<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Privates Blog von Karsten Gresch &#187; security</title>
	<atom:link href="http://blog.gresch.de/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.gresch.de</link>
	<description>Varia, Miscellania</description>
	<lastBuildDate>Wed, 06 Jul 2011 18:23:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Logitech-SW&#8230; :-(</title>
		<link>http://blog.gresch.de/2007/02/14/logitech-sw/</link>
		<comments>http://blog.gresch.de/2007/02/14/logitech-sw/#comments</comments>
		<pubDate>Wed, 14 Feb 2007 20:48:00 +0000</pubDate>
		<dc:creator>KG</dc:creator>
				<category><![CDATA[Vermischtes]]></category>
		<category><![CDATA[hardware]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://web636.webbox122.server-home.org/wpkg/?p=144</guid>
		<description><![CDATA[Hm, da frag ich mich, wozu Terminaldienste aktiviert sein m&#252;ssen, damit man die Treiber und Software f&#252;r eine Webcam verwenden kann: Webcam-Formusthread. Da wundere sich niemand &#252;ber Sicherheitsprobleme&#8230;]]></description>
			<content:encoded><![CDATA[<p>Hm, da frag ich mich, wozu Terminaldienste aktiviert sein m&uuml;ssen, damit man die Treiber und Software f&uuml;r eine Webcam verwenden kann: <a href="http://forums.logitechio.com/logitech/board/message?board.id=quickcam_software&amp;message.id=11487" title="Webcam-Forumsthread">Webcam-Formusthread</a>.  Da wundere sich niemand &uuml;ber Sicherheitsprobleme&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.gresch.de/2007/02/14/logitech-sw/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Create certificates with OpenSSH</title>
		<link>http://blog.gresch.de/2006/11/22/create-certificates-with-openssh/</link>
		<comments>http://blog.gresch.de/2006/11/22/create-certificates-with-openssh/#comments</comments>
		<pubDate>Wed, 22 Nov 2006 16:11:11 +0000</pubDate>
		<dc:creator>KG</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[admin]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[configuration]]></category>
		<category><![CDATA[cyrus]]></category>
		<category><![CDATA[develop]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sysadmin]]></category>

		<guid isPermaLink="false">http://web636.webbox122.server-home.org/wpkg/?p=66</guid>
		<description><![CDATA[Die Anleitung von Dr. Lotz wurde leider nicht &#252;berarbeitet, deshalb hier eine Schritt-f&#252;r-Schritt-Anleitung&#8230; 1. Als root einloggen. 2. openssl.conf anpassen, falls noch nicht geschehen (siehe openssl.cnf &#8211; &#34;myWonderfulHostname&#34; mit entsprechendem Servernamen ersetzen&#8230;). Am wichtigsten ist das commonName-Attribut! 3. Verzeichnis anlegen &#160; cd ~ &#38;&#38; mkdir myWonderfulHostnameCA &#38;&#38; cd myWonderfulHostnameCA &#160; 4. Unterverzeichnisse anlegen &#160; mkdir [...]]]></description>
			<content:encoded><![CDATA[<p>Die <a href="http://www.dr-lotz.de/cyrus-imap.php">Anleitung von Dr. Lotz</a> wurde leider nicht &uuml;berarbeitet, deshalb hier eine Schritt-f&uuml;r-Schritt-Anleitung&#8230;</p>
<p>1. Als root einloggen.</p>
<p>2. openssl.conf anpassen, falls noch nicht geschehen (siehe <a href="/kgblog/uploads/linux/openssl.cnf" title="openssl.cnf" target="_blank">openssl.cnf</a> &#8211; <font color="#ff0000"><strong>&quot;myWonderfulHostname&quot; mit entsprechendem Servernamen ersetzen&#8230;</strong></font>). Am wichtigsten ist das <strong>commonName</strong>-Attribut!</p>
<p>3. Verzeichnis anlegen</p>
<p>&nbsp;</p>
<pre>cd ~ &amp;&amp; mkdir myWonderfulHostnameCA &amp;&amp; cd myWonderfulHostnameCA</pre>
<p>&nbsp;</p>
<p>4. Unterverzeichnisse anlegen</p>
<p>&nbsp;</p>
<pre>mkdir certs newcerts crl private &amp;&amp; touch index.txt &amp;&amp; echo &quot;01&quot; &gt; serial</pre>
<p>&nbsp;</p>
<p>5. Jetzt wird die CA erzeugt. Zur Sicherheit commonName manuell eingeben. Passphrase gut sichern!!!</p>
<p>&nbsp;</p>
<pre>openssl req -new -x509 -keyout private/myWonderfulHostnameCA_prv_key.pem -out myWonderfulHostnameCA_cert.pem -days 3650</pre>
<p>&nbsp;</p>
<p>6. Schl&uuml;sselpaar f&uuml;r den Server erzeugen.</p>
<p>&nbsp;</p>
<pre>openssl req -new -keyout certs/myWonderfulHostname_prv_key.pem -out certs/myWonderfulHostname_req.pem -days 3650</pre>
<p>&nbsp;</p>
<p>7. Unverschl&uuml;sselten Key erzeugen. &#8211; Wenn dieser benutzt wird, sollte man sich um die Rechte so k&uuml;mmern, dass nur die Prozesse darauf zugreifen k&ouml;nnen, die ihn ben&ouml;tigen! Das ginge ggf. mit ACLs.</p>
<p>&nbsp;</p>
<pre>openssl rsa &lt; certs/myWonderfulHostname_prv_key.pem &gt; myWonderfulHostname_prv_key-unverschluesselt.pem</pre>
<p>&nbsp;</p>
<p>8.</p>
<p>9. &Ouml;ffentlichen Schl&uuml;ssel mit privatem der CA unterschreiben:</p>
<p>&nbsp;</p>
<pre>openssl ca -policy policy_anything -notext -out certs/myWonderfulHostname_cert.pem -infiles certs/myWonderfulHostname_req.pem</pre>
<p>&nbsp;</p>
<p>10. Jetzt gehts daran, Apache unsere Files bekannt zu machen. Erst einmal <em>/etc/httpd/conf/ssl</em>. sichern! Apache ben&ouml;tigt:</p>
<ul>
<li>&bull; SSLCertificateFile (default: server.crt) =&gt; Das entspricht dem von uns generierten <em>/root/myWonderfulHostnameCA/certs/myWonderfulHostname_cert.pem</em>.</li>
<li>&bull; SSLCertificateKeyFile (default: server.key) =&gt; Wenn wir die unverschl&uuml;sselte Version verwenden m&ouml;chten (keine PW-Abfrage beim Apache reboot) nehmen wir: <em>/root/myWonderfulHostnameCA/myWonderfulHostname_prv_key-unverschluesselt.pem</em> , ansonsten benutzt der Hardcore-Admin bestimmt viel lieber <em>/root/myWonderfulHostnameCA/certs/myWonderfulHostname_prv_key.pem</em></li>
</ul>
<p>&#8230; Also:</p>
<p>&nbsp;</p>
<pre>mv /etc/httpd/conf/ssl.crt/server.crt /etc/httpd/conf/ssl.crt/server.crt.bak &amp;&amp; cp /root/myWonderfulHostnameCA/certs/myWonderfulHostname_cert.pem /etc/httpd/conf/ssl.crt/server.crt</pre>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>und</p>
<p>&nbsp;</p>
<pre>mv /etc/httpd/conf/ssl.key/server.key /etc/httpd/conf/ssl.key/server.key.bak &amp;&amp; cp /root/myWonderfulHostnameCA/myWonderfulHostname_prv_key-unverschluesselt.pem /etc/httpd/conf/ssl.key/server.key</pre>
<p>&nbsp;</p>
<p>11.</p>
<p>12. Apache neustarten.</p>
<pre>apachectl stop &amp;&amp; apachectl start</pre>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.gresch.de/2006/11/22/create-certificates-with-openssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

