Dienstag, 27. Dezember 2005
Sonntag, 18. Dezember 2005
Freeware TrueCrypt verschlüsselt deine Daten
Benutzt du einen externen Datenträger, z.B. einen USB-Stick oder eine externe Harddisk? Mit TrueCrypt können virtuelle Volumes erzeugt werden, welche wie eine normale Festplatte angesprochen werden. Der Inhalt wird dabei "on the fly" mit verschiedenen Verfahren verschlüsselt. Es können mehrere Volumes erstellt und auch nach Passworteingabe automatisch gemountet werden.
Ab sofort sind deine Daten in diesem Container mit TrueCrypt verschlüsselt. Zugang hast du nur noch mit deinem Passwort.
Diese Software läuft auf Windows und Linux. Auf Linux können die Container aber nur gelesen werden.
www.truecrypt.org
- Kopiere TrueCrypt auf deinen externen Datenträger
- Starte das Programm und erstelle auf dem Datenträger einen TrueCrypt Container
- "mounte" den erstellten Container unter einem Laufwerkbuchstaben
- Der verschlüsselte Container steht jetzt als neues Laufwerk zur Verfügung
Ab sofort sind deine Daten in diesem Container mit TrueCrypt verschlüsselt. Zugang hast du nur noch mit deinem Passwort.
Diese Software läuft auf Windows und Linux. Auf Linux können die Container aber nur gelesen werden.
www.truecrypt.org
Dienstag, 13. Dezember 2005
Server Hacks: Plattenfresser erkennen
Mit einem praktischen Alias findest du schnell die grössten Plattenfresser heraus.
Diesen Alias musst du im .profile eintragen:
Willst du vom root (/) aus die 10 grössten Verbraucher feststellen musst du folgendermassen vorgehen:
Es werden die zehn grössten Plattenfresser in absteigender Grösse angezeigt.
Diesen Alias musst du im .profile eintragen:
alias ducks='du -cks * | sort -rn | head -11'
Willst du vom root (/) aus die 10 grössten Verbraucher feststellen musst du folgendermassen vorgehen:
cd /
ducks
Es werden die zehn grössten Plattenfresser in absteigender Grösse angezeigt.
Montag, 12. Dezember 2005
Samstag, 10. Dezember 2005
Das erste OpenSource Radio
OpenRadio ist das erste OpenSource Radio. OpenRadio kann unter Window mit Winamp empfangen werden. Der Empfang mit dem Microsoft MediaPlayer funktioniert wegen mangelnder OGG-Vorbis unterstützung des MediaPlayers nicht.
Hör doch mal bei Matthias, Jan, Frank, Rebecca und Marc rein. Die URL des OpenRadio Streamservers lautet http://stream.open-radio.org:8000/openradio.ogg
.
http://www.open-radio.org/
Hör doch mal bei Matthias, Jan, Frank, Rebecca und Marc rein. Die URL des OpenRadio Streamservers lautet http://stream.open-radio.org:8000/openradio.ogg
.
http://www.open-radio.org/
Donnerstag, 8. Dezember 2005
Dienstag, 6. Dezember 2005
Lernprogramm Sicherheit
Auf der Homepage des Datenschutzbeauftragten des Kantons Zürich befindet sich ein ausgezeichnetes Lernprogramm zum Thema Sicherheit am Computer. Dort erfährt man, was man selber zur Sicherheit der Daten und Dokumente beitragen kann.
http://www.datenschutz.ch/themen/1214.php
http://www.datenschutz.ch/themen/1214.php
Montag, 5. Dezember 2005
Donnerstag, 1. Dezember 2005
Infosat News-Feeds
News-Feeds zu den Themen Digital-TV, Digital-Radio, Kommunikation und Satelliten-Frequenzen findest du bei infosat.de. Zum Empfang von RSS News-Feeds benötigst du lediglich einen RSS News-Feed Reader.
http://www.infosat.de/News-Feeds/
http://www.infosat.de/News-Feeds/
Server Hacks: rsync mit ssh
Auf beiden System muss ein Backup User definiert werden. In unserem Falle heisst der User backupadmin.
Benutzer für Backup anlegen:
Schlüsselpaar generieren:
Public Key auf das Remotesystem kopieren:
ssh kann ohne Passworteingabe aufgerufen werden:
Backup Skript ~/backitup.sh erstellen:
Crontab für den User backupadmin erstellen:
Inhalt (alle Minuten wird der Job ausgeführt):
Benutzer für Backup anlegen:
linux:~ # useradd backupadmin -m -G root
Schlüsselpaar generieren:
backupadmin@linux:~> ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/home/backupadmin/.ssh/id_rsa):
Created directory '/home/backupadmin/.ssh
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/backupadmin/.ssh/id_rsa.
Your public key has been saved in /home/backupadmin/.ssh/id_rsa.pub.
The key fingerprint is:
4c:e2:7b:e8:0f:f9:a7:7c:46:e3:93:1c:98:f9:fb:28 backupadmin@linux
Public Key auf das Remotesystem kopieren:
scp ~/.ssh/id_rsa.pub backupadmin@10.1.2.3:/home/backpuadmin/.ssh/authorized_keys
Password:
id_rsa.pub 100% 226 0.2KB/s 00:00
ssh kann ohne Passworteingabe aufgerufen werden:
linux:~ # ssh 10.1.2.3
Last login: Sat Dec 3 11:35:08 2005 from 10.13.32.14
Have a lot of fun...
Backup Skript ~/backitup.sh erstellen:
#!/bin/bash
rsync -av -e ssh /etc backupadmin@10.1.2.3:/tmp/tst/
Crontab für den User backupadmin erstellen:
linux:~ # crontab -u backupadmin -e
Inhalt (alle Minuten wird der Job ausgeführt):
* * * * * /home/backupadmin/backitup.sh >> /home/backupadmin/done.txt
Mittwoch, 30. November 2005
Server Hacks: Dienste entfernen
Unnötige Dienste sollen auf dem Linux Server entfernt werden.
Bestandesaufnahme
Was läuft auf dem Server?
Welche Programme werden vom inetd bedient?
Meist unnötige Dienste
Um überflüssige Dienste zu eliminieren
Bestandesaufnahme
Was läuft auf dem Server?
ps ax
Welche Programme werden vom inetd bedient?
grep -v ^# /etc/inetd.conf
Meist unnötige Dienste
- portmap, rpc.mountd, rpc.nfsd
Diese gehören alle zum NFS-Subsystem. Wird kein NFS Server betrieben und müssen keine NFS-Shares von anderen Rechnern gemounted werden, braucht es diese Daemons nicht. - smbd, nmbd
Samba Daemons - automount
Wird nur gebraucht falls für andere Rechner Netzwerk-Shares zur Verfügung gestellt werden. - named
Nameserver - lpd
Print daemon. Wenn Internet-Dienste angeboten werden sollte er entfernt werden. - inetd
Wenn ssh im Standalone-Modus läuft und nur Standalone Deamon (z.B. Apache, MySQL und ProFTPD) laufen, könnte inetd überflüssig sein. Mitgrep -v ^# /etc/inetd.conf
kannst du nachprüfen welche Dienste akzeptiert werden. Können diese Dienste auskommentierte werden? Falls ja kannst du inetd aus dem Boot-Prozess in den entsprechenden rc-Skripts entfernen (oder mit einemchmod -x /usr/sbin/inetd
) - telnet, rlogin, rexec, ftp
entfernte logins sollen mit den sicheren ssh und scp ersetzt werden. - finger, comsat, chargen, echo, identd
finger und comsat liefern zusätzliche Informationen zum System. chargen und echo wurden zum testen der Netzwerkverbindungen benutzt. identd war früher einmal eine bedeutende Informationsquelle, die entfernten Servern eine Idee davon vermittelte, welche Benutzer sich mit ihren Maschinen verbanden.
Um überflüssige Dienste zu eliminieren
- Dienste herunterfahren
service stop
in /etc/rc.d/init.d
Eintrag in /etc/rc.d/* entfernen damit er nicht beim nächsten booten wieder gestartet wird - Server booten
- überprüfen ob nur die nötigen Dienste laufen
Samstag, 26. November 2005
Weihnachtsschriftarten
Mit diesen Weihnachtsschriftarten kannst du deine Texte ein wenig auf Weihnachten trimmen. Die Schriften für PC und Mac können bei http://www.dafont.com/ heruntergeladen werden.
http://www.dafont.com/en/theme.php?cat=804
http://www.dafont.com/en/theme.php?cat=804
Donnerstag, 24. November 2005
Toppreise
toppreise.ch ist ein Schweizer Preisvergleich für Angebote aus den Bereichen Computer, Unterhaltungselektronik und Haushaltswaren. Artikel können gesucht werden und eine Liste aller Preise der verfügbaren Händler wird angezeigt. Schnell und bequem.
http://www.toppreise.ch/
http://www.toppreise.ch/
Dienstag, 15. November 2005
Persönliche Google-Startseite
Google hat unter http://www.google.de/ig eine deutsche Version seiner personalisierbaren Startseite ins Netz gestellt. Der Dienst zeigt Google News, Wettervorhersagen, Börsenkurse, Nachrichten und beliebige RSS-Feeds an.
Für die Nutzung ist ein kosteloses Google-Konto erforderlich.
http://www.google.de/ig
Für die Nutzung ist ein kosteloses Google-Konto erforderlich.
http://www.google.de/ig
Montag, 14. November 2005
Openbooks von Galileo Computing
Der Galileo Verlag bietet im Bereich ausgewählte Bücher als HTML-Version an. Diesen Service kannst du als Ergänzung und Erweiterung zum gedruckten Buch benutzen. Zur Zeit stehen z.B. Bücher zu den Themen .Net, Java, Unix und Linux Livesysteme zum Download zur Verfügung.
http://www.galileocomputing.de/katalog/openbook
http://www.galileocomputing.de/katalog/openbook
Sonntag, 13. November 2005
3d Traceroute
3d Traceroute bietet sehr viel für die Netzwerkanalyse:
Es läuft auf Windows PCs und ist sehr einfach zu bedienen. Definitiv ein Cool-Tool!
http://www.d3tr.de/
- 3d Traceroute-Anzeige
- Whois-Abfragen
- NSLookup
- drei unterschiedliche Portscanner
- eMail-Header analysieren
- Abfrage von HTTP-Köpfen und Webseiten
- Atomzeit-PC-Uhr-Synchronisation
- etc.
Es läuft auf Windows PCs und ist sehr einfach zu bedienen. Definitiv ein Cool-Tool!
http://www.d3tr.de/
Freitag, 11. November 2005
Donnerstag, 10. November 2005
Fahrzeughalter mit ZH Nummern
Auskünfte aus dem Zürcher kantonalen Fahrzeugregister können über http://www.autoindex.zh.ch/ abgefragt werden. Unter Angabe der Kontrollschildnummer erhälst du Name, Vorname und Adresse der Fahrzeughalterin.
http://www.autoindex.zh.ch/
http://www.autoindex.zh.ch/
Mittwoch, 9. November 2005
Sicherheits-Check für deinen Computer
Der Online-Dienst http://www.port-scan.de klopft Netzwerke oder einzelne PCs auf Sicherheitslücken ab und bietet weiterführende Hilfen.
Diese Dienstleistung ist kostenlos und sehr einfach zu bedienen.
http://www.port-scan.de
Diese Dienstleistung ist kostenlos und sehr einfach zu bedienen.
http://www.port-scan.de
Dienstag, 8. November 2005
Bilderdatenbank von Zürich und der Schweiz
Unter www.schweizbilder.ch findest du eine umfassende Bilddatenbank mit über 9000 Fotos von Zürich und der ganzen Schweiz. Die Bilder können für kommerzielle Zwecke gekauft werden. Die Preise sind sehr moderat.
http://www.schweizbilder.ch/
http://www.schweizbilder.ch/
Sonntag, 6. November 2005
Panorama Livecam vom Landesmuseum
Das Landesmuseum bietet eine Panorama Livecam mit einem schönen Ausblick über die ganze Stadt. In der Bild-Datenbank können vergangene Bilder geladen werden. Die Zeitraffer Funktion lässt den Tag in Zürich im Nu vergehen. Es können auch E-cards vom Lieblingsbild verschickt werden.
http://www.musee-suisse.ch:16080/livecam/
http://www.musee-suisse.ch:16080/livecam/
Mittwoch, 2. November 2005
nLite -- Windows Installation Customizer
Mit nLite erstellst du von einer Windows-Installation ein bootbares ISO-Image welches deinen Wünschen angepasst ist. Service Packs, Hot-Fixes und Treiber können bequem integriert werden. Komponenten wie Media Player oder Outlook Express können aus dem Installations-File entfernt werden.
Mehr unter http://www.nliteos.com/
Mehr unter http://www.nliteos.com/
Dienstag, 1. November 2005
OpenOffice Version 2 - die freie Office Suite
OpenOffice ist eine kostenlose leistungsfähige Alternative zu MS Office. Es läuft unter Windows, Mac und Linux und kann unter http://de.openoffice.org/ heruntergeladen werden.
Highlights:
Ein Versuch lohnt sich!
Highlights:
- Dateien von MS Office, z.B. Word und Excel, können geöffnet und bearbeitet werden.
- Daten werden im Open-Document Format gespeichert. Ein offener und breit abgestützter Standard.
- OO kann die Dokumente als PDF Dateien speichern
- kostenlos
Ein Versuch lohnt sich!