Category Archives: IT-Security

Bachelor Thesis

Nicht meine eigenen, aber trotzdem lesenswert ;) Konzeption einer Hochverfügbarkeitslösung für LAMP-Systeme mit Open-Source-Software und Standard-Hardware und Informationssicherheit in modernen PHP-Systemen

Posted in General, Internet found pieces, IT-Security, Linux, Virtualization | Leave a comment

Heinlein PDFs

Auf der Webseite vom Heinlein-Support gibt es diverse gute PDFs: SPF, DKIM und Greylisting – DFN-Postmastertreffen 2010 von Peer Heinlein SPF, DKIM und Greylisting: Noch aktuell im Spamschutz? von Peer heinlein und Robert Sander Dovecot und mdbox! – LinuxTag Berlin … Continue reading

Posted in General, Internet found pieces, IT-Security, Linux | Leave a comment

DKIM unter Postfix einrichten

Ich nutze Postfix/Dovecot unter Debian mit MySQL Anbindung zur Userverwaltung (Datenbankstruktur basiert auf diesem Tutorial). Für jede verwendete eMailadresse möchte ich ein Keypaar erstellen und damit ausgehende eMails signieren. Außerdem gibt es pro Domain einen default Keypaar zum signieren von … Continue reading

Posted in General, IT-Security, Linux | Leave a comment

Domains mit bind blocken

Wer seinen eigenen DNS Server nutzt kann damit wunderbar bestimmte Domains blocken z.B. Tracking Seiten, Layer-Ad Anbieter oder Facebook. Beispielhafte Erklärung für bind9 und facebook: Im bind Verzeichnis müssen wir zwei Dateien erstellen, in einer werden alle Domains aufgelistet die … Continue reading

Posted in General, IT-Security, Linux | Leave a comment

Nerdig ist

USB Sticks vor _irgendwem-der-eventuell-euer-Haus-durchsuchen-darf-da-er-euch-einen-Zettel-zeigt-der-nach-einem-richterlichen-Beschluss-aussieht_ in einer Tür verstecken: http://blog.makezine.com/2011/03/11/make-projects-doortop-stash/

Posted in General, IT-Security, Nerd Stuff | Leave a comment

Private öffentliche Schlüssel – Öffentliche private Schlüssel?

https://github.com/search?p=6&q=path%3A.ssh%2Fid_rsa RSA Schlüssel auf GitHub …

Posted in General, IT-Security, Linux | Leave a comment

SSL Trust Tree

Die Universität von Berkeley hat mal einen Trust Tree aller CAs (Certificate Authorities) erstellt: http://notary.icsi.berkeley.edu/trust-tree/

Posted in General, IT-Security | Leave a comment

Best of 29C3

Hier mal die Videos vom 29C3 die man nicht verpasst haben sollte: ESXi Beast Hashflooding based DOS V2 Fnord Show mit fefe und Frank Rieger Further Hacks Calypso Smart Meter Security Nightmares Hacker Jeopardy CCC Jahresrückblick Lightning Talks 1 Lightning … Continue reading

Posted in General, IT-Security, Linux, Nerd Stuff | Leave a comment

Linux Short Tip

Mailbenachrichtigung bei SSH Login: Folgenden Einzieler in die /etc/profile einfügen: echo ‘ALERT – Root Shell Access ($(HOSTNAME)) on:’ $(date) $(who) | mail -s “Alert: Access from $(who | cut -d'(‘ -f2 | cut -d’)’ -f1)” meine@mail.de Wichtig hier: HOSTNAME in … Continue reading

Posted in General, IT-Security, Linux, Short Tips | Leave a comment

DDOS Protection mit Fail2Ban

Ich betreibe einen Lighttpd Webserver der des öfteren unter DDOS Attacken steht. Dazu kann man mit Fail2Ban IP-Adressen sperren die zuviele Zugriffe in einer bestimmten Zeit erzeugen. Meine Accesslog hat folgende Syntax: Client-IP blog.bastelfreak.de – [31/May/2012:13:17:01 +0200] “GET /bla HTTP/1.1” … Continue reading

Posted in General, IT-Security, Linux | 4 Comments