Archive for the ‘Sicherheit’ Category

Die eigene Webseite vor “Hackern” schützen

26. Februar 2010 Februar 26th, 2010, Kommentare Noch keine Kommentare »

Im Dezember letzten Jahres ist die Webseite honeystats.info online gegangen. Alle dort bereitgestellten Tools stammen vom Glastopf Projekt, welches bei seiner Arbeit mit dem 1&1 Abuse Department kooperiert. Ziel ist es Angriffe auf Webseiten aufzuzeichnen, zu analysieren und gegebenenfalls die Betreiber der betroffenen Webseiten zu benachrichtigen.
weiter lesen »

Neues PPA Team erstellt Honeypot-Pakete für Ubuntu

8. Februar 2010 Februar 8th, 2010, Kommentare Noch keine Kommentare »

Honeypots sind Programme, die helfen Informationen über Malware zu sammeln und auszuwerten. Mit den daraus gewonnen Informationen kann zum Beispiel der Schutz von Computer-Systemen verbessert werden. Leider gibt es die meisten Honeypots nicht als fertige Pakete zum einfachen Installieren. Aus diesem Grund habe ich heute eine Team bei Launchpad angelegt.
weiter lesen »

Vortrag: Mit Honig fängt man Würmer

8. Februar 2010 Februar 8th, 2010, Kommentare Noch keine Kommentare »

Im Rahmen der diesjährigen Chemnitzer Linux-Tage 2010 halte ich einen Vortrag zum Thema: “Mit Honig fängt man Würmer”. In diesem werden verschiedene Honeypots vorgestellt und ihre Funktionsweise erklärt. Dabei kommen auch die Vor- bzw. Nachteile dieser ins Gespräch. Ziel ist es, dass die Zuhörer einen Überblick über die aktuelle Honeypot-Landschaft erhalten. weiter lesen »

Auch beim Bootvorgang an Sicherheit gedacht?

22. November 2009 November 22nd, 2009, Kommentare Noch keine Kommentare »

In vielen Fällen wird beim Thema Sicherheit bei Computern meist an sichere Passwörter, an permanente Updates und ähnliches gedacht. Dabei bleibt meist der eigentliche Bootvorgang ungesichert und lässt alle Türen für eventuelle Angreifer offen. Aus gegebenem Anlass wird im folgenden beschrieben, wie auch der Bootvorgang sicherer gemacht werden kann.
weiter lesen »

Totalausfall bei Google

1. Februar 2009 Februar 1st, 2009, Kommentare Noch keine Kommentare »

Gestern gab es bei Google einen “Totalausfall”. Zumindest ließen das ein paar Benutzer mit ihren Forenartikeln vermuten. Ganz so schlimm war es meiner Meinung nach jedoch nicht.

weiter lesen »

Trojaner verschickt ICQ-Nachrichten

23. September 2008 September 23rd, 2008, Kommentare Noch keine Kommentare »

Gerade habe ich folgende Nachricht von einem ICQ-Freund erhalten.

Hallo. Mir ist deine Hilfe eilig notig. Bitte sage mir nicht ab. Spater werde ich dir auf alle deine Fragen antworten, und jetzt ist es mir einfach notwendig dass du mir geholfen hast. Sende die Mitteilung mit dem Text #sax 644 (Zwischen #sax und 644 Lucke.) auf die Nummer 80888 ab. Die Mitteilung ist vollstandig kostenlos, aber du wirst mir damit sehr stark helfen. Im Voraus Danke.

ACHTUNG!!!: Auf diese Nachricht sollte nicht geantwortet werden. Die angegebene Telefonnummer sollte auch nicht angerufen und es sollte auch keine SMS an diese Nummer verschickt werden.

Da ich auf diesem Gebiet kein Fachmann bin, kann ich nicht genau sagen, durch was oder wenn diese Nachricht verschickt wurde. Nach einer kurzen Suche habe ich jedoch zwei Beiträge in Foren gefunden. Das Datum der Beiträge lässt vermuten, dass es sich um einen recht neuen Trojaner handelt. Aber wie gesagt, alles nur eine Vermutung meinerseits.

Ich werde der betroffenen Person auf jeden Fall Bescheid sagen, damit weiterer Schaden verhindert werden kann.

Links:

Beschädigte MySQL Tabellen retten

6. Juni 2008 Juni 6th, 2008, Kommentare Noch keine Kommentare »

Anfang der Woche ist mein Server zwei mal kurz hintereinander ausgefallen. Beim ersten Mal dachte ich noch, dass es irgendwie am Update, welches ich ein paar Tage zuvor eingespielt hatte liegen könnte, doch als er dann nach einem Tag wieder “tot” war, fand ich es schon etwas merkwürdig.

Nach dem ich dann beim zweiten Mal meine Log-Dateien durchgeschaut hatte, ist mir aufgefallen, dass unter anderem der MySQL Server meldete, dass in dem Datenbank Verzeichnis kein Platz mehr sei. Und siehe da, die Festplatte war voll. : Also hab ich ein bisschen Platz auf der Festplatte gemacht und danach lief alles wieder. Naja, sagen wir fast alles, mein Blog wollte nicht starten. Grund war, dass die MySQL Datenbank für diesen kaputt war. Jetzt stand ich vor der Frage, was ich jetzt machen sollte, um nicht noch mehr Schaden anzurichten?

Nach kurzer Suche bin ich auf das Tool myisamchk gestoßen. Dieses Tool kann die Tabellen einer Datenbank optimieren, prüfen und reparieren.

weiter lesen »

Performancetests mit verschlüsselten Festplatten

26. März 2008 März 26th, 2008, Kommentare Noch keine Kommentare »

Vor ca. einer Woche hat das Phoronix Team ein paar Performancetests mit verschlüsselten Festplatten gemacht.

weiter lesen »