Konstantin Filtschew WebLog

Der tägliche IT-Wahnsinn

Hacked by own keyboard

Diesen Artikel sollte man sich durchlesen, wenn man viel über Sicherheit erfahren will und dabei noch eine Menge Spaß haben will.

http://forums.gentoo.org/viewtopic-t-517352.html

Da es wirklich informativ und lustig ist, werde ich hier keine weiteren Anmerkungen machen. Es ist echt lesenswert! :D

Greetz

Konstantin

/tmp mit “noexec” unter Debian Linux

Das /tmp Verzeichnis beinhaltet eine Menge Dateien, die z.B. über Uploadformulare oder Web-Applikationen auf den Rechner kommen und eventuell durch fehlerhafte Anwendungen ausgeführt werden können. Dies passiert meistens nur in dem /tmp Verzeichnis, da alle Dateien über den Webserver meistens zuerst an diesen Ort kopiert werden oder fast jeder Benutzer auf dem System Zugriff auf diesen Ordner hat.

Damit die lieben Hacker, Würmer oder Trojaner sich nicht im /tmp Verzeichnis ausführen lassen, setzten wir das Verzeichnis auf “noexec”. Damit können in diesem Ordner keine Dateien mehr ausgeführt werden, sehr wohl aber gelesen, geschrieben und Verzeichnisse können weiter benutzt werden.

Jeder Vorteil hat auch seine Nachteile. Debian’s apt- und dpkg-tools benutzen das Verzeichnis, um Software zu installieren bzw. zu aktualisieren, da in diesem Verzeichnis Konfigurationsskripts ausgeführt werden.

Als Lösung für das Problem steht das remounten des Verzeichnisses vor jeder Installation.

Ausführbar nach diesem Befehl: “mount -o remount,exec /tmp“;

Nicht mehr ausführbar nach diesem Befehl: “mount -o remount,noexec /tmp“;

Schön ist das, doch wenn man es vergisst oder die fehlgeschlagene Konfiguration übersieht. Dafür bietet apt eine Lösung:

DPkg::Pre-Install-Pkgs {“mount -o remount,exec /tmp”;};
DPkg::Post-Invoke {“mount -o remount /tmp”;};

Sehr schöne Lösung und wird jedem Admin gefallen ;)

Greetz

Konstantin

Quellen:

Netzwerkkarten an bestimmte Namen und damit Reihenfolge unter Linux binden

Besitzt ein Computer mehrere Netzwerkkarten(LAN, Wlan, Firewire-Net), so hat man ständig Ärger mit den Namen, weil sich die Module in verschiedener Reihenfolge laden oder die Namen nicht wie gewollt oder gewünscht liegen.

Die Abhilfe schafft hier in jedem modernen Linux das Device Interface UDEV.

Für Netzwerkkarten unter Debian die folgende Datei editieren:

/etc/udev/rules.d/z25_persistent-net.rules

So sehen Einträge aus:
# PCI device 0x17b3:0×1500 (tg3)
SUBSYSTEM==”net”, DRIVERS==”?*”, ATTRS{address}==”00:00:00:00:00:00″, NAME=”eth0″

Hier werden Namen an eine bestimmte MAC-Adresse gebunden und damit erhält das Netzwerk Interface immer den gleichen Namen.

Schön ist das :)

WordPress 2.2.1 behebt mehrere kritische Sicherheitslücken

Die neue WordPress Version 2.2.1 behebt Fehler in der ein Monat alten Version 2.2. Dazu wurden drei kritische Sicherheitssfehler behoben, die SQL-Injection und Remote Code Injection erlauben. Ich danke für das schnelle Update.

Weitere Informationen:

Kile verweigert die Rechtschreibprüfung: I(A)Spell could not be started

Wenn Kile nach der Installation die Rechtschreibprüfung verweigert, dann liegt es oft daran, dass keine Rechtschreibprüfung installiert ist oder im KDE Controll Center(kcontrol) die falsche Rechtschreibprüfung eingestellt ist.
Wenn KControl nicht installier ist, dann hilft  bei  …

  • gentoo: emerge kcontrol
  • debian/ubuntu: apt-get install kcontrol

Über den Befehl “kcontrol” wird das KDE Control Center gestartet. Unter:

  • englischem System: KDE Components -> Spell Checker
  • deutschem System:  KDE Komponenten -> Rechtschreibprüfung

stellt man die installierte Rechtschreibprüfung ein und übernimmt die Einstellungen. Als Default ist hier “ispell” eingestellt und wenn es nicht geht, dann ist vermutlich “aspell” installiert, also einfach einrichten.

Hintergrund:
Früher war die Einstellung der Rechtschreibprüfung für aspell unabhängig von KDE für KDE-Programme. Mittlerweile sind die Einstellungen in den KDE Control Center umgezogen. Jetzt muss jeder KControl installieren, wenn er die Rechtschreibprüfung konfigurieren muss.

PS: Nicht verzweifeln und nach dem Einstellen der Rechtschreibprüfung Kile neustarten, da es die Einstellungen nur beim Start lädt.

WordPress 2.2 – jetzt habe ich es auch geschafft

Jetzt habe ich es auch geschafft auf WordPress 2.2 zu aktualisieren. Da es lange her ist, werde ich auch nicht viel zu schreiben :(

Hier der Link zum Blog Eintrag:

Copyright © 2012 by: Konstantin Filtschew WebLog • Template by: BlogPimp Lizenz: Creative Commons BY-NC-SA.