Kategoriarkiv: Old Base

Sikkerhedsfejl i WordPress

WordPress er i sikkerhedsbranchen kendt som en blanding af et mareridt og en syg joke, primært fordi at WordPress er enten direkte eller indirekte skyld i at rigtig mange websites bliver hacket. Meget af det skyldtes godtnok temaer, plugins og … Læs resten

Udgivet i Knowledge Base, Old Base, Wordpress | Skriv en kommentar

Apache2 mod_log_forensic

Er du også træt af at hackere roder rundt på dit webhotel? Nåh ikke … nå men jeg har altså et par kunder der koder cirka ligeså godt som smeden laver konfekture … og det har været lidt en udfordring … Læs resten

Udgivet i Apache, Knowledge Base, Linux, Old Base | Skriv en kommentar

Tripwire

Her er en quick’n’dørty guide til at få Tripwire op at køre og monitorere et websites webdir … sådan just-in-case du forventer at få ubudne gæster, så er det rart at vide hvad de har pillet i 🙂 Først installeres … Læs resten

Udgivet i Knowledge Base, Linux, Old Base | Skriv en kommentar

Sådan bygger du en ny kerne på Debian og Ubuntu Linux

Ja det er faktisk ret simpelt men jeg havde selv brug for at få det opfrisket da jeg rendte ind i et USB netkort som havde den mest bizare fejl jeg nogensinde er rendt på … netkortet døde når jeg … Læs resten

Udgivet i Knowledge Base, Linux, Old Base | Skriv en kommentar

SSH Keys på en USB Stick (OsX)

Jeg har strikket to små shellscripts sammen der kan hhv. loade og unloade mine ssh nøgler fra en USB Stick på min OSX Maskine. load_ssh_private.sh: #!/usr/bin/env bash cd “$(dirname “$0″)” /usr/bin/ssh-add -t 4H ./id_rsa exit 0 unload_ssh_private.sh: #!/usr/bin/env bash cd … Læs resten

Udgivet i Knowledge Base, Old Base, OsX | Skriv en kommentar

How to load SSH Keys from FAT32 / Bypass permission requirement in SSH

Mounted FAT devices in UNIX System does not support permissions, hence SSH gives this warning: $ ssh-add id_rsa @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: UNPROTECTED PRIVATE KEY FILE! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ Permissions 0777 for ‘id_rsa’ are too open. It is required that your private … Læs resten

Udgivet i Knowledge Base, Linux, Old Base | Skriv en kommentar

Nagiosmodule for HAProxy Health monitoring

This is just a quick hack, and it could certainly be better. I.E. it could get the list af active backends automaticly, and this assumes that you only have one websites with these backends in. I plan a projekt where … Læs resten

Udgivet i Knowledge Base, Monitoring, Nagios, Networking, Old Base | Skriv en kommentar

Sporing af hændelser i filsystemet – Linux Auditd / Auditctl

Scenariet er at vi har et hacket website, en stor kodebase i PHP uden versionscontrol er kompromitteret og kunden har ingen kendskab til kodebasen. Altså synes eneste mulighed at være en gennemgang af kildekoden for at afdække eventuelle bagdøre. Dette … Læs resten

Udgivet i Knowledge Base, Linux, Old Base | Skriv en kommentar

OpenBSD: Redundant statisk routing (Carp)

Min ISP Router en range ind til mig, den lander på 192.0.2.20 og rangen hedder 203.0.113.0/24. Jeg satte to OpenBSD maskiner op og tildelte dem ip adresserne 192.0.2.21 og 192.0.2.22 fw1# echo inet 192.0.2.21 255.255.255.0 NONE > /etc/hostname.em0 fw2# echo … Læs resten

Udgivet i Knowledge Base, Networking, Old Base, OpenBSD | Skriv en kommentar

Adgangskontrol med password ELLER ip-adresser i Apache

Vi tager udgangspunkt i et webdir med .htaccess, det har vi gennemgået på bloggen her et par gange før. Men du starter med at lave en password fil, det gøres således: root@test.net /var/www/secured # htpasswd -c /htpasswd mike New password: … Læs resten

Udgivet i Apache, Knowledge Base, Linux, Networking, Old Base | Skriv en kommentar