Re: Frage zur SSH Kennung

2005-07-06 Thread Thomas Nolte
* Joerg Zimmermann schrieb:

 Mir ist an dieser Stelle kein Schalter in der config bekannt, mit
 dem sich das unterdrücken lässt. Wie gesagt, selber kompilieren
 dürfte wohl die einzige Lösung sein.

| SSHD_CONFIG(5)

[...]

| VersionAddendum
| Specifies a string to append to the regular version string
| to identify OS- or site-specific modifications. The default
| is ``FreeBSD-20030924''.

Der Default sieht bei Euch offenbar anders aus ;)

Gruß,
Thomas


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Frage zur SSH Kennung

2005-07-06 Thread Thomas Nolte
* Michelle Konzack schrieb:

 Schon mal was von nmap gehört ?
 Das braucht keine 3 Sekunden um das OS herauszufinden

[FreeBSD Kernel-Konfiguration]

| # TCP_DROP_SYNFIN adds support for ignoring TCP packets with SYN+FIN.
| # This prevents nmap from identifying the TCP/IP stack, but breaks
| # support for RFC1644 extensions and is not recommended for web
| # servers.
| #
| options TCP_DROP_SYNFIN

Gruß,
Thomas


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Frage zur SSH Kennung

2005-07-06 Thread Thomas Nolte
* Joerg Zimmermann schrieb:

 Nö, zeigt er nicht. Zeig doch mal.
 
 Meiner (3.6) zeigt: SSH-2.0-OpenSSH_3.9
 
 Da steht nix von OpenBSD.
 Und ich wette, auch der 3.5'er zeigt Dir das nicht.

Logisch. Das liegt daran, daß OpenBSD selbstverständlich
nicht die portable OpenSSH-Version verwendet.

Gruß,
Thomas


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Router

2005-07-05 Thread Thomas Nolte
* Joern Bredereck schrieb:

 Oder einfach nur als Serverdienst auf dem Router? Die DMZ-Lösung wäre 
 auf jeden Fall sicherer, da ein Angreifer bei einem Erfolgreichen 
 Einbruch auf deinem Server dann noch lange nicht in deinem LAN ist. Die 
 Ideal-Lösung wäre natürlich:
 
 Internet - Router/Firewall - Server - Router/Firwall - LAN

Halte ich für nicht so gut. Denn hat man was am Server herumzufummeln
oder er fällt gar aus, kommt das LAN in dieser Zeit nicht ins Internet:

Internet - Router/Firewall - Server
  | 
   Router/Firewall - LAN

halte ich für besser.
 
 Oder eben ein Router mit 3 physikalischen Netwzerk-Interfaces um eine 
 richtige DMZ zu betreiben.

Beim meinem Beispiel steht der Server dann auch gleich in einer richtigen
DMZ.

Gruß,
Thomas


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Router

2005-07-05 Thread Thomas Nolte
* Joern Bredereck schrieb:

 ack. Ich hatte dabei im Hinterkopf, dass die meisten Consumer-Geräte 
 (aka billige Grabbeltisch-Router) keine echten DMZs unterstützen. 
 Sprich: Sie haben nur zwei getrennte Interfaces: LAN/WAN. Damit lässt 
 sich dann keine richtige DMZ bauen.

Damit hast Du ja recht. Wenn man aber zwei dieser Grabbeltisch-Router
zusammmensteckt, also eines der LAN-Interfaces des einen mit dem WAN-
Interface des anderen verbindet, dann hat man eine DMZ. Darauf wollte
ich hinaus.

 Gruß,

Ebenso,
Thomas


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: mozilla-thunderbird-enigmail findet gnupg nicht

2005-05-06 Thread Thomas Nolte
* Michael Hierweck schrieb:

[Enigmail]

 Hat jemand Ideen?

Hier läuft zwar kein Debian - ja nicht mal Linux ;) -, aber
in meinen BSD-Ports steht:

| You have to manually delete the components database (compreg.dat),
| located in your profile directory in order to use enigmail.
| 
| If you upgraded Mozilla/Thunderbird from a previous release you have
| to remove also the XUL.mfasl file and the content of the chrome
| subdirectory.

Vielleicht hilft Dir ja das weiter,
Thomas


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)