Quantcast
Channel: Security – chr.istoph, der Blog
Browsing latest articles
Browse All 24 View Live

system user mit gesetzten Passwort

Oft sind veraltete Passwörter oder Accounts ein Einfallstor für Hacker Angriffe. In meiner auth.log finden sich hierfür fiele Beispiele. Um Herauszufinden welche User einen Account mit Passwort zugriff...

View Article



dhcp server im Netz

Es passiert immer wieder das irgendein Depp im Wohnheimnetz einen DHCP Server anschließt. Dies kann zur folge haben das Bewohner aufgrund einer falschen IP und default route kein Internet haben, im...

View Article

tcp timestamp attack nach rfc1323

Mit verschiedenen Werkzeugen ist es möglich über die in RFC 1323 Section 3.2 Spezifizierte Option die Uptime eines Rechners zu ermitteln. Der Theorie nach soll man so Angriffe gegen ungepachte Kernel /...

View Article

OpenVPN und ICMP Type 3

OpenVPN nutzt zur Bestimmung der Maximum Transmission Unit (MTU) ICMP Pakete des Typs 3. Dafür ist es dringend erforderlich das man diese auch an der Firewall zulässt. If a software or hardware...

View Article

iptables ICMP Typen

Um mal zu verdeutlichen welche ICMP Anfragen an meinen Server gestellt werden, habe ich folgende Typenbeschreibung als Kommentar in iptables ausgeben lassen. iptables -A INPUT -p icmp --icmp-type 0 -j...

View Article


LUKS crypto verfahren prüfen

Linux Unified Key Setup (LUKS) ist das Standardtool unter Ubuntu für eine Festplatten Vollverschlüsselung. Das noch unter 12.04 verwendete Standartverfahren war CBC das laut Jakob Lell seit dem...

View Article

ubuntu disabled cacert.org

Beim einrichten eines Servers unter 14.04 ist mir folgendes aufgefallen: SSLCACertificateFile: file ‘/usr/share/ca-certificates/cacert.org/cacert.org.crt’ does not exist or is empty Darauf hin schaute...

View Article

heartbleed OpenSSL bug mit iptables droppen

Auf meinen KVM Hosts habe ich mittels iptables den heartbleed bug gedropt. So bleibt genügend zeit die openssl zu updaten und die Dienste neuzustarten bzw. alle Kunden zu informieren dies zu tuhen....

View Article


Image may be NSFW.
Clik here to view.

Verwirrende Fehlermeldung

Beim betreten meines Blogs mit einem neu aufgesetzten Rechners bekam ich folgende verwirrende Fehlermeldung: Invalid OCSP signing certificate in OCSP response. (Error code:...

View Article


wp-login.php serverseitg filtern

Aktuell finden heftige Angriffe auf WordPress Accounts statt. Die schnellste und einfachste Möglichkeit dies zu unterbinden, ist das Droppen aller Aufrufe der wp-login.php mittels iptables: iptables -I...

View Article

ShellShock CVE-2014-6271 pakete für Debian sarge, etch and lenny

Für all die noch ein “älteres” Debian im Einsatz haben, habe ich die Updates für ShellShock (CVE-2014-6271) für Debian sarge, etch and lenny mal in mein repository gepackt: echo "deb...

View Article

Ohje, alles gepacht und doch verwundbar

Es reicht nicht aus nur Updates einzuspielen, wenn man Dienste nicht neu startet deren libraries aktualisiert wurden. Denn erst nach einem Neustart werden diese neu eingelesen. lsof | grep libssl |...

View Article

TLSA record generrieren

Zum einfach erstellen von DANE DNS Einträge habe ich mir ein Script geschrieben das, dass Zertifikat vom Server (z.b Webserver) abruft und den dazu passenden TLSA record erstellt. #!/bin/bash #(c) 2014...

View Article


dns sshfp record für alle Algorithmen gleichzeitig erstellen

Wie ich schon vor einigen Jahren geschrieben habe, kann man die SSH fingerprints im DNS hinterlegen, um SSH Verbindungen zu validieren. # dig -t sshfp blog.chr.istoph.de ;; ANSWER SECTION:...

View Article

Image may be NSFW.
Clik here to view.

ssllabs overall rating zabbix check

Aktuell kann man fast jede Woche auf ssllabs.com nachschauen, ob das “rating” einer Webseite mal wieder gefallen ist, einer der Server falsch konfiguriert ist oder einfach nur vergessen wurde Dienste...

View Article


howto enable cisco remote loggin

Um mitzubekommen welche Kable bzw. welche Portds am cisco Switch aktiviert werden leiten wir die Evends an einen Remote Server weiter. An diesen haben wir lediglich in der /etc/rsyslog.conf das udp...

View Article

WordPress Angriffe filtern

Ich habe im August 2014 bereits eine Lösung mit iptables und fail2ban geschrieben. Da diese aber zu viele „fals positiv“ produziert hat, habe ich mich noch einmal hingesetzt und eine sowohl auf...

View Article


Transport Verschlüsselung E-Mail Provider

Da Stiftung Warentest aktuell die erneuten Tests für E-Mail Server heraus gibt, habe ich mir mal die Mühe gemacht, die Transport Verschlüsselung auf unseren E-Mail Servern herauszufiltern um diese nach...

View Article

Datei Transfer in citrix mit Zeichenablage…

Man kann ja zum Glück sagen das Citrix auch unter Linux läuft, aber wenn dies die einzige Art ist um mit einem Netzwerk zu kommunizieren. Muss man sich andere Hintertüren bauen um Daten ins/aus einem...

View Article

Debian 6 Kernel with Meltdown fixes

Da aktuell nur für Debian 9 stretch, für den Meltdown Bug, ein Kernel Update verfügbar ist. Habe ich für die folgenden Versionen ebenfalls einen Kernel nach vorlagen der jeweils letzten Kernelconfig...

View Article
Browsing latest articles
Browse All 24 View Live




Latest Images

Pangarap Quotes

Pangarap Quotes

Vimeo 10.7.0 by Vimeo.com, Inc.

Vimeo 10.7.0 by Vimeo.com, Inc.

HANGAD

HANGAD

MAKAKAALAM

MAKAKAALAM

Doodle Jump 3.11.30 by Lima Sky LLC

Doodle Jump 3.11.30 by Lima Sky LLC