RSS huschi.net News

Es sind 415 Artikel online

Neue Sicherheitsrichtlinien bei T-Online

T-Online hat seine Sicherheitsrichtlinien umgestellt und blockiert nun jeden "generischen Hostname. Das bedeutet, dass jeder Admin von Strato, 1und1, Hetzner, Server4you/Serverloft und viele viele mehr betroffen sind, der nicht seinen Hostname umgestellt hat.

Ein generischer Hostname liegt dann vor wenn eine Subdomain des Server-Hosters genutzt wird. Meist ist diese Subdomain eine Vertrags- oder Servernummer. Z.B. bei 1und1: s15350479.onlinehome-server.info.
Erkennbar ist der Hostname auf dem Server selbst mit dem Befehl hostname -f oder von einem externen Linux/Unix mit host xx.xx.xx.xx. Von Windows liefert manchmal ein ping -a xx.xx.xx.xx den eigentlichen Hostname.

Der Fehler äußerst sich in Bounce-Mails oder im maillog mit der Meldung:

A problem occurred. (Ask your postmaster for help or to contact tosa@rx.t-online.de to clarify.)

Lösung:
Im ersten Schritt muss eine Subdomain angelegt werden. Z.B. server1.meine-firma.de. Diese muss auf den Server zeigen. Bei Catch-All-DNS nicht dringend nötig. Aber spätestens wenn ein zweite Server im Stall ist.
Nun wird beim Hoster der Reverse-IP-Eintrag umgestellt. Dies sieht bei jedem anders aus. Bei 1und1 z.B. unter "Server-Verwaltung"->"IP-Adressen". Bei Strato so ähnlich. Bei Hetzner in der Server-Übersicht.
Als Drittes setzt man den Hostname auf dem eigenen Server. Auch das kann differenzieren. Am Einfachsten ist es bei Plesk: links auf "Einstellungen" und dann auf "Servereinstellungen". Das Feld heißt "Vollständiger Hostname".

Wichtig! Beachtet das es mehrere (bis 48) Stunden dauern kann bis die IP-Auflösung durch alle Caches gelaufen ist.

2012-02-23 15:38

Wichtiges PuTTY-Update

In der aktuellen Version PuTTY 0.62 wurde eine schwere Sicherheitslücke behoben:
PuTTY behielt Login-Passwörter im Speicher. So sind die aus dem Speicher, evtl. aus Auslagerungsdateien oder gar Core-Dumps auslesbar gewesen.

Alle User einer älteren Version sollte diesen kleinen Update-Schritt machen.

2011-12-18 09:26

Webserverstatistik: Apache legt zu

Über 500 Millionen Websites fragt Netcraft regelmäßig für seine Statistiken an.
Hin und wieder ist sie einen Blick wert. Z.B. jetzt vor Jahresende stellt sich Apache wieder stark dar. Obwohl er weitere Konkurrenz aus dem OpenSource-Sektor erhält (Nginx und Lightttpd) hat das allmächtige Monster stark zugelegt.

In Zahlen gesprochen hat auch das (fast) einzige kommerzielle Produkt, der Microsoft IIS, zugelegt. Aber im Vergleich verliert der IIS an Prozentpunkten.

2011-12-12 09:11

Bind abstiegsgefährdet

Ein neuerlich aufgetauchter kritischer Fehler lässt den Nameserver BIND abstürzen. Da BIND zu den beliebtesten / meist genutzten Nameservern unter Linux/Unix zählt, ist diese Lücke extrem kritisch. Der Vorfall wird ausgelöst indem der Angreifer den Bind dazu bringt einen ungültigen Eintrag im Cache zu speichern. Ein Abruf dieses Eintrages lässt den NS dann abstürzen.

Betroffen sind alle derzeit unterstützten Versionen (9.4-ESV, 9.6-ESV, 9.7.x und 9.8.x).
Die nötigen Patches stehen bereit. Die aktuellen Distributionen werden diesen sicherlich schnell folgen.

2011-11-18 09:03

Putty 0.61

Nach vierjähriger Pause veröffentlicht der Entwickler Simon Tatham seine neue Version des SSH-Clients PuTTy. Insbesondere die Windows-Version ist an das aktuelle Aero-Design von Windows 7 angepasst worden, unterstützt proportionaler Schriftarten und Sprunglisten.
Auch unter Linux sieht eine unter GTK2 kompilierte Version deutlich hübscher aus.

Echte Feature-Änderungen sind ebenfalls enthalten:
SSH2-Authentication über Generic-Security-Services-API (GSSAPI), womit nun auch Kerberos realm unterstützt wird.
Zusätzlich wurde die SSH-Kompression implementiert und der Key-Exchange soll die Connection beschleunigen.

2011-07-21 14:34

Galileo-OpenBook: Ubuntu 11.04

Der Galileo-Verlag stellt mal wieder ein interessantes und aktuelles OpenBook ins Internet und zum Download bereit:
"Ubuntu GNU/Linux - Das umfassende Handbuch, aktuell zu Ubuntu 11.04 »Natty Narwhal«" von Marcus Fischer

Die gleichzeitig erschienene Print-Ausgabe umfasst 1.118 Seiten und zwei DVD's für 39,90 EUR.
Der Inhalt richtet sich sowohl an Ein- und Umsteiger als auch an fortgeschrittene Linuxianer und Administratoren. Der Autor Marcus Fischer beschreibt von der Installation und Paketverwaltung über Optimierung, Programmierung und Migration bis hin zur Kernelkompilierung, Virtualisierung und Netzwerktechnik alle wichtigen Aspekte rund um Ubuntu. Hinzu kommen mehr als 300 Tipps und Tricks sowie einige Praxisworkshops.

2011-07-13 14:41

weitere News: