April 24, 2007
@ 11:38 AM

Wenn man seinen Live Account zum Onlinespielen mit der Xbox360 nutezn möchte, dann muss man 2 Ports öffnen.

UDP:3074 (MTU Check)

UDP:88 (Live Check)

Mit diesen Definititonen kann man den Spaß geniessen und weltweit zocken.

Update:

Um Downloads vom Marktplatz machen zu können, ist es wichtig, dass folgende Port geöffnet wird:

TCP:3074

 


 
Categories: ATE | Funny Stuff | Networking | Security | Security4Everyone

April 19, 2007
@ 07:27 AM

Was ich schon des längeren erzähle wird nun zum Nachlesen angeboten. Onlinegames und Collaboratoin Services sind ins Visier der "bösen Buben" geraten. Warum auch nicht. Online Game Netze sind die am schlechtesten geschützten Netze und umspannen den ganzen Planeten. Dazu haben sie eine schier nicht endende Bandbreite und sind zahlreich besucht. Hier den administrativen Überblick zu behalten grenzt an ein Wunder! Neuerdings werden VoIP Dienste angeboten und die offenen Ports nehmen drastisch zu.

Aber natürlich sind nicht nur die Server gut zu attackieren. Die Gamer die sich ahnungslos anmelden, können schnell zu Zombies umgewandelt werden und sind kostenloses Mitglied in (m)einem Bot Netz!

Weitere Information von Greg Hoglund und Gary McGraw findet man in diesem Buch: -> KLICK <-

P.S.: Hoffentlich ist meine Ausgabe bald da!!!!!!!!!!


 
Categories: ATE | Security

Kane ist Back. Muss ich noch mehr sagen? Eingefleischten C&C Gamern bestimmt nicht :-) Heute wurde, danke Arne, eine Lieferung der begehrten Kane Edition (ab 18) von Command & Conquer 3 Tiberium Wars zugestellt. Wenn man nichts anderes zu tun hat, dann kann man ja auch gleich Mal ein kleines Onlinegefecht austragen , um die neuen Features zu testen. Bei meinem ersten test mit dem Tutorial war ich ja schwer begeistert, das Game liefert eine Auflösung von 1680 x 1050. Das ist männlich. Weitere Berichte werden folgen. Nun wird erst Einmal gezockt. 


 
Categories: Funny Stuff | Software

April 10, 2007
@ 10:17 PM

So, nun hab ich meinen ersten LiveCast gehalten. Wow, was für eine Erfahrung. Wenn man so ganz ohne Publikum vor dem Monitor sitzt und dann losredet, dass ist nicht einfach. Aber ich habe es dennnoch halbwegs ordentlich über die Bühen gebracht. Natürlich nicht ohne Hilfe. Arne musste fleissig an der Konsole sitzen und die eingehenden Fragen aufnehmen und beantworten. Leute in den Cast holen und technisch betreuen. So vergingen 90 min wie im Flug. Hinterher gab es noch eine nette Fragerunde und ich werde mich bemühren, das ich sowas noch öfter halten werde. Mit dem Thema Rootkit bin ich schon oft unterwegs gewesen, allerdings auf diese Art und Weise auch noch nicht. 

Danke auch an Thomas Wenzl, der den Raum ganz schnell eingerichtet hat.

 

Das sind Arne und ich, wie wir den Cast so langsam zum laufen bringen. Danke auch an das Publikum für die Teilnahme!


 
Categories: ATE | Community | Security

April 10, 2007
@ 02:47 PM

Hallo an Alle,

Heute abend möchte ich meinen Live Cast über das Thema Rootkits halten. Da Kai und Norbert bedenken hatten, ob es mit Skype stabil laufen wird, habe ich kurzfristig meinen Live Meeting Account aktiviert. Damit sollte es möglich sein, dass wir das Thema gut über die Bühne bringen!

Um dabei sein zu können muss man nur in die Lobby eintreten und schon bekommt man den Zugang zugewiesen. Aber es ist zu beachten, dass ich leider nur 15 Leute reinlassen kann. Mehr war in der kürze der Zeit nicht möglich. Länger geplante Meetings kann man dann auch mit bis zu 100 Leuten abhalten. Aber zuerst Mal sehen wie viele Leute sich hier einfinden.

Der Link zur Lobby ist:

https://www.livemeeting.com/cc/eval2005_testgermany/meet/Rootkits

Das web Meeting Punkt 1 funktioniert nicht, weil ich Voice direkt übertragen möchte, sonst würde eine kostenfplichtige Konferenz geschaltet werden müssen.

Hier könnt ihr kontrollieren, ob Alles notwendige Installiert ist.

http://go.microsoft.com/fwlink/?linkid=52354


 
Categories: ATE | Community | Publikationen | Security

April 3, 2007
@ 04:15 PM

So schnell kann es passieren, dass eine Geekrunde entsteht. Ich hatte mit Nicki locker über den MSN geplauder und sah seine neuste Headernachricht "Audi A3 Sportneck testing"? Meine Neugier musste Nachfragen, was es damit auf sich hat. Ein Test was sonst ... aha deswegen auch testing! Ich meine nur, dass Nicki zu mir kommen könnte, wenn er eh noch Gummi auf die Bahn werfen will. das war der erste Schritt. Schnell stellte Nicki fest, dass zu einem Steak auch ein Bier gehört, nur schade, dass Nicki fahren muss. Ergo: Ein Fahrer für die Rückfahrt muss gesucht werden. Schritt 2 erfolgreich erledigt. Schnell war für mich klar, dass mein Freund Arne auch mit muss. Die Runde wächst und Schritt 3 hat es hinter sich. Nicki nicht faul, funkte kurzer Hand Thorsten Koth an und dieser wiederum sagte mir direkt zu. Voila Schritt 4 passe und die Runde erhöht sich auf stattliche 5 Mann. Nicki konnte es nicht lassen und versuchte auch sogleich Nils Kaczenski zu rekrutieren. Sagen wir eine kleiner Schritt für Nils aber ein großßer Schritt für den Stammtisch :-) Das konnte ich ja nun gar nicht auf mir sitzen lassen und zog auch gleich einen Joker aus dem Ärmel. Lars Keller, der Nicki nun auch mal persönlich kennenlernen sollte, bekam die Bürde sich zwischen Geekbunch und Kino zu entscheiden. Ei, ei, ei heikle Situation. Wahrscheinlich bringt er dann auch Verstärkung aus der Developer Ecke mit ;-) So schnell kann man mit 8 Mann eine lockere Runde organisieren und das Nachtleben von Hannover unsicher machen. Einen Tisch muss ich gleich reservieren und verkünden, dass der Bier- und Steakvorrat aufgestockt werden muss.

Anwesende Technologien:

Office, Security, Active Directory, .net Development, WFF, XLM Programmierung, Tablet PC, Deployment, SMS, Telekommunikation, Virtualisierung.

Weitere berichte werden dann am "Day after" folgen.

Ich freue mich schon drauf.


 
Categories: Community | Funny Stuff

April 2, 2007
@ 10:51 PM

Am 10.04.2007 ab 20:00 Uhr habe ich die große Ehre meinen ersten Live Cast im Internet sprechen zu dürfen. Kai Gloth und Norbert Eder haben mich dazu eingeladen. Da ich bei so Etwas nie Nein sagen kann freue ich mich schon tierisch auf diese neue Herausforderung. Ich darf über eines meiner Lieblingsthemen referieren:

Rootkits - Digitales E605

Nach dem Cast stehe ich zum Löchern bereit und würde mich über eine gute Diskussionsrunde freuen.

Ich bin mit der Nummer zwar schon viel umhergezogen, aber es kann nie schaden hier mal ein Ohr zu riskieren. Zu letzt durfte ich die Nummer bei der .net Usergroup Braunschweig zeigen, daraufhin sprach mich Kai dann auch an. So funktioniert Community.

Weitere Infos findet ihr unter: http://www.dotnetcasts.com/


 
Categories: ATE | Community | Publikationen | Security

April 2, 2007
@ 10:38 PM

Es ist vollbracht! Die neue ice:2007 Seite ist am Netz! Da haben Chrissi und Nicki wieder volle Arbeit geleistet und was schickes gezaubert! Aber mal ganz ehrlich, habt ihr etwas Anderes erwartet? Nein, natürlich nicht!

Seht selbst und staunt. Registrierung ist ab dem 01.05.2007 möglich. Early Birds sind im Vorteil. Ich habe so nebenbei gesehen, dass Nicki meine Speakerbewerbung realisiert hat. Danke an Nicki. Dafür bastele ich auch einen schönen Track. Ideen habe ich genug :-)

Folgt dem Link:


 
Categories: ATE | Community | ICE2007 | Networking | Office | Publikationen | Security | Security4Everyone | Software | Vista

Ich möchte eine neue Rubrik in meinem BLog einführen: Security4Everyone

In dieser Rubrik möchte ich zeigen, wie man mit einfachen Mitteln ein gewisses Maß an Sicherheit erreichen kann. Es ist dabei die Software, sowie die Hardware im Fokus. Ich möchte auch nicht Werbung für irgendein Produkt/Hersteller machen, alles was ich hier veröffentlichen werde, wurde so realisiert. Daher kann es sein, dass der ein oder andere Markenname fallen wird, jedoch ist dieses wertfrei zu betrachen.

Fangen wir mit leichter Kost an. Absicherung des Internetzugangs. Bekannt für meine immer währende Paranoia, dass es im Inernet nur "böse Buben" gibt (Nein Lars, ich bin ein Netter :-) ), habe ich mal rumprobiert wie man sich etwas stärker absichert alsnoch eine der Standarduser. In diesem Szenario verwende ich eine dsl 3000 mit Flatrate. Des weiteren benötigen wir dsl Modem, 2 dsl Router unterschiedlicher Hersteller, 1 Testsystem. Jeder Router bekommt sein eigenes Netz. Mein Tipp dazu Router 1 im Bereich 10.x.x.x und für den 2. Router 192.168.10.x

Der erste Router wird an das DSL Modem angeschlossen und bekommt die Zugangsdaten vom Provider (ISP). Der 2. Router wird über die WAN Schnittstelle mit dem ertsne Router verbunden. Router Nr.2 bekommst als Zugagngsart die Einstellung Static IP (feste IP des 1. Routers). An dem 2. Router kann man nun seine Geräte wie z.B. PC und XBOX360 anschliessen. Die Systeme können per DHCP die Konfiguration vom 2 Router erhalten. Durch diesen Aufbau werden die angeschlossenen System von "Firewalls" geschützt. Die Regelwerke der einzelnen Firewalls kann man so dediziert einstellen, dass Router 1 nur Anfragen von der WAN Schnittstelle des 2. Routers akzeptiert. Genauso funktioniert der Rückweg dann auch nur auf die WAN IP des 2. Routers. Als Nebeneffekt hat man auch eine echte DMZ (Demillitarisierte Zone) geschaffen, in der man WebServer veröffnetlichen kann. Durch die 2 Router-Methode kann man auch PAT (Port Address Translation) verwirklichen, indem man spezielle Verbindungen auf andere Ports legt. Sicher eine Menge arbeit, aber wenn das System sauber läuft ist es sehr schwer diese Bastion zu durchdringen.

So kann die Hardwarekonfig aussehen.


 
Categories: ATE | Security4Everyone

Nach meinem 2. Besuch bei der .net UG in Braunschweig kann ich wieder nur das Beste berichten. Zusammen mit meinem Kollegen Arne Wendt hatten wir die Gelegenheit genutzt, um bei der Lauch Party dabei sein zu dürfen.

Der Abend war voll mit Vorträgen die sich um das Thema Vista und Office 2007 drehten. Das meiste war wie immer eine Welt für sich wovon ich nichts verstanden habe :-( Karim El Jed zeigte einen interessanten Vortrag über Open XML. Hier konnte ich eine Menge lernen, da ich mich damit noch gar nicht beschäftigt hatte. Lars Keller zeigt, wie einfach man Add-in´s für Office 2007 baut. Auch hier: großer Lerneffekt durch Unwissenheit meinerseits.

Als letzter durfte ich dann die Bühne des Geschehen betreten. Im Gepäck, oder besser auf dem Notebook, hatte ich meinen Vortrag über Social Engineering. Nun galt es die knapp 25 Zuhörer noch Einmal zu begeistern. In lockerer Manier und mit einem Spritzer Frechheit demonstrierte ich wie einfach man an Informationen gelangt. Hinterher hörte ich dann oft, dass sich viele in einigen Situationen wiedererkannt haben. Danach folgte eine Verlosung durch die Glückfeen Lars und Karim. Ich habe einen legendären "Ready for a new Day" Aufkleber gewonnen :-)

Danach ging es zum gemütlichen Teil über und kurz darauf traten Arne und ich die Heimreise an. Lars lud uns Beide wieder ein, um Vorträge zu halten und einfach nur einen netten Abned zu haben.

Danke an die UG, wie immer eine runde, nette Aktion.

I´ll be back ;-)


 
Categories: ATE | Community | Office | Security | Vista