Ausgabe 03/2013

03/2013: Web Security

Mit den Tipps und Workshops im ADMIN-Magazin 03/2013 sichern Administratoren ihre Webserver und Netze gegen Angriffe ab: gegen Abhören sensibler Informationen, Angriffe per SQL-Injection oder Denial-of-Service-Attacken. Die Artikel dazu beschäftigen sich mit SSL-Verschlüsselung, der auf Nginx basierenden Web Application Naxsi, Drive-by-Attacken und einer Firewall für SQL-Datenbank.

Weitere Artikel im Heft behandeln SSD-Benchmarks mit TKPerf, die Exchange-Alternative Icewarp, das ZFS-Dateisystem auf FreeBSD-Systemen und viele andere Themen.

Neuste Meldungen

Freie Heft Artikel

  • Heft-CD

  • Penetrationstests decken häufig schlecht geschützte Räume auf

    Anfang des Jahres 2011 verschwanden aus dem Landratsamt in Bad Hersfeld zehn Server, auf denen sich unter anderem die Daten der Zulassungsstelle befanden. Die Verblüffung war groß: Eines Hackerangriffs, an den man beim Stichwort Datendiebstahl gemeinhin zuerst denkt, hatte es gar nicht bedurft. Wie so oft war stattdessen einfach die physische Sicherheit aus dem Blickfeld geraten.
  • Nginx: Webserver – klein und schnell

    Der schlanke Webserver Nginx aus russischer Produktion gewinnt ständig Marktanteile gegenüber Apache. Dieser Artikel gibt eine Einführung in seine Konfiguration.
  • Programme mit SE-Linux-Sandbox absichern

    Das Surfen im World Wide Web wird immer gefährlicher. Viele Anwender wünschen sich deshalb einen sicheren Webbrowser, der sie vor Malware und anderen unliebsamen Überraschungen schützt. Mit Hilfe von SE Linux lassen sich besonders gefährdete Anwendungen nun in einen Käfig einsperren.
  • Der sichere Webserver Hiawatha

    "Apache ist eine dicke fette Kuh und hat eine verdammt hässliche Konfigurationsdatei", behauptete Hugo Leisink. Seinem eigenen Webserver Hiawatha spendierte er deshalb eine einfache Einrichtung, mehr Geschwindigkeit und vor allem interessante Sicherheitsfunktionen.
  • VoIP mit Freeswitch

    Wenn das Stichwort Voice-Over-IP fällt, denken die meisten an den Telefonie-Server Asterisk. In Freeswitch findet er einen Konkurrenten, der sich recht leicht konfigurieren lässt.
  • Linux-Systeme mit Spacewalk verwalten

    Linux-Systeme von Hand zu verwalten ist ab einer bestimmten Größe der Systemlandschaft zeitaufwendig und oftmals auch nicht praktikabel. Mit dem Open-Source-Tool Spacewalk gibt es ein Tool, das dem Admin die Laufarbeit abnimmt.
  • Verteiltes Caching mit memcached

    Hinter dem klangvollen Namen Memcached versteckt sich ein hoch-performantes, verteiltes Caching-System. Obwohl weitgehend anwendungsneutral ausgelegt, puffert es meist in dynamischen Web-Anwendungen die zeitraubenden Datenbankzugriffe. Auf seine Hilfe zählen selbst Branchengrößen, wie Slashdot, Fotolog.com und natürlich sein Vater LiveJournal.com.
  • Kindertage der Revolution

  • Schwachstellen mit Open VAS aufspüren

    Software enthält Fehler, Security-Experten finden sie und Sicherheitsportale listen die Schwachstellen auf. Da wäre es doch praktisch, wenn ein Werkzeug automatisch prüfen würde, ob die eigenen Rechner betroffen sind. Open VAS verspricht nicht nur Scanner, sondern auch Sicherheitsmanager zu sein.

Anzeige

Benutzermanagement

Welche Software verwenden Sie zum Benutzermanagement im Firmennetz?

  • OpenLDAP/standalone
  • 389 Directory
  • Mandriva Directory Server
  • IBM Tivoli
  • Apache Directory Server
  • Samba/LDAP
  • Active Directory
  • Fusion Directory / Gosa2

Unsere Partner: