Suchergebnisse

  1. R

    dhcpd loggt um eine Stunde falsch

    Mit den anderen Logfiles und mit dem was im gleichen Logfile auch noch von anderen Diensten reingeschrieben wird. Als Beispiel: Ich weiß das ein Rechner um kurz vor 1 heute gestartet wurde. Der User an diesem Rechner meldet sich nach dem Systemstart immer automatisch am Jabberserver (der...
  2. R

    dhcpd loggt um eine Stunde falsch

    Eigentlich meinte ich nicht die Leases Datei, sondern das per Syslog geschriebene Logfile also in meinem Fall /var/log/daemon. Aber dann ist es dort vermutlich genauso. Ist dann nur interessant, das anscheinend auch die Uhrzeiten der Logfileeinträge von den jeweiligen Diensten stammen und...
  3. R

    dhcpd loggt um eine Stunde falsch

    Ich bin heute durch das studieren der Logfiles meines OpenBSD-Servers auf ein eigenartiges Phänomen gestoßen: Alle Logeinträge des DHCPD sind um eine Stunde falsch. Die Systemzeit stimmt aber und alle anderen Dienste schreiben auch die richtige Zeit ins Logfile, nur der DHCPD nicht. Woran könnte...
  4. R

    SSH-Attacken: kann man Passwörter mitloggen

    Honeypot Falls jemanden das Ergebnis meines Honeypots interessiert: Es sind dann insgesamt 4 SSH-Passwortrateversuche an einem Tag erfolgreich gewesen. Das Script welches diese unternimmt loggt sich aber sofort wieder aus. Erstmal passiert dann weiter nichts. Leider passiert dann so lange...
  5. R

    SSH-Attacken: kann man Passwörter mitloggen

    Wie das Sicherheitsmäßig verhindert wird, das hat Kamikaze ja schon geschrieben (Hostschlüssel wird überprüft). Als Tip zum "SSHen" von unterwegs mit Schlüsseln: Erstelle dir einen Schlüssel den du (eventuell zusammen mit Putty) auf einen USB-Stick kopierst. Dann kannst du von unterwegs den...
  6. R

    SSH-Login geht nur kurz nach lokalen Login

    Ich glaube das wars! Im Bios gab es eine Menge Einstellungen zum Stromsparen und das war so Konfiguriert, das der Rechner nach 15 Minuten inaktivität einfach in einen Suspend Modus geschaltet hat. Ich habe das jetzt alles rausgenommen und werde nun noch den Cronjob, den ich als Workaround...
  7. R

    SSH-Login geht nur kurz nach lokalen Login

    Möglich, wie kann ich das steuern (OpenBSD 4.0)? In /var/log/messages oder dmesg: Nein. Nein, ist übrigens eine 3Com welche den xl Treiber nutzt. OpenBSD kennt kein ACPI, APM nun ja das ist aktiv, aber ich wüßte nicht, wie ich da dafür etwas einstellen kann. Seit ich den Rechner...
  8. R

    SSH-Login geht nur kurz nach lokalen Login

    Ich muß noch ergänzen: Man muß sich nicht mal lokal einloggen, man muß nur irgendwie lokal eine Aktivität erzeugen und schon geht das netzwerk wieder. Ich habe gerade mal im ausgeloggten Zustand nur die Enter-Taste gedrückt und plötzlich konnte ich mich wieder per SSH einloggen. Ich habe jetzt...
  9. R

    SSH-Login geht nur kurz nach lokalen Login

    Hallo, ich habe hier auf einen Rechner ein sehr sonderbares Problem: Man kann sich auf diesen Rechner nur dann per SSH einloggen, wenn man sich kurz zuvor lokal eingeloggt hat. Wartet man eine halbe Stunde nach dem letzten lokalen Login, dann kommt man per SSH nicht mehr rein, vom...
  10. R

    SSH-Attacken: kann man Passwörter mitloggen

    Ja, weil es technisch gar nicht anders möglich ist. Nein, das Problem an der Sache: Man kann sich nicht mit einem Hash authentifizieren, da aus dem mit dem man sich authentifizieren will immer ein Hash gebildet wird und der Hash eines Hashs ergibt nun mal einen anderen Hash. Man benötigt...
  11. R

    SSH-Attacken: kann man Passwörter mitloggen

    Da muß ich dich aber korrigieren: SSH verschlüßelt das Passwort während der Übertragung. Aber diese Verschlüßelung ist eine Ende zu Ende Verschlüßelung und auf dem Endpunkt (also dem Zielrechner) wird wieder entschlüßelt. Daher ist es durchaus auf dem Zielrechner im Klartext vorhanden (irgendwo...
  12. R

    SSH-Attacken: kann man Passwörter mitloggen

    Hallo, wahrscheinlich kennt ja jeder von euch die SSH-Passwort-rate-Attacken. Ich habe um mal rauszufinden was so ein Angreifer nach erfolgreichen raten eines Passwortes so böses anstellen will, einen Honeypot aufgesetzt. Für den Honeypot habe ich ca. ein dutzend Useraccounts eingerichtet...
  13. R

    pf filtert TFTP-Pakete über Carp obwohl es disabled ist

    Hab ich überprüft. pf ist disabled. ich habe nun 2 mal einen TFTP-Boot durchgeführt, einmal mit der Regel und einmal ohne und tatsächlich funktionierte es beide mal. Gestern gab es da aber Probleme. Sonderbar. Ich weiß dann nicht wo es jeweils hackt. ich muß da mal noch etwas mehr testen...
  14. R

    pf filtert TFTP-Pakete über Carp obwohl es disabled ist

    Hallo ich habe 2 OpenBSD-Server die für einige kleinere Dienste Carp zur Redundanz nutzen (NTP, TFTP, DNS). Auf beiden Hosts ist pf disabled, da diese ohnehin schon hinter einer Firewall stehen und aus dem Internet nicht erreichbar sind. Der NTP und DNS Dienst funktioniert auch hervorragend auch...
  15. R

    Allgemeine Fragen zu Anwendungen OpenBSD ...

    cups-enable soll auch gar nicht Cups starten, das muß man natürlich auch noch machen. cups-enable ist dazu da dem System zu sagen es soll Cups statt lpd verwenden. Das ist so eine Art Weiche. Sonst weiß ein Client ja nicht ob er Cups oder lpd verwenden soll (da ja beides installiert ist)...
  16. R

    serielle Konsole: tip will nicht auf tty02/tty03

    Hurra, das wars. Habe in /etc/remote den Eintrag für tty00 kopiert und einfach jedes tty00 durch tty02, bzw. tty03 ersetzt, jetzt geht es. Danke Reks30
  17. R

    serielle Konsole: tip will nicht auf tty02/tty03

    Hallo, ich habe hier 3 OpenBSD Server. Zwecks Remote-Pflege inklusive Single-User Modus (also ohne Netzwerk) hatte ich es mal ausprobiert 2 der Rechner (alle i386) mit einem seriellen Nullmodemkabel zu verbinden. Das klappte Prima. Da aber der als Terminalserver benutzte Rechner nur eine...
  18. R

    Allgemeine Fragen zu Anwendungen OpenBSD ...

    Cups unter OpenBSD Also ich habe Cups unter OpenBSD ohne Probleme am laufen. Beim installieren von Cups aus den Packages kam folgender Hinweis: To enable CUPS, execute '/usr/local/sbin/cups-enable' as root. To disable CUPS, execute '/usr/local/sbin/cups-disable' as root. Starting cupsd...
  19. R

    OpenBSD schneidet beim Linux-Magazin super ab

    Lob für OpenBSD: Im Linux-Magazin Sonderheft 01/2007 (Thema Sicherheit) gibt es einen Artikel über Angriffe auf TCP Basis, wie etwa DoS Angriffe durch das setzen des RST Flags. In diesem Artikel kommt OpenBSD super weg. Es ist laut Artikel das einzigste Betriebssystem das seine Quellports...
  20. R

    Netzwerksicherheit und Bind-Konfiguartion

    Hallo, ich habe folgendes Unterfangen: Ich möchte meine beiden Bind-Nameserver (laufen mit OpenBSD 4.0) dazu bringen, bei Clientanfragen, die diese nicht selber auflösen können, nach außen nur noch per TCP, statt UDP zu fragen. Der Grund dafür ist, das Bind UDP Anfragen von Clients ohne...
  21. R

    RXVT Titel zurücksetzen (nach SSH Verbindung)

    Danke, das erklärt die 033 und die 007, aber was ist mit: ]0; Gruß Reks30
  22. R

    RXVT Titel zurücksetzen (nach SSH Verbindung)

    Habe es soeben selber rausgefunden: In der zsh muß man nur folgende Funktion definieren: function precmd () { echo -ne "\033]0;Hier einsetzen was angezeigt werden soll\007" } Was allerdings diese komischen Zeichen mit \033]0; und so etwas bedeuten, habe ich nicht herausfinden können. Aber...
  23. R

    PCMCIA Karte mit min. 2xUSB 2.0

    time -> man time Wenn du USB-Speichergeräte testen willst, würde sich so etwas anbieten wie zuerst mit dd eine leere exakt 10 MB große Datei anlegen und dann: time cp datei /mnt/usb Gruß Reks30
  24. R

    RXVT Titel zurücksetzen (nach SSH Verbindung)

    Hallo, ich habe ein kleines, aber doch etwas störendes Problem: Ich nutze auf meinem OpenBSD Desktop RXVT als Terminalprogramm und die zsh als Shell. Wenn ich mich auf einen Server verbinde, auf dem weder die zsh noch die ksh als Shell läuft (so wie auf meinen OpenBSD Kisten) sondern die Bash...
  25. R

    Wie läuft neure private Mailverwaltung.

    Ich kann dir natürlich keine Garantien über die vertrauenswürdigkeit geben, aber ich habe die Version schon selber benutzt und der Quellcode ist ja auch vorhanden und kann eingesehen werden. Gruß Reks30
Zurück
Oben