Dienstag, 27. Dezember 2005

Sonntag, 18. Dezember 2005

Freeware TrueCrypt verschlüsselt deine Daten

Benutzt du einen externen Datenträger, z.B. einen USB-Stick oder eine externe Harddisk? Mit TrueCrypt können virtuelle Volumes erzeugt werden, welche wie eine normale Festplatte angesprochen werden. Der Inhalt wird dabei "on the fly" mit verschiedenen Verfahren verschlüsselt. Es können mehrere Volumes erstellt und auch nach Passworteingabe automatisch gemountet werden.


  • Kopiere TrueCrypt auf deinen externen Datenträger

  • Starte das Programm und erstelle auf dem Datenträger einen TrueCrypt Container

  • "mounte" den erstellten Container unter einem Laufwerkbuchstaben

  • Der verschlüsselte Container steht jetzt als neues Laufwerk zur Verfügung


Ab sofort sind deine Daten in diesem Container mit TrueCrypt verschlüsselt. Zugang hast du nur noch mit deinem Passwort.
Diese Software läuft auf Windows und Linux. Auf Linux können die Container aber nur gelesen werden.

www.truecrypt.org

Dienstag, 13. Dezember 2005

Server Hacks: Plattenfresser erkennen

Mit einem praktischen Alias findest du schnell die grössten Plattenfresser heraus.

Diesen Alias musst du im .profile eintragen:
alias ducks='du -cks * | sort -rn | head -11'

Willst du vom root (/) aus die 10 grössten Verbraucher feststellen musst du folgendermassen vorgehen:

  1. cd /

  2. ducks



Es werden die zehn grössten Plattenfresser in absteigender Grösse angezeigt.

Montag, 12. Dezember 2005

Samstag, 10. Dezember 2005

Das erste OpenSource Radio

OpenRadio ist das erste OpenSource Radio. OpenRadio kann unter Window mit Winamp empfangen werden. Der Empfang mit dem Microsoft MediaPlayer funktioniert wegen mangelnder OGG-Vorbis unterstützung des MediaPlayers nicht.
Hör doch mal bei Matthias, Jan, Frank, Rebecca und Marc rein. Die URL des OpenRadio Streamservers lautet http://stream.open-radio.org:8000/openradio.ogg
.
http://www.open-radio.org/

Donnerstag, 8. Dezember 2005

Dienstag, 6. Dezember 2005

Lernprogramm Sicherheit

Auf der Homepage des Datenschutzbeauftragten des Kantons Zürich befindet sich ein ausgezeichnetes Lernprogramm zum Thema Sicherheit am Computer. Dort erfährt man, was man selber zur Sicherheit der Daten und Dokumente beitragen kann.
http://www.datenschutz.ch/themen/1214.php

Montag, 5. Dezember 2005

Donnerstag, 1. Dezember 2005

Server Hacks: rsync mit ssh

Auf beiden System muss ein Backup User definiert werden. In unserem Falle heisst der User backupadmin.

Benutzer für Backup anlegen:
linux:~ # useradd backupadmin -m -G root

Schlüsselpaar generieren:
backupadmin@linux:~> ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/home/backupadmin/.ssh/id_rsa):
Created directory '/home/backupadmin/.ssh
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/backupadmin/.ssh/id_rsa.
Your public key has been saved in /home/backupadmin/.ssh/id_rsa.pub.
The key fingerprint is:
4c:e2:7b:e8:0f:f9:a7:7c:46:e3:93:1c:98:f9:fb:28 backupadmin@linux


Public Key auf das Remotesystem kopieren:
scp ~/.ssh/id_rsa.pub backupadmin@10.1.2.3:/home/backpuadmin/.ssh/authorized_keys
Password:
id_rsa.pub 100% 226 0.2KB/s 00:00


ssh kann ohne Passworteingabe aufgerufen werden:
linux:~ # ssh 10.1.2.3
Last login: Sat Dec 3 11:35:08 2005 from 10.13.32.14
Have a lot of fun...


Backup Skript ~/backitup.sh erstellen:
#!/bin/bash
rsync -av -e ssh /etc backupadmin@10.1.2.3:/tmp/tst/


Crontab für den User backupadmin erstellen:
linux:~ # crontab -u backupadmin -e
Inhalt (alle Minuten wird der Job ausgeführt):
* * * * * /home/backupadmin/backitup.sh >> /home/backupadmin/done.txt

Mittwoch, 30. November 2005

Server Hacks: Dienste entfernen

Unnötige Dienste sollen auf dem Linux Server entfernt werden.

Bestandesaufnahme
Was läuft auf dem Server?
ps ax

Welche Programme werden vom inetd bedient?
grep -v ^# /etc/inetd.conf

Meist unnötige Dienste

  • portmap, rpc.mountd, rpc.nfsd
    Diese gehören alle zum NFS-Subsystem. Wird kein NFS Server betrieben und müssen keine NFS-Shares von anderen Rechnern gemounted werden, braucht es diese Daemons nicht.

  • smbd, nmbd
    Samba Daemons

  • automount
    Wird nur gebraucht falls für andere Rechner Netzwerk-Shares zur Verfügung gestellt werden.

  • named
    Nameserver

  • lpd
    Print daemon. Wenn Internet-Dienste angeboten werden sollte er entfernt werden.

  • inetd
    Wenn ssh im Standalone-Modus läuft und nur Standalone Deamon (z.B. Apache, MySQL und ProFTPD) laufen, könnte inetd überflüssig sein. Mit grep -v ^# /etc/inetd.conf kannst du nachprüfen welche Dienste akzeptiert werden. Können diese Dienste auskommentierte werden? Falls ja kannst du inetd aus dem Boot-Prozess in den entsprechenden rc-Skripts entfernen (oder mit einem chmod -x /usr/sbin/inetd)

  • telnet, rlogin, rexec, ftp
    entfernte logins sollen mit den sicheren ssh und scp ersetzt werden.

  • finger, comsat, chargen, echo, identd
    finger und comsat liefern zusätzliche Informationen zum System. chargen und echo wurden zum testen der Netzwerkverbindungen benutzt. identd war früher einmal eine bedeutende Informationsquelle, die entfernten Servern eine Idee davon vermittelte, welche Benutzer sich mit ihren Maschinen verbanden.



Um überflüssige Dienste zu eliminieren



  • Dienste herunterfahren
    service stop in /etc/rc.d/init.d
    Eintrag in /etc/rc.d/* entfernen damit er nicht beim nächsten booten wieder gestartet wird

  • Server booten

  • überprüfen ob nur die nötigen Dienste laufen

Samstag, 26. November 2005

Donnerstag, 24. November 2005

Dienstag, 15. November 2005

Persönliche Google-Startseite

Google hat unter http://www.google.de/ig eine deutsche Version seiner personalisierbaren Startseite ins Netz gestellt. Der Dienst zeigt Google News, Wettervorhersagen, Börsenkurse, Nachrichten und beliebige RSS-Feeds an.
Für die Nutzung ist ein kosteloses Google-Konto erforderlich.
http://www.google.de/ig

Montag, 14. November 2005

Openbooks von Galileo Computing

Der Galileo Verlag bietet im Bereich ausgewählte Bücher als HTML-Version an. Diesen Service kannst du als Ergänzung und Erweiterung zum gedruckten Buch benutzen. Zur Zeit stehen z.B. Bücher zu den Themen .Net, Java, Unix und Linux Livesysteme zum Download zur Verfügung.
http://www.galileocomputing.de/katalog/openbook

Sonntag, 13. November 2005

3d Traceroute

3d Traceroute bietet sehr viel für die Netzwerkanalyse:

  • 3d Traceroute-Anzeige

  • Whois-Abfragen


  • NSLookup


  • drei unterschiedliche Portscanner


  • eMail-Header analysieren


  • Abfrage von HTTP-Köpfen und Webseiten


  • Atomzeit-PC-Uhr-Synchronisation


  • etc.


Es läuft auf Windows PCs und ist sehr einfach zu bedienen. Definitiv ein Cool-Tool!


http://www.d3tr.de/

Freitag, 11. November 2005

Donnerstag, 10. November 2005

Mittwoch, 9. November 2005

Dienstag, 8. November 2005

Sonntag, 6. November 2005

Panorama Livecam vom Landesmuseum

Das Landesmuseum bietet eine Panorama Livecam mit einem schönen Ausblick über die ganze Stadt. In der Bild-Datenbank können vergangene Bilder geladen werden. Die Zeitraffer Funktion lässt den Tag in Zürich im Nu vergehen. Es können auch E-cards vom Lieblingsbild verschickt werden.
http://www.musee-suisse.ch:16080/livecam/

Mittwoch, 2. November 2005

nLite -- Windows Installation Customizer

Mit nLite erstellst du von einer Windows-Installation ein bootbares ISO-Image welches deinen Wünschen angepasst ist. Service Packs, Hot-Fixes und Treiber können bequem integriert werden. Komponenten wie Media Player oder Outlook Express können aus dem Installations-File entfernt werden.
Mehr unter http://www.nliteos.com/

Dienstag, 1. November 2005

OpenOffice Version 2 - die freie Office Suite

OpenOffice ist eine kostenlose leistungsfähige Alternative zu MS Office. Es läuft unter Windows, Mac und Linux und kann unter http://de.openoffice.org/ heruntergeladen werden.
Highlights:
  • Dateien von MS Office, z.B. Word und Excel, können geöffnet und bearbeitet werden.



  • Daten werden im Open-Document Format gespeichert. Ein offener und breit abgestützter Standard.

  • OO kann die Dokumente als PDF Dateien speichern

  • kostenlos




Ein Versuch lohnt sich!

Sonntag, 30. Oktober 2005

Montag, 24. Oktober 2005