Losegarten Thread

Er sagte 40MRD Userguthaben. Will jetzt jeder User sein Guthaben auszahlen, woher nimmt er die Lose dann?
Sind die extern angelegt? Leichtsinn, was passiert, wenn die externe Seite nicht zahlt?
 
Naja was angelegt ist kann man ja eh erst auszahlen, wenn man es aus der Anlage auf der Seite zurück bekommt.


Der neue Newsletter

Hallo liebe Gartenfreunde

so nun mal genaue INFOS

Am 07.12. wurde von dem ef von losegarten einige MRD abgebucht.
daraufhin habe ich mich an mone gewand damit sie das prüfen möchte.
sie meinte dann das die lose manuel über die API (Schnittstelle von klamm)
abgebucht wurden und wir schuld sind da wir unsere daten nicht geschützt hätten.

dazu muß ich sagen das unsere ef-id die für denn transfair nötig ist in unserem system verschlüßelt
gespeichert ist.
aber in dem augenblick wo ihr einzahlt auszahlt oder euere klammkonto bei loga eintragt werden diese
daten im klartext in eine url gepackt und verschickt.
dies ist absolut nicht sicher und kann abgefangen werden somit kann jeder an diese daten kommen

mone meinte nun dazu das es nicht möglich wäre die anders zusicher und im internet gibt es keine verschlüßelten übertragungen!!!!!!

auch als ich sie drauf hinwies das es HTTPS oder SLL gibt meinte sie nur ich hätte das internet nicht verstanden.

Darauf hin haben wir dann einen teil des guthaben vom ef abgebucht da er uns nicht mehr sicher erschiehn
und auf dem ef dann nur noch einen kleinen teil belassen

Mone hat mich dann drauf hingewiesen das es ein problem mit der API gibt und dies nicht anders zuhandhaben sei
aber mir untersagt dies öffentlich zumachen.

aus bis jetzt noch nicht geklärten gründen wurde dann unser EF gesperrt und ich bin im forum gesperrt

nun haben die admins von klamm wieder alle lose die wir gesichert hatten auf denn unsichern ef zurück gebucht
die Admins haben natürlich vollen zugriff auf denn tresor der user denn United98 hat die lose aus dem tresor von franzi rausgebucht
also auch hier ist was nicht ganz sauber

wenn ihr fragen habt stellt sie bitte in der sb aber bitte aktuell keine Auszahlungs anfragen da die aktuell nicht gehen

lg Matze
Du erhälst diese eMail weil Du Mitglied bei Losegarten bist.
 
Zuletzt bearbeitet:
Auch mich interessiert warum der EF gesperrt wurde.
Ist der "Losegarten" als eine der erfolgreichsten Loseseite jemandem ein "Dorn" im Auge?

:evil:
:ugly: Wie recht Du nur hast :ugly: Uns können Einige nicht ab :ugly:

Weder Totte noch ich haben den EF gesperrt. (Totte hat nicht einmal die Rechte dafür.) Falls euer "Webbi" das erzählt habt, dann lügt er.

Und wer bitteschön hat dann den EF gesperrt???
(Das hier ist eine eindeutige Frage und es wird höflich um Antwort hierauf gebeten! Die Frage wurde sogar mit 3 Fragezeichen beendet :mrgreen:)

Und wenn ihm Lose geklaut werden, weil jemand das EF-Passwort und die EF-Kennung kennt und sich deshalb so eine URL zusammensetzen kann, um vom losegarten-EF Lose abzubuchen, dann sei das die Schuld von klamm. Sagt Mbewis. Denn schließlich muss ja das EF-Passwort im Klartext in der URL stehen. Ich habe vergeblich versucht zu erklären, dass er selbst dafür sorgen muss, dass niemand sein EF-Passwort bekommt.

Faszinierend nur, dass die Admins auf meinem Account rumbuchen können und sogar Lose aus dem Tresor holen! Soviel zum Thema "man muss dafür Sorge tragen, dass niemand die Passwörter kennt!"
Wäre nett mir zu erklären, wie ich meine Passwörter vor Euch Admins schützen kann!?!

https://www.auktion18.eu/Bild/Klammaccount.jpg
 
Und die Frage: "...wie ich meine Passwörter, vor allem das Tersorpasswort vor den Klammadmins schützen kann?" find ich noch ne Ecke wichtiger!

Denn wozu hab ich einen Tresor, wenn die Lose dort genauso offen liegen wie auf dem Account.
 
langsam wirds aber echt zeit fürs popcorn

Ich als User würd jetzt schon mal gern wissen woran ich hier bin, außer an nem Kleinkrieg zwischen inkompetenten möchtegern admins und ungeliebten Seitenbetreiber:roll:

also 1) Wer hat mit welcher Begründung den EF gesperrt, das geht alle User der Seite was an, kann also hier genannt werden oder steht schon ein admin in der ecke und schämt sich

2) das mit Tresorpasswort und den Buchungsberechtigungen ist auch mal interessant zu erfahren

3) wieso werden Leute die die wahrheit sagen im Forum gesperrt? udn warum sieht man dazu nirgends die angeblich vorhandenen Beweise?

4) Wer verarscht hier eigentlich gerade wen? Loga uns User, Klamm uns User oder jeder sich selbst?

5) Wieso ein Sicherheitsproblem nicht behoben, wenn es denn bekannt ist udn man eigentlich auch weiß wie es behoben werden kann?

6) warum wiederholt sich das ständig? ef gesperrt --> seite pleite--> Seitenbetreiber im Forum gesperrt --> keiner weiß was--> 3 wochen später als wär nichts gewesen
 
Zuletzt bearbeitet:
Boah, wo kramt ihr denn bloß immer diese Gottesanbeter raus :roll: ?

ad 1) Eine EF-Sperrung geht genau den EF-Inhaber und den sperrenden Admin was an. Niemanden sonst.

ad 3) Wer sagt, dass Mbewis gesperrt wurde, weil er "die Wahrheit gesagt hat"? Genauso kannst du behaupten, dass er gesperrt wurde, weil heute Donnerstag ist oder weil es grade (nicht) regnet. Aber nochmal für die Sockenpuppen: Mbewis wurde wegen eines Verstoßes gegen die Forenregeln gesperrt. "Die Wahrheit sagen" ist laut Forenregeln nicht verboten, also war das auch nicht der Sperrgrund.

ad 5) Das angebliche Sicherheitsproblem existiert nur in der Einbildung eines Mbewis. Ich hatte ihm folgendes geschrieben:

...der API-Aufruf ist z.b. so:

https://www.klamm.de/engine/lose/send.php?ef_id=99999&ef_pw=EFPASSWORT&k_id=969&s=Auszahlung&n=100&k=88888

Wenn du da das richtige EF-Passwort einträgst, dann kannst du die URL aufrufen. Das geht dann nicht über deinen Server, sondern mit deinem Browser und deiner privaten IP. Man muss nur das EF-Passwort kennen und die Kennung (also hier die Zahl ...).

Offensichtlich kannte jemand diese Daten. Woher, das weiß keiner. Aber jetzt zu behaupten, dass die Sicherheitslücke bei klamm liegt, ist ohne entsprechenden Beweis einfach nur wild vermutet.

Diese URL überweist z.b. 100 Lose von meinem Test-EF auf meine klamm-ID:
https://www.klamm.de/engine/lose/se..._pw=.....&k_id=969&s=Auszahlung&n=100&k=.....

Ohne Server, einfach nur der API-Aufruf im Browser.

der punkt ist nun aber der das die daten im klartext an klamm geschickt werden müßen
weil die url keine verschlüßelten daten annimmt

Du hast das mit dem Internet noch nicht ganz verstanden, oder? Eine URL soll verschlüsselte Daten annehmen? Wie soll das gehen :ugly: ? Eine URL ist eine Adresse. Deine Postadresse kann man ja auch nicht verschlüsseln, oder soll ich demnächst, wenn ich dir einen Brief schreiben will, acv%):~U=)=IGU/&%/(ZHOP#"(/UT567 auf den Brief schreiben und erwarten, dass der Briefträger weiß, was gemeint ist? Nein, da muss im Klartext deine "unverschlüsselte Adresse" draufstehen.

Das ist kein Problem von klamm, sondern, wenn überhaupt, ein Problem des ganzen technischen Konzepts der API. Aber so gesehen ist das auch kein Problem, sondern es ist von vornherein bekannt. Natürlich nur, wenn man das mit dem Internet und den URLs verstanden hat.

dann frage ich mich was https ist ach ja da ist nix mit 128bit verschlüßelt
also bitte

Du meinst, eine URL a la
https://www.klamm.de/engine/lose/send.php?ef_id=12096&ef_pw=xxxxx&k_id=969&n=100&k=7777&s=Auszahlung
ist sicherer? Sicher :ugly: . Da steht aber trotzdem mein Passwort in der URL. Und https vorne dran. Und nun?

Mal so ganz simpel aus wikipedia kopiert:

Das HTTPS-Protokoll wird zur Verschlüsselung und zur Authentifizierung der Kommunikation zwischen Webserver und Browser im World Wide Web verwendet.

Das Zauberwort ist "zwischen".
"zwischen (!) Webserver und Browser" ... das bedeutet, dass im Webbrowser (Anfangs/Endpunkt) und beim Server (Anfangs/Endpunkt) Klartext vorhanden ist, und die URL gehört nun mal zum Browser. Und dazwischen wird verschlüsselt.
Mbewis versteht nicht, dass man das EF-Passwort (meinetwegen auch über https) am den klamm-Server schicken muss. Er hält das für eine Sicherheitslücke. Da ich vermutete, dass er meine Worte aus dem Zusammenhang reißen wird, habe ich ihm eine Veröffentlichung untersagt. Hat den Herrn natürlich überhaupt nicht gejuckt, sondern er hat munter Newsletter mit Screenshots verschickt. Aber nicht einmal dafür wurde er gesperrt.

Zu den anderen Punkten kann ich nichts sagen.
 
Boah, wo kramt ihr denn bloß immer diese Gottesanbeter raus :roll: ?

Du bist echt sehr freundlich zu den Usern, Du weisst schon, dass Du Deinen werten Popo nur auf Deinem jetzigen Stuhl hast, weil es diese ach so netten "Gottesanbeter" (User) gibt!

ad 1) Eine EF-Sperrung geht genau den EF-Inhaber und den sperrenden Admin was an. Niemanden sonst.

Wieso mischt Du Dich dann überall ein? Ich hab im Adminthread explizit United98 angeschrieben und nicht Dich, aber von Dir kam wie immer ne ... Antwort.

ad 3) Wer sagt, dass Mbewis gesperrt wurde, weil er "die Wahrheit gesagt hat"? Genauso kannst du behaupten, dass er gesperrt wurde, weil heute Donnerstag ist oder weil es grade (nicht) regnet. Aber nochmal für die Sockenpuppen: Mbewis wurde wegen eines Verstoßes gegen die Forenregeln gesperrt. "Die Wahrheit sagen" ist laut Forenregeln nicht verboten, also war das auch nicht der Sperrgrund.

Das ich nicht lache :ugly: Na dann sag doch mal den Sperrgrund, gegen welche der Forenregeln hat er denn verstoßen, der "ach so schlimme Mbewis"?

ad 5) Das angebliche Sicherheitsproblem existiert nur in der Einbildung eines Mbewis.

Hier kann Frau ja noch mehr lachen :ugly::ugly::ugly: Komisch nur, dass Du nun selbst zugibst, dass das Sicherheitsproblem ja doch existiert!

Zu den anderen Punkten kann ich nichts sagen.

Seltsam, seltsam, seltsam! Aber überall Deinen Senf dazu geben und auf ALLES ZUGRIFF HABEN, vor allem auf die PASSWÖRTER ALLER KLAMMUSER INKLUSIVE TRESORPASSWÖRTER!!!

Adminthread2.JPG


Sorry, aber wir hatten zuvor gemeldet, dass einige MRD von einem User vom EF gebucht wurden, der im Losegarten nicht mal angemeldet war/ist. Hierauf kamen mal wieder nur dumme Sprüche. Daraufhin haben wir das Userguthaben umgebucht, damit nicht noch mehr Lose verschwinden, worauf Ihr Klammadmins ja immer noch keine Antwort habt, wohin diese genau geflossen sind!

KOMISCH, dass Ihr das nicht sagen könnt, obwohl Ihr ja absolut VOLLEN ZUGRIFF AUF ALLES habt!

À propos ADMINISTRIEREN: Das beudetet NICHT, dass der Admin munter und lustig auf Useraccounts RUMBUCHEN darf, kann oder soll!!!

LG
Franceska
 
Das ich nicht lache :ugly: Na dann sag doch mal den Sperrgrund, gegen welche der Forenregeln hat er denn verstoßen, der "ach so schlimme Mbewis"?

Der forumaccount wurde durch mich gesperrt wegen Regelverstoß (Mehrfachaccount, belegbar!)



@LOGA-Möchtegerns, sorry aber lernt endlich mal lesen, rechnen und Schulden bezahlen... :mrgreen::ugly:

Wart nun schon das 2.te Jahr auf meine Lose von der Designaktion.
Feinde habt ihr ja scheinbar genügend...
 
....
Sorry, aber wir hatten zuvor gemeldet, dass einige MRD von einem User vom EF gebucht wurden, der im Losegarten nicht mal angemeldet war/ist. Hierauf kamen mal wieder nur dumme Sprüche. Daraufhin haben wir das Userguthaben umgebucht, damit nicht noch mehr Lose verschwinden, worauf Ihr Klammadmins ja immer noch keine Antwort habt, wohin diese genau geflossen sind!
....

LG
Franceska

Ich informiere und ändere sofort die Passwörter. Ist für mich das Naheliegende als Sofortmassnahme. Ausserdem ist doch auf dem EF erkennbar wohin gebucht wurde.
 
6) warum wiederholt sich das ständig? ef gesperrt --> seite pleite--> Seitenbetreiber im Forum gesperrt --> keiner weiß was--> 3 wochen später als wär nichts gewesen

wenn du die Reihenfolge umdrehst, wird ein Schuh draus ;)
Seite Pleite --> EF und Forum-Account gesperrt --> Ruhe

und ist doch klar, dass sich das so oft wiederholt, das ist doch die optimale Möglichkeit sich mit den Losen aus dem Staub zu machen, unternehmen wird sowieso niemand etwas...
 
das klingt für mich aber schwer nach Forderung :ugly:

Uiui, scheinbar müssen auch einige LOGA-User nochmal die Schulbank drücken, evtl. gibts ja Massenrabatt für euch.


"Schulden bezahlen" <----- Steht da irgendwas von mir, den auch Userguthaben sind sogesehen "Schulden", den man schuldet das Guthaben den Usern...

"Wart nun schon das 2.te Jahr auf meine Lose von der Designaktion." <----- Ist ganz klar eine Feststellung...

LG
icemails
 
Kan ich dir auch nuhr empvehlen .... oder wie war das mit den "Vorderungen" :biggrin:

Wow, 1 Buchstabe vertippt ist wohl besser zu verkraften wie gleich 2 Sätze total missverstanden zu haben.

Aber "Kan ich dir auch nuhr empvehlen" dich mal an die eigene Nase zu packen.

So und nun Back to Topic.

@Lady_Franceska wo kann den ein User sich jetzt sein Guthaben auszahlen lassen?

LG
icemails
 
Kurz und Bündig

Loga ist nicht Pleite das Userguthaben liegt auf dem unsicheren EF das sollten die Admins nun bestädigen können
Warum der EF zu ist wissen wir bis heute nicht
 
Kurz und Bündig

Loga ist nicht Pleite das Userguthaben liegt auf dem unsicheren EF das sollten die Admins nun bestädigen können
Warum der EF zu ist wissen wir bis heute nicht

Und da liegt jetzt auch das komplette Userguthaben ja?

Weil sind ja von einen auf den anderen Tag einfach mal 10 MRD Userguthaben in den Mediadaten verschwunden oder wollt da jemand arglistig die User täuschen mit gefakten Mediadaten um vertrauen zu gewinnen?


Halbes Offtopic:

"Von Franceska um 23:45:14 am 15.12.11
fluch mein smile geht nicht von franzi aus"

Benutzt ihr öfters gegenseitig eure Accounts, oder nur gespaltene Persönlichkeiten?

LG
icemails