Sicherheit

Festplatte löschen mit Linux Boardmitteln

Aug 10th, 2009 | By bert | Category: Anleitungen, Sicherheit

Um eine Festplattenpartition zu löschen kann man alles mit Nullen beschreiben:
dd if=/dev/zero of=/dev/hda1
oder eben mit zufälligen Mustern :
dd if=/dev/uramdom of=/dev/hda1
Außerdem gibt es ein Tool (es gibt natürlich viele andere) namens shred. Shred überschreibt (z.B. 35 mal – di eAnzahl wir mit dem Parameter “-n” angegeben) die zu löschenden Dateien oder Laufwerke mehrmals.
Shred kann einzelne Dateien [...]



OpenVPN Server mit Debian Lenny

Mai 29th, 2009 | By bert | Category: Anleitungen, Debian, Sicherheit

Nach dem ich auf
http://www.henningdippel.de
eine gute Anleitung gefunden hatte für Ubuntu habe ich nach der etwas abgewandelten Anleitung OpenVPN auf einem Debian Lenny System  installiert (in einer Xen Umgebung – DomU)
Die Beispielkonfigurationen findet man in:
/usr/share/doc/openvpn/examples
Debian legt ein Verzeichnis
/etc/openvpn
an.  Ich habe mir die Beispiele alle mittels
cp -av /usr/share/doc/openvpn/examples/ /etc/openvpn/
in das Konfigurationsverzeichnis kopiert.
Um ein VPN zu konfigurieren muss [...]



Nagios – Workshop bei Prolinux

Mrz 17th, 2009 | By bert | Category: Anleitungen, Sicherheit

Auf Prolinux.de ist ein Workshop zur Überwachungs-Software Nagios veröffentlicht worden.
“Nagios ist eines der populärsten Netzwerk-Überwachungsprogramme, da sich mit ihm Systeme und Rechner aller Größen effizient unter Kontrolle halten lassen. In diesem Workshop werden die Grundlagen von Nagios vermittelt.”



Lokales IDS Tripwire

Mrz 2nd, 2009 | By admin | Category: Anleitungen, Debian, Sicherheit

Um zu erkennen ob und welche Dateien durch “Fremdeinflüsse” verändert werden bietet sich die Möglichkeit ein Intrusion Detection System zu installieren.
Tripwire erstellt Fingerabdrücke (Prüfsummen) aller (je nach Konfiguration) zu schützenden
Verzeichnisse und Dateien .
Im folgenden gehe ich auf die Einrichtung von Tripwire ein.



Nagios-Workshop

Feb 24th, 2009 | By admin | Category: Anleitungen, Sicherheit

Auf Pro-Linux wurde ein  Nagios-Workshop (der Teil 1) veröffentlicht.
Nagios ist eine kostenlose Anwendung für Computer- und Netzwerk-Monitoring. Es besteht aus einem Kern, vielen Plugins und der optionalen Web-Oberfläche.
viaPro-Linux News: Pro-Linux: Nagios-Workshop Teil 1



SSH Port absichern – iptables

Jan 26th, 2009 | By admin | Category: Anleitungen, Sicherheit

Es gibt immer mehr versuche sich über SSH zugang zu Rechnern zu verschaffen mit “bekannten” Passwörtern, die einfach durchprobiert werden. Um das ein wenig einzuschränken habe ich ein kleines Skript erstellt, was nach 3 Fehlversuchen erstmal den Angreifer pausieren lässt.