Sicherheit

Webserver unter Nginx härten

Administratoren sollten es nicht auf die leichte Schulter nehmen, wenn sich Brute Force-Attacken auf die Webserver über einen bestimmten Zeitraum hinweg stark häufen. Um hier auf der sicheren Seite zu sein, ist es zum Beispiel möglich, das Admin-Interface des CMS-Systems vorsorglich auf vorab genehmigte IP-Adressen zu beschränken. Bei Apache lässt sich dazu die HTACCESS-Datei editieren. Mit ein paar Handgriffen können Sie auch die Konfigurationsdatei bei Nginx wirkungsvoll verändern.

Avira erweitert iOS- und Android-Apps

Avira baut seine Apps für iOS und Android aus. 'Avira Mobile Security' für iOS integriert in der neuen Version einen Identitätsschutz, der die eigene E-Mail-Adresse sowie die Kontakte im Adressbuch scannt und Anwender über vorhandene Sicherheitsrisiken informiert. Nutzer von 'Antivirus Security Pro' für Android erhalten eine Browser-Schutzfunktion und stündliche Updates.

Ungenutzte Accounts erfolgreich löschen

Selbst die kleinsten Foren nötigen den Benutzer dazu, ein eigenes Konto anzulegen. Auch die großen Cloud-Dienste wollen natürlich wissen, mit wem sie es zu tun haben. Wer dann einmal keinen Bedarf mehr an deren Diensten hat, tut sich oft schwer, das eingerichtete Konto zu löschen. Denn nicht alle Anbieter haben hierfür eine klare Vorgehensweise beziehungsweise einen deutlichen Link hinterlegt. An dieser Stelle hilft die Webseite 'JustDelete.me' die zu vielen populären Portalen die Abmeldeprozedur ans Licht bringt.

Passwort-Diebstahl: Provider und BSI informieren Betroffene

18 Millionen gestohlene Passwörter fielen in die Hände deutscher Ermittler. Dabei sollen alle großen deutschen Provider sowie drei Millionen User hierzulande von dem Datenklau betroffen sein. Deutsche Telekom, Freenet, gmx.de, Kabel Deutschland, Vodafone und web.de informieren nun die betroffenen Nutzer. Zudem gibt es einen Online-Check beim BSI.

Spamschutz und E-Mail-Sicherheit mit Exchange und Outlook 2010 (3)

Exchange bietet seit der Version 2003 Bordmittel, mit denen sich eine Exchange-Organisation vollkommen kostenlos vor Spam schützen lässt. Zwar arbeitet Exchange 2010 in diesem Bereich mit dem Forefront Threat Management Gateway 2010 und Forefront Protection für Exchange Server 2010 zusammen, doch die Bordmittel sind weiterhin nutzbar. Und zusammen mit der verbesserten automatischen Spam-Filterung von Outlook 2007/2010 lässt sich der Mailverkehr auch ohne Zusatzprodukte absichern. Im dritten Teil des Online-Workshops gehen wir darauf ein, wie Sie Transportregeln für Spam-E-Mails erstellen und was es mit dem Phishing- und Spam-Schutz in Outlook 2010 auf sich hat.

Spamschutz und E-Mail-Sicherheit mit Exchange und Outlook 2010 (2)

Exchange bietet seit der Version 2003 Bordmittel, mit denen sich eine Exchange-Organisation vollkommen kostenlos vor Spam schützen lässt. Zwar arbeitet Exchange 2010 in diesem Bereich mit dem Forefront Threat Management Gateway 2010 und Forefront Protection für Exchange Server 2010 zusammen, doch die Bordmittel sind weiterhin nutzbar. Und zusammen mit der verbesserten automatischen Spam-Filterung von Outlook 2007/2010 lässt sich der Mailverkehr auch ohne Zusatzprodukte absichern. Im zweiten Teil des Online-Workshops beschäftigen wir uns unter anderem mit der Konfiguration von Anlagenfiltern und erklären, wie Sie die Absenderzuverlässigkeits-Filterung effizient einsetzen.

Seite 2 - Spamschutz und E-Mail-Sicherheit mit Exchange und Outlook 2010 (1)

Sie konfigurieren die Reihenfolge, in der Exchange die RBL-Anbieter abfragt, auf der Registerkarte "Providers" für den Agent "IP-Sperrlistenabieter". Klicken Sie auf die Schaltfläche "Hinzufügen", können Sie in einer Eingabemaske die Verbindungsfilterung für diese Verbindung konfigurieren. Im Feld "Lookup-Domäne" geben Sie die Adresse des Blacklistanbieters ein. Sie können hier auch mehrere Anbieter eintragen. Die Adresse die Sie hier eintragen müssen, erfahren Sie vom Anbieter.