Mittwoch, 30. November 2005

Server Hacks: Dienste entfernen

Unnötige Dienste sollen auf dem Linux Server entfernt werden.

Bestandesaufnahme
Was läuft auf dem Server?
ps ax

Welche Programme werden vom inetd bedient?
grep -v ^# /etc/inetd.conf

Meist unnötige Dienste

  • portmap, rpc.mountd, rpc.nfsd
    Diese gehören alle zum NFS-Subsystem. Wird kein NFS Server betrieben und müssen keine NFS-Shares von anderen Rechnern gemounted werden, braucht es diese Daemons nicht.

  • smbd, nmbd
    Samba Daemons

  • automount
    Wird nur gebraucht falls für andere Rechner Netzwerk-Shares zur Verfügung gestellt werden.

  • named
    Nameserver

  • lpd
    Print daemon. Wenn Internet-Dienste angeboten werden sollte er entfernt werden.

  • inetd
    Wenn ssh im Standalone-Modus läuft und nur Standalone Deamon (z.B. Apache, MySQL und ProFTPD) laufen, könnte inetd überflüssig sein. Mit grep -v ^# /etc/inetd.conf kannst du nachprüfen welche Dienste akzeptiert werden. Können diese Dienste auskommentierte werden? Falls ja kannst du inetd aus dem Boot-Prozess in den entsprechenden rc-Skripts entfernen (oder mit einem chmod -x /usr/sbin/inetd)

  • telnet, rlogin, rexec, ftp
    entfernte logins sollen mit den sicheren ssh und scp ersetzt werden.

  • finger, comsat, chargen, echo, identd
    finger und comsat liefern zusätzliche Informationen zum System. chargen und echo wurden zum testen der Netzwerkverbindungen benutzt. identd war früher einmal eine bedeutende Informationsquelle, die entfernten Servern eine Idee davon vermittelte, welche Benutzer sich mit ihren Maschinen verbanden.



Um überflüssige Dienste zu eliminieren



  • Dienste herunterfahren
    service stop in /etc/rc.d/init.d
    Eintrag in /etc/rc.d/* entfernen damit er nicht beim nächsten booten wieder gestartet wird

  • Server booten

  • überprüfen ob nur die nötigen Dienste laufen

Samstag, 26. November 2005

Donnerstag, 24. November 2005

Dienstag, 15. November 2005

Persönliche Google-Startseite

Google hat unter http://www.google.de/ig eine deutsche Version seiner personalisierbaren Startseite ins Netz gestellt. Der Dienst zeigt Google News, Wettervorhersagen, Börsenkurse, Nachrichten und beliebige RSS-Feeds an.
Für die Nutzung ist ein kosteloses Google-Konto erforderlich.
http://www.google.de/ig

Montag, 14. November 2005

Openbooks von Galileo Computing

Der Galileo Verlag bietet im Bereich ausgewählte Bücher als HTML-Version an. Diesen Service kannst du als Ergänzung und Erweiterung zum gedruckten Buch benutzen. Zur Zeit stehen z.B. Bücher zu den Themen .Net, Java, Unix und Linux Livesysteme zum Download zur Verfügung.
http://www.galileocomputing.de/katalog/openbook

Sonntag, 13. November 2005

3d Traceroute

3d Traceroute bietet sehr viel für die Netzwerkanalyse:

  • 3d Traceroute-Anzeige

  • Whois-Abfragen


  • NSLookup


  • drei unterschiedliche Portscanner


  • eMail-Header analysieren


  • Abfrage von HTTP-Köpfen und Webseiten


  • Atomzeit-PC-Uhr-Synchronisation


  • etc.


Es läuft auf Windows PCs und ist sehr einfach zu bedienen. Definitiv ein Cool-Tool!


http://www.d3tr.de/

Freitag, 11. November 2005

Donnerstag, 10. November 2005

Mittwoch, 9. November 2005

Dienstag, 8. November 2005

Sonntag, 6. November 2005

Panorama Livecam vom Landesmuseum

Das Landesmuseum bietet eine Panorama Livecam mit einem schönen Ausblick über die ganze Stadt. In der Bild-Datenbank können vergangene Bilder geladen werden. Die Zeitraffer Funktion lässt den Tag in Zürich im Nu vergehen. Es können auch E-cards vom Lieblingsbild verschickt werden.
http://www.musee-suisse.ch:16080/livecam/

Mittwoch, 2. November 2005

nLite -- Windows Installation Customizer

Mit nLite erstellst du von einer Windows-Installation ein bootbares ISO-Image welches deinen Wünschen angepasst ist. Service Packs, Hot-Fixes und Treiber können bequem integriert werden. Komponenten wie Media Player oder Outlook Express können aus dem Installations-File entfernt werden.
Mehr unter http://www.nliteos.com/

Dienstag, 1. November 2005

OpenOffice Version 2 - die freie Office Suite

OpenOffice ist eine kostenlose leistungsfähige Alternative zu MS Office. Es läuft unter Windows, Mac und Linux und kann unter http://de.openoffice.org/ heruntergeladen werden.
Highlights:
  • Dateien von MS Office, z.B. Word und Excel, können geöffnet und bearbeitet werden.



  • Daten werden im Open-Document Format gespeichert. Ein offener und breit abgestützter Standard.

  • OO kann die Dokumente als PDF Dateien speichern

  • kostenlos




Ein Versuch lohnt sich!