Get Adobe Flash player

Archiv für November 2010

Microsoft Windows Vista / 7 Berechtigungs Exploid (UAC Bypass)

Windows Vista und 7 können recht nerven. Immer wieder muss man bestätigen das man der Administrator ist um Treiber oder Programme zu installieren. Um dies zu umgehen, deaktiviert man meistens die UAC Funktion.

Auch kann es vorkommen das der User gar keine Berechtigung hat, sich als Administrator anzumelden oder die Funktionen komplett gesperrt sind (z.B. Passwortschutz). Selbst unter dem Gastzugang zum System kann man nun auf ein Exploit zurück greifen.

Ein Exploit ist ein Programm, was etwas umgeht und damit andere Funktionen verfügbar macht. Mit dem POC Exploit kann man so, von egal welchem Account und welchen Berechtigungen her, die kompletten Systemrechte übernehmen.
Diesen Beitrag weiterlesen »

Steam Probleme, keine Spiele fürs Geld

Mein erstes Steam Spiel war “Lost Planet”. Installieren ging flott von der Hand und man hatte sich schnell angemeldet und eingeloggt.

Jedoch habe ich Steam gemieden wie die Pest in weiser Voraussicht.
Leider habe ich mir unterdessen doch noch ein paar Spiele angeschafft, darunter auch “Fallout New Vegas”.

Bis vor rund 2 Wochen lief auch alles gut, Steam Updates, Spiele Updates etc. Doch plötzlich kam ein Steam Update und brachte ein Fehler auf:

Steam.exe (main excerption): ERROR: deleted Steam.exe but the file is still there

Steam konnte anschliessend nicht mehr gestartet werden. Eine Reparatur von Steam brachte kein Erfolg, also wollte ich Steam neu installieren und machte den grössten aller Fehler: Ich deinstallierte Steam. Damit verabschiedeten sich auch alle Spiele inkl. Savegames von diversen Spielen.

Also meldete ich mich beim Steam Support und warte seit Tagen auf eine Lösung. Diesen Beitrag weiterlesen »

Jailbreak für Nokia N8 (ROMPatcher)

Das Nokia N8 ist schon ein paar Tage draussen, der Hack dazu aber erst seit Heute.

Zwar konnte das Gerät bereits vor über einem Monat gehackt werden, dennoch dauerte es noch eine Zeit lang, bis dieser für die Öffentlichkeit zugänglich gemacht werden konnte.
Diesen Beitrag weiterlesen »

Fail2Ban Debian HowTo

Immer wieder wird ein Rootserver Ziel einer Attacke. Ob Spamer versuchen über den Server Mails zu versenden, der SSH Port angegriffen wird, es gibt sehr viele Angriffspunkte und diese müssen geschützt werden.

Ein Punkt ist das unterbinden von Bruteforce. Dazu muss iptables installiert und die Firewall beim booten aktiviert sein.

Dazu installiert man sich das Programm Fail2Ban wie folgt:

apt-get install fail2ban -y
cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Anschliessend öffnet man die Datei /etc/fail2ban/jail.local und aktiviert die Dienste die man schützen möchte. Wenn man mein Debian Confixx HowTo verwendet hat für das Serversetup, dann sind folgende Zeilen zu aktivieren:

[ssh]
enabled = true
[proftpd]
enabled = true
[postfix]
enabled = true
[sasl]
enabled = true

Anschliessend muss man den Service nochmals neustarten mit:

/etc/init.d/fail2ban restart

Versucht anschliessend Jemand aus den Server zu connecten, dann wird seine IP für 5 Minuten auf den betroffenen Ports gesperrt. Einfach und schnell.

Kundenservice von Brack?

Ich bin seit sehr vielen Jahren Kunde von Brack Elektronics. Meiner Meinung nach wurde Brack durch seine zuverlässigen Lieferung, einfachen Onlineshop und Kundenservice zu einem der grössten und beliebtesten Hardwarelieferanten der Schweiz.

Vor Jahren konnte ich auch Geräte und Teile über Brack bestellen, die eigentlich nicht im Sortiment waren, nur, damit die Firma 1 Ansprechpartner hat und nicht mehrere. Hatte ich z.B. eine defekte Grafikkarte, hatte ich meist 1 Tag darauf eine Ersatzkarte im Briefkasten. Solche Dinge gehörten zum guten Ton und zum Kundenservice.

Seit einiger Zeit, scheint aber genau dies nicht mehr möglich zu sein. Habe ich jetzt eine defekte Grafikkarte, werde ich direkt zum Hersteller verwiesen, ein defektes Mainboard muss zuerst 10 Tage zur Prüfung, bevor ich ein Ersatz erhalte. Auch diverse Kunden, denen ich Brack empfohlen hatte, bekamen immer wieder ähnliche Probleme und am Ende musste ich schauen, wie ich ihnen helfe konnte.
Diesen Beitrag weiterlesen »