|
|
De Waarschuwingsdienst is een initiatief van het ministerie van Economische Zaken, waarschuwt computergebruikers en kleinbedrijf tegen computervirussen en lekken in software. De Waarschuwingsdienst is een dienst van het Computer Emergency Response Team van de Nederlandse overheid. Het is een informatieve site die duidelijk door deskundigen is geschreven. Aanrader.
Het CERT« Coordination Center geeft veel richtlijnen voor veilig netwerkverkeer.
SecurityFocus onderhoudt veel mailing lijsten waaronder de doorzoekbare BugTraq .
The Computer Security Institute
NIST Computer Security Special Publications
U.S. DOE-CIAC (Computer Incident Advisory Capability) Website : een goede security portal van US Department of Energy.
Het SANS Institute - Computer Security Education and Information Security Training onderhoudt de Security Alert Subscription Service en samen met de FBI de SANS / FBI The Twenty Most Critical Internet Security Vulnerabilities van top 20 van veiligheidsgaten.
Hacker Fyodor onderhoudt op Insecure.org de beroemde Nmap stealth port scanner , een expliciete Exploit world en een uitstekende Good Reading List. Lezenswaardig is o.a. Remote OS Detection via TCP/IP Fingerprinting.
Information Sciences Institute
.:[packet storm]:. - http://packetstormsecurity.org/
Computer Emergency Response Team Rijksoverheid : De overheid wil haar vuile was niet buiten hangen. Ze schrijven: "Let op: toegang tot de Kennisbank is voorbehouden aan de beveiligingsmedewerkers van de deelnemende organisaties."
De Economics and Security Resource Page van Ross Anderson gaat over de economie van de beveiliging.
SecurityDocs: Network Security White Papers
Network Security, Hacking and Security Library of White Papers, Webcasts & Product Info
The World Wide Web Security FAQ: http://www.w3.org/Security/Faq/
IETF RFC Page : bevat alle internetprotocollen.
Protocols.com: | WAN, LAN, ATM |Ftp, Http, ICMP, UDP | Telecommunications: alles over protocollen
Michael Froomkin's homepage at UM School of Law : veel artikelen over anonimiteit.
Anonymity and Its Enmities (Article 4)
ATTRITION Web Page Hack Mirror : mirrors van geschonden sites.
Het Internet als digitale snelweg: http://www.stelvio.nl/nederlands/internettuin/digisnelweg/inh.htm
De Internet Engineering Task Force (http://www.ietf.org) is een consortium van grote internetbedrijven dat zich met de standaardisering van de internet protocollen bezighoud.
http://directory.google.com/Top/Computers/Hacking/ is een nette portal.
Black Hat Briefings, Training and Consulting Security splash page
Virtual Private Networks (http://www.wown.info/j_helmig/vpn.htm) van J Helmig voor een algemene inleiding met veel plaatjes.
Traceroute, Ping, Domain Name Server (DNS) Lookup, WHOIS, and DNS ... : http://network-tools.com
BrowserSpy vertelt u welke informatie uw Mozilla browser doorgeeft.
NGI - AFDELING COMPUTERRECHT - - - Privacybeveiliging en Cryptografie
The Commercial Data Masking Facility (CDMF) data privacy algorithm by D. B. Johnson, S. M. Matyas, A. V. Le, J. D. Wilkins (1994)
The Data Encryption Standard (DES) and its strength against attacks by D. Coppersmith (1994)
Cryptography by D. Coppersmith (1987)
The effect of computer viruses on OS/2 and Warp
Computer viruses demystified: http://www.sophos.com/sophos/docs/eng/refguide/viru_ben.pdf
U kunt de gratis DOS versie van F-Prot vanuit OS/2 draaien (ftp://ftp.simtel.net/pub/simtelnet/msdos/virus/fp-xxx.zip). Ik heb hem op HPFS gezet om besmetting vanuit DOS of Windows te voorkomen Sleep een map naar het F-Prot icoon en hij wordt gescand. De signatuur bestanden zij op te halen als ftp://ftp.simtel.net/pub/simtelnet/msdos/virus/fp-def.zip
Buffer overflow attacks : http://www.cse.ogi.edu/DISC/projects/immunix/StackGuard/usenixsc98_html/node3.html
Echelon Watch : is verdwenen?
De Groene 25-2-98: Dossier Echelon 2 , How NSA access was built into Windows en Only NSA can listen, so that's OK.
The International PGP Home Page
NRC Handelsblad - Dossiers: Codenaam Echelon: http://www.nrc.nl/dossiers/Codenaam_Echelon/index.html
Robert R Ziegler: Linux firewalls, Addison Wesley (2001)
Linux Security HOWTO: http://nl.linux.org/doc/HOWTO/Security-HOWTO-NL.html
Firewall and Proxy Server HOWTO : http://www.linuxdoc.org/HOWTO/Firewall-HOWTO.html
U.S. DOE-CIAC (Computer Incident Advisory Capability) Website: http://www.ciac.org/ciac/
Internet Security Policy: A Technical Guide : http://secinf.net/info/policy/isptg.en/ISPTG-Contents.html
Intrusion Detection FAQ : http://www.sans.org/newlook/resources/IDFAQ/ID_FAQ.htm
ICAT Metabase: A CVE Based Vulnerability Database : http://icat.nist.gov/
An Analysis of Current Firewall Technologies opCSI Firewall Archives. :http://www.spirit.com/CSI/Papers/farrowpa.htm
What is a firewall? : http://www.nwinternet.com/~pchelp/security/firewalls.htm
A Comparative Analysis of Methods of Defense against Buffer Overflow Attacks : http://www.mcs.csuhayward.edu/~simon/security/boflo.html
c't 23/2001, S. 216: Sicherheit: Buffer-Overflows http://www.heise.de/ct/01/23/216/:
Castles Built on Sand: Why Software is Insecure : http://online.securityfocus.com/infocus/1541
The World Wide Web Security FAQ : http://www.w3.org/Security/Faq/
Firewalling met Linux: http://nl.linux.org/features/firewall.html
Software Firewalls: Made of Straw? Israel G. Lugo, Don Parker: Part 1 en Part 2
De weinige auteurs die over de OS/2 versie schreven gebruikten het voor AIX (UNIX) geschreven Redbook Protect and Survive Using IBM Firewall 3.1 for AIX. Dit ook als 272 pagina's tellend PDF bestand (sg242577.pdf) te verkrijgen document is onmisbaar bij het opstellen van filter regels, maar bleek lastig naar de OS/2 situatie te vertalen.
OS/2 gebruikers kunnen de User Guide For The OS/2 Warp Server Firewall (en firewall_doc_v10.zip) en het van Russische bodem stammende TCP/IP v4.1 Security - First Step raadplegen. Een van de eerste filtervoorbeelden is ftp://jakesplace.dhs.org/fwfiltrs.cnf .
De Hongaar Magyar Nyelven schreef een goed artikel over de Packet filtering firewall for OS/2 (TCP/IP v4.1+). Het accent ligt hier op de inzet van OS/2 als een router.
Alex Taylor schreef Using the TCP/IP Firewall and Security Features.
De User Guide For The OS/2 Warp Server Firewall kan u helpen bij de installatie.
VOICE Newsletter 02/2003 - Quick and Dirty Firewall : Using Zampa and the 32bit TCP/IP Firewall under OS/2.
OS/2 Warp Server Redbooks: Inside OS/2 Warp Server, Volume 1: Exploring the Core Components, Inside OS/2 Warp Server, Volume 2: System Management, Backup/Recovery and Advanced Print Services en vooral OS/2 Warp Server voor e-Business. Het sg245393.pdf bevat veel nuttige informatie. Kijk ook eens in de IBM Redbooks en de OS/2 site Australia.
Aangezien de AIX firewall op de Berkeley Software Distribution ( BSD UNIX) is gebaseerd: In de Open BSD FAQ de hoofdstukken 6.0 - Networking en 13.0 - Using IPsec (IP Security Protocol) . Zie Welcome to the FreeBSD Documentation Server.
Algemene netwerkinformatie: Olaf Kirch's klassieke The Network Administrators' Guide.
Algemene firewall informatie: Internet Firewalls: Frequently Asked Questions (PDF).
Nieuwsgroep via Google: ibm.software.firewall
Bij het configureren brengt het freeware ServerConfig/2
for Apache, IPS and IBM Firewall de regels prettig in beeld. Met
dit programma kunt u de Apache
Server for OS/2, the InetPowerServer multiprotocol system en de
IBM TCP/IP Firewall voor OS/2 instellen. Het aardige is dat u de door
u opgestelde en met File / Save (Ctrl-S) opgeslagen firewall regels
met Launch en Initialize meteen kunt controleren. De filterregels
zijn met drag en drop te verschuiven.
Een alternatief voor ServerConfig/2 for Apache, IPS and IBM Firewall is Zampa. Zampa is een bèta OS/2 firewall frontend voor MPTS v5.x of hoger (TCP/IP 4.1 en hoger): Lightning's Home Page - The OS/2 Repository - Zampa. Zampa is shareware, maar ik begreep dat hij onderdeel van de GA van eCS zou worden.
WebTec - Firewalls geeft een goede beschrijving van de voor- en nadelen van een proxy-based firewall.
Proxy Servers idem.
SQUID Frequently Asked Questions
Squid. A User's Guide van Oskar Pearson
Using Squid on Intermittent Connections
Squid 4.1 stable1 configuration manual
Security considerations with Squid proxy server (PDF)
Project Page for Privoxy on SourceForge
Alles over uw privoxy configuratie
Cisco 4000 Series Router Architecture.