<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ROOT ON FIRE</title>
	<atom:link href="http://www.root-on-fire.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.root-on-fire.com</link>
	<description>Linux, Windows, Tools, Open Source, WWW, Hardware, Security, Monitoring, Networking</description>
	<lastBuildDate>Thu, 02 Sep 2010 14:25:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Hakin9 Ausgabe 08/2010 erschienen</title>
		<link>http://www.root-on-fire.com/2010/09/02/hakin9-ausgabe-082010-erschienen/</link>
		<comments>http://www.root-on-fire.com/2010/09/02/hakin9-ausgabe-082010-erschienen/#comments</comments>
		<pubDate>Thu, 02 Sep 2010 14:25:51 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Hakin9]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1837</guid>
		<description><![CDATA[Ab sofort steht die aktuelle Hakin9 Ausgabe 08/2010 zum Download bereit. Themen in dieser Ausgabe: E-Mail-Sicherheit im Unternehmen: Managed Service oder Inhouse? Acht Regeln für sichere Passwörter Passwörter sicher erstellen und verwalten XSS Worms Die neuen Gefahren des Web 2.0 Gefahrenquellen für die Internet-Geschäfte Schutz von Web Applikationen und Services Was ist zu beachten, wenn [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://hakin9.org/de/magazine" target="_blank" class="liimagelink"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/09/hakin9_8_2010_DE.png" alt="" title="hakin9_8_2010_DE" width="140" height="202" class="alignright size-full wp-image-1841" /></a>Ab sofort steht die aktuelle Hakin9 <a href="http://hakin9.org/de/magazine" target="_blank" class="liexternal">Ausgabe 08/2010</a> zum Download bereit.</p>
<p><u>Themen in dieser Ausgabe:</u></p>
<ul>
<li>E-Mail-Sicherheit im Unternehmen: Managed Service oder Inhouse?</li>
<li>Acht Regeln für sichere Passwörter Passwörter sicher erstellen und verwalten</li>
<li>XSS Worms Die neuen Gefahren des Web 2.0</li>
<li>Gefahrenquellen für die Internet-Geschäfte</li>
<li>Schutz von Web Applikationen und Services</li>
<li>Was ist zu beachten, wenn man einen Dienstleister in die Verarbeitung einbindet?</li>
<li>Anwälte: „Passwörter sind zu unsicher!“ Entscheidung für hardwareunabhängiges Login im Anwaltsnetz</li>
</ul>
<p>Homepage: <a href="http://hakin9.org" target="_blank" class="liexternal">hakin9.org</a><br />
Forum: <a href="http://hakin9.org/de/forum" target="_blank" class="liexternal">Hakin9 :: Forum</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/09/02/hakin9-ausgabe-082010-erschienen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>(IN)SECURE Magazine – Ausgabe 27 veröffentlicht</title>
		<link>http://www.root-on-fire.com/2010/09/01/insecure-magazine-%e2%80%93-ausgabe-27-veroffentlicht/</link>
		<comments>http://www.root-on-fire.com/2010/09/01/insecure-magazine-%e2%80%93-ausgabe-27-veroffentlicht/#comments</comments>
		<pubDate>Wed, 01 Sep 2010 11:06:00 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[(IN)SECURE]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1830</guid>
		<description><![CDATA[Themen: Review: BlockMaster SafeStick secure USB flash drive The devil is in the details: Securing the enterprise against the cloud Cybercrime may be on the rise, but authentication evolves to defeat it Learning from bruteforcers PCI DSS v1.3: Vital to the emerging demand for virtualization and cloud security Security testing - the key to software [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.net-security.org/insecuremag.php" target="_blank" class="liimagelink"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/09/issue27.jpg" alt="" title="issue27" width="180" height="255" class="alignright size-full wp-image-1834" /></a><strong>Themen:</strong></p>
<ul>
<li>Review: BlockMaster SafeStick secure USB flash drive</li>
<li>The devil is in the details: Securing the enterprise against the cloud</li>
<li>Cybercrime may be on the rise, but authentication evolves to defeat it</li>
<li>Learning from bruteforcers</li>
<li>PCI DSS v1.3: Vital to the emerging demand for virtualization and cloud security</li>
<li>Security testing - the key to software quality</li>
<li>A brief history of security and the mobile enterprise</li>
<li>Payment card security: Risk and control assessments</li>
<li>Security as a process: Does your security team fuzz?</li>
<li>Book review: Designing Network Security, 2nd Edition</li>
<li>Intelligent security: Countering sophisticated fraud</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/09/01/insecure-magazine-%e2%80%93-ausgabe-27-veroffentlicht/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hakin9 Ausgabe 07/2010 erschienen</title>
		<link>http://www.root-on-fire.com/2010/08/05/hakin9-ausgabe-072010-erschienen/</link>
		<comments>http://www.root-on-fire.com/2010/08/05/hakin9-ausgabe-072010-erschienen/#comments</comments>
		<pubDate>Thu, 05 Aug 2010 08:44:16 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Hakin9]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1824</guid>
		<description><![CDATA[Ab sofort steht die aktuelle Hakin9 Ausgabe 07/2010 zum Download bereit. Themen in dieser Ausgabe: Schlüssellose Kommunikation in WEP-Netzen Heimnetzwerk – Weitere Möglichkeiten mit der Fritz!Box Web Applications Firewalls Conficker – Was man über Botnets wissen sollte Web-Anwendungen über den gesamten Lebenszyklus schützen Risikomanagement der Informationssicherheit nach ISO/IEC 27005 Der SHA-3 Hash-Wettbewerb – ein Zwischenstand [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://hakin9.org" target="_blank" class="liimagelink"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/08/hakin9_07_2010.png" alt="" title="hakin9_07_2010" width="120" height="175" class="alignright size-full wp-image-1822" /></a>Ab sofort steht die aktuelle Hakin9 <a href="http://download.hakin9.org/de/Web_Anwendungen_schutzen_hakin9_07_2010_DE.pdf" class="lipdf">Ausgabe 07/2010</a> zum Download bereit.</p>
<p><u>Themen in dieser Ausgabe:</u></p>
<ul>
<li>Schlüssellose Kommunikation in WEP-Netzen</li>
<li>Heimnetzwerk – Weitere Möglichkeiten mit der Fritz!Box</li>
<li>Web Applications Firewalls</li>
<li>Conficker – Was man über Botnets wissen sollte</li>
<li>Web-Anwendungen über den gesamten Lebenszyklus schützen</li>
<li>Risikomanagement der Informationssicherheit nach ISO/IEC 27005</li>
<li>Der SHA-3 Hash-Wettbewerb – ein Zwischenstand</li>
<li>Der Weg zum eigenen Datenschutzbeauftragten: Wie Sie den passenden DSB für Ihr Unternehmen finden</li>
</ul>
<p>Homepage: <a href="http://hakin9.org" target="_blank" class="liexternal">hakin9.org</a><br />
Forum: <a href="http://hakin9.org/de/forum" target="_blank" class="liexternal">Hakin9 :: Forum</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/08/05/hakin9-ausgabe-072010-erschienen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hakin9 – Ausgabe 06/2010 erschienen</title>
		<link>http://www.root-on-fire.com/2010/07/01/hakin9-%e2%80%93-ausgabe-062010-erschienen/</link>
		<comments>http://www.root-on-fire.com/2010/07/01/hakin9-%e2%80%93-ausgabe-062010-erschienen/#comments</comments>
		<pubDate>Thu, 01 Jul 2010 11:54:55 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Hakin9]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1775</guid>
		<description><![CDATA[Ab sofort steht die aktuelle Hakin9 Ausgabe 06/2010 zum Download bereit. Themen in dieser Ausgabe: Cloud Computing – Ein Überblick Der Penetrationstest – Vorgehen und Tools eines Testers Know-How-Schutz mit Unterstützung schafft mehr Sicherheit Was man heutzutage über Antivirenprogramme wissen muss Trend der E-Mail-Verschlüsselung: Anwenderfreundlichkeit im Fokus Rechtliche Aspekte der Spamfilterung für Unternehmen und Administratoren [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://hakin9.org" target="_blank" class="liimagelink"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/07/hakin9_06_2010_DE.jpg" alt="" title="hakin9" width="140" height="202" class="alignright size-full wp-image-1774" /></a><br />
Ab sofort steht die aktuelle Hakin9 <a href="http://download.hakin9.org/de/Cloud_computing_hakin9_06_2010_DE.pdf" class="lipdf">Ausgabe 06/2010</a> zum Download bereit.</p>
<p><u>Themen in dieser Ausgabe:</u></p>
<ul>
<li> Cloud Computing – Ein Überblick</li>
<li> Der Penetrationstest – Vorgehen und Tools eines Testers</li>
<li> Know-How-Schutz mit Unterstützung schafft mehr Sicherheit</li>
<li> Was man heutzutage über Antivirenprogramme wissen muss</li>
<li> Trend der E-Mail-Verschlüsselung: Anwenderfreundlichkeit im Fokus</li>
<li> Rechtliche Aspekte der Spamfilterung für Unternehmen und Administratoren</li>
</ul>
<p>Homepage: <a href="http://hakin9.org" target="_blank" class="liexternal">hakin9.org</a><br />
Forum: <a href="http://hakin9.org/de/forum" target="_blank" class="liexternal">Hakin9 :: Forum</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/07/01/hakin9-%e2%80%93-ausgabe-062010-erschienen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Icinga 1.0.2 &amp; Web 1.0.1 veröffentlicht</title>
		<link>http://www.root-on-fire.com/2010/06/30/icinga-1-0-2-web-1-0-1-veroffentlicht/</link>
		<comments>http://www.root-on-fire.com/2010/06/30/icinga-1-0-2-web-1-0-1-veroffentlicht/#comments</comments>
		<pubDate>Wed, 30 Jun 2010 18:27:55 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Icinga]]></category>
		<category><![CDATA[monitoring]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1766</guid>
		<description><![CDATA[Das Icinga Team hat die Icinga Version 1.0.2 und das optionale Web Frontend in der Version 1.0.1 freigegeben. In der aktuellen Version wurden nicht nur einige Fehler ausgebessert sondern auch Wert auf Performance Steigerung und Stabilität gelegt. Die Dokumentationen wurden auch aktualisiert. Neuigkeiten: Icinga Core: Erweiterungen: core: Scheduled Downtimes für Host und alle Services arbeiten [...]]]></description>
			<content:encoded><![CDATA[<p>Das <a href="http://www.icinga.org/" target="_blank" class="liexternal">Icinga</a> Team hat die Icinga <a href="http://www.icinga.org/2010/06/30/released-icinga-1-0-2-web-1-0-1/" target="_blank" class="liexternal">Version 1.0.2</a> und das optionale Web Frontend in der <a href="http://www.icinga.org/2010/06/30/released-icinga-1-0-2-web-1-0-1/" target="_blank" class="liexternal">Version 1.0.1</a> freigegeben. In der aktuellen Version wurden nicht nur einige Fehler ausgebessert sondern auch Wert auf Performance Steigerung und Stabilität gelegt. Die Dokumentationen wurden auch aktualisiert.<br />
<a href="http://www.icinga.org/" target="_blank" class="liimagelink"><img src="http://www.root-on-fire.com/wp-content/uploads/2009/12/icinga_logo4-300x109.png" alt="icinga logo" title="icinga_logo4-300x109" width="300" height="109" class="alignright size-full wp-image-904" /></a><br />
<strong><a href="http://docs.icinga.org/latest/de/whatsnew.html" target="_blank" class="liexternal">Neuigkeiten</a>:</strong></p>
<p><u>Icinga Core:</u></p>
<p>Erweiterungen:</p>
<ul>
<li> core: Scheduled Downtimes für Host und alle Services arbeiten nun wie gewünscht </li>
<li> core: Scheduling für Servicechecks mit ausgenommenen Timezones funktionieren nun wie erwartet</li>
<li> core: Geschwindigkeitsverbesserungen beim Einlesen der retention.dat</li>
<li> core: Bessere Installation unter Solaris</li>
<li> core: Verbesserungen beim Logging nach Syslog</li>
<li> core: Implementierung verschiedenster Patches von Mailinglist und Tracker</li>
<li> core: Fehlermeldung beim Fehlen der service_description in der Servicedefinition</li>
<li> core: Überarbeitetes Init-Skript, Ausgabe von Konfigurationsfehlern</li>
<li> cgis: Mehrere URLs bei notes und action URLs möglich im Classic UI</li>
<li> cgis: Anzeige von display_name in host/service-Definition im Classic UI</li>
<li> idoutils: Performanceverbesserungen von SQL queries und objects hash list</li>
</ul>
<p>Fixes:</p>
<ul>
<li> core: Fehler bei der Erzeugung von Benachrichtigungen</li>
<li> core: Implementierung verschiedenster Patches von Mailinglist und Tracker</li>
<li> idoutils: Fehlerbehebungen und massive Geschwindigkeitsverbesserungen in den IDOUtils</li>
</ul>
<p><u>Icinga Web:</u></p>
<ul>
<li> Neue, schnellere Cronk Liste inkl. Kategorien</li>
<li> Umstellung Doppelklick auf Einfachklick</li>
<li> Modularer Aufbau von Code und Konfiguration</li>
<li> Implementierung Framework für Agavi/Icinga-web Module</li>
<li> Verbessertes Berechtigungsmodell</li>
<li> Unterstützung für mehrere Icinga Instanzen im Webinterface</li>
<li> Verbesserte Filter auf Ajax Basis</li>
<li> REST/Json Schnittstelle für die IcingaApi</li>
<li> Implementierung des neuen, schnelleren Dashboard Cronk</li>
<li> Mehrsprachige Benutzeroberfläche (unvollständig)</li>
</ul>
<p><u>Icinga Docs:</u></p>
<ul>
<li> Aktualisierung der Schnellstart-Anleitungen</li>
<li> Aktualisierung der Upgrade-Anleitung von Icinga und IDOUtils</li>
<li> Aktualisierung der Anleitung für die Installation des Webinterfaces</li>
<li> Neue erweiterte Dokumentation zu den IDOUtils (Kapitel 11)</li>
<li> Aktualisierung der Anleitung zur Icinga Api</li>
<li> Aktualisierung der Objektdefinitionen</li>
<li> Neues Dokument zu Running icinga - "Diagnostics"</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/06/30/icinga-1-0-2-web-1-0-1-veroffentlicht/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Eigener WebProxy mit PHProxy und Lighttpd</title>
		<link>http://www.root-on-fire.com/2010/06/20/eigener-webproxy-mit-phproxy-und-lighttpd/</link>
		<comments>http://www.root-on-fire.com/2010/06/20/eigener-webproxy-mit-phproxy-und-lighttpd/#comments</comments>
		<pubDate>Sun, 20 Jun 2010 12:54:28 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1748</guid>
		<description><![CDATA[WebProxy Server erfreuen sich immer größerer Beliebtheit, da man als User ohne Konfiguration z.B. anonym surfen (IP-Adresse wird verborgen), andere Proxy / Web Sperren umgehen und den HTTP-Verkehr verschlüsseln kann. Zusätzlich wird der URL / Browser Verlauf verschleiert, da nur die Adresse des WebProxy Server gespeichert wird. Einige WebProxy Server bietet zusätzliche Security Features wie [...]]]></description>
			<content:encoded><![CDATA[<p>WebProxy Server erfreuen sich immer größerer Beliebtheit, da man als User ohne Konfiguration z.B. anonym surfen (IP-Adresse wird verborgen), andere Proxy / Web Sperren umgehen und den HTTP-Verkehr verschlüsseln kann. Zusätzlich wird der URL / Browser Verlauf verschleiert, da nur die Adresse des WebProxy Server gespeichert wird. Einige WebProxy Server bietet zusätzliche Security Features wie z.B. Cookie Filtering, OS &#038; Browser Shielding, Script Blocking, Referrer Blocking. Kostenlose öffentliche WebProxys finanzieren sich leider sehr oft durch sehr viel (zu viel) Werbung, was beim Surfen erheblich stört. Ein weiterer negativer Punkt bei öffentlichen Proxy Servern ist, dass zu bestimmten Tageszeiten eine sehr hohe Auslastung der Bandbreite zu beobachten ist und deshalb das Surfen extrem langsam ist. Zusätzlich sollte man bedenken, dass man nie genau weiß welche Daten der Betreiber des WebProxy Servers sammelt bzw. auswertet. Aus diesen Gründen habe ich beschlossen einen eigenen privaten WebProxy zu installieren und zu betreiben. Eine Rücksprache mit meinem Webspace Anbieter hat ergeben, dass es nicht erwünscht es auf deren Webspace einen Proxy wie z.B. PHProxy zu betreiben.<br />
Deshahlb habe ich hier eine Anleitung geschrieben, wie man mit Lighttpd und PHProxy einen eigenen WebProxy installiert &#038; konfiguriert.</p>
<p><u>I. Installation</u><br />
Lighttpd kann bei den meißten Distributionen über die Paketverwaltung installiert werden. Zusätzlich werden bei Debian folgende PHP Pakete benötigt: php5-common &#038;  php5-cgi</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:/# aptitude install lighttpd lighttpd-doc php5-common php5-cgi</div></div>
<p>PHProxy kann direkt bei SourceForge heruntergeladen werden und anschließend mit z.B. unzip entpackt werden.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:/# &nbsp;wget http://downloads.sourceforge.net/project/poxy/PHProxy/0.5%20beta%202/poxy-0.5b2.zip<br />
....<br />
r-o-f:/# &nbsp;unzip poxy-0.5b2.zip</div></div>
<p><u>II. Lighttpd Konfiguration</u><br />
In der Konfigurationsdatei (etc/lighttpd/lihgttpd.conf) muss bei den Server Modulen das <strong>fastcgi</strong> Modul aktiviert werden:</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">server.modules &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;= (<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; .....<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &quot;mod_fastcgi&quot;,<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;....</div></div>
<p>Am Ende der Konfig Datei muss man dann noch folgende Zeilen eintragen und anschließend den Lighttpd Server neustarten</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">fastcgi.server = ( &quot;.php&quot; =&gt; ((<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&quot;bin-path&quot; =&gt; &quot;/usr/bin/php5-cgi&quot;,<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&quot;socket&quot; =&gt; &quot;/tmp/php.socket&quot;<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;)))</div></div>
<p><u>III. PHProxy einrichten</u><br />
Die Dateien <strong>index.php, index.inc.php &#038; style.css</strong> in das WWW-Verzeichnis kopieren, unter Debian ist das standardmäßig <strong>/var/www</strong></p>
<p>Das Standardverzeichnis für Lighttpd wird mit folgender Zeile definiert:</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">server.document-root &nbsp; &nbsp; &nbsp; = &quot;/var/www/&quot;</div></div>
<p><u>IV. Letzte Schritte</u><br />
In der mitgelieferten README Datei stehen einige Optionen und Variablen, die man sich aus Sicherheitsgründen anschauen sollte. Desweiteren macht es Sinn den Zugriff auf den WebProxy mittels Passwort zu schützen, wenn man nicht will dass Unbefugte darauf Zugriff haben. Wie man das macht, habe ich hier beschrieben: <a href="http://www.root-on-fire.com/2010/06/17/lighttpd-howto-passwort-geschutze-verzeichnisse/" class="liinternal">Lighttpd – HowTo: Passwort geschütze Verzeichnisse</a><br />
Man sollte bedenken dass mal als Betreiber des Proxy verantwortlich ist, wenn illegale Sachen darüber gemacht werden.</p>
<p>Anschließend kann der PHProxy einfach aufgerufen werden:</p>
<p><img src="http://www.root-on-fire.com/wp-content/uploads/2010/01/phproxy01.jpg" alt="" title="phproxy01" width="721" height="377" class="aligncenter size-full wp-image-1197" /></p>
<p>Liste mit kostenlosen WebProxy Servern: <a href="http://www.root-on-fire.com/web-proxy-liste/" class="liinternal">http://www.root-on-fire.com/web-proxy-liste/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/06/20/eigener-webproxy-mit-phproxy-und-lighttpd/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>HTTPS Everywhere &#8211; automatischer SSL Aufruf</title>
		<link>http://www.root-on-fire.com/2010/06/18/https-everywhere-automatischer-ssl-aufruf/</link>
		<comments>http://www.root-on-fire.com/2010/06/18/https-everywhere-automatischer-ssl-aufruf/#comments</comments>
		<pubDate>Fri, 18 Jun 2010 15:39:31 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1734</guid>
		<description><![CDATA[HTTPS Everywhere ist ein Plugin für Firefox, dass beim Aufruf einer Webseite automatisch überprüft ob es möglich ist, die Seite über eine SSL-Verbindung aufzurufen und wenn möglich, den User automatisch auf die verschlüsselte Verbindung umleitet. Das Plugin überprüft vorher ob der verschlüsselte Aufruf, den selben Inhalt wie die unverschlüsselte Verbindung zurückliefert. Das von der Electronic [...]]]></description>
			<content:encoded><![CDATA[<p><a href="https://www.eff.org/https-everywhere" target="_blank" class="liexternal">HTTPS Everywhere</a> ist ein Plugin für Firefox, dass beim Aufruf einer Webseite automatisch überprüft ob es möglich ist, die Seite über eine SSL-Verbindung aufzurufen und wenn möglich, den User automatisch auf die verschlüsselte Verbindung umleitet. Das Plugin überprüft vorher ob der verschlüsselte Aufruf, den selben Inhalt wie die unverschlüsselte Verbindung zurückliefert. Das von der <a href="https://eff.org/" target="_blank" class="liexternal">Electronic Frontier Foundation</a> und dem <a href="https://www.torproject.org/" target="_blank" class="liexternal">Tor Project</a> gemeinsam entwickelte Plugin befindet sich noch in Beta-Phase und unterstützt derzeit u.a. folgende Seiten:<br />
<a href="https://www.eff.org/https-everywhere" target="_blank" class="liimagelink"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/06/HTTPS_Everywhere_logo.png" alt="" title="HTTPS_Everywhere_logo" width="230" height="230" class="alignright size-full wp-image-1733" /></a>
<ul>
<li>Google.com</li>
<li>Wikipedia</li>
<li>Twitter</li>
<li>Facebook</li>
<li>The New York Times</li>
<li>The Washington Post</li>
<li>Paypal</li>
<li>Electronic Frontier Foundation</li>
<li>Tor</li>
<li>Ixquick</li>
</ul>
<p>Zusätzlich kann man neben den Standardregeln eigene Regeln definieren, z.B.:</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">&lt;ruleset name=&quot;Twitter&quot;&gt;<br />
&nbsp; &lt;rule from=&quot;^http://twitter\.com&quot; to=&quot;https://twitter.com&quot;/&gt;<br />
&nbsp; &lt;rule from=&quot;^http://www\.twitter\.com&quot; to=&quot;https://twitter.com&quot;/&gt;<br />
&lt;/ruleset&gt;</div></div>
<p>Eine ausführliche Anleitung und eine genaue Erklärung der Syntax findet man hier: <a href="https://www.eff.org/https-everywhere/rulesets" target="_blank" class="liexternal">HTTPS Everywhere Rulesets</a></p>
<p>Bei den "Add-ons" Einstellungen kann man definieren, welche Seiten verschlüsselt aufgerufen werden sollen:</p>
<p><img src="http://www.root-on-fire.com/wp-content/uploads/2010/06/HTTPS_preferences.png" alt="" title="HTTPS_preferences" width="539" height="253" class="aligncenter size-full wp-image-1744" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/06/18/https-everywhere-automatischer-ssl-aufruf/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Lighttpd &#8211; HowTo: Passwort geschütze Verzeichnisse</title>
		<link>http://www.root-on-fire.com/2010/06/17/lighttpd-howto-passwort-geschutze-verzeichnisse/</link>
		<comments>http://www.root-on-fire.com/2010/06/17/lighttpd-howto-passwort-geschutze-verzeichnisse/#comments</comments>
		<pubDate>Thu, 17 Jun 2010 21:03:32 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[lighttpd]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1701</guid>
		<description><![CDATA[Lighttpd unterstützt verschiedene Authentifizierungsmethoden, bei diesem HowTo werde ich auf die einfachste eingehen. Dabei werden Benutzername und Passwort als Klartext gespeichert. Es ist auf alle Fälle ratsam, die Verbindung mit SSL zu verschlüsseln, da sonst das Passwort sehr einfach mitgelesen werden kann. I. Modul aktivieren In der Konfigdatei /etc/lighttpd/lighttpd.conf muss zunächst das Modul mod_auth aktiviert [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.lighttpd.net/" target="_blank" class="liimagelink"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/06/lighttpd.png" alt="" title="lighttpd" width="126" height="120" class="alignright size-full wp-image-1716" /></a>Lighttpd unterstützt verschiedene Authentifizierungsmethoden, bei diesem HowTo werde ich auf die einfachste eingehen. Dabei werden Benutzername und Passwort als Klartext gespeichert. Es ist auf alle Fälle ratsam, die Verbindung mit SSL zu verschlüsseln, da sonst das Passwort sehr einfach mitgelesen werden kann.</p>
<p><u>I. Modul aktivieren</u><br />
In der Konfigdatei <strong>/etc/lighttpd/lighttpd.conf</strong> muss zunächst das Modul <a href="http://redmine.lighttpd.net/projects/lighttpd/wiki/Docs:ModAuth" target="_blank" class="liexternal">mod_auth</a> aktiviert werden.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">server.modules &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;= (<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &quot;mod_access&quot;,<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &quot;mod_alias&quot;,<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &quot;mod_accesslog&quot;,<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &quot;mod_compress&quot;,<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &quot;mod_auth&quot;,<br />
)</div></div>
<p><u>II. Authentifizierungs Backend und Logging definieren</u><br />
Folgende Zeilen müssen am Ende der <strong>/etc/lighttpd/lighttpd.conf</strong> stehen.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">auth.debug = 2<br />
auth.backend = &quot;plain&quot;<br />
auth.backend.plain.userfile = &quot;/home/root-on-fire/pass&quot;</div></div>
<p><u>Erklärung:</u></p>
<ul>
<li> <strong>auth.debug = 2:</strong> Debug Level 2 loggt alle (gültige &#038; ungültige) Login Versuche mit (/var/log/lighttpd/access.log &#038; error.log)</li>
<li> <strong>auth.backend = "plain":</strong>Definiert das Authentifizierungsbackend = Plaintext</li>
<li> <strong>auth.backend.plain.userfile = "/home/root-on-fire/pass" :</strong>Pfad zur Passwortdatei</li>
</ul>
<p><u>III. Passwort geschütztes Verzeichniss definieren</u><br />
In diesem Beispiel wird die Authentifizierung für den Unterordner <strong>dokumente</strong> konfiguriert. Wenn man nichts zwischen die beiden Anführungszeichen schreibt, ist die komplette Domain bzw. Webseite mit einer Passwortabfrage geschützt.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">auth.require = ( &quot;/dokumente/&quot; =&gt;<br />
(<br />
&quot;method&quot; =&gt; &quot;basic&quot;,<br />
&quot;realm&quot; =&gt; &quot;Password protected area&quot;,<br />
&quot;require&quot; =&gt; &quot;user=root-on-fire&quot;<br />
)<br />
)</div></div>
<p>Mit <strong>"require" => "user=root-on-fire"</strong> wird definiert, dass sich nur der Benutzer<strong> root-on-fire</strong> einloggen darf.<br />
<strong>"realm" => "Password protected area"</strong> wird bei der Passwortabfrage ausgegeben, siehe unten.</p>
<p><u>IV. Benutzer und Passwort definieren</u></p>
<p>Der Benutzer unter dem Lighttpd läuft (bei debian standardmäßig <strong>www-data</strong>) muss Leseberechtigung auf das Passwortfile haben:</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:# chown www-data.www-data /home/root-on-fire/pass</div></div>
<p>Die Syntax ist einfach: Benutzername:Passwort, z.B.:</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">root-on-fire:876543210</div></div>
<p><u>V. Konfiguration überprüfen</u></p>
<p><img src="http://www.root-on-fire.com/wp-content/uploads/2010/06/lighttpd-auth.png" alt="" title="lighttpd-auth" width="600" height="161" class="aligncenter size-full wp-image-1717" /></p>
<p>Lighttpd Homepage: <a href="http://www.lighttpd.net/" target="_blank" class="liexternal">www.lighttpd.net</a><br />
Lighttpd Doku: <a href="http://redmine.lighttpd.net/wiki/lighttpd" target="_blank" class="liexternal">www.lighttpd.net</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/06/17/lighttpd-howto-passwort-geschutze-verzeichnisse/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>(IN)SECURE Magazine – Ausgabe 26 veröffentlicht</title>
		<link>http://www.root-on-fire.com/2010/06/16/insecure-magazine-%e2%80%93-ausgabe-26-veroffentlicht/</link>
		<comments>http://www.root-on-fire.com/2010/06/16/insecure-magazine-%e2%80%93-ausgabe-26-veroffentlicht/#comments</comments>
		<pubDate>Wed, 16 Jun 2010 20:13:09 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[(IN)SECURE]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1691</guid>
		<description><![CDATA[Themen: PCI: Security's lowest common denominator Analyzing Flash-based RIA components and discovering vulnerabilities Logs: Can we finally tame the beast? Launch arbitrary code from Excel in a restricted environment Placing the burden on the bot Data breach risks and privacy compliance Authenticating Linux users against Microsoft Active Directory Hacking under the radar iPhone backup, encryption [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.net-security.org/insecuremag.php" target="_blank" class="liimagelink"><img class="alignright size-full wp-image-1690" title="INSECURE" src="http://www.root-on-fire.com/wp-content/uploads/2010/06/issue26.jpg" alt="" width="180" height="255" /></a><br />
<strong>Themen:</strong></p>
<ul>
<li> PCI: Security's lowest common denominator</li>
<li> Analyzing Flash-based RIA components and discovering vulnerabilities</li>
<li> Logs: Can we finally tame the beast?</li>
<li> Launch arbitrary code from Excel in a restricted environment</li>
<li> Placing the burden on the bot</li>
<li> Data breach risks and privacy compliance</li>
<li> Authenticating Linux users against Microsoft Active Directory</li>
<li> Hacking under the radar</li>
<li> iPhone backup, encryption and forensics</li>
</ul>
<p>Homepage: <a href="http://www.net-security.org/insecuremag.php" target="_blank" class="liexternal">http://www.net-security.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/06/16/insecure-magazine-%e2%80%93-ausgabe-26-veroffentlicht/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>INGATE verschenkt 55 VServer</title>
		<link>http://www.root-on-fire.com/2010/06/15/ingate-verschenkt-55-vserver/</link>
		<comments>http://www.root-on-fire.com/2010/06/15/ingate-verschenkt-55-vserver/#comments</comments>
		<pubDate>Tue, 15 Jun 2010 19:51:49 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[VServer]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1676</guid>
		<description><![CDATA[INGATE schenkt den ersten 55 Bloggern die über diese Aktion berichten einen kostenlosen VServer: 50 VServer Basic und zusätzlich werden unter allen Teilnehmern 5 VServer Plus verlost! Man darf den VServer so lange behalten wie man möchte, als einzige Gegenleistung wird ein bestehender Trackback vorausgesetzt - ein faires Angebot, wie ich finde. Sollte ich zu [...]]]></description>
			<content:encoded><![CDATA[<p><a href="https://www.ingate.de/" target="_blank" class="liexternal">INGATE</a> schenkt den ersten 55 Bloggern die über diese Aktion berichten einen <a href="https://www.ingate.de/blog/2010/06/14/wir-verschenken-55-vserver/" target="_blank" class="liexternal">kostenlosen VServer</a>: 50 <a href="http://www.ingate.de/vserver.html" target="_blank" class="liexternal">VServer Basic</a> und zusätzlich werden unter allen Teilnehmern 5 <a href="http://www.ingate.de/vserver.html" target="_blank" class="liexternal">VServer Plus</a> verlost! Man darf den VServer so lange behalten wie man möchte, als einzige Gegenleistung wird ein bestehender Trackback vorausgesetzt - ein faires Angebot, wie ich finde. Sollte ich zu den glücklichen Gewinnern gehören, werde ich auf alle Fälle einen ausführlichen Testbericht hier im Blog veröffentlichen.</p>
<p>  <u>VServer Basic</u><br />
- 5GB Speicherplatz (RAID1)<br />
 <a href="https://www.ingate.de" target="_blank" class="liimagelink"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/06/ingate-logo-300x59.jpg" alt="" title="ingate-logo" width="300" height="59" class="alignright size-medium wp-image-1678" /></a>- 200MB RAM garantiert<br />
- 200MB Swap<br />
- Traffic Flatrate<br />
- Voller Root-Zugriff per SSH<br />
- IP-Adressen gemäß RIPE</p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/06/15/ingate-verschenkt-55-vserver/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
