[PUG] anonymizer

2003-10-23 Diskussionsfäden stefan dorn

  hallo liste,

  ein bekannter von mir moechte gerne sowas bauen wie bei
  http://www.anonymizer.com/ und hat mich um mithilfe gebete. nur
  irgendwie suche ich wahrscheinlich wiedermal mit den falschen
  begriffen und finde nix gescheites.
  er will damit einen proxyfilter umgehen, um auf gesperrte seiten zu
  kommen. nur leider ist http://www.anonymizer.com/ auch gesperrt ;)

  hat jemand von euch sowas schonmal gebaut oder weiss, wo ich sowas
  finde?

  gruss
  stefan
  
  

--
gpg public key http://www.schnied.net/data/key.html


PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] WLAN Sicherheit

2003-10-23 Diskussionsfäden Dieter Heiliger
Hallo!

 ich habe mich vor ein paar Monaten ja schon mal darüber beschwert, das
 ich als Linux/Mac-User an meiner Uni genötigt werde eine Softwarelizenz
 für 130E zu kaufen um WLAN zu nutzen.
 Demgegenüber bekommen Windowsuser kostenlose Zugangssoftware.
 
 Der WLAN-Zugang ist als VPN gesichert und der Zugang anscheinend (und
 das ist eine meiner Fragen) nur mit *einer* bestimmten Software (Nortel
 bzw Netlock) möglich.
 
 1) Ist so ein Vorgehen üblich? Wie sicher andere Unis aber auch Firmen ihre
 WLAN-Netze ab? Gibt es keine Alternativen, was ist zB mit WEP?

Hast Du mal auf den entsprechenden RZ-Webseiten der Unis bspw. in Darmstadt
oder Mainz nachgeschaut? Waere ja ein interessanter Vergleich, wie es dort
geregelt ist. Von beiden Unis weiss ich, dass es dort WLANs gibt.

Gruss
Dieter

-- 
Dieter Heiliger | [EMAIL PROTECTED]  (private)
  [EMAIL PROTECTED] (business)

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] anonymizer

2003-10-23 Diskussionsfäden Martin Schmitt
Hallo stefan dorn,
dear stefan dorn,

* [EMAIL PROTECTED] wrote/schrieb:

   hat jemand von euch sowas schonmal gebaut oder weiss, wo ich sowas
   finde?

http://www.jmarshall.com/tools/cgiproxy/

-ms
-- 
+-++-+
| Martin Schmitt  | Schmitt Systemberatung | SPAM-Wetterlage |
| http://www.scsy.de/~mas | http://www.scsy.de | http://www.scsy.de/spam |
+-++-+

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] anonymizer

2003-10-23 Diskussionsfäden Heiner Faber
Hallo stefan,

am 23.10.2003 um 08:16 Uhr schriebst Du:

   hallo liste,
   ein bekannter von mir moechte gerne sowas bauen wie bei
   http://www.anonymizer.com/ und hat mich um mithilfe gebete. nur
   irgendwie suche ich wahrscheinlich wiedermal mit den falschen
   begriffen und finde nix gescheites.
   er will damit einen proxyfilter umgehen, um auf gesperrte seiten zu
   kommen. nur leider ist http://www.anonymizer.com/ auch gesperrt ;)

   hat jemand von euch sowas schonmal gebaut oder weiss, wo ich sowas
   finde?

Das weiß ich zwar nicht, aber wenn er einen Server benutzen kann, der
außerhalb des gesperrten Bereichs steht, kann er einen httptunnel (mit
gleichnamigem Programm) bauen...

ciao
Heiner

-- 
This message has been written with Gnus:
The coffee-brewing, all singing, all dancing, kitchen sink mail/newsreader

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] WLAN Sicherheit

2003-10-23 Diskussionsfäden Max Trense
Am Donnerstag, 23. Oktober 2003 08:55 schrieb Dieter Heiliger:
 Hallo!

  1) Ist so ein Vorgehen üblich? Wie sicher andere Unis aber auch
  Firmen ihre WLAN-Netze ab? Gibt es keine Alternativen, was ist zB
  mit WEP?

 Hast Du mal auf den entsprechenden RZ-Webseiten der Unis bspw. in
 Darmstadt oder Mainz nachgeschaut? Waere ja ein interessanter
 Vergleich, wie es dort geregelt ist. Von beiden Unis weiss ich, dass
 es dort WLANs gibt.

In Mainz wird eine einfache Webabfrage nach Benutzername und Passwort 
verwendet. Der Router am anderen Ende überprüft dann alle 60 Sekunden 
per Ping, ob die IP der WLAN-Karte tatsächlich noch aktiv ist. 
Grauenhaft unsicher für Hijacking, aber wenn man den WLAN-Treiber so 
herunterfährt, dass etwa 1-2 Minuten vor dem shutdown per IP Filter 
keine ICMP EchoReq mehr akzeptiert werden, kann man zusehen, wie der 
Router den Kanal schließt und damit das Risiko um einiges reduzieren. 
Wenn man Linux verwendet, versteht sich ;-))

Max


PUG - Penguin User Group Wiesbaden - http://www.pug.org


[PUG] Cpp online buch

2003-10-23 Diskussionsfäden Valentin Heinitz
Hallo,
ich habe IMO ein gutes Link, fuer alle die in CPP unter Linux programmieren

http://www.cpp-entwicklung.de/cpplinux/cpp_main/cpp_main.html

Gruss.

-- 
Valentin Heinitz
[EMAIL PROTECTED]
http://heinitz-it.de

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] anonymizer

2003-10-23 Diskussionsfäden stefan dorn


Martin Schmitt wrote:
http://www.jmarshall.com/tools/cgiproxy/

jawoll! danke... genau das...


PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] WLAN Sicherheit

2003-10-23 Diskussionsfäden Robert Weißgraeber
* Max Trense wrote/schrieb:
 Am Donnerstag, 23. Oktober 2003 08:55 schrieb Dieter Heiliger:
  Darmstadt oder Mainz nachgeschaut? Waere ja ein interessanter
  Vergleich, wie es dort geregelt ist. Von beiden Unis weiss ich, dass
  es dort WLANs gibt.
 
 In Mainz wird eine einfache Webabfrage nach Benutzername und Passwort 

Alternativ kann man in Mz auch CiscoVPN verwenden - auch von außen - der
Client kann dort kostenlos (für die User) geladen werden. (zumindest war
das mal so, der OSX Client lief aber bei mir nie)

Gruß

//Robert

-- 
Robert Weißgraeber-o)
[EMAIL PROTECTED]  /\\
 _\_V
Message void if penguin violated ...  Don't mess with the penguin

PUG - Penguin User Group Wiesbaden - http://www.pug.org


[PUG] VPN

2003-10-23 Diskussionsfäden Frank Schnitzler
Hallo zusammen!
Was brauche ich alles, um ein VPN auf die Beine zu stellen?
Geht das auch mit Linux, oder muss ich da so ein Cisco Ding haben?
Danke!
Frank

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] WLAN Sicherheit

2003-10-23 Diskussionsfäden Dieter Heiliger
Hallo!

  Am Donnerstag, 23. Oktober 2003 08:55 schrieb Dieter Heiliger:
   Darmstadt oder Mainz nachgeschaut? Waere ja ein interessanter
   Vergleich, wie es dort geregelt ist. Von beiden Unis weiss ich, dass
   es dort WLANs gibt.
  
  In Mainz wird eine einfache Webabfrage nach Benutzername und Passwort 
 
 Alternativ kann man in Mz auch CiscoVPN verwenden - auch von außen - der
 Client kann dort kostenlos (für die User) geladen werden. (zumindest war
 das mal so, der OSX Client lief aber bei mir nie)

Stimmt, den habe ich bei meiner Freundin auf dem Laptop unter Linux zum
laufen bekommen. Wir verwenden in der Firma auch das VPN-System von Cisco und
ich hatte damit (toitoitoi) nie Probleme - auch nicht ueber
WLAN-Verbindungen.

Gruss
Dieter

-- 
Dieter Heiliger | [EMAIL PROTECTED]  (private)
  [EMAIL PROTECTED] (business)

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] VPN

2003-10-23 Diskussionsfäden Robert Weißgraeber
Hallo!

* Frank Schnitzler wrote/schrieb:
 Was brauche ich alles, um ein VPN auf die Beine zu stellen?
 Geht das auch mit Linux, oder muss ich da so ein Cisco Ding haben?

Schau dir mal FreeS/WAN an.

Gruß

//Robert

-- 
Robert Weißgraeber-o)
[EMAIL PROTECTED]  /\\
 _\_V
Message void if penguin violated ...  Don't mess with the penguin

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] VPN

2003-10-23 Diskussionsfäden Markus Hahn
Am Donnerstag, 23. Oktober 2003 12:18 schrieb Robert Weißgraeber:
 Hallo!

 * Frank Schnitzler wrote/schrieb:
  Was brauche ich alles, um ein VPN auf die Beine zu stellen?
  Geht das auch mit Linux, oder muss ich da so ein Cisco Ding haben?

 Schau dir mal FreeS/WAN an.

 Gruß

 //Robert

Es gab dieses Jahr eine Linux-Magazin Ausgabe über VPN.
Dort findest Du sicherlich einigermasen gute Artikel darüber. 
Wäre sicherlich auch nicht falsch unter Berlios oder heise/IX  zu
suchen 

http://www.linux-magazin.de/Artikel/ausgabe/2003/10/tinc/tinc.html

Grüße Markus 


PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] Brut-Force-Attacke

2003-10-23 Diskussionsfäden Tobias Kaefer
Ralf Nickel wrote:

Moin Liste,

 

...

Gibt es ein Tool, das Brut-Force Attacken systemweit erkennt und die IP des 
Angreifer sperrt? Sowas ähnliches wie portsentry, nur nicht für portscans, 
sondern wenn jemand 20x hintereinander versucht sich auf irgendeinem Port 
einzuloggen.
 

Ein Tool dafür wäre z.B.:
fwlogwatch
Auszug aus der Debian-Apket-Beschreibung:
Description: Firewall log analyzer
fwlogwatch produces ipchains, netfilter/iptables, ipfilter, Cisco IOS and
Cisco PIX log summary reports in text and HTML form and has a lot of
options to find and display relevant patterns in connection attempts. With
the data found it can also generate customizable incident reports from a
template and send them to abuse contacts at offending sites or CERT
coordination centers. Finally, it can also run as daemon and report
anomalies or start countermeasures.
Dazu gab es vor kurzem auch einen kleinen Artikel im Linux Magazin.
Wenn Du will scanne ich den für Dich ein und schicke ihn Dir zu -
vorausgesetzt ich finde ihn noch ;-)
Grüsse
Tobi

PUG - Penguin User Group Wiesbaden - http://www.pug.org


[PUG] Re: Warum zum Geier

2003-10-23 Diskussionsfäden Jochen Hein
J.K. Becker [EMAIL PROTECTED] writes:

 wird man immer wieder von irgendwelchen /$*'!-blden Sachen beim 
 programmieren (hier in c++) berrascht?

Du solltest mal einen Vortrag von Lutz Donnerhacke zu diesem Thema
hren.  Dann ist dieser Fall harmlos und sofort zu erkennen...

Jochen

-- 
#include ~/.signature: permission denied

PUG - Penguin User Group Wiesbaden - http://www.pug.org