<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.telpl.de&#187; Security</title>
	<atom:link href="http://blog.telpl.de/category/security/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.telpl.de</link>
	<description>Marcel bloggt über Linux und den Rest der Welt</description>
	<lastBuildDate>Tue, 01 Jun 2010 23:57:10 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>HowTo chroot Bind9 Debian Lenny</title>
		<link>http://blog.telpl.de/howto-chroot-bind9-debian-lenny.html</link>
		<comments>http://blog.telpl.de/howto-chroot-bind9-debian-lenny.html#comments</comments>
		<pubDate>Wed, 28 Oct 2009 00:28:21 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[bind9]]></category>
		<category><![CDATA[chroot]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[lenny]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=180</guid>
		<description><![CDATA[Ein DNS-Server muss stark abgesichert werden. Dafür sollte dieser mindestens in einer Chroot-Umgebung laufen und durch aktuelle Sicherheitspatches &#8220;gehärtet&#8221; werden. Die Anleitung beschreibt wie eine Chroot-Umgebung eingerichtet und Bind dementsprechend konfiguriert wird.

Die Installation wird per Apt vorgenommen
apt-get install bind9 bind9-doc dnsutils
Nach der Installation wird Bind mit den Defaults gestartet und muss wieder beendet werden
/etc/init.d/bind9 stop
Die [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/howto-chroot-bind9-debian-lenny.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache2 Spamschutz mit mod_defensible</title>
		<link>http://blog.telpl.de/apache2-spammschutz-mit-mod_defensible.html</link>
		<comments>http://blog.telpl.de/apache2-spammschutz-mit-mod_defensible.html#comments</comments>
		<pubDate>Sun, 18 Oct 2009 18:44:45 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[apache2]]></category>
		<category><![CDATA[blacklist]]></category>
		<category><![CDATA[dnsbl]]></category>
		<category><![CDATA[fail2ban]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spamschutz]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=154</guid>
		<description><![CDATA[Mittels mod_defensible kann der Apache2 Webserver auf sogenannte IP-Blacklists zugreifen. Ist die Client-IP auf der Blacklist gelistet, bekommt er einen &#8220;403 Forbidden&#8221; Response zurück.

Die Installation wird unter Debian mittels Apt vorgenommen. Dazu wird das Paket libapache2-mod-defensible installiert.
a2enmod defensible
aktiviert das Modul
in der apache2.conf nehmen wir die Konfiguration mit folgenden Zeilen vor

DnsblUse On
DnsblServers sbl-xbl.spamhaus.org
DnsblNameserver 127.0.0.1

Nun noch ein [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/apache2-spammschutz-mit-mod_defensible.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSH &#8211; Exploit wird veröffentlicht ?</title>
		<link>http://blog.telpl.de/openssh-exploit-wird-veroffentlicht.html</link>
		<comments>http://blog.telpl.de/openssh-exploit-wird-veroffentlicht.html#comments</comments>
		<pubDate>Tue, 21 Jul 2009 21:03:46 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[antisec]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[openssh]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=145</guid>
		<description><![CDATA[Die Hackergruppe Antisec möchte in den nächsten Stunden die Sicherheitslücke veröffentlichen und einen passenden Wurm anbieten.

Die Drohung kam gestern per Mail an die Full-Disclosure-Liste. Die meisten Experten sehen der Veröffentlichung gelassen entgegen, da es bisher nur Gerüchte und keinerlei Hinweise auf die Schwachstelle gibt.
 Tweet This PostRelated PostsJuly 14, 2009 -- UPDATE: OpenSSH – Gerüchte [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/openssh-exploit-wird-veroffentlicht.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Iptables &#8211; Regeln zeitgesteuert</title>
		<link>http://blog.telpl.de/iptables-regeln-zeitgesteuert.html</link>
		<comments>http://blog.telpl.de/iptables-regeln-zeitgesteuert.html#comments</comments>
		<pubDate>Sat, 16 May 2009 21:33:27 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[regeln]]></category>
		<category><![CDATA[zeitgesteuert]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=101</guid>
		<description><![CDATA[Es gibt Regeln die nur zu bestimmten Zeiten aktiv sein sollen. Dies kann umständlich per Cronjob gelöst werden oder auch ganz einfach direkt mit IPTables. Das Zeit-Modul ist in neueren Debian und Ubuntu Paketen enthalten. Benutzt man eine ältere Distribution, muss man eventuell den Kernel patchen.

Syntax:
iptables RULE -m time --timestart TIME --timestop TIME --days DAYS [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/iptables-regeln-zeitgesteuert.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>otpw &#8211; One-time Password System</title>
		<link>http://blog.telpl.de/otpw-one-time-password-system.html</link>
		<comments>http://blog.telpl.de/otpw-one-time-password-system.html#comments</comments>
		<pubDate>Thu, 14 May 2009 21:09:56 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tooltips]]></category>
		<category><![CDATA[einmalkennwort]]></category>
		<category><![CDATA[kennwort]]></category>
		<category><![CDATA[otpw]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[passwort]]></category>
		<category><![CDATA[tan]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=87</guid>
		<description><![CDATA[Otpw ermöglicht die Nutzung und Generierung von Passwortlisten. Dieses System ist ähnlich der TAN-Liste beim Onlinebanking. Die Integration erfolgt als PAM Modul und es kann somit für SSH und vielen anderen Logins benutzt werden.

Für einen Login reicht das Passwort alleine nicht aus. Man muss noch einen Prefix vor dem Passwort eingeben. Dieser wird mit dem [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/otpw-one-time-password-system.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Port Knocking mit Knockd</title>
		<link>http://blog.telpl.de/port-knocking-mit-knockd.html</link>
		<comments>http://blog.telpl.de/port-knocking-mit-knockd.html#comments</comments>
		<pubDate>Mon, 11 May 2009 22:07:02 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tooltips]]></category>
		<category><![CDATA[knockd]]></category>
		<category><![CDATA[knocking]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=56</guid>
		<description><![CDATA[Mit Knockd kann man Ports nach erfolgreichem Klopfzeichen öffnen und automatisch schliessen. Knockd fügt hierfür neue Iptables-Regeln ein. Es ist auch möglich per Knockd einzelne Dienste zu starten / stoppen. Knockd arbeitet sehr ressourcenschonen, nicht zuletzt weil das Binary nur wenige Bytes gross ist.

Die Konfiguration erfolgt ausschliesslich in der knockd.conf und ist sehr einfach gehalten. [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/port-knocking-mit-knockd.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Schutz vor Morfeus Attacken mit Fail2Ban</title>
		<link>http://blog.telpl.de/schutz-vor-morfeus-attacken-mit-fail2ban.html</link>
		<comments>http://blog.telpl.de/schutz-vor-morfeus-attacken-mit-fail2ban.html#comments</comments>
		<pubDate>Sun, 10 May 2009 22:03:39 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tooltips]]></category>
		<category><![CDATA[apache2]]></category>
		<category><![CDATA[fail2ban]]></category>
		<category><![CDATA[morfeus]]></category>
		<category><![CDATA[webserver]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=73</guid>
		<description><![CDATA[Kürzlich entdeckte ich über 100 404 Anfragen innerhalb von 2 Minuten in meinem Webserver Logfile. Diese stammen vermutlich von einem Morfeus Scanner. Dieser sucht nach sämtlichen gängigen URLs von zum Beispiel phpmyadmin,horde und anderen Webanwendungen. Damit in Zukunft diese Attacken verhindert werden, installierte ich Fail2Ban und konfigurierte einen &#8220;Apache 404 Block&#8221;, der ab einer bestimmten [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/schutz-vor-morfeus-attacken-mit-fail2ban.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Chkrootkit &#8211; Der Rootkit Scanner</title>
		<link>http://blog.telpl.de/chkrootkit-der-rootkit-scanner.html</link>
		<comments>http://blog.telpl.de/chkrootkit-der-rootkit-scanner.html#comments</comments>
		<pubDate>Thu, 07 May 2009 22:02:08 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tooltips]]></category>
		<category><![CDATA[chkrootkit]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[scanner]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=50</guid>
		<description><![CDATA[Linux Server sollten regelmäßig auf installierte Rootkits geprüft werden. Chkrootkit prüft zuverlässig und erkennt über 50 verschiedene Rootkits, erkennt geänderte Lastlog-Dateien und findet Kits die auf Kernel-Module basieren.

Die Installation ist denkbar einfach:
1. Sourcen runterladen und entpacken
2. &#8220;make sense&#8221;
Nun wird das Programm mit ./chkrootkit gestartet und scannt automatisch los.
Leider wurde schon längere Zeit keine neue Version [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/chkrootkit-der-rootkit-scanner.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bruteforce Killer Fail2Ban</title>
		<link>http://blog.telpl.de/bruteforce-killer-fail2ban-2.html</link>
		<comments>http://blog.telpl.de/bruteforce-killer-fail2ban-2.html#comments</comments>
		<pubDate>Tue, 05 May 2009 09:43:32 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Tooltips]]></category>
		<category><![CDATA[apache2]]></category>
		<category><![CDATA[bruteforce]]></category>
		<category><![CDATA[fail2ban]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/blog/?p=28</guid>
		<description><![CDATA[Jeder kennt das Problem von ständigen und wiederkehrenden Bruteforce Angriffen. Wer diese in Zukunft erfolgreich abwehren möchte, sollte dich Fail2Ban genauer anschauen. Das kleine Programm scannt Logfiles aller Art nach fehlgeschlagenen Logins und sperrt den Angreifer per temporärer Iptables Regel.

Hierbei ist es egal ob es sich um einen SSH-Server, Apache-Webserver, FTP-Server oder ähnliches handelt. Konfigurierbar [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/bruteforce-killer-fail2ban-2.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
