Schutz und Sicherheit

Seite 4

Kein Bild
14. Aug. 2015

SSH-Verlinkung für Firefox

Wie schon in meinen anderen Verlinkungs Beiträgen, gibt es auch für SSH. Doch wofür braucht man überhaupt SSH Verlinkungen? Ganz einfach, im Intranet oder Firmeneigenen Systemen, gibt es gerne Dashboards, gerade Sysadmins die mehrere Server betreuen und nicht gerade multi ssh nutzen, brauchen hier viele Zugänge. Daher SSH Verlinkungen. Im Auslierferungszustand kann Firefox leider mit […]

Weiterlesen
Kein Bild
30. Juli 2015

Sicherheitsleck mit Versionierungen

Golem.de,heise.de und viele andere Portale weisen derzeit auf die “Lücke” der Syasadmins hin. Git Repositorys die im direkten Web Verzeichnis gehostet werden sind natürlich schlimm. Aber andere Dinge sind auch “nicht” schlimm. Natürlich sind diese auch schlimm, ebenso das Sicherheitsleck mit Froxler. Um den Zugang von außen zu schliesen muss man einfach eine neue Regel […]

Weiterlesen
Kein Bild
30. Juli 2015

Gzip Kompression unter Nginx aktivieren

…. einfach für nginx für mich zum nachschlagen. Eine Regel für Nginx/Plesk. Denke mal dazu muss man nicht mehr viel sagen. ;) gzip on; gzip_disable "msie6"; gzip_vary on; gzip_proxied any; gzip_comp_level 6; gzip_buffers 16 8k; gzip_http_version 1.1; gzip_types text/plain text/css application/json application/x-javascript text/xml applicatioEnable gzip compression

Weiterlesen
Kein Bild
27. Juli 2015

Farbliche Bedeutung in htop

Eigentlich genügt der Aufruf der Hilfe mittels F1 beziehungsweise h, dennoch kam vorhin einmal die Frage unter den Sysadmins auf. Der Witz, keiner war sich sicher, da alle nur darauf achten das möglichst keine Auslastung vorhanden ist, ergo genug Leistung und Performante Anwendungen/Scripte. CPU: Blau = Niedere Threads Grün = Normale Threads Rot = Kernel […]

Weiterlesen
Kein Bild
24. Juli 2015

Grundsicherheit von WordPress ohne Plugins erhöhen

Um diverse Sicherheit schon beim Start bereits zu erhöhen sollte man auf den User admin verzichten sowie einen Präfix nutzen. Weitere Möglichkeiten sind natürlich gute Passwörter, Fail2Ban auf dem Server sowie ein Passwort Limit für den Admin Login sowie Htaccss Schutz. Es gibt noch mehr Möglichkeiten, wie ich euch hier zeige. Umbennenen des wp-content Ordner: […]

Weiterlesen
Kein Bild
23. Juli 2015

Teamspeak mit Cloudflare – TSDNS Alternative

Nachdem ich letztens meine Domain auf Cloudflare gestellt habe für besseres Cachen, DDos Schutz whatever, konnten viele nicht mehr auf meinen TS. Ich Idiot habe vergessen das vieles nicht mehr so läuft wie ich es gerne hätte. Die Lösung nennt sich SRV DNS-Eintag. Unter Cloudflare.com->Websites->DNS-Settings kann man einen neuen DNS-Eintrag vornehmen. Service ist nur der […]

Weiterlesen
Kein Bild
23. Juli 2015

Cloudflare – NO_PUBKEY

W: Während der Überprüfung der Signatur trat ein Fehler auf. Das Repository wurde nicht aktualisiert und die vorherigen Indexdateien werden verwendet. GPG-Fehler: http://pkg.cloudflare.com wheezy Release: Die folgenden Signaturen konnten nicht überprüft werden, weil ihr öffentlicher Schlüssel nicht verfügbar ist: NO_PUBKEY 254B391D8CACCBF8 Einfach den GPG Key updaten: curl -C – http://pkg.cloudflare.com/pubkey.gpg | sudo apt-key add – […]

Weiterlesen
Kein Bild
23. Juli 2015

Pfefferspray von TTI-Shop gewonnen

Wer mich kennt, weis da sich das Thema Waffen, Sicherheit, Auto etc. mag. Bei der Suche nach diversen Eigenschutz Möglichkeiten stieß ich auf ein Gewinnspiel eines Sicherheitsshops. Kurzer Hand mitgemacht und wie immer: “Nach mir die Sinnflut.”, getreu dem Motto, werde ja eh nicht gewinnen. Dann kam vor kurzem ein Päckchen zuhause an, ich habe […]

Weiterlesen
Kein Bild
23. Juli 2015

VMWare – Debian no Interfaces

Bei Debian hatte ich mal wieder, wie auch bei Ubuntu das Problem, das nach einer gewissen Zeit nach der Installation, das Netzwerk nicht ging. Die Lösung nennt sich dhcp. Leider wird das wohl Default nicht immer mit installiert. Da man kein Netz mehr hat muss man dies manuell fixen. nano /etc/network/interfaces Man muss die automatische […]

Weiterlesen
Kein Bild
21. Juli 2015

Strato <del>Sicherheit</del>

Strato wirbt mit hoher Sicherheit wie man auf ihrer Seite Sind meine Daten bei STRATO sicher?. Meine neueste Erfahrung zeigt mir, ein klassischer Hack wie in Mission Impossible oder ähnlich ist nur schwer möglich viel zu aufwendig und kompliziert. Denn es geht einfacher, man macht einen Anruf! Rufen sie einfach an, wir helfen ihnen gerne! […]

Weiterlesen
Kein Bild
13. Juli 2015

Malware Targeting

Alex hatte einen Beitrag über Raubkopien mit Trojaner. Warum soviele Trojaner bei Warez sind ist ja klar. Die Ziele: deaktivieren oftmals das Virenprogramm haben ggfs. kein Virenprogramm meist Leistungsfähige Rechner gutes Internet Aber es gibt soviele weitere Möglichkeiten der Verteilung. Man muss vorgehen wie beim Marketing und Zielgerechter Werbung sowie ein paar anderen Dingen, natürlich […]

Weiterlesen