RSS Feed  •  Profil  •  Private Nachrichten  •  Registrieren  •  Login 
  
 
im Forum




Monat:    Jahr:    
Blog-Übersicht Gehe zu Seite Zurück  1, 2, 3, 4 ... 67, 68, 69  Weiter 
Themenwochenende: IEEE 802.1X & EAP-TLS (LAN/WLAN)
Verfasst am: 16.06.2016, 06:00   Autor: killerbees19
Themenwochenende
Das kommende Wochenende steht ganz im Zeichen von IEEE 802.1X! Es handelt sich dabei um einen Standard zur Authentifizierung im Netzwerk. Ich werde in drei Beiträgen erklären, wie man das eigene Netzwerk absichert. Egal ob es sich dabei um ein privates Heimnetzwerk oder um ein kleines Firmennetzwerk handelt, die Tipps sollten für fast jeden brauchbar sein. EAP-TLS wird eine zentrale Rolle spielen, dabei werden normale X.509-Zertifikate verwendet. Als Software kommt FreeRADIUS zum Einsatz. Hardwareseitig wird ein GS108Tv2 von Netgear als Switch benutzt. Für den WLAN-Teil kann (fast) jeder OpenWrt-Router genutzt werden. Am Ende werden alle physikalischen Netzwerkports gegen unbefugtes Eindringen abgesichert sein und bekommen auf Wunsch sogar dynamisch ihre VLANs zugewiesen. Mit nur einem drahtlosen Netzwerk werden unterschiedliche Zugangsdaten dafür sorgen, dass auch hierbei eine dynamische Zuweisung der VLANs erfolgt.

Clientseitig werden Linux, Windows und Android behandelt. Serverseitig liegt der Schwerpunkt verständlicherweise bei Linux. Wer nicht alles davon braucht und manches überspringen möchte: Kein Problem, aber trotzdem sollte man alles lesen! Jeder Beitrag baut auf dem bereits vermittelten Wissen von vorher auf. Wenn man weiß, wie man SSH nutzt und mit den grundlegenden Linux Befehlen (cd, chmod, chown, mv, cp, nano/vi, …) vertraut ist, sollte das als Grundwissen ausreichend sein. Nachfolgend eine kurze Übersicht, welche Beiträge wann veröffentlicht werden: (ca. 65 kB Text und 4 MB Bilder sowie Screenshots)

  • Im ersten Teil am Freitag geht es einmal darum, einen FreeRADIUS-Server zu installieren und einzurichten. Danach wird der Switch für RADIUS vorbereitet und immer weiter konfiguriert. Am Ende sind bereits alle Ports mit EAP-TLS abgesichert. In diesem Beitrag werden bereits Linux und Windows Clients behandelt.
  • Teil zwei folgt am Samstag und beschäftigt sich mit dem Thema VLAN. Authentifizierte Switchports bekommen dynamisch ein VLAN zugewiesen, je nach angemeldetem User. Außerdem wird der Gastmodus behandelt, der ohne Authentifizierung eine (eingeschränkte) Nutzung ermöglicht, indem ein anderes VLAN aktiviert wird.
  • Der vorläufig letzte und dritte Teil am Sonntag beschäftigt sich mit drahtlosen Netzwerken, besser bekannt als WLAN oder WiFi. Am Ende wird es mit EAP-TLS abgesichert sein. Die dynamische Zuweisung in ein bestimmtes VLAN wird auch hier erklärt. Neben Linux und Windows spielt Android als Client eine weitere Rolle.


Kommentare: 0


Die CLIP-Anzeige der Fritz!Box am Xfce-Desktop
Verfasst am: 01.06.2016, 17:01   Autor: killerbees19
Vor einiger Zeit hatte ich Bedarf an einem kleinen Tool. Ich wollte direkt am Desktop sehen, wer mich anruft, ohne extra aufstehen oder mich verrenken zu müssen. Durch die Fritz!Box (in meinem Fall eine ältere 7170) ist das glücklicherweise sehr einfach möglich! Das Script wurde unter Xubuntu 15.10 getestet, es wird aber wahrscheinlich auch mit anderen Systemen funktionieren. Selbstverständlich kann das Script auch ohne Root-Rechte nur für den aktuellen Benutzer installiert werden, dafür müssen nur die Pfade angepasst werden. Das Script baut die Verbindung zur Fritz!Box nach spätestens 300 Sekunden Inaktivität erneut auf, weil meine Erfahrung gezeigt hat, dass ansonsten gerne einmal bei längst eingeschlafenen Verbindungen gelauscht wird, ohne dass man das mitbekommt. Bei Verbindungsfehlern findet nach jeweils 10 Sekunden ein neuer Versuch statt.

Zuerst müssen wir sicherstellen, dass der Callmonitor aktiviert ist. Das erreicht man durch die Eingabe des Tastencodes #96*5* auf einem der angeschlossenen Telefone. Danach lauscht auf dem TCP-Port 1012 ein neuer Dienst, der alle Telefonieaktionen der Fritz!Box in einem CSV-Format ausgibt. Damit unsere Benachrichtigungen auch optisch etwas hergeben...

Kommentare: 0


Nginx: Too many levels of symbolic links
Verfasst am: 10.05.2016, 18:52   Autor: killerbees19
Ich verwende bei Webprojekten sehr gerne Ordnerstrukturen wie z.B. die folgende:

Code:
drwxr-xr-x  w0000999  w0000999  0.10.3
drwxr-xr-x  w0000999  w0000999  0.10.4
drwxr-xr-x  w0000999  w0000999  0.10.5
lrwxrwxrwx  root      root      current -> 0.10.5
lrwxrwxrwx  w0000999  w0000999  public -> current/subdir


Das erleichtert die Nutzung fertiger Opensource-Scripte erheblich und ermöglicht ein leichteres Upgrade und Nachforschen bei Fehlern. Den Webserver lasse ich dann einfach auf den public-Symlink zeigen. Hin und wieder stolpere ich aber bei Nginx über folgende Fehlermeldung, bei der ich jedes Mal vergesse, wie leicht sie zu lösen ist:

Code:
[crit] 3830#0: *1 openat() "/dir/file.ext" failed (40: Too many levels of symbolic links)


Die Fehlermeldung ist hierbei leider wenig hilfreich. In Wirklichkeit beschwert er sich nämlich darüber, dass die Eigentümer von Symlink und Ziel nicht ident sind! Das habe ich bei der ersten Beispielausgabe auch absichtlich so drinnen gelassen. Ändert man den Eigentümer des Symlinks (chown -ch user:group <file>) funktioniert es wieder einwandfrei. Schuld daran ist die Direktive "disable_symlinks if_not_owner", die man immer nutzen sollte, wenn man symbolische Links nicht ganz deaktiviert...

Kommentare: 0


Goodbye 100.7 The Island (CFRM-FM)
Verfasst am: 01.04.2016, 18:00   Autor: killerbees19
Einer meiner Lieblingsonlineradiosender, 100.7 The Island aus Little Current (Ontario/Kanada), ändert ab 01. April seine Musikrichtung. Seit 2006 stand Country-Musik auf dem Programm, danach soll Pop/Dance gespielt werden. Der Name wird außerdem zu "Glow 100" geändert. Das Datum ist übrigens kein Aprilscherz, sondern einfach genau ein Jahr nach der Genehmigung einer zusätzlichen Lizenz für den Sender. Diese Tatsache ist auch die gute Nachricht, die Country-Sparte wird nämlich nicht komplett eingestellt! Sie wird nur auf eine neue Frequenz verschoben...

Die Geburtsstunde von CHAW-FM, oder besser gesagt Country 103 auf der neuen Frequenz 103.1! Die neue Schwesterstation übernimmt ab sofort das Musikprogramm vom alten Sender. Der Start ist für 12 Uhr Ortszeit geplant gewesen (18 Uhr bei uns), was einem beim neuen Sender erwartet, wird sich zeigen. Ich bin auf jeden Fall froh, dass ich den Hinweis nicht überhört habe, sonst hätte ich mich eventuell sehr gewundert... Laughing

Kommentare: 1


Parkplatzsuche: Aufgeben mit Stil!
Verfasst am: 14.03.2016, 23:55   Autor: killerbees19
Muss man dazu noch etwas schreiben? Feilen




Kommentare: 0


Seite 3 von 69 Gehe zu Seite Zurück  1, 2, 3, 4 ... 67, 68, 69  Weiter 

 

Alle Zeiten sind GMT + 2 Stunden (Sommerzeit)
Aktuelles Datum und Uhrzeit: 27.06.2017, 12:25
Nach oben
Valid HTML 4.01 Transitional
Valid CSS!

netcup - Internetdienstleistungen
 
 
[ happytec.at | forum.happytec.at | blog.happytec.at | esports.happytec.at | event.happytec.at ]