2007
Hacking ohne Spezialisten
Hacking ohne Spezialisten
Sie befinden sich aktuell im Archiv der Kategorie: IT-Sicherheit.
So vermeiden Sie schlechte Passwörter Vermeiden Sie WörterbucheinträgeWebster’s New World College Dictionary verfügt über 163.000 Einträge. Das kleinste Wörterbuch in einem Passwort-Entschlüsselungsprogramm hat mehr als 200.000 Wörter; miteingeschlossen sind Orte und beliebte Namen, wie z.B. Spock. Rechnen Sie selber nach! Vermeiden Sie persönliche Informationen Sozialversicherungsnummern, Telefonnummern, Geburtstage und die Namen von Kindern, Haustieren und Partnern [...]
Ausführen eines Kommandos als ein anderer Benutzer (Standard: root) _ Logging-Funktionalität_ der Benutzer muß sich nicht mit dem root-Passwort, sondern seinem Passwort authorisieren (Standard-Einstellung)_ Konfigurationsdatei /etc/sudoers zum Eintragen der Rechte (und Konfigurationseinstellugen) _ legt insbesondere fest, wer welche Kommando (als root) ausführen darf. Um die Rechte festzulegen muß das Programm visudo aufgerufen werden. Eintragen von [...]
Tripwire OpenSource IDS/HostSecurityTool legt sha u. md5 hashes über alle anvertrauten Daten in DB an. Quelle: www.tripwire.org Konfiguration: anpassen # /etc/tripwire/twcfg.txt # /etc/tripwire/twpol.txt Konfigurationsscript starten # /etc/tripwire/twinstall.sh Tripwire Datenbank aufbauen (/var/lib/tripwire/hostname.twd) # /usr/sbin/tripwire –init Integrität des FS checken: # /usr/tripwire –check Ergebnis ausgeben: # cd /var/lib/tripwire # /usr/sbin/twprint -m r –twrfile report/name.twr > ausgabedatei Datenbank [...]
Der Einsatzbereich von Gpg4win geht jedoch über E-Mails hinaus. Eine Erweiterung des Windows-Explorers (GPGee) blendet jederzeit ein kontext-sensitives Menü ein, mit dem Dateien und Verzeichnisse verschlüsselt werden können. Dazu nutzt GPGee entweder ein Public-Key Verfahren, so dass jeder, dessen öffentlicher Schlüssel zur Kodierung verwendet wurde, die Daten wieder entsperren kann, oder einen frei wählbaren symmetrischen [...]