|
|
Eine persönliche Sicherheitswarnung
Geschrieben am 12. Juni 2010 von Johannes Eiglsperger in Allgemein, Internet, Linux, Sicherheit, Slideshow, Technik, Windows (0 Kommentare)
DeNIC-Probleme: “This Jen… is the internet!”
Geschrieben am 13. Mai 2010 von Johannes Eiglsperger in Allgemein, Internet, Sicherheit, Technik (0 Kommentare)
Sicher sind jedem Internet-Nutzer gestern Probleme aufgefallen. Ich musst gleich an folgendes Video denken: http://www.youtube.com/watch?v=iDbyYGrswtg Ich kann den Ausfall so erklären: Die DeNIC hat in den letzten Tagen einen länger geplanten Serverumzug durchgeführt, und zwar haben die all ihre Systeme von Amsterdam nach Frankfurt verschifft. Deshalb konnten auch für wenige Stunden auch keine neuen .de-Domains registriert werden. Es wurden nicht alle Server auf einmal, sondern immer nur nach und nach verfrachtet, weshalb es eben nicht zu so einem Totalausfall kommen hätte sollen. Irgendwas muss da leider planmäßig schief gelaufen sein (ich vermute irgendwelche Datenbankgeschichten), weil die Haupt-Nameserver der DeNIC für den kompletten .de-Bereich gemeldet hatten, dass keine einzige .de-Domain mehr registriert ist. Das Internet gewinnt stetig an Zuwachs. Über wenige Jahre hinweg pubertierte sich das World Wide Web vom Nerdstatus zum offenen Medium für internationale Datenverarbeitung. Innovationen sind zurück gegangen, weil es „neue“ Ideen schon mehrere Male gibt bzw. gegeben hat und in den meisten Fällen nie zum Ruhm führten. Ohne die richtigen Mittel ist es heute nahezu unmöglich, aus einem kleinen Projekt einen großen Dauerbrenner zu formen. Ausnahmen wie Twitter & Co. zeigen, dass es trotzdem geht – jedoch vermittelt die Diskussion, ob es sich um einen einmaligen Hype handelt, eine düstere Zukunft für diese hervorragende Geschäftsidee.
Was bedeutet “Haftung” als Server-Betreiber?
Geschrieben am 29. Januar 2010 von Johannes Eiglsperger in Internet, Linux, Sicherheit, Technik, Windows (2 Kommentare)
Vielen Server-Betreibern (egal ob Rootserver oder vServer, egal ob Linux oder Windows) ist die eigene Haftung nicht ganz Klar. Zum Teil wird der Server als “Spielzeug” und “zum Lernen” angesehen.
Dinge, die ein experimentierfreudiger Linux-Nerd niemals tun sollte …
Geschrieben am 02. Januar 2010 von Johannes Eiglsperger in Allgemein, Internet, Linux, Sicherheit, Technik (2 Kommentare)
Epic Fail
Was meinem Kumpel und mir bisher seitdem wir Linux nutzen saudoofes aus Leichtsinn passiert ist. … bei AHCI-Systemen ACPI im Kernel deaktivieren … /dev/null und /dev/tty löschen … libc.so.6 in libc.so.5 umbennen … /etc/passwd- löschen und /etc/passwd mit Nullen überschreiben … die Loginshell von root auf /bin/false setzen … in Gentoo Python unmergen … während einer USB-KVM-Session USB im BIOS deaktivieren … in ipTables die Policies auf DROP stellen, bevor weitere Regeln eingeführt wurden (während man auf SSH angewiesen ist) … XVNC auf einem Rootserver mit geöffnetem Root-Terminal ausführen … rm -Rf /* in der Zwischenablage belassen und versehentlich auf das Mausrad klicken to be continued…
Autor des iPhone-Wurms bekommt Job als App-Entwickler
Geschrieben am 26. November 2009 von Johannes Eiglsperger in Allgemein, Internet, Sicherheit, Technik (0 Kommentare)
Diese Meldung hat mich ja doch irgendwie schon wieder fasziniert: http://1d2f.e1z.de Da schreibt irgendein Freak einfach mal einen Wurm für das iPhone. Anscheinend war das auch nicht besonders schwer, wenn man die Beschreibung von heise mal genauer betrachtet. Einerseits sehen dadurch angehende Entwickler, dass solche Leute mit diesem KnowHow auf dem Markt massig gefragt sind, aber andererseits ist das doch bisschen crazy. So ein Wurm – gerade auf dem iPhone – ist sicher für Apple nicht besonders erfreulich und der Ein oder Andere wird sich bald zwei Mal überlegen, ob er sich ein iPhone zulegen will oder nicht. Nichtsdestotrotz ist dies auch eine gute und moderne Einstellung der Firmen. Der Programmierer des Wurms hat Einsatzbereitschaft und positiv moralisches Verhalten gezeigt (laut heise stellt der Wurm nichts großartiges an). Die Nachahmer, die durch den Wurm inspiriert wurden und die Möglichkeit für negative Zwecke missbraucht haben, sind einfach nur geschmacklos. Eine Förderung für illegale Aktivitäten finde ich persönlich genauso schlecht. Aber im Allgemeinen hielt sich der Schaden vom besagten Wurm in Grenzen.
Serverumzug
Geschrieben am 29. Oktober 2009 von Johannes Eiglsperger in Allgemein, Internet, Linux, Sicherheit, Technik (0 Kommentare)
Liebe Besucher und dazu Gezwungene gerade vor einem halben Jahr habe ich den letzten Serverumzug angekündigt. Damals war es von einem kleinen Strato Gerät zu einer größeren Version und jetzt darf – beziehungsweise muss – ich euch schon wieder einen Umzug vermelden. Dieser wird innerhalb der nächsten 2 Wochen stattfinden, jenachdem wann ich die Neuinstallation zufriedenen Blickes abschließen kann. Und es gibt nichts anderes als neue Hardware – und zwar ab jetzt von Hetzner (learning by klicking). Deshalb gehen alle Projekte für maximal eine Stunde innerhalb der kommenden zwei Wochen offline und werden kurz darauf wieder online geschaltet. Ihr werdet in dem Zeitraum eine Fehlerseite sehen. Dies hat den Zweck, dass keine neuen Daten in gespeichert werden, sonst käme es zu Datenverlusten. Auch die Domains werden der Reihe nach umgezogen, was von 2 Minuten bis zu 48 Stunden andauern kann (je nach dem in welcher Region ihr wohnt). Danach wird der komplette Taschenrechner (anm.: *g*) wieder mit frischer und neuer jungfräulicher Kraft aus den Weiten des Alls ähm Internets entspringen. Bis dahin – einen wundervollen Donnerstag Abend noch
Linux ist kein Ersatz, sondern eine Alternative!
Geschrieben am 30. September 2009 von Johannes Eiglsperger in Allgemein, Internet, Linux, Sicherheit, Technik, Windows (0 Kommentare)
Seit langer Zeit wird in Diskussionsforen im Internet darüber diskutiert, was denn nun besser sei – Linux oder Windows? Leider arten diese Diskussionen derart aus, dass auch unerfahrene Computeranwender ihre Meinung dazu äußern wollen. Jenachdem, in welchem Kreis man eine Umfrage startet, variieren die Ergebnisse. Deshalb gibt es in Communitys für Anfängerfragen grundlegend mehr Mitstimmer in Richtung Windows. Stellt man dieselbe Frage aber in Entwicklerkreisen, dann fällt das Ergebnis erstaunlicherweise umgekehrt aus. Meines Erachtens wird das dadurch begründet, dass sehr viele fertig-PCs mit Windows bestückt werden. Ich muss zugeben, die meisten Normalanwender können mit Windows zufrieden sein und es gerne auch weiterverwenden – bis sie irgendwann ächzend angelaufen kommen, mit 3 Trojanern, einem Keylogger und nichts geht nicht mehr. Das letzte Update war vor 3 Jahren, der kostenpflichte Virenscanner seit 4 Monaten abgelaufen. Adé, liebe Daten; hallo, liebe Hacker. Ich selbst verwende seit fast 2 Jahren Linux sowohl im Servereinsatz als auch im Desktopbetrieb und musste dadurch keine Benutzerfreundlichkeitsaspekte einbüsen. Keinem möchte ich vorschreiben, was er nun verwenden soll.
Und jeder braucht ihn einmal – den Fall auf die Schnautze.
Geschrieben am 10. September 2009 von Johannes Eiglsperger in Allgemein, Internet, Linux, Sicherheit, Technik, Windows (2 Kommentare)
… denn man gibt einfach keinem 3-jährigen Kind eine Uzi in die Hand, sowas macht man einfach nicht. Und immer wieder bin ich erstaunt darüber, welche nichtsnutzigen DAUs (nein und ich gebe hier keinen Link zu Wikipedia an, denn wer nicht weiß was ein DAU ist, ist womöglich selbst einer) eine Root-Shell in die Hand gedrückt bekommen haben. Ich plane demnächst einen Versuch zu starten. Ich laufe mit Kamera und Mikrofon im Schlepptau durch eine Münchner Fußgängerzone und frage zufällig Leute, ob sie wissen, was denn bitteschön eine Root-Shell ist. Und wenn Du das hier liest, und auch erst bei Google Traffic verursachen musst, um es herauszufinden, dann gib auf. Es hat keinen Sinn.
… zwitschert die Neuinstallation an!
Geschrieben am 11. August 2009 von Johannes Eiglsperger in Allgemein, Internet, Linux, Sicherheit, Technik (0 Kommentare)
Liebe Besucher, seit gestern Mittag stand eine Neuinstallation des Servers an. Begründet wurde dies dadurch, dass es vor wenigen Wochen Angriffe auf den Server über das TeamSpeak²-Webinterface gab und leider ein paar Funktionen außer Kraft gesetzt wurden. Es gab keinen Datenverlust, die Angreifer hatten nicht ihr Ziel erreicht. Mehr als die TeamSpeak-Daten wurden nicht öffentlich. Aus Sicherheitsgründen habe ich nun den kompletten Server neu installiert und die VoIP/Gameserver heruntergefahren. Bis auf weiteres bleibt das auch so. Übrigens konnte man den Fortschritt alle paar Stunden über meinen Twitter-Channel verfolgen: twitter.com/remodding
|
SeitenKategorienTwitter@remodding
Archiv |