Open Source im professionellen Einsatz

Schluss is'!

Das Hotel habe ich sofort nach meinem erfolgreichen Test in Kenntnis gesetzt. Die Mitarbeiter an der Rezeption versprachen mir die Meldung an Swisscom weiterzuleiten. Und oh Wunder: Bei meinem letzten München-Besuch war der Sicherheitsmangel beseitigt!

In ähnlichen Fällen, wo das Linux-Magazin Schwachstellen aufgedeckte hatte, wurden die meist betroffenen Firmen erst nach Einschalten der jeweiligen Presseabteilung tätig - und das nicht immer mit Erfolg [5]. (jk)

Infos

[1] Swisscom Hospitality: [http://www.swisscom.ch/Hospitality/content/HomePage.htm?lang=de]

[2] HTTP::Proxy: [http://search.cpan.org/~book/HTTP-Proxy-0.24/lib/HTTP/Proxy.pm]

[3] Markus Feilner, "Schlanke Terminalservices mit NX", Linux-Magazin 10/07, S. 34.

[4] Open-VPN-Howto: [http://openvpn.net/index.php/open-source/documentation/howto.html]

[5] Tobias Eggendorfer, Jörg Keller, "Webanwendungen manipulieren am Beispiel des Flughafens München", Linux-Magazin 01/09, S. 100.

Der Autor

Tobias Eggendorfer ist Professor für angewandte Informatik und IT-Forensik in Hamburg und freiberuflicher IT-Berater mit dem Schwerpunkt Sicherheit. Auf Reisen nervt ihn gerade die branchenweite Abzocke mit überteuerten Hotelinternets. Selbst die leckeren Mini-Weißwürste, die Münchner Hotels zum Frühstück reichen, können seine bairische Seele nicht milde stimmen.

Linux-Magazin Labs

Sicherheit zu gewährleisten bedeutet, viele Angriffsvektoren auf einmal im Auge zu behalten. Wo es früher ausreichte, eine Liste von Ports einer Firewall zu konfigurieren, ist Security heute komplexer. Besonders Webapplikationen machen dem Admin das Leben schwer: Eine Recherche des Linux-Magazins zeigte, dass die Dokumentationslage einem schwarzen Loch ähnelt. Es gibt keine verlässliche Stelle, die Tipps und Techniken zusammenträgt. Das muss sich ändern!

Linux-Magazin Labs sammeln Lesererfahrung zur Web-Security

Dazu stellt das Linux-Magazin unter [http://linux-magazin.de/lab] ein Wiki ins Netz. Jeder Magazin-Leser, Webmaster, Entwickler von Webapplikationen oder Securityspezialist findet dort Tipps: Welche Daten soll ich filtern oder beobachten? Reichen Reverse-Proxys oder Modsecurity aus? Wie verhindere Angriffe mit Netfilter? Was bringen SQL-Firewalls oder Security-Libs für PHP oder Java? Die Redaktion steuert thematisch passende Beiträge aus dem Linux-Magazin bei. Um aus dem Projekt eine Referenz zu machen, bedarf es Ihrer Mithilfe! Kommen Sie doch mal vorbei!

Abbildung 3: Die Linux-magazin Labs sammeln Erfahrungen und Vorschläge von Lesern zur Wensecurity. Von Zeit zu Zeit entstehen daraus Magazinartikel.

Abbildung 3: Die Linux-magazin Labs sammeln Erfahrungen und Vorschläge von Lesern zur Wensecurity. Von Zeit zu Zeit entstehen daraus Magazinartikel.

Diesen Artikel als PDF kaufen

Express-Kauf als PDF

Umfang: 3 Heftseiten

Preis € 0,99
(inkl. 19% MwSt.)

Als digitales Abo

Als PDF im Abo bestellen

comments powered by Disqus

Ausgabe 07/2013

Preis € 6,40

Insecurity Bulletin

Insecurity Bulletin

Im Insecurity Bulletin widmet sich Mark Vogelsberger aktuellen Sicherheitslücken sowie Hintergründen und Security-Grundlagen. mehr...

Linux-Magazin auf Facebook