Dec 28

Heutzutage muss jeder Mailserver mit einigen Attachments in Emails umgehen können. Oft ist der Flaschenhals der Virenscanner um die Attachments zu prüfen. Eine normale Installation, auf einem Dual-Core, kann mit ca 10 parallelen Instanzen laufen um eine optimale zu erreichen. Durch die Nutzung einer -Disk kann die Instanzenzahl auf ca 25 Stück erhöht werden.

Continue reading »

Oct 28

Ein -Server muss stark abgesichert werden. Dafür sollte dieser mindestens in einer -Umgebung laufen und durch aktuelle Sicherheitspatches “gehärtet” werden. Die Anleitung beschreibt wie eine -Umgebung eingerichtet und dementsprechend konfiguriert wird.

Continue reading »

Oct 18

Mittels mod_defensible kann der auf sogenannte IP-Blacklists zugreifen. Ist die Client-IP auf der gelistet, bekommt er einen “403 Forbidden” Response zurück.

Continue reading »

Jun 24

Der von .org fiel am 16. Juni Angriffen zum Opfer. Alle Accounts wurden als Sicherheitsmaßnahme gesperrt und die Passwörter geändert. Die Plugins sind angeblich nicht verändert worden, dies wird momentan noch genauer untersucht.

Continue reading »

May 16

Es gibt die nur zu bestimmten Zeiten aktiv sein sollen. Dies kann umständlich per Cronjob gelöst werden oder auch ganz einfach direkt mit . Das Zeit-Modul ist in neueren und Ubuntu Paketen enthalten. Benutzt man eine ältere Distribution, muss man eventuell den Kernel patchen.

Continue reading »

May 14

ermöglicht die Nutzung und Generierung von Passwortlisten. Dieses System ist ähnlich der -Liste beim Onlinebanking. Die Integration erfolgt als PAM Modul und es kann somit für und vielen anderen Logins benutzt werden.

Continue reading »

May 12

Mit kann man Ports nach erfolgreichem Klopfzeichen öffnen und automatisch schliessen. fügt hierfür neue - ein. Es ist auch möglich per Knockd einzelne Dienste zu starten / stoppen. Knockd arbeitet sehr ressourcenschonen, nicht zuletzt weil das Binary nur wenige Bytes gross ist.

Continue reading »

May 11

Kürzlich entdeckte ich über 100 404 Anfragen innerhalb von 2 Minuten in meinem Logfile. Diese stammen vermutlich von einem . Dieser sucht nach sämtlichen gängigen URLs von zum Beispiel phpmyadmin,horde und anderen Webanwendungen. Damit in Zukunft diese Attacken verhindert werden, installierte ich und konfigurierte einen “Apache 404 Block”, der ab einer bestimmten Anzahl von 404 Anfragen eines bestimmten Hosts eine Blockregel einfügt. Dies ist mit Vorsicht zu geniessen, da eventuell auch friedvolle User ausgesperrt werden können.

Continue reading »

May 10

Mit ist es möglich mehrere Netzwerkkarten “zusammenzufassen”. Dadurch wird, je nach Modus, zum Beispiel eine redundante Netzwerkverbindung aufgebaut. ist ein absolutes Muß wenn man mehr als eine Netzwerkkarte zur Verfügung hat.

Continue reading »

May 08

Linux Server sollten regelmäßig auf installierte Rootkits geprüft werden. prüft zuverlässig und erkennt über 50 verschiedene Rootkits, erkennt geänderte Lastlog-Dateien und findet Kits die auf Kernel-Module basieren.

Continue reading »