Archiv der Kategorie ‘Security‘

Tripwire und KVM ergänzen sich

Thursday, den 21. January 2010

Heute haben wir bei einer ersten virtuellen Maschine Tripwire so eingerichtet, dass es nicht innerhalb der virtuellen Maschine läuft, sondern auf dem Hostrechner.

Mod_Security blockt Anfragen aufgrund von IP-Adressen

Tuesday, den 12. January 2010

Heute rief mich ein bekannter an, er könne unsere Webseiten nicht aufrufen und erhalten einen Fehler 403 (Fordbidden, Zugriff verweigert).
Ein Test von meinem Arbeitsplatz aus, konnte den Fehler ersteinmal nicht bestätigen. Nachdem ich erst das DNS geprüft habe (zeigt die Domain auch auf den richtigen Server?), prüfte ich die Logdatei des Webservers. Tatsache: Seine Anfragen [...]

Linux Local-Root-Exploit lässt uns kalt

Friday, den 14. August 2009

Richtig gelesen!
Obwohl wir auf vielen unserer Server natürlich Linux einsetzen, betreffen uns die meisten Exploits für Linux nicht direkt, da wir einen stark gehärteten Linuxkernel einsetzen. Wir setzen bei allen Systemen, wo Kunden direkten Zugriff auf das System (Shell / CGI) haben auf Grsecurity.