proc - was das Pseudo-Dateisystem verraet

ist kein echtes Dateisystem. Es liegt nicht auf Disk. Der Kernel stellt es als Interface bereit — jede Datei darin ist eine Live-Ansicht in den Systemzustand. Prozess-Informationen Jeder laufende Prozess hat ein Verzeichnis unter . System-weite Infos Netzwerk-Statistiken Kernel-Parameter live lesen …

Vollständigen Beitrag lesen →

Mirai Botnet - wie IoT-Geräte das Internet lahmlegten

Am 21. Oktober 2016 war ein großer Teil des US-Internets für Stunden nicht erreichbar. Twitter, Reddit, GitHub, Spotify, CNN — alle down. Die Ursache: ein DDoS-Angriff auf Dyn, einen der größten DNS-Provider der USA. Das Werkzeug: Mirai. Was Mirai war Mirai war ein Botnet aus IoT-Geräten — IP-Kamera…

Vollständigen Beitrag lesen →

logrotate konfigurieren

Log-Dateien wachsen ohne Ende wenn man nichts dagegen tut. logrotate ist auf jedem Debian und Ubuntu dabei und kümmert sich automatisch darum. Wie es funktioniert logrotate läuft täglich als Cronjob und prüft die Konfigurationsdateien unter . Für jeden Dienst gibt es dort eine eigene Datei. Eigene L…

Vollständigen Beitrag lesen →

Yahoo Datenpanne - 3 Milliarden Accounts betroffen

Yahoo hält einen zweifelhaften Rekord: die größte Datenpanne in der Geschichte des Internets. Im September 2016 gab Yahoo zu dass 2014 Daten von 500 Millionen Accounts gestohlen wurden. Drei Monate später: weitere 1 Milliarde von 2013. Später stellte sich heraus: alle 3 Milliarden Yahoo-Accounts. Wa…

Vollständigen Beitrag lesen →

systemd Timer - der modernere Cronjob

systemd Timer sind der Nachfolger von Cron auf modernen Linux-Systemen. Besser ins Logging integriert, abhängigkeitsfähig und einfacher zu debuggen. Aufbau: zwei Dateien Für jeden Timer braucht man eine - und eine -Datei. holt verpasste Ausführungen nach wenn der Server während des geplanten Zeitpun…

Vollständigen Beitrag lesen →

Virsh check and restart Script

Wir erstellen ein Bash Script um beendete Virtuelle Maschinen automatisch neuzustarten. Dazu gehen wir wie folgt vor und da sganze dauert auch keine 5Minuten um es einzurichten. platzhalter platzhalter platzhalter Cronjob eintragen

Vollständigen Beitrag lesen →

Automatisierte verschlüsselte Backups mit Dropbox, Yandex Disk und Megasync

In diesen kleinen Tutorial legen wir uns ein dreifaches und automatisiertes Backup auf 3 verschiednen Instanzen an. Verschüsselt wird da sganze vor dem Upload mit EncFS da sich dies für Linux einfach anbietet und auch den benötigten wenn auch nicht ultimativen Schutz anbietet. Wir installieren EncFS

Vollständigen Beitrag lesen →

Wordpress XML-RPC DDoS und Trackback Pingback Protection

Das ganze ist eine bekannte Schwachstelle in Wordpress und mann kann dies natürlich auch mit weiteren Wordpress Plugins umgehen aber das ist relativ Ressourcenfressend da Wordpress sowieso schon total vollgemüllt ist. So kann man auch auf Serverebene dagegen vorgehen. Schritt #1: IPTables nutzen Sch…

Vollständigen Beitrag lesen →

Einfacher Schutz von privaten Daten vor Spambots

Um bestimmte Daten vor dem automatischen Auslesen von Spambots zu schützen kann man sich mit dieser kleinen netten Funktion behelfen. Geplant war es um Email Adressen im Quelltext der Seite unleserlich zu machen aber das ganze funktioniert auch ganz einfach mit anderen Informationen. Im Quelltext de…

Vollständigen Beitrag lesen →

Verzeichnisse rekursiv auslesen mit PHP

In wenigen Schritten lässt sich SSH gegen die meißten Angriffe absichern. Hier mal eine kleine Auflistung der grundlegenden Dingen die man einfach umsetzen kann und die demnoch wirkungsvoll sind. Root Login verbieten Loginversuche mitloggen und ggf. IP sperren (Bruteforce) Sofern noch nicht vorhande…

Vollständigen Beitrag lesen →