Den Computer automatisch auf Sicherheit überprüfen

Die dänische Firma Secunia, die im Bereich IT-Sicherheit sehr bekannt ist, stellt mit den Tools OSI und PSI eine Möglichkeit zur Verfügung eine Computer auf seine Sicherheit zu überprüfen. Diese Tools sind für die private Nutzung kostenlos, jedoch können Firmen auch eine kommerzielle Version erwerben.

OSI steht für Online Software …

Weiter lesen ...


Malware auf Webseiten/Malware on wepages

Heute hab ich eine interessantes Beispiel für die Verbreitung von Malware über Webseiten gefunden. Da ich die eingesetzten Techniken recht interessant fand wollte ich es an dieser Stelle kurz vorstellen.

Verhalten

Die Angreifer haben zuerst die eigentliche URL mit Hilfe eines URL-Verkürzungsdienstes unkenntlich gemacht. Anschließend wurde diese URL auf einer …

Weiter lesen ...


Meldungen von Nagios/Icinga direkt im Firefox anzeigen

Bei Nagios Checker handelt es sich um ein AddOn für Firefox, mit dem sich aktuell Meldungen von Nagios oder Icinga direkt in der Statusleiste des Webbrowser anzeigen lassen.

Nach der Installation des AddOns und dem Neustart des Browsers erscheint unten rechts in der Statusleiste ein kleines Nagios Logo. Wird dieses …

Weiter lesen ...


Von Nagios zu Icinga

Ein Update von Nagios war bei meiner aktuellen Installation schon lange mal wieder nötig und da ich den Server für die Überwachung der korrekten Funktion des Netzwerks so wie so gerade neu aufsetze und erweitere, dachte ich mir, dass ich mal Icinga ausprobieren könnte. Bei Icinga handelt es sich um …

Weiter lesen ...


SIP-Inspection mit IPTables

SIP und RTP sind Protokolle die unter anderem bei VoIP zum Einsatz kommen und auf UDP basieren. Dabei erfolgt die komplette Anrufsignalisierung über SIP und der Transport der eigentlichen Gesprächs- bzw. Video-Daten über RTP. Sind die verwendeten Ports bei SIP im Vorfeld klar definiert werden die Ports zur Kommunikation über …

Weiter lesen ...


Dateien vom Webserver mit X-Sendfile schneller ausliefern

Webserver sind für das ausliefern von statischen Dateien optimiert, bieten aber an sich keine große Möglichkeit zur Interaktion zwischen Nutzer und Server. Das brauchen sie auch nicht, da interaktive Webseiten über Skriptsprachen wie PHP, Python, Perl und weitere realisiert werden. Die durch ein Skript gesteuerte Auslieferung von statischen Dateien kann …

Weiter lesen ...


Hakin9 ab sofort kostenlos

Hakin9 ist eine Zeitschrift die seit 2006 regelmäßig erscheint. Themenschwerpunkt ist die IT-Security, dabei ist sie in die Bereiche Angriff, Abwehr und Tools unterteilt. Sie erscheint nicht nur in Deutsch, sondern auch in Englisch, Französisch, Polnisch und in weiteren Sprachen. Seit April 2010 gibt es die Zeitung nicht mehr zukaufen …

Weiter lesen ...


WebGL mit Vorabversion des Firefox 3.7 testen

WebGL ist eine Programmierschnittstelle für 3D-Grafik im Webbrowser. Diese ermöglicht es im Zusammenspiel mit JavaScript native 3D-Anwendungen über den Webbrowser ohne extra Plugin zur Verfügung zu stellen. Die Erweiterung ist schon in einigen Entwicklerversionen von zum Beispiel Firefox, WebKit und Google Chrome zu bewundern.

Um WebGL im Firefox zu testen …

Weiter lesen ...


Bash: Erweiterte Autovervollständigung aktivieren

Standardmäßig unterstützt die Bash schon Autovervollständigung. Damit können zum Beispiel beim Drücken von Tab oder zwei mal Tab der eingegebene Befehl vervollständigt bzw. weitere alternative Befehle angezeigt werden. Diese Vervollständigung kann zusätzlich noch erweitert werden. So ist es möglich, dass auch die Parameter von vielen Befehlen auf die gleiche Weise …

Weiter lesen ...


V-Server Update: Ubuntu 8.04 auf 10.04

Viele Webhoster bieten V-Server an. Soll als Gast-System ein Linux laufen, kommt zu 99,9% OpenVZ bzw. die kommerzielle Version Virtuozzo zum Einsatz. Im folgenden wird gezeigt wie das Gastsystem eines V-Servers von Ubuntu 8.04 auf Ubuntu 10.04 aktualisiert wird. Als Beispiel hierfür dient ein Server von Strato …

Weiter lesen ...