halbwegs up2date bin und ich muss ehrlich gestehen ich hab mir darum noch nie Sorgen gemacht. Alles was für die Allgemeinheit nicht bestimmt ist, wird persönlich erledigt.

captaincrunch
Userprojekt
Userprojekt
Posts: 7225
Joined: 2002-10-09 14:30
Location: Dorsten

Re: eMails für Admins lesbar?

Post by captaincrunch » 2004-04-23 23:05

Alles was für die Allgemeinheit nicht bestimmt ist, wird persönlich erledigt.
Auf die Gefahr hin, dass ich hier jetzt einen Endlosthread lostrete: zur Privatspähre gehöt für mich nicht nur "was die Allgemeinheit nichts angeht". Selbst die Geburtstagsmail an meine Tante ist für mich vertraulich, und selbst da hat niemand nachzulesen. Wie war das doch gleich mit "Wehret den Anfängen"? (wobei das schon längst zu spät dafür ist)
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc

bungeebug
Posts: 187
Joined: 2004-04-14 10:08

Re: eMails für Admins lesbar?

Post by bungeebug » 2004-04-23 23:12

Hi,


du hast schon recht. Nur
1) wer gratuliert denn bitte per eMail ?! :)
2) Glaube ich, dass "Herzlichen Glückwunsch" nicht die Worte sind auf die das Echelon System anspringt, und selbst wenn wär es immer noch kein Drama da "nur" ein Computer deien eMülls auswertet und sie aller Warscheinlichkeit nach sowieso für "uninteressant" befindet. Auf der anderen Seite, gibt es nicht sowas wie das Briefgeheimniss für eMails?

Und eine Frage hab ich nicht : Angenommen du hast ein Geschäft, und hast einen mehr oder weniger regen Mail-Verkehr. Kann ich dann bei allen Kunden vorraussetzen das sie PGP einsetzte?

Outlaw
Posts: 1500
Joined: 2002-12-04 10:22
Location: 4. Server von rechts, 2. Reihe von oben

Re: eMails für Admins lesbar?

Post by Outlaw » 2004-04-23 23:40

dodolin wrote:
Nicht einmal Dein Arbeitgeber darf in Deine Mailbox auf Deiner Arbeit schauen
Das ist _so_ nicht korrekt. Wenn die private Nutzung des Firmen-Mail-Accounts ausdrücklich verboten ist, sind damit automatisch alle Mails "dienstlich" und "gehören" der Firma. Ansonsten (wenn private Nutzung explizit oder implizit erlaubt/geduldet ist) hast du natürlich Recht.
Deshalb schrieb ich ja weiter:
.... wenn Ihr das nicht VOR Vertragsunterzeichnung geregelt habt ....
So ein Verbot sollte bei der Vertragsunterzeichnung bereits bekannt gemacht und am besten mit in den Vertrag genommen werden.

Gruß Outi