Re: MyDoom.B

2004-01-31 Thread Alexander Veit
Andreas Kretschmer schrieb: [...] So, wie er mir vorliegt, geistert er nicht in der Wildbahn rum. Von daher ist es kein Problem, wenn der Scanner ihn nicht findet. Frag doch einfach nach, ob Du ihn nicht in einem normalen Archiv bekommen kannst. Passwortgeschützte Zips sind üblich. -- Gruß,

Re: SWEN again ?

2004-01-08 Thread Alexander Veit
Michelle Konzack schrieb: ich bin vor rund einer Stunde nach hause gekommen, als mir mein mailserver einen 180 kByte langen report lieferte... So lange warst Du doch gar nicht weg... 781 E-Mail's von 140/160 kBytes... Seit 21:00 habe ich jetzt nochmal 63 bekommen. Wie machst Du das

Re: Welche Verschlüsselung ist sicherer

2004-01-05 Thread Alexander Veit
[...] Ich habe jetzt einige Tools gefunden. Was ist da besser, Verschlüsselung mit rc2 oder blowfish? RC2 muß AFAIK von RSA Security lizenziert werden, ist also eher ungeschickt, den zu nehmen. Blowfish ist OK. Wenn möglich, würde ich allerdings AES (Rijndael) verwenden. Für den Hausgebrauch

Re: Versuchter Hackangriff ???

2004-01-04 Thread Alexander Veit
Hallo Michelle, [...] Sag mal, willst Du mich nicht verstehen? Ich verstehe sehr wohl ! Auch ich habe anscheinend Probleme zu Dir durch zu dringen ;-) Ich habe Dir das Googeln empfohlen, damit Du Dich auch ueber geeignete Abwehrmassnahmen informieren kannst - fuer Deinen mit Linux

Re: [iptables] Eingehende Kazza-Anfragen blocken

2004-01-04 Thread Alexander Veit
Michelle Konzack schrieb: nachdem auch die lezte Nacht wieder aus der Domaine wanadoo.fr wieder über 2300 Anfragen kamen (meine IP wechselt alle 24 Stunden) möchte ich diesen Schrott direkt auf meinem Router mit Hilfe von 'iptables' blockieren... Die Requests kommen bei Dir auf Port 80 rein,

Re: [iptables] Eingehende Kazza-Anfragen blocken

2004-01-04 Thread Alexander Veit
Michelle Konzack schrieb: [...] Googeln bringt noch die vage Möglichkeit, duch Öffnen des Ports 1214 die Clients davon abhalten zu können, es mit Port 80 zu versuchen. Falls man dahinter ein Honigtöpfchen aufstellen würde, könnte das sogar funktionieren. Das habe ich mit einem samba Server

Re: [iptables] Eingehende Kazza-Anfragen blocken

2004-01-04 Thread Alexander Veit
Torsten Schneider schrieb: Da ist es doch sinnvoller, die ganze Kacke schon auf dem Router zu unterbinden, was ja auch gleichzeitig die Sicherheit erhöht. Wieso sollte das die Sicherheit erhöhen? Kann dem Server doch eh nicht anhaben. Stimmt. Den Traffic auf dem Router zu unterbinden,

Re: [iptables] Eingehende Kazza-Anfragen blocken

2004-01-04 Thread Alexander Veit
Michelle Konzack schrieb: [...] Sowas würde mich schon mal interessieren... Alle Ports die Nicht verwendert werden mit Dummies/Fakes belegen ;-) Wenn's Dir Spaß macht... So könnte es gehen: xinetd installieren (oder inetd), unix2dos installieren, die Datei --- schnipp kazaatchok ---

RE: Versuchter Hackangriff ???

2004-01-02 Thread Alexander Veit
Michelle Konzack schrieb: Ich wollte eigentlich wissen, was es mit /hash? auf sich hat. Habe mal nach irgendwelchen kranken filesharingprogrammen ausschau gehalten, aber auf por 80 ? Für einen Filesharing-Server ist es clever auf Port 80 zu horchen und HTTP als Übertragungsprotokoll zu

RE: Versuchter Hackangriff ???

2003-12-31 Thread Alexander Veit
Hi Michelle, [...] nachdem ich seit dem 2003-12-28 02:51 mein ADSL (ein krankes USB ADSL- Modem das aufgrund genialer Linux-Developper doch funktioniert) laufen habe, habe ich gestern in meiner Webserver Log rund 700 des folgenden Eintrags gefunden: 80.236.107.199 - - [30/Dec/2003:12:54:11

RE: Festplatte Standby

2003-12-23 Thread Alexander Veit
Heiko Günther schrieb: [...] etc..). Welche Möglichkeiten gibt es, rauszufinden, welche Programme periodisch auf die Platte zugreifen? Ich betreibe übrigens einen neuen 2.6er Kernel. z.B. http://www.sysinternals.com/linux/utilities/filemon.shtml. Nachteil: hat ein GUI und möchte gerne eine

RE: Was genau ist eine C2 Zertifizierung

2003-11-29 Thread Alexander Veit
Manuel Wildauer schrieb: habe eine frage die ich mit hilfe von google nicht so eindeutig klären konnte, und zwar was ist eine C2 Zertifizierung? * Was man muss dafür habe bzw. nicht haben? * Wer vergibt diese? * Habe einiges über Windows/Novell gefunden, aber was ist mit Linux? * Was hat

RE: DSL Standleitung, ist MBits/s = MB/s ?

2003-11-08 Thread Alexander Veit
Manfred Gnädig schrieb: auch wenn es vielleicht eine etwas blöde Frage ist, aber ich bin mir nicht wirklich sicher. Ist 2,3 MBits/s das selbe wie 2,3 MB/s ? Falls MB/s Megabyte pro Sekunde bedeuten soll, sind 2,3 MB/s = 8 * 2,3 MBit/s = 18,4 MBit/s, da ein Byte normalerweise aus acht Bits

RE: DSL Standleitung, ist MBits/s = MB/s ?

2003-11-08 Thread Alexander Veit
Hallo Manfred, Hallo Alexander, herzlichen Dank für deine Nachricht. Ja, ich meine mit MB = Megabyte 2,3 MB/s = 8 * 2,3 MBit/s = 18,4 MBit/s, Wenn eine DSL Leitung also 2,3 MBit/s hat, dann sind das also maximal 2,3 / 8 = 0,28 MB/s Also z.B. 1035 MB pro Stunde b.z.w. 24840 MB / Tag