Kategorien
Microblog

@nerotunes sollte man nicht li…

@nerotunes sollte man nicht lieber erstmal vorsichtig mit einer Datenlandstraße anfangen? #

Kategorien
Microblog

Es ist fast Juli und ich erwä…

Es ist fast Juli und ich erwäge ernsthaft, die Etagenheizung wieder in den Winterbetrieb zu schalten. #drecksKälte #

Kategorien
Microblog

Test: http://shxz.de/wazong/ #…

Test: http://shxz.de/wazong/ #lieberAllesSelberMachen #

Kategorien
Microblog

@hensch Das ist doch garnicht …

@hensch Das ist doch garnicht so unvernünftig (Zwangs-PICS/RSAC-Selbstbewertung für Seiten aus Deutschland ermöglichte „Kinder-Internet“). #

Kategorien
Microblog

Wenn uns schon sonst keiner au…

Wenn uns schon sonst keiner aus dem Internet rausschießt, dann machen wir das eben selbst. #

Kategorien
Microblog

@hensch Dieses Lied finde ich …

@hensch Dieses Lied finde ich ganz furchtbar (ähnliche Ansichten zu Bürgerrechten bedingen eben nicht ähnlichen Musikgeschmack). #Zensursula #

Kategorien
Blog

ssh-Begrenzung – diesmal aber wirklich

Hier hatte ich schonmal versucht, mit iptables und dem recent-Modul, die lästigen ssh-Scanner vom tatsächlichen sshd fernzuhalten. Leider hat das nie wirklich toll geklappt (die „Angreifer“ wurden zwar ausgesperrt, es gelang aber nie, die Sperre automatisch aufzuheben).

Nach zwei bis drei erfolgreichen DoS-Attacken auf unser Firmennetz habe ich mir die Liste der iptables-Module nochmal genauer durchgesehen, ob da nicht was passendes dabei ist — und siehe da; das hashlimit-Modul kann eine Regel auf eine Höchstzahl von Treffern pro Zeiteinheit beschränken. Das liest sich dann so:

# 
# keep established connections open
# 
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
# 
# enable ssh:
# 
# throttle to 2 (3) connections per minute for outsourcing and internet
iptables -N ssh
iptables -A ssh -m hashlimit --hashlimit 2/minute --hashlimit-burst 3 \
         --hashlimit-mode srcip --hashlimit-name ssh --j ACCEPT
iptables -A ssh -j LOG --log-level info --log-prefix "SSH scan blocked: "
iptables -A ssh -j REJECT
iptables -A INPUT -p tcp --destination-port 22 --syn -j ssh
iptables -A FORWARD -p tcp --destination-port 22 --syn -j ssh

Das syn-Paket (also der Verbindungsaufbau) wird höchstens zweimal pro Minute durchgelassen, bestehende Verbindungen sind erlaubt. So funktioniert es.

Kategorien
Microblog

Los, Nameserveränderung, prop…

Los, Nameserveränderung, propagiere (oder so)! #

Kategorien
Microblog

@ennomane Oh, das sollte ich e…

@ennomane Oh, das sollte ich eigentlich auch dringend mal wieder machen. #Sicherheitsprokrastination #

Kategorien
Linkdump

Internet mit Kugelschreibern (und Bussen) – Die wunderbare Welt von Isotopp

Internet mit Kugelschreibern (und Bussen) – Die wunderbare Welt von Isotopp
"Das da ist Kris.

Kris muß nach Norwalk, CT. Das ist in Connecticut, USA, Nordamerikanischer Kontinent, gleich neben New York.

Kris wohnt neben einer U-Bahn Station, der U6. Das hilft ihm aber nur mittelbar, denn leider hat Norwalk, CT keine U6-Adresse. Wir können Kris also nicht in die U6 setzen, ihm ein 456 Zonen-Ticket kaufen und dann 1217 Stationen später aussteigen."
aus Delicious/steinhobelgruen

Kategorien
Linkdump

Onlinecommunitybenutzer – Malte Welding

Onlinecommunitybenutzer – Malte Welding
"Der Arzt setzt kein Pieksdings, der Richter verurteilt nicht zum umschlossenen Aufenthalt, die Hebamme ruft nicht: 'Raushauen!'.
Warum um Gottes Willen ist es dann aber so unfassbar schwer, über das Internet nicht in teils völlig ungebräuchlichen, teils aber auch grundbeknackten Begriffen zu reden?"
aus Delicious/steinhobelgruen

Kategorien
Microblog

„iah abqp positvlgion fhsuthe …

„iah abqp positvlgion fhsuthe sxqmupart you gpf by bnobn youowvume gxakfrom tmqotart. …“ Was will mir der Spammer bloß damit sagen? #SPAM #

Kategorien
Microblog Photoblog

Anachronismus in Tüten http:/…

Anachronismus in Tüten http://flic.kr/p/6z4ot8 #

Kategorien
Microblog

@gissmog Den habe ich auch.

@gissmog Den habe ich auch. #

Kategorien
Microblog

Schlaf ist überbewertet. Kaff…

Schlaf ist überbewertet. Kaffee machts. #

Kategorien
Microblog

Kind schreit wie am Spieß, wi…

Kind schreit wie am Spieß, will auf dem Sofa an mich angelehnt schlafen. Und wann soll ich schlafen? #

Kategorien
Microblog

@Blogbeutel Ironie über Stutt…

@Blogbeutel Ironie über Stuttgart abwerfen. Gute Idee 😉 #

Kategorien
Microblog

http://twitpic.com/87ad7 – Was…

http://twitpic.com/87ad7 – Was macht denn der Militärhubschrauber mit dem Suchscheinwerfer in #Stuttgart West? #

Kategorien
Microblog

Heimwärtssssssss…

Heimwärtssssssss… #

Kategorien
Microblog

@ha75 Das ist gut. #iMac

@ha75 Das ist gut. #iMac #