Archiv nach Kategorien: Security

Einstellungen in der /etc/security/limits.conf werden unter Debian/Ubuntu ignoriert ?

Symptome

Änderungen an globalen Beschränkungen für Prozesse via limits.conf werden nicht angenommen oder ausgeführt.

Abhilfe

Die Lösung besteht darin zu prüfen, ob das entsprechende PAM-Modul bei einem Start einer neuen User-Session auf aufgerufen wird. Einen solchen eventuell fehlenden Eintrag kann man einfach mittels folgender Kommandozeile hinzufügen.

  
echo -e "\n session required pam_limits.so \n" > /etc/pam.d/common-session.conf
  

Die Änderungen sind direkt für alle neuen User-Sessions aktiv. Das heisst man müsste sich ggf. jeweils nur noch mal neu einloggen und/oder entsprechende Prozesse neu starten.

Links

http://doookstechstuff.blogspot.de/2010/08/how-to-stop-debian-ignoring.html

Oracle Java 7 via PPA in Ubuntu installieren

Die Übernahme von SUN Microsystems durch Oracle hatte ja schon meherere Auswirkungen auf die OpenSource-Gemeinde. Aber wie es scheint hatte Oracle letztes Jahr die Redistributions-Lizenz des originalen JAVA-JDKs wiederrufen. Konsequenz aus diesem Schritt ist das keine Linux-Distribution mehr Pakete des JAVA-JDKs über die jeweiligen Distributionskanäle verteilen darf.

Weiterlesen »

Public-DNS-Service von Google

DNS ist einer der Dienste des Internet, den die meisten Benutzer nur wahrnehmen, wenn er denn mal kurzzeitig ausfällt. Aber von Zeit zu Zeit wird man in Deutschland auf diverse Zensurbemühung von Lokal-Politikern aufmerksam, auf die mündige Internetbenutzer gerne verzichten möchten. Hierzu bin ich vor kurzem auf einen interessanten Dienst von Google aufmerksam geworden. Der öffentliche DNS-Dienst von Google verspricht viel und laut Statements von Google bieten mit einer fast altruistischen Motivation an.
Doch wie nutzt man diesen Dienst … Ganz einfach ..
in der Netzwerkkonfiguration eines Rechners oder besser gleich im Router eines Netzwerks trägt man die markanten IPs der beiden DNS-Server

8.8.8.8 und 8.8.4.4

ein, fertig.  Unbestrittenerweise sind diese DNS-Server ideal zum Testen, ob z.B. ein Problem mit der korrekten DNS-Auflösung im Netzwerk herrscht. Zudem zeigen meine Tests, das Google dabei durchaus seine Hausaufgaben gemacht hat ! die Antwortzeiten sind excellent und schlagen zum Teil die lokaler DNS-Caches als auch vieler DNS-Server der Zugangs-Provider !

Weiterlesen »

Als Google-Bot getarnt surfen

Sicher wird dem ein oder anderen beim „Googeln“, insbesondere im „Bilder“ Suchmodus, aufgefallen sein, das seltsamerweise Bilder und Texte von Zugangsgeschützen Seiten im Suchindex enthalten sind. Solche Suchergebnisse zeichnen sich dadurch aus das man auf der Zielseite ohne vorheriges Login bzw. Benutzeraccount nicht weiter kommt.

Aber wie kam der Google-Bot dann an die Inhalte, schliesslich hat er sie ja im Suchindex ?

Weiterlesen »

Skimming – der virtuelle Bankraub

Hier mal ein  aktuelles Fundstück. Ein SpiegelTV Bericht zum Thema Skimming – der virtuelle Bankraub. Erschreckend sind vor allem die ansteigenden Fallzahlen. Was zeigt das es schon lange keine „Einzelfälle“ mehr sind und die Banken endlich ihr Automatensystem aktualisieren sollten anstatt das Problem auf die Bankkunden abzuwälzen.

Weiterlesen »