News / Blog

Analytics ist auch Marketing!

Zusammenfassung von CAS14 zu Thema Google Analytics mit Beat Muttenz von Yourpostition (Auszüge sind teilweise von den Unterlagen von Beat Muttenz) Grundlagen Web Analytics Um mit Google Analytics zu starten braucht es mal ein Gmail Account. Mit dieser Email-Adresse kannst du dich anmelden und hast damit nachher Zugang zu vielen anderen tollen Konten (Adwords, Places, Adsense, Google+) von […]

Barrierefreies Web

Im Juni 2014 durften ein paar Frauen von den Social Media Women Schweiz einen Input-Workshop bei Thinh-Lay Bossart von Allerlay besuchen. Da wuk.ch jedes Jahr diverse Webseiten designt und programmiert, interessierte mich schon lange für das Thema. Thinh-Lay startete den Workshop mit viel Hintergrundwissen. In unserer Bundesverfassung steht, dass keine Benachteiligung gegenüber den Behinderten entstehen […]

Web Proxy mit SSL-Explorer

Einleitung Ich möchte ein Web-Proxy welcher durch Squid3 funktioniert, Virenprüfung macht und Werbung heraus filtert. Dies damit egal wo ich mich befinde, auch mal beim Kunden hinter einer Firewall auf all meine Services zugreifen kann. So benötige ich nur eine Verbindung auf eine Webseite und kann danach Alles steuern. Selbstverständlich auch noch Statistiken für die […]

Fail2Ban Debian HowTo

Immer wieder wird ein Rootserver Ziel einer Attacke. Ob Spamer versuchen über den Server Mails zu versenden, der SSH Port angegriffen wird, es gibt sehr viele Angriffspunkte und diese müssen geschützt werden. Ein Punkt ist das unterbinden von Bruteforce. Dazu muss iptables installiert und die Firewall beim booten aktiviert sein. Dazu installiert man sich das […]

Shell Scripte verschlüsseln

  Ich musste ein Shellscript verschlüsseln,damit der Empfänger das gekaufte Skript nicht für sich selbst erweitern oder weiterverkaufen kann. Da bin ich bei Francisco Rosales über ein Skript gestolpert, was die ShellScripte in C übersetzt und anschliessend compiliert. Ist zwar kein 100%iger Schutz, aber benötigt Aufwand zum decompilieren was den Meisten zu viel ist. Der […]

SSH Authentifizierung mit PrivateKey

Wie alle PC haben auch Server ein User/Passwort zum verbinden und einloggen. Unter Linux heisst der höchst privilegierteste User root. Ist man im Besitz eines eigenen Linux Servers (Root Server) hat man Zwangsweise Bruteforce Attacken auf den SSH Dienst. Eine Schutzmassnahme ist den Port von 22 auf ein anderen Port zu verlegen, um die Skriptkiddies […]