Jump to content

Mentoring für Nubster


  • Reply to this topic
  • Start new topic

Recommended Posts

1 hour ago, FentaSpeed said:

vielleicht sollten sich user anbieten die sich in diversen bereichen auskennen. einer fuer system haertung, einer fuer das richtige einstellen der vpn verbindung und VM/proxys usw.

heutzutage wird viel zu wenig auf opsec geachtet, da viele handys und tg nutzen

Das Problem ist aber viele sind mit Windows unterwegs da stellen sich bei mir die Nackenhaare. Wir bringen ein Linux Guide raus der sich gewaschen hat aber es dauert alles. Wenn man da nicht alles bis ins kleinste erklärt mit Lernpunkten und gegen prüfen machst aus einem Windows Nutzer kein Linux Opsec User der das System sicher händeln kann. 

Vor allem VPN und Firewall muss da gehärtet usw. sein bei Linux kannst du soviel system tiefgreifende Einstellungen vor nehmen das selbst der Forensiker kein Bock mehr hat. 

Bei unserem Setup steht der Forensiker vor einen verschlossenen nicht manipulieren System er ist machtlos am Ende.  

Was ich euch schon verraten kann nehmt Pop OS schaut euch das mal an. Das wird das Mainsystem im Guide sein. 

Dieses wird extrem gehärtet und verändert. Solch ein Guide haben wir noch nie zu Gesicht bekommen in der Scene.

Nur mal ein kleiner Auszug was im Guide umgesetzt wird: Das ist bei weitem nicht alles! Wir hatten vor eigenen kernel zu machen das ist dann Endlevel packen wir aber als Bonus rein. Muss so oder so am Ende gemacht werden. Sonst läuft einiges nicht mehr.

 

| 1 | **offline install** | Pop!_OS ISO, kein Netz beim Install |

| 2 | **zram** | Swap aus, zram aktivieren |

| 3 | **dns** | Statisch (1.1.1.1 / 8.8.8.8), resolv.conf |

| 4 | **firewall** | UFW/nftables, nur out |

| 5 | **logs** | journald + rsyslog + auditd → mask |

| 6 | **history** | HISTSIZE=0, unset HISTFILE |

| 7 | **dmesg_restrict** | kernel.dmesg_restrict=1 |

| 8 | **sysctl** | kptr, ASLR, ptrace, eBPF, userns, net, fs |

| 9 | **hidepid** | /proc mount, hidepid=2 |

| 10 | **coredump** | core_pattern=/bin/false, apport, popularity-contest |

| 11 | **tmpfs** | /tmp + /var/tmp → RAM |

| 12 | **noatime** | fstab: noatime,nodiratime |

| 13 | **mac random** | nmcli, cloned-mac-address random |

| 14 | **usbguard** | Whitelist, unbekannt = block |

| 15 | **bt** | Bluetooth mask |

| 16 | **apparmor** | enforce |

| 17 | **grub** | verschlüsseln (LUKS/RAM) |

| 18 | **vms** | VirtualBox, 3 Stück |

| 19 | **antitracking** | Notracking & Co. |

| 20 | **nm logs** | NetworkManager log_level=ERR |

Könnt gespannt sein :-) 

 

@ balkan  interessant und danke für deine arbeit. 

Falls mal ein System zum Mentoring zustande kommt gegen % bin ich stark interessiert. Ist für Mentoren auch interessant wenn sie nach Einarbeitung % bekommen ohne arbeit. Oder einen guten Geschäftspartner xD Wie war das nochmal. Das Land braucht ausgelernte Facharbeiter oder so xD

Dog

XMPP: [email protected]

Session: 05f4b202af821b9d966c6aaacce0bc8bac1fd968dbd32005ecba44912042460c59

35 minutes ago, balkan said:

Das Problem ist aber viele sind mit Windows unterwegs da stellen sich bei mir die Nackenhaare. Wir bringen ein Linux Guide raus der sich gewaschen hat aber es dauert alles. Wenn man da nicht alles bis ins kleinste erklärt mit Lernpunkten und gegen prüfen machst aus einem Windows Nutzer kein Linux Opsec User der das System sicher händeln kann. 

Vor allem VPN und Firewall muss da gehärtet usw. sein bei Linux kannst du soviel system tiefgreifende Einstellungen vor nehmen das selbst der Forensiker kein Bock mehr hat. 

Bei unserem Setup steht der Forensiker vor einen verschlossenen nicht manipulieren System er ist machtlos am Ende.  

Was ich euch schon verraten kann nehmt Pop OS schaut euch das mal an. Das wird das Mainsystem im Guide sein. 

Dieses wird extrem gehärtet und verändert. Solch ein Guide haben wir noch nie zu Gesicht bekommen in der Scene.

Nur mal ein kleiner Auszug was im Guide umgesetzt wird: Das ist bei weitem nicht alles! Wir hatten vor eigenen kernel zu machen das ist dann Endlevel packen wir aber als Bonus rein. Muss so oder so am Ende gemacht werden. Sonst läuft einiges nicht mehr.

 

| 1 | **offline install** | Pop!_OS ISO, kein Netz beim Install |

| 2 | **zram** | Swap aus, zram aktivieren |

| 3 | **dns** | Statisch (1.1.1.1 / 8.8.8.8), resolv.conf |

| 4 | **firewall** | UFW/nftables, nur out |

| 5 | **logs** | journald + rsyslog + auditd → mask |

| 6 | **history** | HISTSIZE=0, unset HISTFILE |

| 7 | **dmesg_restrict** | kernel.dmesg_restrict=1 |

| 8 | **sysctl** | kptr, ASLR, ptrace, eBPF, userns, net, fs |

| 9 | **hidepid** | /proc mount, hidepid=2 |

| 10 | **coredump** | core_pattern=/bin/false, apport, popularity-contest |

| 11 | **tmpfs** | /tmp + /var/tmp → RAM |

| 12 | **noatime** | fstab: noatime,nodiratime |

| 13 | **mac random** | nmcli, cloned-mac-address random |

| 14 | **usbguard** | Whitelist, unbekannt = block |

| 15 | **bt** | Bluetooth mask |

| 16 | **apparmor** | enforce |

| 17 | **grub** | verschlüsseln (LUKS/RAM) |

| 18 | **vms** | VirtualBox, 3 Stück |

| 19 | **antitracking** | Notracking & Co. |

| 20 | **nm logs** | NetworkManager log_level=ERR |

Könnt gespannt sein :-) 

 

sehr gut, aber hoffe dass das auch genug leute nutzen und nicht abgeschreckt sind von linux

9 minutes ago, Unknow.Dog said:

@ balkan  interessant und danke für deine arbeit. 

Falls mal ein System zum Mentoring zustande kommt gegen % bin ich stark interessiert. Ist für Mentoren auch interessant wenn sie nach Einarbeitung % bekommen ohne arbeit. Oder einen guten Geschäftspartner xD Wie war das nochmal. Das Land braucht ausgelernte Facharbeiter oder so xD

Dog

Gerne der Guide wir zu 100% kostenlos sein und jeder wird ihn umsetzen können. Am Ende so hoffen wird das ein neuer Linux User sicher unterwegs ist. 

On 26.8.2026 at 20:36, john678xxx said:

kann jemand freundlicherweise erklären was mit anker und save up inserate gemeint sind?

 

 ich stehe auch etwa ungefähr vor dem gleichen problem. weiß aber nicht wie ich proxy und anosym diesnte in anspruch nehmen soll wenn ich nicht von meinem konto sie buchen will. soll man dafür ein DB kaufen? 

ansonsten finde ich diesen thread sehr gut für anfänger. ich lese mich zwar durch sämtlichen vielversprechenenden posts durch aber erstens verliert man sich in der menge und weiß gar nicht mehr womit man überhaupt noch anfangen soll, oder man erwischt dann einen übeslt krassen post zur system härtung mit qubes und was weiß noch was, wo man dann denkt, dass egal wie sicher man sein system aufbaut, es immer noch nicht sicher genug sein kann.

Ein Anker ist ein Artikel der sperrig und groß ist und ausschließlich zu Abholung angeboten wird. Er hat noch wert aber der Preis ist so gewählt das du nicht ständig Anfragen hast. Kommt doch eine rein Schau wer sich auf die anderen Interessenten Dinge per Vorkasse und Versand gemeldet hat. Seine Frau oder sein Multi macht gerade Backup Check. Antworte höflich und zügig das Gerät ist reserviert der Interessent ist aber noch im Urlaub wollte sie aber unbedingt haben. Mal sehen ob er wirklich kommt. Ich wurde schon einmal versetzt deswegen bleibt der Artikel online bis zu letzten Minute. Wenn er nicht erscheinen sollte kann ich mich gerne noch einmal melden. Bitte kein Copy Paste....! 

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...