Artikel zu Sicherheit

Sicherheitsrelevante Artikel

Um eine Festplatte mit LUKS zu verschlüsseln, wird das Paket cryptsetup benötigt, welches mit jeder modernen Linux-Distribution verfügbar sein sollte.

Im folgenden Beispiel ist die zu verschlüsselnde Festplattenpartition /dev/sde3. Diese Angabe musst Du Deiner Konfiguration anpassen. Vorsicht, alle Daten auf dieser Partition gehen verloren!

(Zuletzt aktualisiert: 14.08.2011)

Die meisten Webapplikationen sind schnell installiert und betriebsbereit. Nur wie sichere ich die Installation ab, damit man auch vor möglichen Angreifern geschützt ist? Leider stellen sich nur sehr wenige diese Frage und werden meist erst mit dem Thema konfrontiert, nachdem Ihr Projekt gehackt wurde.

(Zuletzt aktualisiert: 27.08.2011)

Was macht man, wenn man mit

tail -f /var/log/messages

mitverfolgt, wie jemand eine Brute-Force-Attacke auf den SSH oder FTP Port durchführt?
Ganz einfach, man sperrt die IP-Adresse des Angreifers.

(Zuletzt aktualisiert: 27.08.2011)

Wie kann ich ein Verzeichnis über SSH einbinden?

(Zuletzt aktualisiert: 07.01.2012)

In letzter Zeit hört man immer häufiger von "gehackten" Foren. Was ist zu machen, wenn es Dein Forum erwischt hat? Wie musst Du nun vorgehen? Diese kurze Anleitung soll Dir dabei helfen, die richtigen Schritte auf dem Weg zum Relaunch zu gehen.

(Zuletzt aktualisiert: 27.08.2011)

Sicherheitsratschläge für das vBulletin

(Zuletzt aktualisiert: 22.08.2011)

Die Daten install.php aus dem Hauptverzeichnis löschen

Private Download-Methode verwenden

Um zu verhindert, dass direkt über den Webserver Dateien herunterladen werden können, die eigentlich nur für bestimmte Rollen bestimmt sind, muss die unter den Dateisystem Einstellungen die Download-Methode Privat - Dateien werden von Drupal übermittelt festgelegt werden.

(Zuletzt aktualisiert: 05.08.2011)

Sicherheitsratschläge für das wBB (Woltlab Burning Board)

Diese Tipps sollen die Sicherheit des Woltlab Burning Bord (wBB) erhöhen und sind als Ergänzung zum Artikel Tipps zur Absicherung meines Webprojektes zu verstehen.

(Zuletzt aktualisiert: 18.01.2012)

Als Administrator oder Betreiber eines Web-Servers hat man die Aufgabe, den Web-Auftritt lauffähig zu halten und Angreifer abzuwehren. Hierfür empfiehlt sich der Einsatz der PHP Erweiterung Suhosin.

(Zuletzt aktualisiert: 27.08.2011)

Ab PHP Version 5.1.2 wird eine neue Extension namens hash mit PHP geliefert. Diese Erweiterung kann als Ersatz für die bisherige Erweiterung mhash angesehen werden. mhash war nie ein fester Bestandteil von PHP, wurde aber schon von einigen Linux Distributionen als PHP Extension angeboten (wie z.B. SuSE oder Gentoo).

Hier eine Auflisten der zur Verfügung stehenden Algorithmen.

(Zuletzt aktualisiert: 14.08.2011)

Seiten