Anbefaling af antivirus til Mac OSX
Bemærk at indlægget er ældre. Det er ikke nødvendigvis retvisende længere. Kort opdatering fra 2023: I dag bruger jeg både Microsoft Defender og Moonlock/CleanMyMac på MacOS, og anbefaler disse eller tilsvarende 🙂 Jeg fik et spørgsmål tilsendt vedrørende anbefaling af antivirus til Mac OSX, og her er mit svar. —–Original Message—–From: PrebenSent: 28. juni 2011 13:16To: BjørnSubject: sikkerhed.Hej Bjørn jeg har en MacBookPro købt april 2011, og vil gerne sikresbedst muligt mod virus. hvis det kræver betaling,skal det foregågennem PBSeller giro. hvad vil du anbefale ? venlig hilsen Preben.Hej Lars,Har fået nedenstående forespørgsel. Kan du hjælpe med en“standard-anbefaling” af antivirus til Mac? Som du kan se skal dethelst være af den gratis…
Meld det til politiet, hvis du bliver udsat for hacking
Note fra 2023: Bemærk at teksten er over 10 år gammel. Den afspejler ikke nødvendigvis min holdning længere, særligt området vedr. passwordhåndtering, hvor der bør anbefales MFA og passwordmanager. Her er min korrespondance med Diana, der havde fået hacket sin email-konto og Facebook-konto. Hvis du har en god mistanke om hvem der har hacket dig, kan du måske undgå at give arbejde til politiet, ved selv at tale med personen om det. hej lars,Min facebookkonto og mailkonto er blevet hacket af en eller anden person. Og jeg tror godt jeg ved hvem det er. (Er næsten sikker på ..) Nu kan jeg hveken komme ind på min facebook eller mail. Håber virkelig…
Nemme IT-sikkerhedsværktøjer til egen test
Bemærk at denne tekst er over 15 år gammel, den er ikke nødvendigvis fuldt retvisende længere, eller afspejler mine holdninger. Dette er skrevet til folk der normalt ikke er i berøring med IT-sikkerhed. Da en kollega spurgte til hvordan han sikrede sin hjemmeside mod hacking og defaces, fik vi en lille snak om værktøjer og metoder.Typisk, når der er tale om små og mellemstore virksomheder, plejer jeg at anbefale dem at få lavet sikkerhedstest, pentesting og sikkerhedspolitik via et eksternt konsulentfirma som f.eks. Aconiac.com. I dette tilfælde er min kollega selv i stand til at køre et par programmer, og har ikke noget super kritisk på sit system. Så han tager selv…
Secure erase data on hard drives in FreeBSD
2009-04-11, Lars Sommer, lasg@lasg.dk Secure erase data on hard drives in FreeBSD 2009-04-11, Lars Sommer, lasg@lasg.dk Short summary: Install security/bcwipe, run bcwipe -vdbm /dev/diskdevice I got six used hard drives through my company, and promised to securely erase data on them, before using them in private systems. This describes three different tools for securely erasing data on harddisks from within a Unix-like system, e.g. FreeBSD or Linux. As I use FreeBSD, this is the main focus. Method using dd The program dd is included in the most distributions, and resides in /bin/dd on FreeBSD. To fill a disk with random data, use this command: dd if=/dev/urandom of=/dev/da0 If the drive you want…
File backed encrypted file system on FreeBSD 6.2
Lars Sommer, lasg@lasg.dk, 2008-01-10 Written as a personal note. This is useful when you need an encrypted file system, without modifying the partition table. Directly based on: http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/disks-virtual.html http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/disks-encrypting.html --- Names and paths used I'm making my stuff in a separate folder in my homedir, just for testing purposes. You should think of better places to keep some of these. cryptfile is the big file containing the file system. md0.key is the master encryption key. This is as important as your passphrase, and should be stored securely. mntpoint is the mount point for the encrypted file system. --- First time setup Make a 100MB file container: dd if=/dev/random of=cryptfile bs=1k count=100k mdconfig…
Noter til bogen Mastering FreeBSD and OpenBSD Security del 2
Programsituationer Lars Sommer < lasg@lasg.dk > 11. september 2007 Noter til bogen Mastering FreeBSD and OpenBSD Security del 2 Indhold Kapitel 1 Webserver 1.1 Angreb En webserver står ofte åben for hele verden, så folk kan komme og se på hjem- mesiderne. Dette medfører at webservere ofte er udsat for angreb. Årsagerne til angreb mod webservere kan eksempelvis være: Der er mange forskellige midler til at opnå disse mål. Hvordan de enkelte fungerer, er ikke så relevant i denne sammenhæng. 1.2 Særlige trusler 1.2.1 Arbitrær programkørsel Denne truselstype er meget udbredt og meget skadelig. Angriberen kan få lov at køre programmer eller kode efter eget valg, via huller i, typisk, cgi- programmer eller php-kode. Angriberen…
Remote reverse ssh shell på OpenWRT og lignende
Remote reverse ssh shell på OpenWRT og lignende Lars Sommer, lasg@lasg.dk 2007-07-12, v.1.0, beerware Disclaimer: Alt i denne artikel er dit eget ansvar. Alt hvad du bruger denne viden til, er dit eget ansvar. Indholdet af denne artikel kan misbruges til ulovlig overvågning af andres privatliv, samt misbrug af deres internetforbindelser. Sker dette, er det udelukkende dit eget ansvar. Artiklen her er ikke færdig. Dette er en tidlig version, der kun bringer det eneste nødvendige for at komme igang. Efterhånden som jeg kommer videre med det, udbygges den sikkert. Hvis DU finder glæde i den, og bygger mere på, må du meget gerne sende feedback, foreslag, kritik og andet til mig. Abstract:…
BSD-sikkerhedsnoter v.0.1
Lars Sommer < lasg@lasg.dk > 11. april 2006 0.1 Forord og introduktion 0.1.1 Forord BSD er godt. BSD kan gøres sikkert. Jeg interesserer mig for operativsyste- mer og sikkerhed. Her er en lille kombination. 0.1.2 Introduktion Dette er ikke en bog! Dette er hverken en veldokumenteret vejledning eller opslagsværk! Dette er mine egne personlige noter til et par artikler og bøger. Det kan p ̊a ingen m ̊ade garanteres at du kan f ̊a noget somhelst brugbart ud af dette. Hvis du kan bruge det til noget, skrive det bedre, eller blot har spørgsm ̊al eller kommentarer, er du velkommen til at skrive til mig p ̊a lasg@lasg.dk 0.1.3 Tak til • Mastering FreeBSD and…
Wireless network (sikkerhed) for begyndere
Noter fra foredrag omkring 2005. Wireless network (sikkerhed) for begyndere hlkv6 har security6.net Tjek standarderne 802.11 b, g men især i (security stuff) "i" er kun softwareudvidelser. Frekvenser og kanaler hænger sammen. Søg efter liste. (se om der er taget højde for interferens (som med dtfm)) Hvis flere AP'er i nærheden af hinanden, vælg kanal/frek. så de ikke overlapper. Spring 2 kanaler med b, og 4 kanaler med g. Modes: Infrastruktur; al trafik gennem AP'et. Sniffing viser kun trafik i det lille område man kan nå. Ad Hoc (mesh mode); trafik går gennem de enkelte netkort. Wireless Distribution System (WDS), laver en "kæde" af AP'er (main base station, til evt. relay stations…
Chroot your UltimateIRCd on OpenBSD
Probably written near 2005. Chroot your UltimateIRCd on OpenBSD COPYRIGHT Lars Sommer, lasg@lasg.dk LICENSE: This document is free. You may do with it what you want, as long as you keep this copyright and license notice unmodified. If this document helps you, and you like it, please give me a beer, if we ever meet. This guide is for UltimateIRCd 3.0.1 running on OpenBSD 3.7 This file contains: 1.0 Intro 1.1 What you need 1.2 What is chroot? 1.3 Why should I use it? 2.0 Creating the environment 2.1 Adding user and group 2.2 Making chroot environment 2.3 Making dev-fs for it (only openbsd) 3.0 Installing the ircd in the jail 3.1…