Oct 10

Wer eine echte zu sucht, der sollte sich unbedingt anschauen. Es ist einer der besten Möglichkeiten ein eigenes “Google Analytics” zu betreiben.
Bei Google Analytics gibt es einige rechtliche Einschränkungen, die mit Piwik entfallen.

Continue reading »

Mar 27

gehört zu einem der wichtigsten Befehle in der Linuxwelt. Mit den richtigen Parametern lässt sich alles über und deren Verhalten in Erfahrung bringen.

Continue reading »

Oct 22

Es wurde eine neue Version des released. In letzter Zeit sind Blogs, mit älteren WordPress Versionen, durch einen betroffen. Besteht der Verdacht eines Exploits, kann man sich mit diesem vergewissern und die Stelle ausfindig machen.

Oct 19

Die Linuxuser sind bekanntlich schreibfaul und benutzen meistens die Befehlvervollständigung durch die Tab-Taste. Wem das nicht genügend Möglichkeiten bietet, der sollte sich -Completion anschauen.

May 14

ermöglicht die Nutzung und Generierung von Passwortlisten. Dieses System ist ähnlich der -Liste beim Onlinebanking. Die Integration erfolgt als PAM Modul und es kann somit für und vielen anderen Logins benutzt werden.

Continue reading »

May 12

Mit kann man Ports nach erfolgreichem Klopfzeichen öffnen und automatisch schliessen. fügt hierfür neue Iptables-Regeln ein. Es ist auch möglich per einzelne Dienste zu starten / stoppen. arbeitet sehr ressourcenschonen, nicht zuletzt weil das Binary nur wenige Bytes gross ist.

Continue reading »

May 11

Kürzlich entdeckte ich über 100 404 Anfragen innerhalb von 2 Minuten in meinem Logfile. Diese stammen vermutlich von einem . Dieser sucht nach sämtlichen gängigen URLs von zum Beispiel phpmyadmin,horde und anderen Webanwendungen. Damit in Zukunft diese Attacken verhindert werden, installierte ich und konfigurierte einen “Apache 404 Block”, der ab einer bestimmten Anzahl von 404 Anfragen eines bestimmten Hosts eine Iptables Blockregel einfügt. Dies ist mit Vorsicht zu geniessen, da eventuell auch friedvolle User ausgesperrt werden können.

Continue reading »

May 08

Server sollten regelmäßig auf installierte Rootkits geprüft werden. prüft zuverlässig und erkennt über 50 verschiedene Rootkits, erkennt geänderte Lastlog-Dateien und findet Kits die auf Kernel-Module basieren.

Continue reading »

May 05

Jeder kennt das Problem von ständigen und wiederkehrenden Angriffen. Wer diese in Zukunft erfolgreich abwehren möchte, sollte dich genauer anschauen. Das kleine Programm scannt Logfiles aller Art nach fehlgeschlagenen Logins und sperrt den Angreifer per temporärer Iptables Regel.

Continue reading »