-
Recent Posts
Recent Comments
- systemd unit hardening followup followup | the world needs more puppet! on systemd unit hardening followup
- systemd unit hardening followup | the world needs more puppet! on systemd unit hardening
- Andreas on Dovecot: Apply sieve filter to existing emails
- Feiko Nanninga on Short Tip: Install shellcheck on an outdated CentOS
- Computerkid/Grayson Penland on Linux Short Tip: systemd-networkd and DNS servers
Archives
- February 2022
- January 2022
- August 2020
- June 2020
- January 2019
- November 2016
- August 2016
- July 2016
- June 2016
- May 2016
- April 2016
- January 2016
- December 2015
- November 2015
- October 2015
- September 2015
- August 2015
- July 2015
- June 2015
- May 2015
- April 2015
- March 2015
- February 2015
- January 2015
- December 2014
- November 2014
- October 2014
- September 2014
- August 2014
- July 2014
- June 2014
- May 2014
- March 2014
- February 2014
- December 2013
- November 2013
- October 2013
- September 2013
- August 2013
- July 2013
- June 2013
- April 2013
- March 2013
- February 2013
- January 2013
- December 2012
- November 2012
- October 2012
- September 2012
- August 2012
- July 2012
- June 2012
- May 2012
- April 2012
- March 2012
- July 2011
Categories
Meta
Category Archives: IT-Security
Bachelor Thesis
Nicht meine eigenen, aber trotzdem lesenswert ;) Konzeption einer Hochverfügbarkeitslösung für LAMP-Systeme mit Open-Source-Software und Standard-Hardware und Informationssicherheit in modernen PHP-Systemen
Posted in General, Internet found pieces, IT-Security, Linux, Virtualization
Leave a comment
Heinlein PDFs
Auf der Webseite vom Heinlein-Support gibt es diverse gute PDFs: SPF, DKIM und Greylisting – DFN-Postmastertreffen 2010 von Peer Heinlein SPF, DKIM und Greylisting: Noch aktuell im Spamschutz? von Peer heinlein und Robert Sander Dovecot und mdbox! – LinuxTag Berlin … Continue reading
Posted in General, Internet found pieces, IT-Security, Linux
Leave a comment
DKIM unter Postfix einrichten
Ich nutze Postfix/Dovecot unter Debian mit MySQL Anbindung zur Userverwaltung (Datenbankstruktur basiert auf diesem Tutorial). Für jede verwendete eMailadresse möchte ich ein Keypaar erstellen und damit ausgehende eMails signieren. Außerdem gibt es pro Domain einen default Keypaar zum signieren von … Continue reading
Posted in General, IT-Security, Linux
Leave a comment
Domains mit bind blocken
Wer seinen eigenen DNS Server nutzt kann damit wunderbar bestimmte Domains blocken z.B. Tracking Seiten, Layer-Ad Anbieter oder Facebook. Beispielhafte Erklärung für bind9 und facebook: Im bind Verzeichnis müssen wir zwei Dateien erstellen, in einer werden alle Domains aufgelistet die … Continue reading
Posted in General, IT-Security, Linux
Leave a comment
Nerdig ist
USB Sticks vor _irgendwem-der-eventuell-euer-Haus-durchsuchen-darf-da-er-euch-einen-Zettel-zeigt-der-nach-einem-richterlichen-Beschluss-aussieht_ in einer Tür verstecken: http://blog.makezine.com/2011/03/11/make-projects-doortop-stash/
Posted in General, IT-Security, Nerd Stuff
Leave a comment
Private öffentliche Schlüssel – Öffentliche private Schlüssel?
https://github.com/search?p=6&q=path%3A.ssh%2Fid_rsa RSA Schlüssel auf GitHub …
Posted in General, IT-Security, Linux
Leave a comment
SSL Trust Tree
Die Universität von Berkeley hat mal einen Trust Tree aller CAs (Certificate Authorities) erstellt: http://notary.icsi.berkeley.edu/trust-tree/
Posted in General, IT-Security
Leave a comment
Best of 29C3
Hier mal die Videos vom 29C3 die man nicht verpasst haben sollte: ESXi Beast Hashflooding based DOS V2 Fnord Show mit fefe und Frank Rieger Further Hacks Calypso Smart Meter Security Nightmares Hacker Jeopardy CCC Jahresrückblick Lightning Talks 1 Lightning … Continue reading
Posted in General, IT-Security, Linux, Nerd Stuff
Leave a comment
Linux Short Tip
Mailbenachrichtigung bei SSH Login: Folgenden Einzieler in die /etc/profile einfügen: echo ‘ALERT – Root Shell Access ($(HOSTNAME)) on:’ $(date) $(who) | mail -s “Alert: Access from $(who | cut -d'(‘ -f2 | cut -d’)’ -f1)” meine@mail.de Wichtig hier: HOSTNAME in … Continue reading
Posted in General, IT-Security, Linux, Short Tips
Leave a comment
DDOS Protection mit Fail2Ban
Ich betreibe einen Lighttpd Webserver der des öfteren unter DDOS Attacken steht. Dazu kann man mit Fail2Ban IP-Adressen sperren die zuviele Zugriffe in einer bestimmten Zeit erzeugen. Meine Accesslog hat folgende Syntax: Client-IP blog.bastelfreak.de – [31/May/2012:13:17:01 +0200] “GET /bla HTTP/1.1” … Continue reading
Posted in General, IT-Security, Linux
4 Comments