19.05
2007

Hacking ohne Spezialisten

Hacking ohne Spezialisten

19.05
2007

Sicherheitsrisiko Passwört

So vermeiden Sie schlechte Passwörter Vermeiden Sie WörterbucheinträgeWebster’s New World College Dictionary verfügt über 163.000 Einträge. Das kleinste Wörterbuch in einem Passwort-Entschlüsselungsprogramm hat mehr als 200.000 Wörter; miteingeschlossen sind Orte und beliebte Namen, wie z.B. Spock. Rechnen Sie selber nach! Vermeiden Sie persönliche Informationen Sozialversicherungsnummern, Telefonnummern, Geburtstage und die Namen von Kindern, Haustieren und Partnern [...]

19.05
2007

sudo

Ausführen eines Kommandos als ein anderer Benutzer (Standard: root) _ Logging-Funktionalität_ der Benutzer muß sich nicht mit dem root-Passwort, sondern seinem Passwort authorisieren (Standard-Einstellung)_ Konfigurationsdatei /etc/sudoers zum Eintragen der Rechte (und Konfigurationseinstellugen) _ legt insbesondere fest, wer welche Kommando (als root) ausführen darf. Um die Rechte festzulegen muß das Programm visudo aufgerufen werden. Eintragen von [...]

19.05
2007

Scanner, Sniffer, IDS, VPN

Tripwire OpenSource IDS/HostSecurityTool legt sha u. md5 hashes über alle anvertrauten Daten in DB an. Quelle: www.tripwire.org Konfiguration: anpassen # /etc/tripwire/twcfg.txt # /etc/tripwire/twpol.txt Konfigurationsscript starten # /etc/tripwire/twinstall.sh Tripwire Datenbank aufbauen (/var/lib/tripwire/hostname.twd) # /usr/sbin/tripwire –init Integrität des FS checken: # /usr/tripwire –check Ergebnis ausgeben: # cd /var/lib/tripwire # /usr/sbin/twprint -m r –twrfile report/name.twr > ausgabedatei Datenbank [...]

19.05
2007

Mail und Datei Verschlüsselung für jeden User mit Gpg4win

Der Einsatzbereich von Gpg4win geht jedoch über E-Mails hinaus. Eine Erweiterung des Windows-Explorers (GPGee) blendet jederzeit ein kontext-sensitives Menü ein, mit dem Dateien und Verzeichnisse verschlüsselt werden können. Dazu nutzt GPGee entweder ein Public-Key Verfahren, so dass jeder, dessen öffentlicher Schlüssel zur Kodierung verwendet wurde, die Daten wieder entsperren kann, oder einen frei wählbaren symmetrischen [...]



Switch to our mobile site