BackTrack wird Kali Linux


Hallo liebe Leute!
Ich lade mir gerade die neue Live CD vom Nachfolger von BackTrack und bin schon sehr gespannt, wie sich das Handling von Ubuntu zu Debian verändert hat.
Kali_Linux_1_0_2
Die Downloadzeit ist jetzt vernünftig, und man kann das ISO-File in unter 1h herunterladen :-)

http://www.kali.org/

“the quieter you become, the more you are able to hear”
Viel Freude beim ethical hacking, Kle

Veröffentlicht unter Backtrack 5 r3, IPv6, Netzwerk Security | Verschlagwortet mit , , , , | Hinterlasse einen Kommentar

Checkpoint R75.40 Gaia im IPv6 Test


Hallo wiedermal!
Vor 3 Wochen war mein VMware Training und da hab ich den Reinhard wiedergetroffen, bei dem ich Checkpoint gelernt hab. Er war so lieb und hat mir die Links zur aktuellen Checkpointversion gemailt.
In meiner VSphere 5.1 Testumgebung lässt sich das ratz-fratz installieren.
- Basisinstallation unter 1h.
1) Installation:
New Virtual Machine / Linux / RedHat Enterprise Linux 5 (64 bit)
1ste NIC zeigt auf meine richtige LAN Seite / 2te NIC ist ein VLAN, in dem auch eine Windows 7 VM drin läuft.
2) Basisconfig:
- Management Interface outside / Statische IPv4 Adressen / Default Route
- Webwizard durchlaufen – neustart
- LAN / statische IPv4 Adresse
- Smartdashboard R75.40 einige Standardrules für IPv4
3) DHCP relay Agent eingerichtet
was man so ja normalerweise nicht braucht ist ein DHCP-Server, der auf der WAN Seite liegt. Bei mir macht´s halt gerade Sinn:
- eine Allow Rule für dhcp-req-localmodule und dhcp-rep-localmodule für 255.255.255.255
CP_FW_DHCP

- Wenn das LAN genatet wird, nicht vergessen für die DHCP Pakete eine NAT-Ausnahme einrichten (NAT Rule 4)
CP_NAT_DHCP
4) IPv6:
- WebGUI: IPv6 Support: On / GW muß hier neu gestartet werden!
- Network Interfaces: Statische IPv6 Addressen im WebGUI
- IPv6 Statice Routes: Statische Routen einrichten
- Advanced Routing / IPv6 Router Discovery / Add / eth1 (CP LAN Seite) /
Hackerl bei Enable Router discovery / Min. Advertise Interval: 10 seconds / Max. Advertise Interval: 30 seconds / Hackerl bei Stateful Autoconfig / Advertise Adresses / CP LAN IP wird Advertised.
Beim Default für min. Advertise Interval: 450 s und max. Advertise Interval: 600 s bekommen die dahinterliegenden Clients ewig keine IPv6 Adresse!
Ein wenig Trickreich ist jetzt das erste mal ein IPv6 Network im Smartdashboard anlegen. – Das findet Ihr nämlich mit rechter Mausklick auf
Networkt Objects / New / Others / IPv6
Damit lässt sich dann z.B. die Allow Rule für IPv6 Traffic für unser LAN definieren.
CP_FW_IPv6_2

Resume: Checkpoint hat sich was die Bedienbarkeit betrifft einige Mühe gegeben. Der Webgui sieht komplett anders aus und lässt sich hervorragend bedienen. Man findet sich sehr schnell wieder zurecht, wenn man auf älteren Versionen schon gearbeitet hat.
Mit dem Application & URL Filtering, DLP, IPS, AntiBot & AntiVirus, AntiSpam & Mail und weiteren Software Blades ist relativ schnell eine Securtiy auf Internet Gateway Seite verfügbar, die sonst über mehrerererere Systeme abgebildet werden müssen.

Das IPv6 Pack ist in dieser Version schon out of the Box dabei und ich kann auf dem Test-PC wieder http://loopsofzen.co.uk, die nur über IPv6 erreichbar sind, spielen :-)

Fröhliches IPv6-Werken, Euer Kletool

Veröffentlicht unter IPv6, Netzwerk Security | Verschlagwortet mit , , , , , , , , , , | Hinterlasse einen Kommentar

IE 10 für Windows 7 ist da!


Wer Windows 7 hat und seinen Internetexplorer auf die aktuellste Version 10 altualisieren möchte, kann Ihn jetzt als Release Preview bei Microsoft downloaden:

http://windows.microsoft.com/de-at/internet-explorer/downloads/ie-10/worldwide-languages

Surfen im Internet geht wieder um einiges schneller und flüssiger :-)
Have Fun, Euer Kle

Veröffentlicht unter Netzwerk Security, Performance | Verschlagwortet mit , , | Hinterlasse einen Kommentar

Windows 8 im Griff


Hallo liebe Leute!
Ihr habt einen PC ohne Touchscreen mit Windows 8 installiert?
Einige praktische Tools und Hinweise:

1) Ich revidiere meine Aussage
“Das wichtigste an Windows und Windows-Programmen ist DIE RECHTE MAUSTASTE” zu
“Das wichtigste an Windows und Windows-Programmen ist die WINDOWS-TASTE …UND … DIE RECHTE MAUSTASTE”
Die für mich wichtste Tastenkobination ist zweifelsohne “WINDOWS+X”.
Damit öffnet sich folgendes Menü:
Win8_Strg_X
Einige weitere Tastaturkürzel hier bei Microsoft:
http://windows.microsoft.com/de-AT/windows-8/new-keyboard-shortcuts#1TC=t1
- naja, wenn ich “WINDOWS+Eingabe” drücke, startet die Sprachausgabe und nicht die Windows Suche (Windows Suche ist bei mir WINDOWS+X, dann S)

2) Windows Update
Damit die Automatischen Updates auch für andere Microsoft-Programme automatisch installiert werden, solltet Ihr folgendes überprüfen:
Systemsteuerung / System und Sicherheit / Windows Update:
Windows8Update1

Wenn hier steht “Sie erhalten Updates: Nur für Windows” bitte links unten”Features zu Windows 8 hinzufügen” anklicken!

Windows8Update2
Den Nutzungsbedingungen zustimmen und “Installieren”
evtl. Benutzerkontensteuerung / Programm Änderungen an diesem Computer mit “Ja” bestätigen.

Wenn alles funktioniert hat bekommt Ihr diese Meldung:
Windows8Update3

und nachher steht im Windows Update:
“Sie erhalten Updates: Für Windows und andere Produkte von Microsoft Update

3) Ohne TouchScreen finde ich den Metrodesktop nicht so prickelnd.
Abhilfe bietet hier die Classic Shell von IvoSoft.
http://www.classicshell.net/

4) Herunterfahren:
Wenn man im Explorer ist, funktioniert “Alt + F4″ noch immer
- Am Metro Desktop bewegt man die Maus auf z.B. rechte untere Eck / Einstellungen / “Ein/Aus”
Oder man bastelt sich eine neue Verknüpfung am Desktop:
rechte Maustaste irgendwo am Desktop / Neu / Verknüpfung
Geben Sie den Speicherort des Elements ein:

%windir%\System32\shutdown.exe -s -t 00

Geben Sie den Namen der Verknüfung ein:

Computer Herunterfahren

Nocheinmal rechte Maus auf die neue Verknüfung / Eigenschaften / Anderes Symbol
Fehlermeldung mit OK bestätigen.in der %SystemRoot%\System32\SHELL32.dll gibt´s dann gleich das passende rote “Ausschaltsymbol”
OK/OK

Wenn´s fertig ist sieht das so aus:
Computer Herunterfahren

Have Fun mit Windows 8,

Euer Kletool

Veröffentlicht unter Netzwerk Security, Windows 8 | Verschlagwortet mit , , , , , , , , , , , , | Hinterlasse einen Kommentar

Windows 8 auf altem HP Notebook auf SSD


Hallo wiedermal!
Gestern hab´ ich zugeschlagen und mir eine Kingston HYPER-X 120GB SSD Festplatte und ein Upgrade Packet Windows 8 Pro mit Installationsdatenträgern gekauft.
1) Wer Upgraden will, braucht vorher ein lauffähiges OS auf dem System.
d.h. vorher mal die alte Platte in ein ext. 2,5″ Gehäuse und auf die neue interne SSD clonen.
2) Das traurige an SSD´s ist leider noch immer, daß selbst mit dem neuesten Betriebssystem out of the Box das LPM (Link Power Management) nicht richtig mit allen Chipsätzen unterstützt wird, oder das BIOS des Systems zu alt ist. (siehe dazu meinen Thread bei http://answers.microsoft.com/de-de/windows/forum/windows_8-hardware/storahci-129-und-disk-153/f141c548-8e3f-4f03-ae0e-126465c0a2e5)
Jetzt blieb die Kiste (Compaq nc6320, 1GB) ab und zu hängen und liefert:

storahci – eventID: 129
Ein Zurücksetzen auf Gerät “\Device\RaidPort0″ wurde ausgegeben.
und disk – eventID: 153
Der E/A-Vorgang bei der logischen Blockadresse “5583bf” für Datenträger “0″ wurde wiederholt.
Das Teac CD / DVD Laufwerk hängt auf:
Intel(R) ICH7 Family Ultra ATA Storage Controllers – 27DF
ATA Channel 0

und die

SCSI\Disk________KINGSTON_SH103S3501A
hängt am “Standardmäßiger SATA AHCI- Controller” (

beim “Standardmäßiger SATA AHCI- Controller” gibt’s 2 Ereigniseinträge:Device PCI\VEN_8086&DEV_27C5&SUBSYS_30AA103C&REV_01\3&33fd14ca&0&FA was configured.
Driver Name: mshdc.inf
Device PCI\VEN_8086&DEV_27C5&SUBSYS_30AA103C&REV_01\3&33fd14ca&0&FA was started.

Reproduzieren lässt sich der Fehler am besten mit ATTO Disk Benchmark v2.47.
Beim Schreiben bis 4k (also 0,5k, 1k und 2k) sind diese oben beschriebenen Fehler regelmäßig gehäuft aufgetreten.
Problem ist das LPM (Link Power Management)
Die Lösung ist hier zu finden:
http://www.sevenforums.com/tutorials/177819-ahci-link-power-management-enable-hipm-dipm.html
Add_AHCI_Link_Power_Management_HIPM-DIPM.reg – RegFile runterladen & Importieren / Energieoptionen / Energiesparplan ändern / Erweiterte Energieeinstellungen /  Festplatte / “AHCI Power Management – HIPM/DIPM” / bei Akku und Netzbetrieb von “HIPM” auf “Active”

Den Superfetch Service durfte ich erst manuell deaktivieren, da der Leistungsindex der Festplatte nur 7,2 war und damit unter 8.

3) Virenscanner Caching deaktivieren
Der AVG 2013 hat unter Optionen / Erweiterte Einstellungen / Computerschutz / Cache-Server /
“Zwischenspeichern aktivieren” und “Hinzufügen von neuen Dateien zum Cache aktivieren” zwei Häckchen, die man bei SSD Festplatten sinnvollerweise weggibt, weil das Cachen beim Schreiben nur bei herkömmlichen Festplatten Sinn macht.

Ja, viel Freude mit Euren SSD-Notebooks, wenn Sie so richtig Gas geben :-)

Veröffentlicht unter Performance, Windows 8 | Verschlagwortet mit , , , , , , , , , | Hinterlasse einen Kommentar

SSD Performance unter alten Betriebsystemen


Hallo wiedermal!
Na ich hab´ letztens geschaut, wie mein altes Eee-PC 900 von ASUS wieder flott werden kann!
Das Arbeiten war echt schon mühevoll. – Systemstart dauert ca. 3 min, Programme blieben hängen, so schlimm, daß die Maus für ca. 20 sec. am selben Platz hängen bleibt.
Ich hab´ auf die 8GB interne SSD damals einfach ein Windows XP mit SP3 draufinstalliert.
Was aus heutiger Sicht natürlich Wahnsinn ist, weil eine SSD genauso wie USB-Memorysticks jede Speicherzelle je nach Flashbaustein ca. 100000 – 5 Millionen mal beschreiben kann, bevor es zu Schreibfehlern kommt und die Speicherzelle automatisch durch eine funktionierende ersetzt wird.
Folgende Anwendungen sind auf SSD´s und anderen Flash-Memories TABU:
- Defragementieren
- Mehr als 72% volle Platten
- Windows Search (auch andere lokale Search Engines z.B. Nero, Google Desktop, …)
- Superfetch (ReadyBoost unter Vista)
- Sachen die erwartungsgemäß permanent Änderungen schreiben (exzessives Logging, etc.)
Optional kann man im regedit unter
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Reliability
den REG-DWORD Eintrag “TimeStampInterval” auf 0 setzten, was auch noch einiges bringt.

Wie funktionieren Flash Speicher?:
1) Flash Speicer können je nach Bauweise nur unterschiedlich oft beschrieben werden
2) Flash Speicher besitzen intern einen Algorithmus, der Wear Leveling heißt und sich darum kümmert, daß Speicherzellen gleich oft beschrieben werden.
3) Flash Speicherzellen benötigen entweder funktionierende TRIM-Befehle oder ein Überschreiben eines Blocks mit 00h oder FFh
4) Wenn Dateien z.B. in XP gelöscht werden, werden nur die Dateieinträge gelöscht. Die Daten liegen unverändert noch in den Datensektoren.
5) Der Flash Speicher wird dann, wenn alle Speicherzellen beschrieben wurden langsamer und langsamer, weil jede Speicherzelle durch das Wear Leveling bereits beschrieben wurden
6) Bevor ein Speicherblock bei vollem Datenträger dann überschrieben werden kann, muß er erst gelöscht werden. D.h. Das überschreiben eines Blocks dauert ~ 10* länger als das schreiben eines unbenutzen (bereits gelöschten) Blocks.

Lösung:
In meinem Fall des XP SP3 unterstützt das Betriebssystem noch kein automatisches TRIM, dafür gibt´s ein Tool namens “AS FreeSpaceCleaner” was man z.B. bei http://www.chip.de kostenfrei herunterladen kann.
- Entpacken und ausführen.
- SSD od. Flash Memory auswählen (in meinem Fall ASUS-JM S41 SSD C:)
- Hackerl bei “Drive Mode” und “with FF”
- “Clean” klicken und warten bis fertig

Unter Vista, Windows 7 und 8, Windows Server, Hyper-V, vMware, Mac OS, Linux, fragt doch mal bitte Dr. Google!

Ich könnte mir gut vorstellen, daß es auch beim Fotos oder MP3 oder Handy´s manche ältere Flash-Speicher immer langsamer werden, es sei denn, das Gerät kümmert sich selbst in geeigneter Weise drum.

Ach ja, seit ich auf meinem iPhone ein 4GB USB Drive eingerichtet hab und den FreeSpaceCleaner drüberlaufen ließ, ist die Kamera in ca. 5 sec. bereit, wofür sie vorher bis 30 sec. gebraucht hat.

Veröffentlicht unter Performance | Verschlagwortet mit , , , , , , , , , , , , , , , , , | Hinterlasse einen Kommentar

Facebook down


Facebook jetzt über eine Stunde offline gewesen!
Endlich Facebook Pause!

So sieht das am iPhone aus:

Facebook down

Bild Facebook am iPhone – Verbindungsfehler

Facebook, one of the internet’s largest social-wbeiste-, will be shut down by officials in the US on date 12.12.2012
The site’s founders have been charged with violating piracy laws.

Info from:
http://www.youtube.com/watch?v=rDdYn0RaXJo

So wie´s aussieht, gaben die DNS Server keine IP Adressen mehr für
http://www.facebook.com und Ihre Länderkollegen (z.B. http://www.facebook.de) her.

Veröffentlicht unter IPv6, Netzwerk Security | Verschlagwortet mit , , , , , , , | Hinterlasse einen Kommentar