shadow159 Posted 2 hours ago Posted 2 hours ago Ja so sehe ich das auch, hätte ich damals einen Mentor gehabt, dann hätte ich von mir aus bei den ersten Pays 50% abgegeben ... müssen keine 50% sein, ich sag nur ich hätte das so gemacht ... 0 Quote "Halte immer den Mund und halte dich von Leuten fern, die zuviel reden"
shadow159 Posted 2 hours ago Posted 2 hours ago 44 minutes ago, FentaSpeed said: heutzutage wird viel zu wenig auf opsec geachtet, da viele handys und tg nutzen True, aber es kommt ja demnächst ein Guide von @ balkan für OPSEC 1 Quote "Halte immer den Mund und halte dich von Leuten fern, die zuviel reden"
balkan Posted 1 hour ago Posted 1 hour ago Wie sind dran seit Tagen er wird bald erscheinen..aber was gut sein soll braucht seine Zeit. 0 Quote
balkan Posted 1 hour ago Posted 1 hour ago 1 hour ago, FentaSpeed said: vielleicht sollten sich user anbieten die sich in diversen bereichen auskennen. einer fuer system haertung, einer fuer das richtige einstellen der vpn verbindung und VM/proxys usw. heutzutage wird viel zu wenig auf opsec geachtet, da viele handys und tg nutzen Das Problem ist aber viele sind mit Windows unterwegs da stellen sich bei mir die Nackenhaare. Wir bringen ein Linux Guide raus der sich gewaschen hat aber es dauert alles. Wenn man da nicht alles bis ins kleinste erklärt mit Lernpunkten und gegen prüfen machst aus einem Windows Nutzer kein Linux Opsec User der das System sicher händeln kann. Vor allem VPN und Firewall muss da gehärtet usw. sein bei Linux kannst du soviel system tiefgreifende Einstellungen vor nehmen das selbst der Forensiker kein Bock mehr hat. Bei unserem Setup steht der Forensiker vor einen verschlossenen nicht manipulieren System er ist machtlos am Ende. Was ich euch schon verraten kann nehmt Pop OS schaut euch das mal an. Das wird das Mainsystem im Guide sein. Dieses wird extrem gehärtet und verändert. Solch ein Guide haben wir noch nie zu Gesicht bekommen in der Scene. Nur mal ein kleiner Auszug was im Guide umgesetzt wird: Das ist bei weitem nicht alles! Wir hatten vor eigenen kernel zu machen das ist dann Endlevel packen wir aber als Bonus rein. Muss so oder so am Ende gemacht werden. Sonst läuft einiges nicht mehr. | 1 | **offline install** | Pop!_OS ISO, kein Netz beim Install | | 2 | **zram** | Swap aus, zram aktivieren | | 3 | **dns** | Statisch (1.1.1.1 / 8.8.8.8), resolv.conf | | 4 | **firewall** | UFW/nftables, nur out | | 5 | **logs** | journald + rsyslog + auditd → mask | | 6 | **history** | HISTSIZE=0, unset HISTFILE | | 7 | **dmesg_restrict** | kernel.dmesg_restrict=1 | | 8 | **sysctl** | kptr, ASLR, ptrace, eBPF, userns, net, fs | | 9 | **hidepid** | /proc mount, hidepid=2 | | 10 | **coredump** | core_pattern=/bin/false, apport, popularity-contest | | 11 | **tmpfs** | /tmp + /var/tmp → RAM | | 12 | **noatime** | fstab: noatime,nodiratime | | 13 | **mac random** | nmcli, cloned-mac-address random | | 14 | **usbguard** | Whitelist, unbekannt = block | | 15 | **bt** | Bluetooth mask | | 16 | **apparmor** | enforce | | 17 | **grub** | verschlüsseln (LUKS/RAM) | | 18 | **vms** | VirtualBox, 3 Stück | | 19 | **antitracking** | Notracking & Co. | | 20 | **nm logs** | NetworkManager log_level=ERR | Könnt gespannt sein :-) 0 Quote
Unknow.Dog Posted 40 minutes ago Posted 40 minutes ago @ balkan interessant und danke für deine arbeit. Falls mal ein System zum Mentoring zustande kommt gegen % bin ich stark interessiert. Ist für Mentoren auch interessant wenn sie nach Einarbeitung % bekommen ohne arbeit. Oder einen guten Geschäftspartner xD Wie war das nochmal. Das Land braucht ausgelernte Facharbeiter oder so xD Dog 0 Quote XMPP: [email protected] Session: 05f4b202af821b9d966c6aaacce0bc8bac1fd968dbd32005ecba44912042460c59
FentaSpeed Posted 30 minutes ago Posted 30 minutes ago 35 minutes ago, balkan said: Das Problem ist aber viele sind mit Windows unterwegs da stellen sich bei mir die Nackenhaare. Wir bringen ein Linux Guide raus der sich gewaschen hat aber es dauert alles. Wenn man da nicht alles bis ins kleinste erklärt mit Lernpunkten und gegen prüfen machst aus einem Windows Nutzer kein Linux Opsec User der das System sicher händeln kann. Vor allem VPN und Firewall muss da gehärtet usw. sein bei Linux kannst du soviel system tiefgreifende Einstellungen vor nehmen das selbst der Forensiker kein Bock mehr hat. Bei unserem Setup steht der Forensiker vor einen verschlossenen nicht manipulieren System er ist machtlos am Ende. Was ich euch schon verraten kann nehmt Pop OS schaut euch das mal an. Das wird das Mainsystem im Guide sein. Dieses wird extrem gehärtet und verändert. Solch ein Guide haben wir noch nie zu Gesicht bekommen in der Scene. Nur mal ein kleiner Auszug was im Guide umgesetzt wird: Das ist bei weitem nicht alles! Wir hatten vor eigenen kernel zu machen das ist dann Endlevel packen wir aber als Bonus rein. Muss so oder so am Ende gemacht werden. Sonst läuft einiges nicht mehr. | 1 | **offline install** | Pop!_OS ISO, kein Netz beim Install | | 2 | **zram** | Swap aus, zram aktivieren | | 3 | **dns** | Statisch (1.1.1.1 / 8.8.8.8), resolv.conf | | 4 | **firewall** | UFW/nftables, nur out | | 5 | **logs** | journald + rsyslog + auditd → mask | | 6 | **history** | HISTSIZE=0, unset HISTFILE | | 7 | **dmesg_restrict** | kernel.dmesg_restrict=1 | | 8 | **sysctl** | kptr, ASLR, ptrace, eBPF, userns, net, fs | | 9 | **hidepid** | /proc mount, hidepid=2 | | 10 | **coredump** | core_pattern=/bin/false, apport, popularity-contest | | 11 | **tmpfs** | /tmp + /var/tmp → RAM | | 12 | **noatime** | fstab: noatime,nodiratime | | 13 | **mac random** | nmcli, cloned-mac-address random | | 14 | **usbguard** | Whitelist, unbekannt = block | | 15 | **bt** | Bluetooth mask | | 16 | **apparmor** | enforce | | 17 | **grub** | verschlüsseln (LUKS/RAM) | | 18 | **vms** | VirtualBox, 3 Stück | | 19 | **antitracking** | Notracking & Co. | | 20 | **nm logs** | NetworkManager log_level=ERR | Könnt gespannt sein :-) sehr gut, aber hoffe dass das auch genug leute nutzen und nicht abgeschreckt sind von linux 0 Quote
balkan Posted 30 minutes ago Posted 30 minutes ago 9 minutes ago, Unknow.Dog said: @ balkan interessant und danke für deine arbeit. Falls mal ein System zum Mentoring zustande kommt gegen % bin ich stark interessiert. Ist für Mentoren auch interessant wenn sie nach Einarbeitung % bekommen ohne arbeit. Oder einen guten Geschäftspartner xD Wie war das nochmal. Das Land braucht ausgelernte Facharbeiter oder so xD Dog Gerne der Guide wir zu 100% kostenlos sein und jeder wird ihn umsetzen können. Am Ende so hoffen wird das ein neuer Linux User sicher unterwegs ist. 0 Quote
balkan Posted 28 minutes ago Posted 28 minutes ago Just now, FentaSpeed said: sehr gut, aber hoffe dass das auch genug leute nutzen und nicht abgeschreckt sind von linux Er wird so einfach wie möglich gestaltet mit Lernpunkten usw. Es sollte jeder am Ende mit seinem Linux system sicher unterwegs sein können. 0 Quote
Exchange-Service Posted 19 minutes ago Posted 19 minutes ago Das ist eine sehr großzügige Geste von dir. Biete Mentoring an In Sachen Geldwäsche. Bildung einer GMBH. Und vieles mehr kostenlos 0 Quote
Recommended Posts