03/2009: Daten schützen

Tipps, Tricks und Tools, um Netzwerke und Server abzusichern: Alles über das Linux-Security-Modulsystem PAM, Public-Key-Infrastruktur zur Verwaltung von GPG-Schlüsseln, Sicherheitserwägungen für virtualisierte Umgebungen und vieles mehr. Ein Sonderteil hilft Administratoren heterogener Netze von Linux und Windows.

Diese Ausgabe des ADMIN ist leider vergriffen. Wenn Sie ADMIN abonnieren, verpassen Sie kein Heft mehr und sparen 15% gegenüber dem Kauf der einzelnen Ausgaben.

Inhalt:

Artikel aus dem ADMIN-Magazin 03/2009

Automatische Softwareverteilung und -installation lösen den Turnschuhsupport ab. (frei)

Desktops enger an die Leine zu nehmen, ihre Betriebssysteme und Anwendungen unter Aufsicht von Servern zu stellen, sind probate Mittel, um die Funktionssicherheit von Client-PCs zu verbessern.

Verschlüsselung mit EncFS (frei)

Obwohl das Verschlüsselungsprogramm EncFS im Sommer schon seinen sechsten Geburtstag feiert, zählt es noch längst nicht zum alten Eisen. Im Fahrwasser von Truecrypt geriet es allerdings etwas in Vergessenheit – zu unrecht, denn es bietet einige Vorteile.

Sicher per Algorithmus: Über die Wahl eines guten Online-Passwortes (frei)

Online-Passwörter aus den ersten Buchstaben der Wörter eines Satzes zu bilden, ist out. In ist, wer den Domainnamen mit einem Passwortkern mischt.
AA_stacheldraht_sxc_1098251.jpg

© sxc.hu

Rechte über File-Capabilities einschränken (frei)

Zu viel Root tut nicht gut. Aus diesem Grund führten die Kernel-Entwickler mit Version 2.6.24 die Posix-File-Capabilities ein. Dieser Artikel erklärt, wie sie dem sicherheitsbewussten Admin helfen.

AIDE erkennt Servereinbrüche (frei)

Vorbeugen ist besser als Heilen, keine Frage. Passiert trotzdem das Unvermeidliche und jemand bricht auf dem eigenen Server ein, ist es besser den Einbruch schnell zu erkennen und zu handeln. Dabei helfen Intrusion-Detection-Systeme wie AIDE.

Workshop: Automatische E-Mail-Verschlüsselung mit Djigzo (frei)

Djigzo verschlüsselt E-Mails. Der Clou ist jedoch der Arbeitsplatz des kleinen Helfers erfährt: Mitten in einem Postfix Mailserver. Dort ver- beziehungsweise entschlüsselt er vollautomatisch alle ein- und ausgehenden Nachrichten, ohne dass die Anwender etwas davon merken.

Jailkit: Rechte für SSH- und SFTP-Benutzer einschränken. (frei)

Einen SSH- oder SFTP-Zugang per Chroot einzuschränken, ist mit Bordmitteln ziemlich schwierig. Ein Jailkit hilft dem Administrator, die Rechte des Benutzers zu regeln. Wie das geht, verrät dieser Artikel.

Die sichere Wordpress-Alternative: Serendipity (frei)

Der Platzhirsch unter den Blogsystemen heißt nach wie vor Wordpress. Das hat aber nicht gerade den besten Ruf, was Sicherheit betrifft, während Serendipity eine wachsende Fan-Gemeinde um sich schart.

Dieses Heft kaufen

Als digitales Abo

ADMIN im Abo als PDF bestellen

Suche

ADMIN auf Twitter, Facebook, Xing

Auf Twitter folgen   

Unsere Partner:

hackerboard.deUnixboard