Produkte und Tests Kategorie ‘Sicherheit’

GPS Tracker Set für die private Überwachung

Nicht nur um das eigene Auto (KFZ) zu überwachen eignet sich ein sogenannter “GPS-Tracker” – dieser sendet automatisch in zeitlichen Intervallen oder auf Abruf seine Standort Parameter (Koordinaten) an ein Online Portal sowie auf 3 individuell konfigurierbare Telefon Nummern.

Ein GPS Tracker Angebot aus dem Discounter Hofer (Aldi) - Foto: Ratgeberin.com

Ein GPS Tracker Angebot aus dem Discounter Hofer (Aldi) – Foto: Ratgeberin.com

Wie funktioniert die Technik im Detail und wie einfach bzw. kompliziert ist es einen GPS Tracker in Betrieb zu nehmen, das hat die Ratgeberin für euch in diesem Bericht (Stand: 4. Mai 2015) zusammengefasst. Bei dem gekauften Beispiel Produkt handelt es sich um ein Model aus einer Hofer Filiale zum reduzierten Preis von 39,99€.

Read more »

PHP Security Sicherheit Log Skript für deine Webseite

Für alle Webmaster/innen stellt sich die Frage der Sicherheit beim Betrieb eines eigenen Servers egal ob auf einem Open Source Betriebssystem wie eine Linux Distribution oder einem kommerziellen Betriebssystem. Das keine Sicherheitslücken “offen” sind und von Angreifern ausgenutzt werden können, dafür sorgt das regelmäßige installieren von relevanten Sicherheitsupdates. Doch was tun gegen Spammer welche sich z.B. in Internet Communities und Foren einloggen und z.B. über private Nachrichten Systeme Werbemails und SPAM Nachrichten verbreiten?

 

Aktivitäten einfach loggen

Es hat sich in der Praxis für viele Webmaster als praktisch gezeigt, dass nicht nur durch Tracking Services sondern per PHP Skript essentielle Visitor Daten in ein Audit.log gespeichert werden um im Bedarfsfall eindeutig zu belegen, welcher Benutzer sich mit welcher IP Adresse wann auf eine Internet Seite zugegriffen hat. Als Basis Beispiel dient hier das Apache Server Access_log (Zugriffs Protokolldatei, Standard des Apache Webservers).

 

Aufbau eines Security Log Skripts

Audit.php Datei als Beispiel

 

Vorab ist der Aufbau so eines Skripts relativ einfach und logisch. Anbei copy/paste fertig ein Beispiel Code:

 <?php

// location of the text file that will log all the ip adresses
$file = ‘audit.log';

// ip address of the visitor
$ipadress = $_SERVER[‘REMOTE_ADDR’];

// date of the visit that will be formated this way: 29/May/2011 12:20:03
$date = date(‘d/F/Y h:i:s’);

// name of the page that was visited
$webpage = $_SERVER[‘SCRIPT_NAME’];

// in case of using php auth function username will be logged
$PHP_AUTH_USER = $_SERVER[‘PHP_AUTH_USER’];

// shows the referer url from which visitors came from
$HTTP_REFERER = $_SERVER[‘HTTP_REFERER’];

// visitor’s browser information
$browser = $_SERVER[‘HTTP_USER_AGENT’];

// Opening the text file and writing the visitor’s data
$fp = fopen($file, ‘a’);

fwrite($fp, $ipadress.’ – [‘.$date.’] ‘.$webpage.’ ‘.$PHP_AUTH_USER.’ ‘.$HTTP_REFERER.’ ‘.$browser.”\r\n”);

?>

Diesen Code fügt man in eine neue PHP Datei ein die wir nennen: audit.php

Audit Datei

Integration von audit.php in deine Webseite

Beim Implementieren der Audit.php Routine in Deine Webseite ist es wichtig, dass Du dies in eine Datei einbindest welche immer aufgerufen wird, wenn die Internet Seite geladen wird. Logischerweise bietet sich eine Header.php oder eine Footer.php (Namen sind nur beispielhaft, es ist die Kopf- bzw. Fußdatei einer Webseite gemeint) an.

In unserem Beispiel binden wird die Audit.php in die Header.php ein und das macht man wie folgt:

Screenshot aus Header.php – der Code wird am Ende der Datei eingefügt:

PHP Code in einfügen in Header

Copy/paste fertig: 

<?
include “audit.php”;
?>

Im letzten Schritt muss man noch eine Text Datei auf seinem Webserver erstellen und die wird audit.log genannt. Bei Linux unbedingt 777 (volle Schreibrechte) auf diese Datei setzen und vergeben. Nur so kann diese auch vom Skript “beschrieben” werden mit den Daten:

Auditlog Beispiel, je nach Zugriffszahlen und protokollierten Aktivitäten auf euer Internet Projekt kann dieses Audit.log anwachsen, ab und zu löschen um Serverspeicherplatz zu sparen schadet also nicht ;-)

 

Ratgeberin Tipp: Ihr könnt das obige Skript übrigens noch mit verschiedenen Variablen ergänzen welche PHP 5.x standardmäßig verwendet wenn es um User Infos geht. Eine tolle Seite mit Variables findet ihr hier:

http://www.php.net/manual/de/reserved.variables.server.php


Nutzen & Fazit unseres erstellten PHP Skripts:

Loggt sich ein User in Deine Community oder Webseiten Projekt ein und treibt dort Unfug wie das unerlaubte Versenden von Werbe Nachrichten oder das Beleidigen anderer Mitglieder, so kann mit dem Audit.log bewiesen werden, von welcher IP, wann welche Aktion durchgeführt wurde. Spammer haben somit einen Grund mehr, sich zu fürchten. Profis benutzen für Ihre Spam Aktionen in der Regel Proxies trotzdem fühlt man sich als Webseiten Betreiber/in etwas sicherer, wenn Aktivitäten protokolliert werden um im Ernstfall nicht komplett ohne Logs dazustehen.

Weißt euer Nutzer/innen in den AGBs der Webseite darauf hin, welche Daten, wann gespeichert werden. 

Private Backupstrategie planen

Liebe Leser/innen,

im Zeitalter von visueller Elektronik wie hochauflösenden Digitalkameras oder Camcordern für die bewegten Aufnahmen wächst auch der Bedarf an sicheren und günstigen Datenspeichermedien wie klassischen Festplatten, Flashdisks oder sogenannten Cloudlösungen. Speichert man seine Lieblingsdaten in der Cloud und lädt diese per Internet auf den Speicherplatz wird zunächst eine schnelle Bandbreite (Internetverbindung) im Bereich Upload (Hochladen) benötigt.

Dies bitte nicht mit Downloadgeschwindigkeiten verwechseln, denn es geht genau um die entgegen gesetzte Datenrichtung: Bilder und Videos müssen von Ihrem PC, LAPTOP, HANDY, TABLET in das Internet geladen werden.

Je nach Zugangsprovider kann dies bei größeren Datenmengen zu langen Uploadzeiten führen. Der Vorteil bei der Datensicherung á la Cloud-Methode ist doch, dass die Betreiber industrielle Konzerne sind und ihre digitalen Speicherplätze (Clouds) mindestens zweifach redundant betreiben. Fällt eine Cloud aus liegen die Milliarden Bytes an Informationen gespiegelt auf einer weiteren Cloudwolke bereit.

Das Ratgeberin Daten Cloud-Fazit: eine ausfallsichere Lösung für Interne Nutzer/innen mit schnellen Internet UPLOAD-Verbindungen!

Ratgeberin empfiehlt eine private Backup Strategie auszuwählen! – Foto: Ratgeberin.com

Daten doppelt speichern

Eine weitere Backupstrategie besteht darin Daten auf zwei voneinander getrennten Medien zu speichern. Beispielsweise kauft man sich auf Amazon günstig eine 1 TB Festplatte von Seagate sowie eine weitere 1 TB USB Disk von Samsung. Wenn immer eine SD Karte voll ist mit Bildern und Filmen kopiert man den Inhalt jeweils auf die Disk von Hersteller a) und ein weiteres mal auf die Disk von Hersteller b). Natürlich können auch beide Festplatten vom gleichen Hersteller sein! ;-)

Somit ist eine gewisse Datensicherheit gegeben, denn es wird selten eintreten dass beide Festplatten gleichzeitig einen Defekt aufweisen und somit ein Datenverlust eintritt. In jedem Fall stellt diese Methode für die breite Maße der Bevölkerung die beste Lösung dar Ihre Daten zu sichern. Man sollte aber auch an den Fall eines Einbruchs denken, in dem Fall kann es passieren dass beide Disken entwendet werden und somit auch die Daten verloren sind.

Das Ratgeberin Doppel-Disk Fazit: günstige und schnelle Methode persönlich wichtige Daten zu erhalten sowie zuzugreifen.

Der Ernstfall – Datenverlust

Datenverluste rasch erkennen und handeln heißt die Devise wenn z.b. aus Versehen ganze Ordner mit mehreren Gigabyte an Fotodateien gelöscht wurden. Reagiert man sofort und kopiert keine neuen Files auf das betroffene Laufwerk oder USB-Disk stehen die Chancen nicht schlecht sogar mit kostenlosen Tools wie Photorec eine erfolgreiche Wiederherstellung durchzuführen. Ist z.B. der Festplatten Lesekopf defekt (Hardware Schaden) erhält man von den Herstellern während der Garantie eine neue Festplatte zugeschickt. Jedoch sind die alten Daten auf diesen Disken nicht vorhanden. Bei defekten Speichergeräten lohnt sich die Inanspruchnahme von professionellen Firmen welche sich auf die digitale Forensik wie z.B. spezialisiert haben. Im Raum Nordrhein Westfalen kann man die Festplatte retten bei datenretter-koeln.de und erfragt vor der Beauftragung einen Kostenvoranschlag.