[00:52] Trouwens, ik ben: rexodus@gmail.com. en ik leef op google+ en facebook.com/puinmaker === testi is now known as testerz [13:30] Iemand verstand van cgi scripts? [13:57] Zijn er tutorials om servers te beveiligen? [13:59] Dat hang allemaal samen met je scripting_skillz ;] [14:00] tutors en beveiligen bestaan imho niet. [14:00] er is een wiki over beveiliging, engels > https://help.ubuntu.com/community/Security [14:00] Mja OerHeks ... [14:00] Tis een begin [14:02] OerHeks: ik heb het ook over een soort lijstje van bijvoorbeeld change port 22 for ssh to sth else [14:02] ow ook nl zie ik > http://wiki.ubuntu-nl.org/community/VeiligheidInUbuntu [14:03] standaard poorten wijzigen is een keuze, een goeie keuze maar ik denk niet dat daar veel tutorials over zijn [14:04] alex--: ik zou de ubuntu serverguide lezen [14:05] k [14:05] mysql poort changen? [14:05] of is dat geen goed idee [14:06] elke poort kan je veranderen. hou er wel rekening mee, dat de client die poorten ook moet weten en instellen. [14:07] en dat je met een scan er ook gewoon weer achter kan komen wat er op elke poort draait [14:07] ik ben de enige client [14:07] meervoudige inlogpogingen blokkeren helpt. daar is een tooltje voor. [14:09] alex--: als je je mysql poort wijzigt, moet je dat ook aan de "clients" vertellen, daarmee bedoelen we ook bijvb de webpage/applicatie die van die mysqldb gebruik maakt [14:09] je kunt bij elke applicatie instellen welke host en port [14:10] waar heb je het over? [14:14] mysql [14:15] Tis dat je niet zonder kan. [14:15] De lijst met exploits is gigantisch [14:15] als je de enige user bent, dan hoef je de router niet open te gooien, scheelt. [14:16] router? [14:16] switch [14:16] die staat al open [14:17] hoe kan ik zien welke poorten er worden gebruikt? [14:17] en door welk programma? [14:17] nmap [14:18] Leuke van poorten veranderen is wel dat ALS ze actief naar exploitable shit zoeken [14:18] je niet te vinden bent [14:18] Mijn SSH draait niet op 22 bv. Lekkere lege logs :) [14:20] naigos kan de boel lekker in de gaten houden. ( leuk woord, gaten ) [14:20] nouja, als de aanvallers veel systemen willen scannen iig. Als ze iets beter kijken vinden ze het wel [14:21] Tgaat erom dat je er niet tussen zit in de grote scan als je eens zou vergeten je kraam te updaten [14:21] zelf met backtrack gaan spelen, daar leer je veel van. [14:21] ja [14:21] dat is leuk backtrack [14:21] heb geen idee hoe het werkt [14:22] maar denkt het bedrijf waar de server gehost staat dan niet dat jij hackt? [14:22] en dat ze dan de politie inschakelen? [14:22] VirtualBox en backtrack :) Spelen maaaar! :) [14:22] omdat je je eigen server probeert te kraken? [14:23] dat ligt geheel aan je sla. [14:23] politie moet je negeren. Zolang je niets illegaals doet, is er geen centje pijn [14:23] idd [14:24] en als ik wel binnen kom [14:24] dan is het niet illegaal toch? [14:24] omdat het m'n eigen server is [14:24] geen "admin' account, geen 'guest', kan ook schelen [14:24] effin, in de links staan heel veel tips en voorbeelden. [14:24] Wat jij op je eigen dozen uitspookt, zal niemand wat boeien [14:25] als je een externe hoster hebt mag je daar niet zomaar inbreken [14:25] idd [14:25] had ik ff overzien [14:25] zeg ik, sla [14:25] psies [14:25] handtekeningen. [14:25] als jij meld, dat jij gaat testen vanaf jouw x.x.x.x IP, dan kan dat best. [14:26] Ik zou het waarderen zelfs [14:27] en op me eigen wifi netwerk thuis inbreken? [14:27] ze vinden het geweldig als je je server omzeep helpt, en dat er een ventje voor 50 euro met de muis je server hersteld. [14:27] dat mag altijd [14:27] lol [14:28] heb ruzie me een cd in me sh script [14:29] read -p "$PWD/" x [14:29] mv folder* "$x" [14:29] cd "$x" [14:29] hij wil de map niet in [14:31] iemand enig idee? [14:32] pastbin het script eens [14:34] http://pastebin.com/2iyTn8K8 [14:34] Iemand zin om ff een nmap te doen op mijn ip? [14:36] alex--: wat zie je als je echo $x in dat script zet? [14:36] ik heb print $x [14:36] is dat ook goed? [14:37] als ik bij $x sdf in vul krijg ik dit: [14:37] Warning: unknown mime-type for "sdf" -- using "application/octet-stream" [14:37] Error: no "print" mailcap rules found for type "application/octet-stream" [14:37] Warning: unknown mime-type for "sdf" -- using "application/octet-stream" [14:37] Error: no such file "sdf" [14:37] hij lijkt het als een bestand te pakken [14:38] alex--: waarom gebruik je print? [14:38] waarom niet [14:38] omdat het niet werkt? [14:38] wat is het verschil tussen cd "$x" en cd $x [14:39] echo: 12345 [14:39] als je 12345 hebt ingevoerd [14:39] hij pakt hem dus wel [14:40] maar hij weigert om cd 12345 te doen [14:42] wacht [14:42] het werkt al [14:56] Hebben jullie een suggestie, hoe ik kan kijken bij welke map een pidof hoort? [14:56] Ik heb namelijk 4x mta-server draaien [14:56] En wil een cp maken [14:58] wat bedoel je met pidof van een map? [14:59] nja ik heb 4 mta servers draaien [14:59] en ik wil hier met cgi een controlpanel voor maken [14:59] maar hoe kan ik het controlpanel laten kijken welke servers er zijn? [15:00] wat is de meest efficiente manier [15:07] ik denk dat je een moet zoeken op hun forum, je zal vast niet de eerste zijn. [15:09] http://forum.mtasa.com/viewtopic.php?f=91&t=31891 [15:10] en als je daar een NL handleiding van maakt, dan stijg je in de MTA-scene [15:11] die kan je uitgeven, via zo'n online boekdrukker, en je hoeft alleen je bankrekening op te geven :P [15:31] precies, net zoals de ubuntu handleiding [15:48] be creative, be successfull === zz_RobinJ is now known as RobinJ === OerHeks is now known as Oer [20:03] Heeft iemand een suggestie voor een goed wachtwoord dat ik ook nog kan onthouden? [20:03] Want je kunt natuurlijk een wachtwoord hebben dat bestaat uit yrtyr&^^%&Rgfgdgdf [20:03] maar ik vraag me af hoe ik zoiets ga onthouden. [20:04] maak een zinnetje [20:05] zinnetje? [20:05] aieljmhsnvvlinux2011 [20:05] "ik kan geen wachtwoord bedenken dus heb ik een hele lange zin genomen, die kraken ze nooit" [20:06] alex is een leuke jongen maar hij snapt niet veel van linux 2011 [20:06] leuk om blind te typen :-D [20:07] cijfers en nummers en tekens. [20:07] er is ergens een lijstje, van tekens die vaak buiten rainbowtables vallen [20:08] Z en Q? [20:08] ik dacht & [20:08] zijn er ook tekens die niet mogen voorkomen in wachtwoorden? [20:08] met windows mocht je bijvoorbeeld geen spaties [20:09] hangt van het systeem af wat wel en niet mag, in principe mag alles volgens mij [20:10] gewoon ubuntu [20:10] ook tekens als รก ? [20:10] maar in plaats van @#&F SFDGSDG#& Q@#&ETRPF kan je dus ook een zin van 30 woorden nemen, die brute-forcen ze ook niet [20:10] alex--: das een goeie, ik denk dat die niet mogen, dus ASCII alleen [20:11] welke tekens vallen onder ASCII ? [20:12] https://help.ubuntu.com/community/StrongPasswords [20:12] alles wat je met alleen shift op je toetsenbord kunt typen [20:12] Lowercase Alphabetical (a, b, c, etc.) [20:12] Uppercase Alphabetical (A, B, C, etc.) [20:12] Numerics (0, 1, 2, etc.) [20:12] Special Characters (@, %, !, etc.) [20:13] jammer :( [20:13] Is het ook mogelijk om een soort van eenmalig wachtwoord te gebruiken? (Het doel van een eenmalig wachtwoord, of one-time password (OTP), is het moeilijker te maken ongeautoriseerd toegang te krijgen tot vertrouwelijke digitale bronnen, zoals een computeraccount.) [20:13] en als je naar rainbow tables kijkt > http://en.wikipedia.org/wiki/Rainbow_table dan ga je lachen :-D [20:14] eenmalig pass, jubikey === RobinJ is now known as zz_RobinJ [20:35] Cees op Oneiric :-) [20:52] Oer: is het mogelijk om een wachtwoord te hebben dat daarna weer veranderd? [20:56] Hoe kan ik met een php of cgi script een regel uit een bestand laten lezen? [20:56] Bijvoorbeeld de 3e regel van conf.conf is XD. Ik wil dat XD op het scherm wordt weergeven. [21:00] een wachtwoord dat daarna veranderd,.. geen idee [21:00] een jubikey is hardware [21:06] Dat word geen succes, hardware [21:07] Maar kan ik een php of een cgi of een sh script een regel uit een bestand laten lezen? [21:11] dat is toch wel in php of cgi manual te vinden ? [21:12] Ik heb geen idee waar ik moet kijken [21:12] Ik moet in het bestand zoeken naar [21:12] Maar hoe laat je dat een sh script doen? [21:14] ik ook niet. [23:25] Wat is de maximale lengte van een wachtwoord in ubuntu? [23:25] voor een user