trueten.de

»The only way to get rid of a temptation is to yield to it.« Oscar Wilde

SpamAssassin Rulesets mit RulesDuJour erweitern

Zwar erledigt SpamAssassin den meisten Spam, mit den RulesDuJour wird dessen Erkennungrate noch weiter verbessert. Die Installation auf beliebigen Linux Systemen ist eigentlich kein größeres Problem. Die Anleitung auf howtoforge veranschaulicht, wie man RulesDuJour installiert und aktualisiert.

Ein Hinweis noch, mit:

spamassassin --lint --debug

kann man prüfen, ob die neuen Regeln in spamassassin eingebunden wurden. So oder ähnlich sehen die eingebundenen Rules in der Ausgabe davon aus:

[12369] dbg: config: using "/etc/mail/spamassassin" for site rules dir
[12369] dbg: config: read file /etc/mail/spamassassin/70_sare_evilnum0.cf
[12369] dbg: config: read file /etc/mail/spamassassin/70_sare_random.cf
[12369] dbg: config: read file /etc/mail/spamassassin/tripwire.cf


Sollte es Probleme bei der Verwendung mit amavisd geben:

Folgende Zeile in die local.cf setzen:
include /etc/spamassassin/rulesdujuor/

Damit werden die Rules auf jeden Fall eingelesen.

Via

Anonym im Netz per Buch

Im Rabenhorst wird das Buch "Anonym im Netz -“ Techniken der digitalen Bewegungsfreiheit" von Jens Kubieziel ausführlich vorgestellt. Bei nächster Gelegenheit besorge ich mir das Buch. Mal sehen, ob es eine brauchbare Ergänzung zum hier vorgestellten Handbuch zur Computersicherheit der Rosa Antifa Wien ist.

Auch wenn es richtig und wichtig ist, sich vor den ganzen Banditen im Netz zu schützen: Die vorgestellten technischen Möglichkeiten dürfen nicht dazu führen, sich politisch mit Themen wie der Vorratsdatenspeicherung abzufinden, mit der die Regierung die Bevölkerung zu Verdächtigen erklärt. Was der Bevölkerung inzwischen verdächtig ist.

Siehe auch: "Wir brauchen Kommunikation", Gespräch mit Ricardo Christof Remmert-Fontes in der Tageszeitung "junge Welt"

Behindern von Brute Force Attacken mit Fail2ban

Nachdem ich einige Brute-Force Angriffe zu verzeichnen habe, suchte ich nach Möglichkeiten, es den Scriptkiddies, Schäubles und sonst wem etwas zu erschweren. Meine Wahl fiel auf fail2ban. Dessen Funtkionsweise ist simpel: Die Logdateien beliebiger Programme werden nach fehlgeschlagenen Loginversuchen ausgewertet, die dazugehörige IP Adresse nach frei konfigurierbaren Anzahl von fehlgeschlagenen Loginversuchen für einen frei wählbaren Zeitraum über iptables gesperrt. Da derlei Angriffe meistens über dynamische IP Adressen gestartet werden, müssen diese Adressen nicht für immer gesperrt werden.

Folgende 3 Artikel erwiesen sich als informativ bei der Einrichtung:
• Als allererstes natürlich die deutschsprachige FAQ auf der Seite des fail2ban Projektes
• Ein detaillierter Artikel darüber, wie man fail2ban auf einem OpenSUSE 10.3 System installiert und konfiguriert
• Ein aufschlussreicher, englischsprachiger Artikel zum Debian Package mit allgemeingültigen Tips zur Konfiguration.

Der Traum vom Dwarslöper ist damit natürlich noch nicht verwirklicht...

USB-Stick mit TrueCrypt verschlüsseln

Update: TrueCrypt wird nicht mehr weiterentwickelt. Siehe hier. Es gibt natürlich zahlreiche Alternativen, die zum Beispiel hier und dort beschrieben sind.

USB-Sticks verwenden heute viele User. Anwendungen wie PortableApps ermöglichen, auf (beinahe) jedem Rechner im Rahmen der Betriebssystemgrenzen und Userrechte seine jeweilige Arbeitsumgebung zu transportieren. Neben der Virengefahr, die man sich mit dieser Mobilität einfängt, ist auch das Risiko allgegenwärtig, den Stick irgendwo zu verlieren.

Wer nicht gerade einen U3 Stick verwendet, der über verschlüsselte Datenpartitionen verfügt, oder mit verschiedenen Betriebssystemen arbeitet, will vielleicht einen Blick auf das sowohl für Linux als auch für Windows Betriebssysteme verfügbaren Open-Source Verschlüsselungssystem TrueCrypt werfen. Wer sowieso ständig einen ipod, eine Digitalkamera oder ähnliche Speichermedien mit sich herumträgt kann natürlich auch auf diesen Geräten einen verschlüsselten Bereich anlegen.

Bei alldev gibt es eine ausführlich bebilderte Schritt für Schritt Anleitung zum Thema TrueCrypt auf USB Sticks.

Immer wieder nett: Post aus Südafrika

Ich mache den Laden hier zu, denn ich habe ein Angebot erhalten, das ich nicht ablehnen konnte:

Lieber Freund,

Ich vermute das diese E-Mail eine Überraschung für Sie sein wird, aber es ist wahr.

Ich bin bei einer routinen Überprüfung in meiner Bank (Standard Bank von Süd Afrika) wo ich arbeite, auf einem Konto gestoßen, was nicht in anspruch genommen worden ist, wo derzeit $12,500,000 (zwölfmillionenfünfhundert US Dollar) gutgeschrieben sind.

Dieses Konto gehörte Herrn Manfred Becker, der ein Kunde in unsere Bank war, der leider verstorben ist. Herr Becker war ein gebürtiger Deutscher.

Damit es mir möglich ist dieses Geld $12,500,000 inanspruch zunehmen, benötige ich die zusammenarbeit eines Ausländischen Partners wie Sie, den ich als Verwandter und Erbe des verstorbenen Herrn Becker vorstellen kann,damit wir das Geld inanspruch nehmen können.

Für diese Unterstützung erhalten Sie 30% der Erbschaftsumme und die restlichen 70% teile ich mir mit meinen zwei Arbeitskollegen, die mich bei dieser Transaktion ebenfalls unterstützen.

Wenn Sie interessiert sind, können Sie mir bitte eine E-Mail schicken, damit ich Ihnen mehr Details zukommen lassen kann.

Schicken Sie bitte Ihre Antwort auf diese E-Mail Adresse: xxxxyodogwu@aXm.com

Mit freundlichen Grüßen

RICHARD ODOGWU.


Aber es gibt wohl noch mehr, die an die Asche ran wollen: Nigeria Connections Blog

Spam-Mails vom BKA?

Zu einem seit einiger Zeit herumgeisternden Virus kam hier ein Hinweis an - vielen Dank:

Falls demnächst eine Mail von einem sogenannten Herbert Klein vom BKA Rheinland-Pfalz eingeht mit dem Hinweis der Rechner sei via Bundestrojaner durchsucht worden und man sollte sich auf eine Anzeige gefasst machen: Kein Stress, das ist eine *spam-mail*!

Herbert Klein gibt's zwar wirklich, aber der Rest ist frei erfunden.

Auf keinen Fall den zip-Anhang öffnen: der enthält einen Virus!!!


Siehe auch: www.toytowngermany.com

Lesetipp: Daten sicher löschen

Jeder braucht mal eine neue Festplatte, einen neuen Rechner, einen neuen USB Stick und mehr. Doch was ist mit den Daten auf dem alten Datenträger? Ein umfangreicher Grundlagenartikel von Stefan Schumacher, gehalten als Vortrag auf den Chemnitzer Linux-Tagen 2007 widmet sich dem Thema Datensicherheit. Der Vortrag ist sicherlich nicht nur für Administratoren interessant. Es werden verschiedene Möglichkeiten für eine sichere Datenvernichtung wie zum Beispirel die NetBSD/Schrubber LiveCD vorgestellt:

Zum Artikel - verfügbar auch als pdf Datei

Computersicherheit ist untrennbar auch mit politischen Aspekten verbunden, siehe auch das Thema "Vorratsdatenspeicherung" Auf den Seiten der Rosa Antifa Wien befindet sich ebenfalls ein empfehlenswertes Handbuch zur Computersicherheit zum Download.

Das als 12 MB große Acrobat Reader Datei vorliegende Handbuch bietet auf über 400 Seiten die wichtigsten Informationen, um den alltäglichen Umgang mit Computern sicherer zu machen. Bei der Erstellung wurde vor allem Wert darauf gelegt die besprochenen Themen - unter anderem Verschlüsselung mit WinPT/GnuPG, verschlüsselte Festplatten und anonymes Surfen - für Nicht-"ExpertInnen" verständlich zu erklären. Die Kapitel sind dabei praxisorientiert gestaltet (...)

Die wichtigste Änderung zu den beiden bisherigen Versionen betrifft die Verschlüsselung von Texten/Mails und Festplattenbereichen: statt dem bisher beschriebenen Programmpaket PGP (Pretty Good Privacy) werden jetzt die kostenlosen Open Source-Programme WinPT (Windows Privacy Tools, mit GnuPG) und TrueCrypt vorgestellt.

Neu ist auch eine ausführlichere Behandlung des Themas Internet-Browser (Firefox) und allgemeine Infos wie z.B. zu den Themenbereichen Spam und Open Source.
Was wird besprochen?

Folgende Gebiete werden im Handbuch behandelt:

  • WinPT (mit GnuPG) - Verschlüsselung von Mails / Einsatz mit verschiedenen Mail-Clients
  • TrueCrypt - Verschlüsselung von Festplattenbereichen
  • Zone Alarm - Firewall / Eindringlinge abhalten
  • AntiVir - Schutz vor Viren und Würmern
  • JAP - Anonymes Surfen
  • Ad-aware - Spionageprogramme entfernen
  • Spybot - ebenfalls zum Entfernen von Spionageprogrammen
  • XP Antispy - Den Spionageambitionen von Microsoft einen Riegel vorschieben
  • Firefox - Internet-Browser
  • Thunderbird - Mailprogramm
  • Window Washer - System"pflege"
  • Passwörter - Tipps und Tricks zur Auswahl vernünftiger Passwörter"

    Absolut lesenswert.
  • Vermeintliche Anwaltspost enthält Trojaner

    Die Zahlungsaufforderungen von lebensprognose.com, die hier gestern auch kommentiert wurden unter dem Namen des bekannten Anwalts Olaf Tank, der das Inkasso für die Gebrüder Schmidtlein betreibt, enthalten möglicherweise einen gefährlichen Anhang. Siehe auch die Warnung bei heise.de

    Wer den Anhang bereits geöffnet hat, sollte seinen Rechner gründlich - am besten von einer entsprechenden Sicherheitssoftware - auf etwaige Trojaner scannen.

    Wenn Ipods zu "DIEpods" werden

    Foto: askwiki
    Der New Yorker Senator Carl Kruger hat nach einer Meldung des AksWiki einen Gesetzesantrag zum Verbot der Benutzung von ipods, PSP's oder Nintendo DS durch Fußgänger im ganzen Staat New York gestellt. "Sie laufen wie ferngesteuert in Autos und Busse hinein. Gerade hier in New York City haben wir durch den iPod ein paar schlimme Unfälle hinnehmen müssen", so Kruger. Ihnen sollen zukünftig Strafen von bis zu 100 $ drohen. Die Benutzung der Geräte soll nur noch in Stadtparks gestattet sein.