Literatuur en links

> Index <

Computerveiligheid algemeen

Internet

Encryptie

Computer virussen

Echelon


Firewalls

OS/2 firewall

Squid

Privoxy

Routers




Computerveiligheid algemeen

> Top <

De Waarschuwingsdienst is een initiatief van het ministerie van Economische Zaken, waarschuwt computergebruikers en kleinbedrijf tegen computervirussen en lekken in software. De Waarschuwingsdienst is een dienst van het Computer Emergency Response Team van de Nederlandse overheid. Het is een informatieve site die duidelijk door deskundigen is geschreven. Aanrader.

Dialer bedrog

Het CERT« Coordination Center geeft veel richtlijnen voor veilig netwerkverkeer.

SecurityFocus Corporate Site

SecurityFocus onderhoudt veel mailing lijsten waaronder de doorzoekbare BugTraq .

The Computer Security Institute

NIST Computer Security Special Publications

U.S. DOE-CIAC (Computer Incident Advisory Capability) Website : een goede security portal van US Department of Energy.

Het SANS Institute - Computer Security Education and Information Security Training onderhoudt de Security Alert Subscription Service en samen met de FBI de SANS / FBI The Twenty Most Critical Internet Security Vulnerabilities van top 20 van veiligheidsgaten.

Hacker Fyodor onderhoudt op Insecure.org de beroemde Nmap stealth port scanner , een expliciete Exploit world en een uitstekende Good Reading List. Lezenswaardig is o.a. Remote OS Detection via TCP/IP Fingerprinting.

Information Sciences Institute

.:[packet storm]:. - http://packetstormsecurity.org/

Computer Emergency Response Team Rijksoverheid : De overheid wil haar vuile was niet buiten hangen. Ze schrijven: "Let op: toegang tot de Kennisbank is voorbehouden aan de beveiligingsmedewerkers van de deelnemende organisaties."

De Economics and Security Resource Page van Ross Anderson gaat over de economie van de beveiliging.

SecurityDocs: Network Security White Papers

Network Security, Hacking and Security Library of White Papers, Webcasts & Product Info

Security Guidance

Internet

> Top <

The World Wide Web Security FAQ: http://www.w3.org/Security/Faq/

IETF RFC Page : bevat alle internetprotocollen.

Protocols.com: | WAN, LAN, ATM |Ftp, Http, ICMP, UDP | Telecommunications: alles over protocollen

Michael Froomkin's homepage at UM School of Law : veel artikelen over anonimiteit.

Anonymity and Its Enmities (Article 4)

ATTRITION Web Page Hack Mirror : mirrors van geschonden sites.

Het Internet als digitale snelweg: http://www.stelvio.nl/nederlands/internettuin/digisnelweg/inh.htm

De Internet Engineering Task Force (http://www.ietf.org) is een consortium van grote internetbedrijven dat zich met de standaardisering van de internet protocollen bezighoud.

http://directory.google.com/Top/Computers/Hacking/ is een nette portal.

Black Hat Briefings, Training and Consulting Security splash page

SecurityFocus

Virtual Private Networks (http://www.wown.info/j_helmig/vpn.htm) van J Helmig voor een algemene inleiding met veel plaatjes.

Traceroute, Ping, Domain Name Server (DNS) Lookup, WHOIS, and DNS ... : http://network-tools.com

BrowserSpy vertelt u welke informatie uw Mozilla browser doorgeeft.



Encryptie

> Top <

NGI - AFDELING COMPUTERRECHT - - - Privacybeveiliging en Cryptografie

GnuPG for OS/2

The Commercial Data Masking Facility (CDMF) data privacy algorithm by D. B. Johnson, S. M. Matyas, A. V. Le, J. D. Wilkins (1994)

The Data Encryption Standard (DES) and its strength against attacks by D. Coppersmith (1994)

Cryptography by D. Coppersmith (1987)

Computer virussen

> Top <

The effect of computer viruses on OS/2 and Warp

Computer viruses demystified: http://www.sophos.com/sophos/docs/eng/refguide/viru_ben.pdf

U kunt de gratis DOS versie van F-Prot vanuit OS/2 draaien (ftp://ftp.simtel.net/pub/simtelnet/msdos/virus/fp-xxx.zip). Ik heb hem op HPFS gezet om besmetting vanuit DOS of Windows te voorkomen Sleep een map naar het F-Prot icoon en hij wordt gescand. De signatuur bestanden zij op te halen als ftp://ftp.simtel.net/pub/simtelnet/msdos/virus/fp-def.zip

Buffer overflow attacks : http://www.cse.ogi.edu/DISC/projects/immunix/StackGuard/usenixsc98_html/node3.html

Echelon

> Top <

Echelon Watch : is verdwenen?

De Groene 25-2-98: Dossier Echelon 2 , How NSA access was built into Windows en Only NSA can listen, so that's OK.

The International PGP Home Page

NRC Handelsblad - Dossiers: Codenaam Echelon: http://www.nrc.nl/dossiers/Codenaam_Echelon/index.html



Firewalls

> Top <

Robert R Ziegler: Linux firewalls, Addison Wesley (2001)

Linux Security HOWTO: http://nl.linux.org/doc/HOWTO/Security-HOWTO-NL.html

Firewall and Proxy Server HOWTO : http://www.linuxdoc.org/HOWTO/Firewall-HOWTO.html

U.S. DOE-CIAC (Computer Incident Advisory Capability) Website: http://www.ciac.org/ciac/

Internet Security Policy: A Technical Guide : http://secinf.net/info/policy/isptg.en/ISPTG-Contents.html

Intrusion Detection FAQ : http://www.sans.org/newlook/resources/IDFAQ/ID_FAQ.htm

ICAT Metabase: A CVE Based Vulnerability Database : http://icat.nist.gov/

An Analysis of Current Firewall Technologies opCSI Firewall Archives. :http://www.spirit.com/CSI/Papers/farrowpa.htm

What is a firewall? : http://www.nwinternet.com/~pchelp/security/firewalls.htm

A Comparative Analysis of Methods of Defense against Buffer Overflow Attacks : http://www.mcs.csuhayward.edu/~simon/security/boflo.html

c't 23/2001, S. 216: Sicherheit: Buffer-Overflows http://www.heise.de/ct/01/23/216/:

Castles Built on Sand: Why Software is Insecure : http://online.securityfocus.com/infocus/1541

The World Wide Web Security FAQ : http://www.w3.org/Security/Faq/

Firewalling met Linux: http://nl.linux.org/features/firewall.html

Software Firewalls: Made of Straw? Israel G. Lugo, Don Parker: Part 1 en Part 2

OS/2 firewall

> Top <

De weinige auteurs die over de OS/2 versie schreven gebruikten het voor AIX (UNIX) geschreven Redbook Protect and Survive Using IBM Firewall 3.1 for AIX. Dit ook als 272 pagina's tellend PDF bestand (sg242577.pdf) te verkrijgen document is onmisbaar bij het opstellen van filter regels, maar bleek lastig naar de OS/2 situatie te vertalen.

OS/2 gebruikers kunnen de User Guide For The OS/2 Warp Server Firewall (en firewall_doc_v10.zip) en het van Russische bodem stammende TCP/IP v4.1 Security - First Step raadplegen. Een van de eerste filtervoorbeelden is ftp://jakesplace.dhs.org/fwfiltrs.cnf .

De Hongaar Magyar Nyelven schreef een goed artikel over de Packet filtering firewall for OS/2 (TCP/IP v4.1+). Het accent ligt hier op de inzet van OS/2 als een router.

Alex Taylor schreef Using the TCP/IP Firewall and Security Features.

De User Guide For The OS/2 Warp Server Firewall kan u helpen bij de installatie.

VOICE Newsletter 02/2003 - Quick and Dirty Firewall : Using Zampa and the 32bit TCP/IP Firewall under OS/2.





OS/2 Warp Server Redbooks: Inside OS/2 Warp Server, Volume 1: Exploring the Core Components, Inside OS/2 Warp Server, Volume 2: System Management, Backup/Recovery and Advanced Print Services en vooral OS/2 Warp Server voor e-Business. Het sg245393.pdf bevat veel nuttige informatie. Kijk ook eens in de IBM Redbooks en de OS/2 site Australia.

Aangezien de AIX firewall op de Berkeley Software Distribution ( BSD UNIX) is gebaseerd: In de Open BSD FAQ de hoofdstukken 6.0 - Networking en 13.0 - Using IPsec (IP Security Protocol) . Zie Welcome to the FreeBSD Documentation Server.

Algemene netwerkinformatie: Olaf Kirch's klassieke The Network Administrators' Guide.

Algemene firewall informatie: Internet Firewalls: Frequently Asked Questions (PDF).

Nieuwsgroep via Google: ibm.software.firewall


Bij het configureren brengt het freeware ServerConfig/2 for Apache, IPS and IBM Firewall de regels prettig in beeld. Met dit programma kunt u de Apache Server for OS/2, the InetPowerServer multiprotocol system en de IBM TCP/IP Firewall voor OS/2 instellen. Het aardige is dat u de door u opgestelde en met File / Save (Ctrl-S) opgeslagen firewall regels met Launch en Initialize meteen kunt controleren. De filterregels zijn met drag en drop te verschuiven.

Een alternatief voor ServerConfig/2 for Apache, IPS and IBM Firewall is Zampa. Zampa is een bèta OS/2 firewall frontend voor MPTS v5.x of hoger (TCP/IP 4.1 en hoger): Lightning's Home Page - The OS/2 Repository - Zampa. Zampa is shareware, maar ik begreep dat hij onderdeel van de GA van eCS zou worden.

WebTec - Firewalls geeft een goede beschrijving van de voor- en nadelen van een proxy-based firewall.

Proxy Servers idem.

The SOCKS Proxy Server

Squid

> Top <

Squid Documentation

SQUID Frequently Asked Questions

Squid. A User's Guide van Oskar Pearson

Squid - A quick start guide

Using Squid on Intermittent Connections

Squid 4.1 stable1 configuration manual

mailing.unix.squid-users

Security considerations with Squid proxy server (PDF)



Privoxy

> Top <

Ted Nelson and Xanadu

Privoxy Home page

Project Page for Privoxy on SourceForge

Alles over uw privoxy configuratie

Junkbusters homepage





Routers

> Top <

Cisco 4000 Series Router Architecture.



> Top <