25.02.2010

AVM Fritz!Box und ausgehenden Verkehr filtern

Wer wie ich mit dem fröhlichen Problem versehen ist, mit seiner eierlegenden Wollmichsau AVM Fritz!Box 7270 ausgehenden Verkehr portgenau filtern zu wollen/müssen, steht erstmal dämlich im Regen. Die Fritz!Box hat zwar einen Paketfilter eingebaut, aber über's WebGUI kommt man nicht dran.

Mein Googlefu war mir heute gnädig, und so fand ich schliesslich (sogar bei heise!) eine Anleitung, die nachvollziehbar klingt.

"(Dazu) schaltet man den Telnetserver frei, indem man auf einem an der Fritzbox angeschlossenen Telefon die magische Kombination #96*7* wählt. Die Box quittiert das bei Erfolg mit einem einsekündigen Dauertuten. Auf den freigeschalteten Server greift man dann mit dem Befehl telnet fritz.box zu. Unter Windows Vista muss dazu das telnet-Programm nachinstalliert werden, die anderen Systeme bringen es ohne Weiteres mit.

Auf der Kommanozeile lädt der Befehl nvi /var/flash/ar7.cgf die zentrale Konfigurationsdatei in den vi-ähnlichen Editor. Dort sucht man nach dem Wort "dslifaces". In diesem Bereich gibt es nach ungefähr 30 Zeilen zwei Einträge "accesslist", einen unter "lowinput" und einen unter "highoutput". In beide fügt man als vorletzte Zeile "reject udp any any eq 3544", ein.

Das bedeutet, dass Pakete verworfen werden, und zwar UDP-Pakete von allen Adressen an alle Adressen sofern der Zielport gleich 3544 ist. Der Sender erhält per ICMP eine Fehlermeldung. Nach dem Speichern der Datei gilt es nun, mit dem Befehl ar7cfgchanged die Konfiguration neu zu laden.
Einzelne Meldungen wie "websrv: not found" oder "checkempty: No such file" sind dabei normal. Eine wesentlich längere Liste deutet jedoch auf einen Fehler beim Editieren der Datei hin. (...)
Wenn alles geklappt hat, schaltet man den Telnet-Server mit der Wahl #96*8* wieder ab."
Quelle: http://www.heise.de/netze/artikel/Teredo-blockieren-223868.html

(Warnung: ich habs noch nicht getestet, und wie üblich kann man sich alles kaputt machen und der Support wird einem wohl den Vogel zeigen..)

So, wo krieg ich jetzt ein anstöpselbares Telefon her?
(Und um die Chose mit Static DHCP kann ich mich dann vermutlich auch endlich mal kümmern.)



30.07.2009

Linkdump

http://righteousit.wordpress.com/2009/02/26/calabreses-razor/

http://ism3.wordpress.com/2009/07/18/security-metrics/

http://www.bafin.de/cln_108/SharedDocs/Downloads/DE/Unternehmen/Konsultationen/2009/kon__0809__marisk__ba__entw2,templateId=raw,property=publicationFile.pdf/kon_0809_marisk_ba_entw2.pdf

http://blog.isc2.org/isc2_blog/2009/07/are-federal-agencies-receiving-mixed-messages-on-information-security.html



22.05.2009

ISO 27000 veröffentlicht - für lau

Nach wohl diversem Gerangel auf der letzten Sitzung des SC27 wurde nun ISO/IEC 27000:2009 "Information security management systems — Overview and vocabulary" veröffentlicht. Und zwar, wie einst vorgesehen, auch kostenfrei erhältlich.

KLicke http://standards.iso.org/ittf/PubliclyAvailableStandards/index.html und gaaaaanz nach unten.



09.04.2009

Neuer Schwung Fachbücher



Wenn man im Seminar zu Strategiemanagement sitzt, man dazu eh grade das Geld verbläst wie Seifenblasen, kann man auch auf die Idee kommen (während man ob der Zurückhaltung noch vom Channelkind getriezt wird), einfach mal die Fachbücher auf seiner Amazon-Wunschliste zu ordern... (gut, ein Teil ist noch drauf, aber weder CISSP noch Mixologie sind grade meine akuten Problemfelder. Ich bräuchte wohl mal eher einen soliden BWLer in Griffreichweite..)

Zwei sind übrigends noch im Zulauf - die teuersten haben natürlich die längste Lieferzeit. Irgendwie habe ich das Gefühl von "handgeklöppelt".



03.04.2009

Zeug für die Thesis, unsortiert II

"Developing a Framework for Evaluating Organizational Information Assurance Metrics Programs"
http://oai.dtic.mil/oai/oai?&verb=getRecord&metadataPrefix=html&identifier=ADA467367
http://www.dtic.mil/cgi-bin/GetTRDoc?AD=ADA467367&Location=U2&doc=GetTRDoc.pdf

"Evaluating IT security performance with quantifiable metrics"
http://www.docstoc.com/docs/2495821/Evaluating-IT-security-performance-with-quantifiable-metrics

"Information Assurance - Security in the Information Environment"
http://www.docstoc.com/docs/2511437/Information-Assurance-Security-in-the-Information-Environment

"THE DEVELOPMENT OF METRICS FOR THE INFORMATION TECHNOLOGY DEPARTMENT OF AN INTERNET SERVICE PROVIDER"
http://www.docstoc.com/docs/3944369/THE-DEVELOPMENT-OF-METRICS-FOR-THE-INFORMATION-TECHNOLOGY-

"Guide to Security Metrics"
http://www.docstoc.com/docs/3447506/Guide-to-Security-Metrics-SHIRLEY-C-PAYNE-DIRECTOR-IT-SECURITY
http://www.sans.org/reading_room/whitepapers/auditing/a_guide_to_security_metrics_55?show=55.php&cat=auditing

"Metric for IT-Security of an Organization"
http://www7.informatik.uni-erlangen.de/~dressler/theses/inc/weiss2005metric-abstract.shtml

"Information Security Management Maturity Model v2.3"
http://www.lulu.com/content/paperback-buch/information-security-management-maturity-model-v23/6441763

http://www.metricscenter.org/index.php/resourcesmain/articles

"Economic Security Metrics"
http://www.inf.tu-dresden.de/~rb21/publications/BN2008_Economic_Security_Metrics.pdf
http://www.springerlink.com/content/q2n7104416173q4m
(Literaturliste!)



[ältere Einträge→]