shadow159 Posted Thursday at 06:24 PM Posted Thursday at 06:24 PM Ja so sehe ich das auch, hätte ich damals einen Mentor gehabt, dann hätte ich von mir aus bei den ersten Pays 50% abgegeben ... müssen keine 50% sein, ich sag nur ich hätte das so gemacht ... 1 Quote "Halte immer den Mund und halte dich von Leuten fern, die zuviel reden"
shadow159 Posted Thursday at 06:25 PM Posted Thursday at 06:25 PM 44 minutes ago, FentaSpeed said: heutzutage wird viel zu wenig auf opsec geachtet, da viele handys und tg nutzen True, aber es kommt ja demnächst ein Guide von @ balkan für OPSEC 1 Quote "Halte immer den Mund und halte dich von Leuten fern, die zuviel reden"
balkan Posted Thursday at 07:10 PM Posted Thursday at 07:10 PM Wie sind dran seit Tagen er wird bald erscheinen..aber was gut sein soll braucht seine Zeit. 0 Quote
balkan Posted Thursday at 07:22 PM Posted Thursday at 07:22 PM 1 hour ago, FentaSpeed said: vielleicht sollten sich user anbieten die sich in diversen bereichen auskennen. einer fuer system haertung, einer fuer das richtige einstellen der vpn verbindung und VM/proxys usw. heutzutage wird viel zu wenig auf opsec geachtet, da viele handys und tg nutzen Das Problem ist aber viele sind mit Windows unterwegs da stellen sich bei mir die Nackenhaare. Wir bringen ein Linux Guide raus der sich gewaschen hat aber es dauert alles. Wenn man da nicht alles bis ins kleinste erklärt mit Lernpunkten und gegen prüfen machst aus einem Windows Nutzer kein Linux Opsec User der das System sicher händeln kann. Vor allem VPN und Firewall muss da gehärtet usw. sein bei Linux kannst du soviel system tiefgreifende Einstellungen vor nehmen das selbst der Forensiker kein Bock mehr hat. Bei unserem Setup steht der Forensiker vor einen verschlossenen nicht manipulieren System er ist machtlos am Ende. Was ich euch schon verraten kann nehmt Pop OS schaut euch das mal an. Das wird das Mainsystem im Guide sein. Dieses wird extrem gehärtet und verändert. Solch ein Guide haben wir noch nie zu Gesicht bekommen in der Scene. Nur mal ein kleiner Auszug was im Guide umgesetzt wird: Das ist bei weitem nicht alles! Wir hatten vor eigenen kernel zu machen das ist dann Endlevel packen wir aber als Bonus rein. Muss so oder so am Ende gemacht werden. Sonst läuft einiges nicht mehr. | 1 | **offline install** | Pop!_OS ISO, kein Netz beim Install | | 2 | **zram** | Swap aus, zram aktivieren | | 3 | **dns** | Statisch (1.1.1.1 / 8.8.8.8), resolv.conf | | 4 | **firewall** | UFW/nftables, nur out | | 5 | **logs** | journald + rsyslog + auditd → mask | | 6 | **history** | HISTSIZE=0, unset HISTFILE | | 7 | **dmesg_restrict** | kernel.dmesg_restrict=1 | | 8 | **sysctl** | kptr, ASLR, ptrace, eBPF, userns, net, fs | | 9 | **hidepid** | /proc mount, hidepid=2 | | 10 | **coredump** | core_pattern=/bin/false, apport, popularity-contest | | 11 | **tmpfs** | /tmp + /var/tmp → RAM | | 12 | **noatime** | fstab: noatime,nodiratime | | 13 | **mac random** | nmcli, cloned-mac-address random | | 14 | **usbguard** | Whitelist, unbekannt = block | | 15 | **bt** | Bluetooth mask | | 16 | **apparmor** | enforce | | 17 | **grub** | verschlüsseln (LUKS/RAM) | | 18 | **vms** | VirtualBox, 3 Stück | | 19 | **antitracking** | Notracking & Co. | | 20 | **nm logs** | NetworkManager log_level=ERR | Könnt gespannt sein :-) 0 Quote
Unknow.Dog Posted Thursday at 07:48 PM Posted Thursday at 07:48 PM @ balkan interessant und danke für deine arbeit. Falls mal ein System zum Mentoring zustande kommt gegen % bin ich stark interessiert. Ist für Mentoren auch interessant wenn sie nach Einarbeitung % bekommen ohne arbeit. Oder einen guten Geschäftspartner xD Wie war das nochmal. Das Land braucht ausgelernte Facharbeiter oder so xD Dog 0 Quote XMPP: [email protected] Session: 05f4b202af821b9d966c6aaacce0bc8bac1fd968dbd32005ecba44912042460c59
FentaSpeed Posted Thursday at 07:58 PM Posted Thursday at 07:58 PM 35 minutes ago, balkan said: Das Problem ist aber viele sind mit Windows unterwegs da stellen sich bei mir die Nackenhaare. Wir bringen ein Linux Guide raus der sich gewaschen hat aber es dauert alles. Wenn man da nicht alles bis ins kleinste erklärt mit Lernpunkten und gegen prüfen machst aus einem Windows Nutzer kein Linux Opsec User der das System sicher händeln kann. Vor allem VPN und Firewall muss da gehärtet usw. sein bei Linux kannst du soviel system tiefgreifende Einstellungen vor nehmen das selbst der Forensiker kein Bock mehr hat. Bei unserem Setup steht der Forensiker vor einen verschlossenen nicht manipulieren System er ist machtlos am Ende. Was ich euch schon verraten kann nehmt Pop OS schaut euch das mal an. Das wird das Mainsystem im Guide sein. Dieses wird extrem gehärtet und verändert. Solch ein Guide haben wir noch nie zu Gesicht bekommen in der Scene. Nur mal ein kleiner Auszug was im Guide umgesetzt wird: Das ist bei weitem nicht alles! Wir hatten vor eigenen kernel zu machen das ist dann Endlevel packen wir aber als Bonus rein. Muss so oder so am Ende gemacht werden. Sonst läuft einiges nicht mehr. | 1 | **offline install** | Pop!_OS ISO, kein Netz beim Install | | 2 | **zram** | Swap aus, zram aktivieren | | 3 | **dns** | Statisch (1.1.1.1 / 8.8.8.8), resolv.conf | | 4 | **firewall** | UFW/nftables, nur out | | 5 | **logs** | journald + rsyslog + auditd → mask | | 6 | **history** | HISTSIZE=0, unset HISTFILE | | 7 | **dmesg_restrict** | kernel.dmesg_restrict=1 | | 8 | **sysctl** | kptr, ASLR, ptrace, eBPF, userns, net, fs | | 9 | **hidepid** | /proc mount, hidepid=2 | | 10 | **coredump** | core_pattern=/bin/false, apport, popularity-contest | | 11 | **tmpfs** | /tmp + /var/tmp → RAM | | 12 | **noatime** | fstab: noatime,nodiratime | | 13 | **mac random** | nmcli, cloned-mac-address random | | 14 | **usbguard** | Whitelist, unbekannt = block | | 15 | **bt** | Bluetooth mask | | 16 | **apparmor** | enforce | | 17 | **grub** | verschlüsseln (LUKS/RAM) | | 18 | **vms** | VirtualBox, 3 Stück | | 19 | **antitracking** | Notracking & Co. | | 20 | **nm logs** | NetworkManager log_level=ERR | Könnt gespannt sein :-) sehr gut, aber hoffe dass das auch genug leute nutzen und nicht abgeschreckt sind von linux 0 Quote
balkan Posted Thursday at 07:58 PM Posted Thursday at 07:58 PM 9 minutes ago, Unknow.Dog said: @ balkan interessant und danke für deine arbeit. Falls mal ein System zum Mentoring zustande kommt gegen % bin ich stark interessiert. Ist für Mentoren auch interessant wenn sie nach Einarbeitung % bekommen ohne arbeit. Oder einen guten Geschäftspartner xD Wie war das nochmal. Das Land braucht ausgelernte Facharbeiter oder so xD Dog Gerne der Guide wir zu 100% kostenlos sein und jeder wird ihn umsetzen können. Am Ende so hoffen wird das ein neuer Linux User sicher unterwegs ist. 0 Quote
balkan Posted Thursday at 08:00 PM Posted Thursday at 08:00 PM Just now, FentaSpeed said: sehr gut, aber hoffe dass das auch genug leute nutzen und nicht abgeschreckt sind von linux Er wird so einfach wie möglich gestaltet mit Lernpunkten usw. Es sollte jeder am Ende mit seinem Linux system sicher unterwegs sein können. 0 Quote
Exchange-Service Posted Thursday at 08:09 PM Posted Thursday at 08:09 PM Das ist eine sehr großzügige Geste von dir. Biete Mentoring an In Sachen Geldwäsche. Bildung einer GMBH. Und vieles mehr kostenlos 0 Quote
IQ137 Posted 1 hour ago Author Posted 1 hour ago On 26.8.2026 at 20:36, john678xxx said: kann jemand freundlicherweise erklären was mit anker und save up inserate gemeint sind? ich stehe auch etwa ungefähr vor dem gleichen problem. weiß aber nicht wie ich proxy und anosym diesnte in anspruch nehmen soll wenn ich nicht von meinem konto sie buchen will. soll man dafür ein DB kaufen? ansonsten finde ich diesen thread sehr gut für anfänger. ich lese mich zwar durch sämtlichen vielversprechenenden posts durch aber erstens verliert man sich in der menge und weiß gar nicht mehr womit man überhaupt noch anfangen soll, oder man erwischt dann einen übeslt krassen post zur system härtung mit qubes und was weiß noch was, wo man dann denkt, dass egal wie sicher man sein system aufbaut, es immer noch nicht sicher genug sein kann. Ein Anker ist ein Artikel der sperrig und groß ist und ausschließlich zu Abholung angeboten wird. Er hat noch wert aber der Preis ist so gewählt das du nicht ständig Anfragen hast. Kommt doch eine rein Schau wer sich auf die anderen Interessenten Dinge per Vorkasse und Versand gemeldet hat. Seine Frau oder sein Multi macht gerade Backup Check. Antworte höflich und zügig das Gerät ist reserviert der Interessent ist aber noch im Urlaub wollte sie aber unbedingt haben. Mal sehen ob er wirklich kommt. Ich wurde schon einmal versetzt deswegen bleibt der Artikel online bis zu letzten Minute. Wenn er nicht erscheinen sollte kann ich mich gerne noch einmal melden. Bitte kein Copy Paste....! 0 Quote
IQ137 Posted 58 minutes ago Author Posted 58 minutes ago Save up sind sinnloses was Garantie keiner kauft. Weil alt und scheiße aber kostenlos zu Abholung. Das unterstreicht dein Sozialen Charakter und lässt die Kundschaft weniger Sorgen machen! 0 Quote
Recommended Posts