offene ports unter linux
Juni 12th, 2006 by admin
unter linux kann man sich schnell mal alle offenen port und die dazugehörigen programme mit
-
netstat -plantu
anzeigen lassen.
Posted in linux | No Comments »
Juni 12th, 2006 by admin
unter linux kann man sich schnell mal alle offenen port und die dazugehörigen programme mit
anzeigen lassen.
Posted in linux | No Comments »
Mai 19th, 2006 by admin
plesk finde ich scheiße.
schon als ich von plesk 7.5 reloaded auf die super tolle neue plesk 8 version upgedatet habe gab es massive probleme mit dem apache2 prefork da ich ein wenig (maximal 10 zeichen) in der /etc/sysconfig/apache2 editiert hatte.
nachdem ich also gestern das "Base packages of Plesk" upgedatet hatte kam genau der gleiche schieß die plesk mail mit dem betreff "Autoinstaller3: finish update report" schrieb ganz weit unten.
super schon wieder. also dem ganze mal auf den zahn gefühlt und siehe da:
oder soetwas ähnliches hat plesk in die /etc/sysconfig/apache2 geschrieben. der fehler ist dann recht einfach zu beheben. über der zeile mit APACHE_MODULES ... steht die default und minimal config. die kann einfach übernommen werden.
aber achtung php4 bzw php5 darf nicht vergessen werden.
EDIT: auch wenn man in plesk 8 von modulen updates installiert kommt dieser fehler.
Posted in linux | 2 Comments »
Mai 12th, 2006 by admin
als erstes sollte man wissen welche pakete auf dem rechner installiert sind.
spuckt eine ganze liste aus.
da das ganze recht unübersichtlich ist kann man mit grep eine liste anzeigen lassen in der z.B. nur das wort 'ftp' vorkommt.
das ganze könnte dann so aussehen.
jetzt möchten wir aber genauere infos über das pure-ftpd packet haben
uns reicht das aber noch nicht.
zum schluß lassen wir uns noch alle dateien ausgeben die 'pure-ftpd-1.0.20-7' im system benutzt.
und fertig ![]()
Posted in linux | No Comments »
April 30th, 2006 by admin
damit der squid proxy server vom proxyjudge das anonymitäts level 1 gekommt, muß squid sich wie ein normaler browser/client verhalten.
als erstes müssen die http header gefiltert werden die verraten das ein proxy server die seite angefordert hat. das geht am besten mit webmin (server->sqid proxy server->header access control),natürlich aber auch über die squid.conf. die "header access control" sollten wie folgt konfiguriert werden damit alle relevanten header gelöscht werden.
WICHTIG: es sollten nicht referer,accept oder connection gefiltert werden. da das AnonyLevel sonnst wieder steigt.
| HTTP header | Action | For ACLs |
| via | Deny | all |
| X-Forwarded-For | Deny | all |
| Forwarded-For | Deny | all |
| pragma | Deny | all |
| Cache-Control | Deny | all |
| Keep-Alive | Deny | all |
jetzt gibt proxyjudge bestimmt schon AnonyLevel 2.
der letzte schritt zu level 1 geht über euren reverse dns eintrag. nach meinen test darf dort keine domain eingetragen sein. bei einer reverse anfrage sollte also nur eure ip zurüchgeliefert werden.
die einstellung kann jedoch oft nicht vom server direkt vorgenommen werden.
daher einfach mal im 'admin bereich' von eurem provider nachschauen ob er die änderung des Reverse-Eintrag für eure IP zuläßt.
wenn alles funktioniert hat sollte proxyjudge.org so etwas ausspucken:
REMOTE_HOST - Comment - I have no idea because DNS lookup failure.
HTTP Env. Value - Comment - Like no proxy server.
AnonyLevel 1 - REMOTE_HOST that is IP addr. is precious
Posted in linux | No Comments »
April 30th, 2006 by admin
hier und da findet man gute infos zur konfiguration mit einer user authentifizierung.
das problem bei mir war das ich das htpasswd tool nicht installiert hatte und auf die schnelle auch nicht im netz gefunden habe. problemlöser waren diese webseiten. dort kann man sich ein htpasswd string ,der aus username:passwort besteht, generieren lassen.
dann den/die string/strings mit enter getrennt in die passwortdatei die z.B. das ncsa_auth module benötigt und fertig. nicht vergessen squid neu starten.
Posted in linux | 1 Comment »