Im letzten Beitrag haben wir gezeigt, wie ein stark verteilter Crawler unser öffentlich erreichbares Forgejo-System über längere Zeit nahezu vollständig ausgelastet hat. Die CPU lag zeitweise nahe bei 100 Prozent, während automatisierte Clients in hoher Frequenz unter anderem Blame- und Commit-Ansichten aufriefen. Mit Checkmk konnten wir die Auswirkungen sauber nachvollziehen. Über die Nginx-Access-Logs liess sich
Tagged under: , , ,
Kurzanleitung, mit der man zusätzlich zu den bestehenden Sicherheitskonfigurationen eine White liste führen kann, der den Zugang per SSH explizit von eingetragenen IP-Adressen erlaubt. Diese Anleitung ist kein Aller Heilmittel, es hilft aber zusätzlich unerwünschte Login versuche zu unterbinden.   Um den TCP-Wrapper zu aktivieren, müssen die folgenden zwei Dateien vorhanden sein: /etc/hosts.allow /etc/hosts.deny  
Tagged under: , ,

Ransomware

Was ist Ransomware? Unter Ransomware (englisch: ransom „Lösegeld“ und Software) versteht man eine spezielle Art schädlicher Software, die den Zugriff auf Geräte sperrt oder darauf enthaltene Daten verschlüsselt und anschliessend vom Opfer ein Lösegeld für die Wiederherstellung verlangt. Bedingt durch ihre Arbeitsweise wird diese Malware auch als Erpressungs- oder Verschlüsselungstrojaner bezeichnet.   Was soll ich den jetzt