In den letzten Jahren tauchen immer mehr Tools zum Thema “Windows goes OSX” auf. Es wird fast schon krampfhaft versucht das Windows Design in Richtung OSX abzuändern. Warum nicht einfach ein Macintosh kaufen und alle Vorteile genießen? Kürzlich entdeckte ich Objectdock und finde die Ähnlichkeit zum Apple Dock erschreckend.
Mit Knockd kann man Ports nach erfolgreichem Klopfzeichen öffnen und automatisch schliessen. Knockd fügt hierfür neue Iptables-Regeln ein. Es ist auch möglich per Knockd einzelne Dienste zu starten / stoppen. Knockd arbeitet sehr ressourcenschonen, nicht zuletzt weil das Binary nur wenige Bytes gross ist.
Kürzlich entdeckte ich über 100 404 Anfragen innerhalb von 2 Minuten in meinem Webserver Logfile. Diese stammen vermutlich von einem Morfeus Scanner. Dieser sucht nach sämtlichen gängigen URLs von zum Beispiel phpmyadmin,horde und anderen Webanwendungen. Damit in Zukunft diese Attacken verhindert werden, installierte ich Fail2Ban und konfigurierte einen “Apache 404 Block”, der ab einer bestimmten Anzahl von 404 Anfragen eines bestimmten Hosts eine Iptables Blockregel einfügt. Dies ist mit Vorsicht zu geniessen, da eventuell auch friedvolle User ausgesperrt werden können.
In ca 2 Wochen erscheint das erste Release des “Frischlings”. Am 20. Mai erscheint die Version 0.8 mit ersten Bugfixes.
Die 1.0 Alpha Version soll im Herbst erscheinen.
Linux Server sollten regelmäßig auf installierte Rootkits geprüft werden. Chkrootkit prüft zuverlässig und erkennt über 50 verschiedene Rootkits, erkennt geänderte Lastlog-Dateien und findet Kits die auf Kernel-Module basieren.
Diesen Artikel schreibe ich, da ich in der Vergangenheit ständig schlechte Erfahrung mit Großhändlern gemacht habe. Seit ca 2 Jahren bestelle ich jeden Server und auch sonstige Artikel bei K&L electronics GmbH.
Jeder kennt das Problem von ständigen und wiederkehrenden Bruteforce Angriffen. Wer diese in Zukunft erfolgreich abwehren möchte, sollte dich Fail2Ban genauer anschauen. Das kleine Programm scannt Logfiles aller Art nach fehlgeschlagenen Logins und sperrt den Angreifer per temporärer Iptables Regel.
Recent Comments