Skip to content

{ Tag Archives } Security

RAID5 Recovery

Wie bereits im Artikel Mein RAID5 löst sich auf beschrieben, zeigte eine der Samsung Platten in meinem privaten Rechner Ermüdungserscheinungen.
Heute war es dann endlich so weit, vom Cron-Daemon bekam ich folgende E-Mail:
Subject: Warning: Degraded RAID detected on lisa.local
Date: Sun, 15 Apr 2007 21:00:02 +0200 (CEST)
Personalities : [raid0] [raid1] [raid6] [raid5] [raid4]
md1 : active raid1 sdd1[3] [...]

Also tagged Linux, Privat

Migration Infrastruktur

Die letzten 2 Wochen war ich auf Arbeit damit beschäftigt, die Migration unseres Firmennetzwerks vorzubereiten.
Bis gestern hatten wir stinknormale 100MBit-noname-Switches in Benutzung und haben darüber 3 verschiedene Subnetze gefahren. Da das nicht wirklich schön ist und die Bandbreite oft zu wünschen übrig ließ, fiel die Entscheidung, auf Gigabit umzurüsten.
In Zuge dessen werden wir die Switches [...]

Also tagged Arbeit, Cheffe, Netzwerk

Verkeilt

Ein (leider) sehr schönes Beispiel für Sicherheit in Theorie und Praxis:

Gefunden in der FHM in Bielefeld

Also tagged

SQL-Injection bei frosch-sportreisen.de

Im 23C3 Wiki wurde es bereits erwähnt: scheinbar haben eine ganze Reihe von Reiseportalen große Sicherheitslücken.
Eines der genannten Reiseportale ist frosch-sportreisen.de, das ich mir eben mal etwas näher angesehen habe.
Ich bin ziemlich geschockt, daß man sich mittels simpelster SQL-Injection in fremde Accounts einloggen kann, ohne das entsprechende Passwort zu kennen:

Bleibt nur zu hoffen, daß Frosch [...]

Also tagged

Wardriving-Jackpot

Da sucht man am Sonntag Morgen gegen 2 Uhr in Jena einen offenen AccessPoint um mal seine Emails zu checken und was findet man? Wenige offene APs, bei denen die Verbindung immer wieder abreißt.
Schlussendlich hat es dann doch irgendwo geklappt, die Verbindung zum AP war stabil, es gab auch ne IP per DHCP nur nen [...]

Also tagged Auto, Privat

Antwort auf Beschwerde über Kommentar-Spam

Nachdem ich in letzter Zeit auch vermehrt Ziel von Kommentar-Spam bin und ich mir mittels
<Files "wp-comments-post.php">
Order Deny,Allow
Deny from 58. 59. 60. 61. 121. 122. 123. 124. 125. 126. 202. 203. 210. 211. 218. 219. 220. 221. 222.
</Files>
sowie
<Location ~ "/blog/.*/trackback/?">
Order Deny,Allow
Deny from 58. 59. 60. 61. 121. 122. 123. 124. 125. 126. 202. 203. 210. 211. [...]

Also tagged Linux

Testbericht: IBM Thinkpad z60m

Nachdem ich hier vor kurzem bereits über mein neues Firmen-Notebook kurz berichtet habe, wollte ich nach nun fast 4 Wochen doch etwas detailierter meine Erfahrungen mit dem Thinkpad z60m niederschreiben.
Allgemeines
Das von mit verwendete Gerät ist ein IBM/Lenovo Thinkpad z60m (2529) mit Pentium M 760 (Dothan) 2,0 GHz auf Centrino-Basis, 1GB RAM, 100GB SATA-Platte, ATI Mobility [...]

Also tagged Arbeit, Linux, Windows

Mein RAID5 löst sich auf

Eben etwas gestutzt, warum GRUB geschätzt 30 Sekunden gebraucht hat, um mir den Bootmanager meines Desktop-PCs zu präsentieren.
Inzwischen weiß ich warum:
end_request: I/O error, dev sda, sector 56
Buffer I/O error on device sda, logical block 7
ata1: translated ATA stat/err 0x51/40 to SCSI SK/ASC/ASCQ 0x3/11/04
ata1: status=0x51 { DriveReady SeekComplete Error }
ata1: error=0x40 { UncorrectableError }
Eine meiner vier [...]

Also tagged Linux, Privat

Wardriving in der Nachbarschaft

Resultat von ca. 60 Minuten mit dem Laptop und Kismet in der näheren Umgebung.
Die Fritzbox-WLAN-Router scheinen sehr beliebt zu sein, schaut man sich die Anzahl dieser SSIDs an (knapp 20%).
Rund 28,5% aller gefundenen Access-Points verzichteten komplett auf Verschlüsselung, 46,5% nutzten nur WEP, die restlichen 25% waren mit WPA gesichert.
Sehr interessant ist auch, daß die Kirche [...]

Also tagged

Windows XP in ADS-Domäne ohne Domänen-Kennwort integriert

Letzte Woche Montag war mal wieder Berufsschule angesagt. In einem der Fächer setzen wir uns seit Anfang des Schuljahres mit Microsofts Variante von X.500 auseinander: ADS.
In Gruppen arbeiten wir nun praktisch daran, in einer Übungsdomäne eine Firma abzubilden und entsprechende Zugriffsrechte und Berechtigungen zu verteilen.
Wie Winterraven bereits in seinem Blog andeutete, hat er sein Windows [...]

Also tagged Berufsschule, Windows