<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2germanfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>ROOT ON FIRE</title>
	
	<link>http://www.root-on-fire.com</link>
	<description>Security, Software, Tools, Technik...</description>
	<lastBuildDate>Sun, 15 Jan 2012 12:22:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/RootOnFire" /><feedburner:info uri="rootonfire" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=de&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FRootOnFire" src="http://us.i1.yimg.com/us.yimg.com/i/de/my/addtomyyahoo4.gif">Subscribe with Mein Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FRootOnFire" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/RootOnFire" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FRootOnFire" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FRootOnFire" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FRootOnFire" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2FRootOnFire" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2FRootOnFire" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2FRootOnFire" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2FRootOnFire" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FRootOnFire" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FRootOnFire" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FRootOnFire" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2FRootOnFire" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2FRootOnFire" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><item>
		<title>Gewinner: F-Secure 2012 Gewinnspiel</title>
		<link>http://feedproxy.google.com/~r/RootOnFire/~3/G0FTwAHpXuo/</link>
		<comments>http://www.root-on-fire.com/2012/01/15/gewinner-f-secure-2012-gewinnspiel/#comments</comments>
		<pubDate>Sat, 14 Jan 2012 23:57:11 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Gewinnspiel]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=2961</guid>
		<description><![CDATA[Die Gewinner der F-Secure Internet Security 2012 Suite stehen fest.Ich habe mich sehr über die rege Teilnahme am Gewinnspiel gefreut und bedanke mich bei allen Teilnehmern. Es haben insgesamt 50 Blogleser bei dem Gewinnspiel mitgemacht. Die Gewinner wurden mittels random.org &#8230; <a href="http://www.root-on-fire.com/2012/01/15/gewinner-f-secure-2012-gewinnspiel/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-2960" title="gewinnspiel_icon" src="http://www.root-on-fire.com/wp-content/uploads/2012/01/gewinnspiel_icon.jpg" alt="F-Secure Gewinnspiel" width="600" height="326" /></p>
<p><center><strong><span style="color: #df1c0b;">Die Gewinner der F-Secure Internet Security 2012 Suite stehen fest.</span></strong></center>Ich habe mich sehr über die rege Teilnahme am Gewinnspiel gefreut und bedanke mich bei allen Teilnehmern. Es haben insgesamt 50 Blogleser bei dem Gewinnspiel mitgemacht. Die Gewinner wurden mittels <a href="http://www.random.org" target="_blank" class="liexternal">random.org</a> ermittelt.<br />
Gewonnen hat Kommentar Nummer: 05, 30, 35, 38, 43</p>
<p><span id="more-2961"></span></p>
<p><img class="aligncenter size-full wp-image-2992" title="random01" src="http://www.root-on-fire.com/wp-content/uploads/2012/01/random01.png" alt="" width="531" height="148" /></p>
<p><img class="alignleft size-full wp-image-2993" title="random02" src="http://www.root-on-fire.com/wp-content/uploads/2012/01/random02.png" alt="" width="349" height="176" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Kommentar / Teilnehmer:<br />
01 &#8211; Morten<br />
02 &#8211; Matthias<br />
03 &#8211; Tobias<br />
04 &#8211; Dieter R.<br />
05 &#8211; Micha<br />
06 &#8211; Harry<br />
07 &#8211; Holger<br />
08 &#8211; Lukas<br />
09 &#8211; Rolf<br />
10 &#8211; Michael<br />
11 &#8211; Silvan<br />
12 &#8211; Sven<br />
13 &#8211; alexander<br />
14 &#8211; Jochen<br />
15 &#8211; matthias<br />
16 &#8211; Marco<br />
17 &#8211; Toni<br />
18 &#8211; Sabrina<br />
19 &#8211; Jarek<br />
20 &#8211; bim21<br />
21 &#8211; Renate Wecker<br />
22 &#8211; Michael T<br />
23 &#8211; petra<br />
24 &#8211; Bärbel<br />
25 &#8211; Lars<br />
26 &#8211; Kai<br />
27 &#8211; Trollfjord<br />
28 &#8211; Anita<br />
29 &#8211; Christina<br />
30 &#8211; Holger<br />
31 &#8211; Jörg<br />
32 &#8211; Yto<br />
33 &#8211; Maspe<br />
34 &#8211; Josip<br />
35 &#8211; flaus10<br />
36 &#8211; Jerome<br />
37 &#8211; Nadine<br />
38 &#8211; Jan<br />
39 &#8211; Andrea<br />
40 &#8211; Kevin<br />
41 &#8211; Rolli<br />
42 &#8211; Astrid<br />
43 &#8211; Alina<br />
44 &#8211; R.S.<br />
45 &#8211; Conny<br />
46 &#8211; Marlon<br />
47 &#8211; Mathias<br />
48 &#8211; karin<br />
49 &#8211; Denise B.<br />
50 &#8211; Stefanie</p>
<p>Herzlichen Glüchwunsch an <span style="color: #df1c0b;">Micha</span>, <span style="color: #df1c0b;">Holger</span>, <span style="color: #df1c0b;">flaus10</span>, <span style="color: #df1c0b;">Jan</span> &#038; <span style="color: #df1c0b;">Alina</span>.<br />
Ihr bekommt von mir in Kürze eine Mail mit den Lizenzschlüsseln an die von euch angegebene E-Mail Adresse.</p>
<img src="http://feeds.feedburner.com/~r/RootOnFire/~4/G0FTwAHpXuo" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2012/01/15/gewinner-f-secure-2012-gewinnspiel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.root-on-fire.com/2012/01/15/gewinner-f-secure-2012-gewinnspiel/</feedburner:origLink></item>
		<item>
		<title>Linux HowTo: Bestimmte Pakete nicht aktuallisieren</title>
		<link>http://feedproxy.google.com/~r/RootOnFire/~3/EX6bM_K22sI/</link>
		<comments>http://www.root-on-fire.com/2012/01/10/linux-howto-bestimmte-pakete-nicht-aktuallisieren/#comments</comments>
		<pubDate>Tue, 10 Jan 2012 20:02:02 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[HowTo]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Linux Mint]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[uu-Planet]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=2933</guid>
		<description><![CDATA[Bei älteren Programmen, die nicht mehr weiter entwickelt werden, ist es manchmal nötig eine Aktuallisierung oder Updates für ein einzelnes Paket zurückzuhalten, um zu gewährleisten, dass das Programm stabil läuft. Ein Beispiel ist der SSLExplorer, eine Open Source SSL VPN &#8230; <a href="http://www.root-on-fire.com/2012/01/10/linux-howto-bestimmte-pakete-nicht-aktuallisieren/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Bei älteren Programmen, die nicht mehr weiter entwickelt werden, ist es manchmal nötig eine Aktuallisierung oder Updates für ein einzelnes Paket zurückzuhalten, um zu gewährleisten, dass das Programm stabil läuft.</p>
<p>Ein Beispiel ist der <a href="http://sourceforge.net/projects/sslexplorer/" target="_blank" class="liexternal">SSLExplorer</a>, eine Open Source SSL VPN Lösung. 3SP Ltd. hat die Entwicklung der unter der GPGL stehenden <a href="http://en.wikipedia.org/wiki/SSL-Explorer:_Community_Edition" target="_blank" rel="nofollow" class="liwikipedia">Community Edition</a> Anfang 2008 eingestellt und Updates, Bugfixes etc. nur noch für die kostenpflichtige Enterprise Edition bereitgestellt. Um den SSLExplorer unter Debian / Ubuntu zu installieren, benötigt man zwingend die ältere Java Version 1.5.x. Da im aktuellen Stable Repository Java in der Version 1.6.x enthalten ist, würde nach einem <span style="color: #df1c0b;">aptitude upgrade</span> die aktuelle Version installiert werden. Um das zu verhindern, kann man als <span style="color: #df1c0b;">root</span> mit folgenden Befehl das Update für ein bestimmtes Paket zurückhalten (funktioniert nur bei <a href="http://www.debian.org/misc/children-distros.de.html" target="_blank" class="liexternal">Debian basierten Distributionen</a>):</p>
<p><u>Paket-Aktuallisierung sperren</u></p>
<pre class="brush: bash; title: ; notranslate">
echo &lt;Paket&gt; hold | dpkg --set-selections
</pre>
<p><u>Sperre aufheben und Updates wieder freigeben</u></p>
<pre class="brush: bash; title: ; notranslate">
echo &lt;Paket&gt; install | dpkg --set-selections
</pre>
<p><u>List mit gesperrten Paketen anzeigen</u></p>
<pre class="brush: bash; title: ; notranslate">
dpkg --get-selections | grep hold
</pre>
<img src="http://feeds.feedburner.com/~r/RootOnFire/~4/EX6bM_K22sI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2012/01/10/linux-howto-bestimmte-pakete-nicht-aktuallisieren/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.root-on-fire.com/2012/01/10/linux-howto-bestimmte-pakete-nicht-aktuallisieren/</feedburner:origLink></item>
		<item>
		<title>F-Secure Internet Security 2012 – Verlosung</title>
		<link>http://feedproxy.google.com/~r/RootOnFire/~3/6UZ_lUde0w8/</link>
		<comments>http://www.root-on-fire.com/2012/01/07/f-secure-internet-security-2012-verlosung/#comments</comments>
		<pubDate>Sat, 07 Jan 2012 15:14:02 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[F-Secure]]></category>
		<category><![CDATA[Verlosung]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=2907</guid>
		<description><![CDATA[Ich benutzte auf meiner Windows Maschine seit c.a. 3 Jahren die Sicherheitssuite von F-Secure. Da ich mit den damaligen kostenlosen Virenlösungen aus verschiedenen Gründen nicht mehr zufrieden war, habe ich mich nach einer Alternative umgeschaut und bin schließlich bei der &#8230; <a href="http://www.root-on-fire.com/2012/01/07/f-secure-internet-security-2012-verlosung/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.f-secure.com/de/web/home_de/home" target="_blank" class="liimagelink"><img class="alignright size-full wp-image-2908" title="f-secure-logo" src="http://www.root-on-fire.com/wp-content/uploads/2012/01/f-secure-logo.png" alt="" width="90" height="92" /></a>Ich benutzte auf meiner Windows Maschine seit c.a. 3 Jahren die Sicherheitssuite von F-Secure. Da ich mit den damaligen kostenlosen Virenlösungen aus verschiedenen Gründen nicht mehr zufrieden war, habe ich mich nach einer Alternative umgeschaut und bin schließlich bei der <a href="http://www.f-secure.com/de/web/home_de/protection/internet-security/overview" target="_blank" class="liexternal">F-Secure Internet Security Suite</a> gelandet.<br />
Die wichtigsten Kriterien aus meiner Sicht bei einem Virenprogramm sind die Erkennungsrate von Schadsoftware, Aktualität der Virendefinitionen und der laufende Ressourcenverbrauch. Alle Punkte sind für meinen Geschmack durch die F-Secure Suite hervorragend abgedeckt. F-Secure Inernet Security läuft nach der Installation ohne weitere Konfigurationen problemlos. Sollte man doch mal was ändern müssen, ist das Dank der sehr übersichtlich gehaltenen Programmoberfläche schnell und einfach erledigt.<br />
Die wichtigsten integrierten Funktionen der Suite sind: Viren- und Spywareerkennung, Deepguard Cloud Erkennung, Firewall, SPAM-Filter, Browsing-Protection und die Überwachung der mobilen Breitverbindung.</p>
<p><span style="color: #df1c0b;">Wichtigsten Änderungen / Neuerungen in der der Version 2012</span><br />
- Aktuallisierte und verbesserte Scan-Engine<br />
- Die Cloud Erkennungsengine Deepguard ist jetzt in der Version 4 enthalten<br />
- Online-Security: Browserschutz kann jetzt Benutzer bezogen konfiguriert werden</p>
<p><img class="aligncenter size-full wp-image-2909" title="f-secure" src="http://www.root-on-fire.com/wp-content/uploads/2012/01/f-secure.png" alt="" width="500" height="367" /></p>
<p>Weitere Informationen gibt es auf der <a href="http://www.f-secure.com/de/web/home_de/protection/internet-security/overview" target="_blank" class="liexternal">offiziellen Homepage</a>, eine sehr ausführliche Vorstellung der Internet Security 2012 findet man bei Mike im <a href="http://beatmasters-winlite-blog.de/?p=8903" target="_blank" class="liexternal">Blog</a>.</p>
<p><span id="more-2907"></span></p>
<p><span style="color: #df1c0b;">Verlosung</span><br />
Ich habe fünf Lizenzen für die aktuelle Version 2012 zum Verlosen bekommen. Die Lizenzen laufen ein Jahr und können jeweils auf drei Computern installiert werden. Wenn ihr eine Lizenz gewinnen wollt, dann schreibt einfach einen &#8220;Will haben&#8221;-Kommentar unter diesen Artikel. Die Verlosung läuft bis <span style="color: #df1c0b;">14.01.2012 23:59 Uhr</span>. Ich werde anschließend fünf glückliche Gewinner per <a href="http://www.random.org" target="_blank" class="liexternal">random.org</a> ziehen und per Mail kontaktieren. Bitte achtet darauf, dass ihr eine gültige E-Mail Adresse angebt.</p>
<p><center><br />
<iframe src="http://www.youtube.com/embed/h4aefwI0WSk" frameborder="0" width="560" height="315"></iframe></center></p>
<img src="http://feeds.feedburner.com/~r/RootOnFire/~4/6UZ_lUde0w8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2012/01/07/f-secure-internet-security-2012-verlosung/feed/</wfw:commentRss>
		<slash:comments>50</slash:comments>
		<feedburner:origLink>http://www.root-on-fire.com/2012/01/07/f-secure-internet-security-2012-verlosung/</feedburner:origLink></item>
		<item>
		<title>Linux Mint / Ubuntu Autostart Programme verwalten</title>
		<link>http://feedproxy.google.com/~r/RootOnFire/~3/faO9xQ3XBR0/</link>
		<comments>http://www.root-on-fire.com/2012/01/06/linux-mint-ubuntu-autostart-programme-verwalten/#comments</comments>
		<pubDate>Fri, 06 Jan 2012 16:39:14 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[HowTo]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Linux Mint]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[uu-Planet]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=2844</guid>
		<description><![CDATA[Programme und Service, die während des Bootvorgangs gestartet werden, können entweder über die rc.local oder via Runlevel definiert werden. Software mit grafischer Oberfläche und Anwendungsprogramme, die erst nach dem Login des Users starten sollen, werden über die systemeigene Autostart Funktion &#8230; <a href="http://www.root-on-fire.com/2012/01/06/linux-mint-ubuntu-autostart-programme-verwalten/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Programme und Service, die während des Bootvorgangs gestartet werden, können entweder über die rc.local oder via Runlevel definiert werden. Software mit grafischer Oberfläche und Anwendungsprogramme, die erst nach dem Login des Users starten sollen, werden über die systemeigene Autostart Funktion gesteuert.</p>
<p>Unter <span style="color: #DF1C0B;">/etc/xdg/autostart</span> liegen verschiedene <span style="color: #DF1C0B;">.desktop</span> Konfigurations Dateien, in denen die automatisch zu startenden Programme definiert sind.<br />
Die genaue Funktionsweise und Syntax ist <a href="http://standards.freedesktop.org/autostart-spec/autostart-spec-latest.html" target="_blank" class="liexternal">hier</a> beschrieben. Falls ein Programm den sauberen Start von Gnome verhindert, könnte man die <span style="color: #DF1C0B;">.desktop</span> Konfigdatei entfernen und somit den Autostart verhinden.</p>
<p>Sowohl bei Linux Mint als auch bei Ubuntu wird eine grafische Oberfläche zur Konfiguration der Autostart Programme mitgeliefert. Bei Linux Mint kann man das Einstellungsfenster via <span style="color: #DF1C0B;">Alt+F2</span> (öffnet das Befehlsfenster) und dann &#8220;<span style="color: #DF1C0B;">gnome-session-properties</span>” eingeben oder im Menü nach &#8220;<span style="color: #DF1C0B;">Startup Applications</span>&#8221; suchen. Standardmäßig werden hier die meißten Programme und Dienste ausgeblendet, entweder man konfiguriert den Autostart via Kommandozeile oder man ändert in den oben erwähnten <span style="color: #DF1C0B;">.desktop</span> Files die Zeile NoDisplay=<span style="color: #DF1C0B;">true</span> in NoDisplay=<span style="color: #DF1C0B;">false</span>, anschließend werden alle Einträge im &#8220;Startup Applications Preferences&#8221; Fenster angezeigt.</p>
<p>Folgende Zeile ändert in allen .desktop Files den Wert NoDisplay=<span style="color: #DF1C0B;">true</span> in <span style="color: #DF1C0B;">false</span>.</p>
<pre class="brush: bash; title: ; notranslate">
sudo sed -i 's/NoDisplay=true/NoDisplay=false/g' /etc/xdg/autostart/*.desktop
</pre>
<p>Durch das Entfernen nicht benötigter Einträge im Autostart Menü lässt sich der Systemstart je nach Hardware deutliche beschleunigen. Vor einer Änderung bei den &#8220;<span style="color: #DF1C0B;">Startup Application Settings</span>&#8221; macht es Sinn, den gesamten <span style="color: #DF1C0B;">/etc/xdg/autostart</span> Ordner zu sichern.</p>
<p>Weiterführende Informationen zur Autostartfunktion findet man im <a href="http://wiki.ubuntuusers.de/autostart" target="_blank" class="liexternal">Ubuntuusers Wiki</a></p>
<p><span style="color: #DF1C0B;">Screenshot:</span> Anzeige aller Autostart Programme in Linux Mint<br />
<img class="aligncenter size-full wp-image-2845" title="startup_preferences" src="http://www.root-on-fire.com/wp-content/uploads/2012/01/startup_preferences.png" alt="Startup Preferences" width="570" height="654" /></p>
<img src="http://feeds.feedburner.com/~r/RootOnFire/~4/faO9xQ3XBR0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2012/01/06/linux-mint-ubuntu-autostart-programme-verwalten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.root-on-fire.com/2012/01/06/linux-mint-ubuntu-autostart-programme-verwalten/</feedburner:origLink></item>
		<item>
		<title>Aktueller Firefox unter Linux Mint / Ubuntu</title>
		<link>http://feedproxy.google.com/~r/RootOnFire/~3/C-uSo7jH65Q/</link>
		<comments>http://www.root-on-fire.com/2012/01/05/aktueller-firefox-unter-linux-mint-ubuntu/#comments</comments>
		<pubDate>Thu, 05 Jan 2012 11:22:06 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[HowTo]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[uu-Planet]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Linux Mint]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=2822</guid>
		<description><![CDATA[Firefox ist bei Linux Mint und Ubuntu in der Version 8.x in den offiziellen Paketquellen enthalten und wird standardmäßig daraus installiert. Die Version 9.x lässt sich sowohl bei Linux Mint als auch bei Ubuntu nach der Einbindung des offiziellen Mozilla &#8230; <a href="http://www.root-on-fire.com/2012/01/05/aktueller-firefox-unter-linux-mint-ubuntu/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Firefox ist bei Linux Mint und Ubuntu in der Version 8.x in den offiziellen Paketquellen enthalten und wird standardmäßig daraus installiert. Die Version 9.x lässt sich sowohl bei Linux Mint als auch bei Ubuntu nach der Einbindung des offiziellen Mozilla PPA via Paketverwaltung installieren.</p>
<p><strong><span style="color: #ff0000;">Archiv (PPA) aktivieren und System updaten</span></strong></p>
<pre class="brush: bash; title: ; notranslate">
sudo apt-add-repository ppa:ubuntu-mozilla-security/ppa
sudo aptitude update
sudo apttiude upgrade
</pre>
<p>Nach dem <span style="color: #ff0000;">upgrade</span> wird der Firefox automatisch aktualisert.</p>
<p><img src="http://www.root-on-fire.com/wp-content/uploads/2012/01/firefox_aktuelle_version.png" alt="" title="firefox_aktuelle_version" width="600" height="242" class="aligncenter size-full wp-image-2825" /></p>
<img src="http://feeds.feedburner.com/~r/RootOnFire/~4/C-uSo7jH65Q" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2012/01/05/aktueller-firefox-unter-linux-mint-ubuntu/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://www.root-on-fire.com/2012/01/05/aktueller-firefox-unter-linux-mint-ubuntu/</feedburner:origLink></item>
		<item>
		<title>Frohes neues Jahr 2012</title>
		<link>http://feedproxy.google.com/~r/RootOnFire/~3/Tthk6R9q7qc/</link>
		<comments>http://www.root-on-fire.com/2012/01/01/frohes-neues-jahr-2012/#comments</comments>
		<pubDate>Sun, 01 Jan 2012 20:39:33 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=2816</guid>
		<description><![CDATA[Ich wünsche allen meinen Lesern ein frohes und erfolgreiches neues Jahr 2012! Foto Von Stuck in Customs &#8211; CC BY-NC-SA 2.0]]></description>
			<content:encoded><![CDATA[<p>Ich wünsche allen meinen Lesern ein frohes und erfolgreiches neues Jahr 2012!</p>
<p><img src="http://www.root-on-fire.com/wp-content/uploads/2012/01/flickr_firework.jpg" alt="" title="flickr_firework" width="640" height="415" class="aligncenter size-full wp-image-2815" /></p>
<p><a href="http://www.flickr.com/photos/stuckincustoms/182191565/" target="_blank" class="liexternal">Foto</a> Von <a href="http://www.flickr.com/photos/stuckincustoms/" target="_blank" class="liexternal">Stuck in Customs</a> &#8211; <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/" target="_blank" class="liexternal">CC BY-NC-SA 2.0</a></p>
<img src="http://feeds.feedburner.com/~r/RootOnFire/~4/Tthk6R9q7qc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2012/01/01/frohes-neues-jahr-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.root-on-fire.com/2012/01/01/frohes-neues-jahr-2012/</feedburner:origLink></item>
		<item>
		<title>HowTo: Drupal 7 unter Debian / Ubuntu installieren</title>
		<link>http://feedproxy.google.com/~r/RootOnFire/~3/1DKOrrpc4xU/</link>
		<comments>http://www.root-on-fire.com/2011/10/26/howto-drupal-7-unter-debian-ubuntu-installieren/#comments</comments>
		<pubDate>Wed, 26 Oct 2011 09:20:28 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[HowTo]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[uu-Planet]]></category>
		<category><![CDATA[Drupal]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=2685</guid>
		<description><![CDATA[Dieses HowTo ist eine Step-by-Step Anleitung um Drupal 7.x auf einem frisch installierten Debian oder Ubuntu zu installieren. Alle benötigten Pakete wie z.B. Apache, PHP, MySQL-Server etc. werden aus dem Repository per aptitude installiert. I. Voraussetzungen: Eine detaillierte Anforderungsliste findet &#8230; <a href="http://www.root-on-fire.com/2011/10/26/howto-drupal-7-unter-debian-ubuntu-installieren/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.root-on-fire.com/wp-content/uploads/2011/10/druplicon.small_.png" alt="" title="druplicon.small" width="140" height="160" class="alignright size-full wp-image-2742" />Dieses HowTo ist eine Step-by-Step Anleitung um <a href="http://drupal.org" target="_blank" class="liexternal">Drupal 7.x</a> auf einem frisch installierten Debian oder Ubuntu zu installieren. Alle benötigten Pakete wie z.B. Apache, PHP, MySQL-Server etc. werden aus dem Repository per aptitude installiert.</p>
<p><strong><span style="color: #ff0000;">I. Voraussetzungen:</span></strong></p>
<p>Eine detaillierte Anforderungsliste findet man bei: <a href="http://www.drupalcenter.de/handbuch/320" target="_blank" class="liexternal">drupalcenter.de</a>, unter Debian bzw. Ubuntu müssen noch folgende Pakete installiert werden: PHP 5.3.x, MySQL, Apache. Unter Debian führt man diesen Befehl als Root aus und bei Ubuntu setzt man wie gewohnt ein sudo vor den eigentlichen Befehl. </p>
<pre class="brush: bash; title: ; notranslate">
aptitude install php5 php5-gd php5-mysql mysql-server apache2
</pre>
</pre>
<p><span style="color: #ff0000;"><strong>II. Datenbank vorbereiten:</strong></span></p>
<p>Als Datenbankname verwende ich <span style="color: #ff0000;">Drupal7DB</span>, der Benutzer lautet: <span style="color: #ff0000;">drupaluser</span> und das Passwort lautet in diesem Beispiel: <span style="color: #ff0000;">geheimesPW</span></p>
<pre class="brush: bash; title: ; notranslate">
mysql -p
Enter password:

mysql&gt; create database Drupal7DB;
Query OK, 1 row affected (0.00 sec)

mysql&gt; CREATE USER 'drupaluser'@'localhost' IDENTIFIED BY 'geheimesPW';
Query OK, 0 rows affected (0.00 sec)

mysql&gt; GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, INDEX, ALTER ON Drupal7DB.* TO drupaluser@localhost;
Query OK, 0 rows affected (0.00 sec)
mysql&gt; QUIT
Bye
</pre>
<p><span style="color: #ff0000;"><strong>III. Drupal Download und Installationsvorbereitungen</strong></span></p>
<p>Drupal von der offiziellen Seite downloaden und entpacken:</p>
<pre class="brush: bash; title: ; notranslate">
wget http://ftp.drupal.org/files/projects/drupal-7.8.tar.gz
tar xvzf drupal-7.8.tar.gz
</pre>
<p>Die Drupal Dateien nach /var/www/drupal verschieben:</p>
<pre class="brush: bash; title: ; notranslate">
mv drupal-7.8/ /var/www/drupal
</pre>
<p>Berechtigungen setzen: Die Drupal Dateien im Verzeichnis <span style="color: #ff0000;">/var/www/drupal</span> müssen alle dem Benutzer, unter dem der Apache läuft (bei Debian und Ubuntu ist das standardmäßig <span style="color: #ff0000;">www-data</span>) gehören.</p>
<pre class="brush: bash; title: ; notranslate">
cd /var/www/
chown -R www-data.www-data /var/www/drupal/
</pre>
<p>Folgende Berechtigungen müssen vor der Installation noch gesetzt werden:</p>
<pre class="brush: bash; title: ; notranslate">
chmod -R 650 /var/www/drupal/sites/default
cd /var/www/drupal/sites/default
cp ./default.settings.php settings.php
chmod 650 settings.php
</pre>
<p><strong><span style="color: #ff0000;">IV. Drupal Installation</span></strong><br />
Im Browser http://SERVERNAME/drupal aufrufen und den Installationsassistenten starten</p>
<p><strong>1. Select an installation profile</strong></p>
<p><a href="http://www.root-on-fire.com/wp-content/uploads/2011/10/drupal01.jpg" class="liimagelink" rel="lightbox[2685]"><img class="aligncenter size-full wp-image-2703" title="drupal01" src="http://www.root-on-fire.com/wp-content/uploads/2011/10/drupal01.jpg" alt="Drupal 7 - Installation unter Debian / Ubuntu" width="564" height="439" /></a></p>
<p><strong>2. Choose Language</strong></p>
<p><a href="http://www.root-on-fire.com/wp-content/uploads/2011/10/drupal02.jpg" class="liimagelink" rel="lightbox[2685]"><img class="aligncenter size-full wp-image-2704" title="drupal02" src="http://www.root-on-fire.com/wp-content/uploads/2011/10/drupal02.jpg" alt="Drupal 7 - Installation unter Debian / Ubuntu" width="543" height="435" /></a></p>
<p>Standardmäßig ist nur Englisch verfügbar, weitere Sprachdateien findet man auf der offiziellen Drupal Seite: <a href="http://localize.drupal.org/" target="_blank" class="liexternal">localize.drupal.org</a></p>
<p><strong>3. Database configuration</strong></p>
<p><a href="http://www.root-on-fire.com/wp-content/uploads/2011/10/drupal03.jpg" class="liimagelink" rel="lightbox[2685]"><img class="aligncenter size-thumbnail wp-image-2705" title="drupal03" src="http://www.root-on-fire.com/wp-content/uploads/2011/10/drupal03-600x400.jpg" alt="Drupal 7 - Installation unter Debian / Ubuntu" width="600" height="400" /></a></p>
<p>Hier gibt man die zuvor definierten Werte ein, bei den "Advanced Options" kann man eine alternativen Datenbankadresse und Port definieren, falls die Datenbank nicht auf dem selben Server läuft wie der Apache bzw. der Datenbankport vom Standard MySQL Port 3306 abweicht. Wenn die selbe Datenbank für mehrere Anwendungen benutzt wird, sollte man unbedingt einen Präfix benutzen!</p>
<p><strong>4. Installing Drupal</strong></p>
<p><a href="http://www.root-on-fire.com/wp-content/uploads/2011/10/drupal04.jpg" class="liimagelink" rel="lightbox[2685]"><img class="aligncenter size-thumbnail wp-image-2706" title="drupal04" src="http://www.root-on-fire.com/wp-content/uploads/2011/10/drupal04-600x400.jpg" alt="Drupal 7 - Installation unter Debian / Ubuntu" width="600" height="400" /></a></p>
<p>Drupal legt jetzt die Datenbankstruktur an und schreibt die Einstellungen in die settings.php Datei.</p>
<p><strong>5. Configure Site</strong></p>
<p>Jetzt muss man noch allgemeine Informationen wie z.B. Name, Kontaktdaten, Admin-Benutzer und Ländereinstellungen definieren.</p>
<p><a href="http://www.root-on-fire.com/wp-content/uploads/2011/10/drupal05.jpg" class="liimagelink" rel="lightbox[2685]"><img class="aligncenter size-full wp-image-2707" title="drupal05" src="http://www.root-on-fire.com/wp-content/uploads/2011/10/drupal05.jpg" alt="Drupal 7 - Installation unter Debian / Ubuntu" width="560" height="109" /></a></p>
<p><span style="color: #ff0000;"><strong>V. Installation abschließen</strong></span></p>
<div id='stb-box-6523' class='stb-info_box' >Die Change-Berechtigungen sollte man aus Sicherheitsgründen <strong>sofort</strong> wieder rückgängig machen.</div>
<pre class="brush: bash; title: ; notranslate">
chmod 440 -R /var/www/drupal/sites/default/
</pre>
<p><span style="color: #ff0000;">Drupal Security</span><br />
Das Modul <a href="http://drupal.org/project/security_review" target="_blank" class="liexternal">Security Review</a> ist eine gute Möglichkeit um u.a. die Berechtigungen der gesamten Drupal Installation zu überprüfen.  </p>
<p><a href="http://www.root-on-fire.com/wp-content/uploads/2011/10/security_review.jpg" class="liimagelink" rel="lightbox[2685]"><img src="http://www.root-on-fire.com/wp-content/uploads/2011/10/security_review-1024x266.jpg" alt="" title="security_review" width="600" height="155" class="aligncenter size-large wp-image-2800" /></a></p>
<img src="http://feeds.feedburner.com/~r/RootOnFire/~4/1DKOrrpc4xU" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2011/10/26/howto-drupal-7-unter-debian-ubuntu-installieren/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.root-on-fire.com/2011/10/26/howto-drupal-7-unter-debian-ubuntu-installieren/</feedburner:origLink></item>
		<item>
		<title>Produkttest: LED LENSER H4</title>
		<link>http://feedproxy.google.com/~r/RootOnFire/~3/NIZA5JTa5Vk/</link>
		<comments>http://www.root-on-fire.com/2011/10/24/produkttest-led-lenser-h4/#comments</comments>
		<pubDate>Mon, 24 Oct 2011 18:59:30 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Testbericht]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=2747</guid>
		<description><![CDATA[Nachdem ich hier bereits einen ausführlichen Testbericht über die LED Lenser H14 verfasst habe, bekam ich nun die Möglichkeit, ein weiteres Model aus dem Sortiment von Zweibrüder Optoelectronics zu testen, die LED Lenser H4. Wie schon bei der H14 handelt &#8230; <a href="http://www.root-on-fire.com/2011/10/24/produkttest-led-lenser-h4/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Nachdem ich <a href="http://www.root-on-fire.com/2011/05/05/testbericht-led-lenser-h14/" title="hier" target="_blank" class="liinternal">hier</a> bereits einen ausführlichen Testbericht über die LED Lenser H14 verfasst habe, bekam ich nun die Möglichkeit, ein weiteres Model aus dem Sortiment von Zweibrüder Optoelectronics zu testen, die <a href="http://www.zweibrueder.com/produkte/html_highperformance/html_Hserie/h4.php?id=h4" target="_blank" class="liexternal">LED Lenser H4</a>.<br />
<a href="http://www.zweibrueder.com/" target="_blank" class="liimagelink"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/09/ledlenser.jpg" alt="" title="ledlenser_logo" width="238" height="58" class="alignright size-full wp-image-1874" /></a><br />
Wie schon bei der H14 handelt es sich hierbei um eine Kopflampe. Die H4 lässt sich mit wenigen Handgriffen sowohl als normale Taschenlampe oder als Gürtellampe eingsetzen. Trotz des geringen Gewichts von 85 Gramm beträgt die Leuchtleistung Dank der drei verbauten High End LED&#8217;s erstaunliche 45 Lumen (Herstellerangabe). Betrieben wird die Lampe mit drei handelsüblichen AAA Batterien, die im Lieferumfang enthalten sind.</p>
<p><strong>Lieferumfang</strong><br />
Zum Lieferumfang gehören neben der Lampe, passende Batterien und eine Tragebox aus Hartplastik, die man auch am Gürtel befestigen kann. Die Box eignet sich hervoragend zum Transport der Stirnlampe und liegt gut in der Hand, so dass die H4 als &#8220;normale&#8221; Taschenlampe genutzt werden kann, dazu muss die Lampe lediglich in die Box gesteckt werden.</p>
<p><a href="http://www.root-on-fire.com/wp-content/uploads/2011/10/h14_01.jpg" class="liimagelink" rel="lightbox[2747]"><img src="http://www.root-on-fire.com/wp-content/uploads/2011/10/h14_01-300x182.jpg" alt="" title="h14_01" width="290" height="190" class="alignnone size-medium wp-image-2781" /></a> <a href="http://www.root-on-fire.com/wp-content/uploads/2011/10/h14_02.jpg" class="liimagelink" rel="lightbox[2747]"><img src="http://www.root-on-fire.com/wp-content/uploads/2011/10/h14_02-300x199.jpg" alt="" title="h14_02" width="290" height="190" class="alignnone size-medium wp-image-2782" /></a></p>
<p><strong>Tragekomfort</strong><br />
Der Tragekomfort der Stirnlampe ist auf Grund des geringen Gewichts von 85 Gramm sehr gut. Man spürt die Lampe bereits nach kurzer Zeit nicht mehr und trotzdem verrutscht die Lampe bei leichten Erschütterungen, wie sie zum Beispiel beim Joggen entstehen, nicht. Der Gurt kann schnell und einfach mit einer Schnalle an die Größe des Kopfes angepasst werden. Beim Joggen hat mich die Lampe in keinster Weise gestört.</p>
<p><strong>Leuchtkraft / Ausleuchtung</strong><br />
<strong></strong>Im Gegensatz zur LED Lenser H14 ist die hier vorgestellte H4 Stirnlampe nicht fokussier- und schwenkbar, was aber auf Grund der gleichmäßigen Ausleuchtung des Blickfeldes kein Problem darstellt. Die vom Hersteller angebenen 20 Meter Leuchtweite sind mit frischen Batterien realistisch.</p>
<p><strong>Persönliches Fazit</strong><br />
Die LED Lampe ist trotz des geringen Preises von c.a. 30€ sehr hochwertig verarbeitet und auch die Qualität lässt, wie bei LED Lenser üblich, keine Wünsche offen. Ich benützte die LED Lenser H4 hauptsächlich zum Joggen und empfinde den Tragekomfort auch nach einer Stunde noch als sehr angenehm, was sicher auf das sehr geringe Gewicht und den Tragegurt zurückzuführen ist. Die mitgelieferte Plastikbox macht auf mich einen eher billigen Eindruck und auch das Einsetzen der Lampe in die Box hat sich als nicht ganz so einfach erwiesen. Ich persönlich würde die Lampe nicht als Taschenlampenersatz bezeichnen, da sie von der Leuchtleistung natürlich nicht an die &#8220;normalen&#8221; Taschenlampen von LED Lenser heranreicht.</p>
<p><strong>Verlosung</strong><br />
Im Zuge dieses Testberichtes ermöglichen Zweibrüder Optoelectronics mir unter meinen Bloglesern ein Exemplar der hier beschriebenen Lampe zu verlosen. Wenn ihr die <a href="http://www.zweibrueder.com/produkte/html_highperformance/html_Hserie/h4.php?id=h4" target="_blank" class="liexternal">LED Lenser H4</a> gewinnen möchtet, hinterlasst hier einfach einen Kommentar bis einschließlich 11.11.2011, in dem ihr schreibt für was ihr die Lampe einsetzen würdet. Ich werde den Gewinner dann per E-Mail kontaktieren. Bitte achtet darauf, dass eure E-Mail-Adresse auch gültig ist.</p>
<p>Weitere Informationen findet ihr auf der offiziellen <a href="http://www.facebook.com/pages/LED-LENSER/115227701854487" target="_blank" class="liexternal">Facebook Seite von LED LENSER</a> oder im <a href="http://www.ledlenser.com/forum" target="_blank" class="liexternal">Forum</a>.</p>
<p><!-- BEGINN hallimash disclaimer --><a href="http://www.hallimash.com/index.php?s=info_blogger&#038;nav=3&#038;werber=2386&#038;wm=18" target="_blank" title="Blog Marketing" class="liimagelink"><img src="http://www.hallimash.com/img/15800/hallimash.gif" alt="Blog Marketing" border="0" height="15" width="80" /></a><span style="font-family: Verdana,Arial,Helvetica,sans-serif; font-size: 12px;"> Dies ist eine von Hallimash vermittelte Kampagne</span><!-- ENDE hallimash disclaimer --></p>
<img src="http://feeds.feedburner.com/~r/RootOnFire/~4/NIZA5JTa5Vk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2011/10/24/produkttest-led-lenser-h4/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		<feedburner:origLink>http://www.root-on-fire.com/2011/10/24/produkttest-led-lenser-h4/</feedburner:origLink></item>
		<item>
		<title>HowTo: Linux Server mit Fail2ban absichern</title>
		<link>http://feedproxy.google.com/~r/RootOnFire/~3/fopJJRlILrA/</link>
		<comments>http://www.root-on-fire.com/2011/06/29/howto-linux-server-mit-fail2ban-absichern/#comments</comments>
		<pubDate>Wed, 29 Jun 2011 12:17:58 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[uu-Planet]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=2568</guid>
		<description><![CDATA[Fail2ban ist ein OpenSource Tool für Linux das verschiedene definierte Logdatein nach Hinweisen auf häufige fehlgeschlagenen Login- oder Verbindungsversuchen von der selben IP-Adresse überwacht und diese dann über eine iptables Regel vorrübergehend sperrt. Nach einer definierten Zeitspanne (bantime) wird die &#8230; <a href="http://www.root-on-fire.com/2011/06/29/howto-linux-server-mit-fail2ban-absichern/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.fail2ban.org"><img src="http://www.root-on-fire.com/wp-content/uploads/2011/06/fail2ban_logo.png" alt="Fail2ban Logo" title="Fail2ban Logo" width="135" height="130" class="alignright size-full wp-image-2667" /><br />
</a><a href="http://www.fail2ban.org" target="_blank" class="liexternal">Fail2ban</a> ist ein OpenSource Tool für Linux das verschiedene definierte Logdatein nach Hinweisen auf häufige fehlgeschlagenen Login- oder Verbindungsversuchen von der selben IP-Adresse überwacht und diese dann über eine <a href="http://de.wikipedia.org/wiki/Iptables" target="_blank" rel="nofollow" class="liwikipedia">iptables</a> Regel vorrübergehend sperrt. Nach einer definierten Zeitspanne (bantime) wird die gesperrte IP-Adresse dann automatisch wieder von der Blacklist genommen und es können wieder Verbindungen aufgebaut werden. <a href="http://www.fail2ban.org" target="_blank" class="liexternal">Fail2ban</a> ist eine große Hilfe wenn man den eigenen Server vor Bruteforce Attacken zu schützen möchte. Das kostenlose Linux Tool kann u.a. die Logdateien von folgenden Diensten überwachen: apache, asterisk, proftpd, qmail, sasl, sshd</p>
<p><b>Installation via aptitude</b><br />
Unter Debian und Ubuntu kann Fail2Ban aus den Paketquellen installiert werden. Ich verwende in diesem Beispiel den Paketmanager aptitude, unter Debian führt man diesen Befehl als Root aus und unter Ubuntu setzt man wie gewohnt ein <i>sudo</i> vorne dran. Fail2Ban wird als Daemon installiert und nach der Installation automatisch gestartet, zusätzlich wird auch der fail2ban-client installiert.</p>
<pre class="brush: bash; title: ; notranslate">
aptitude install fail2ban
</pre>
<p><b>Standard Konfiguration</b><br />
Nach erfolgreicher Installation findet man im Ordner<i>/etc/fail2ban/</i> die Konfigurationsdateien. Die Konfiguration ist auf verschiedene Dateien und Ordner aufgeteilt: fail2ban.conf, jail.conf, action.d &#038; filter.d. In der Datei <i>/etc/fail2ban/fail2ban.conf</i> werden allgemeine Programmeinstellungen gesetzt, in der <i>jail.conf</i> werden die sogenannten &#8220;jails&#8221; definiert, im Ordner <i>action.d</i> findet man verschiedene Scripte die bei bestimmten Ereignissen ausgeführt werden und im Ordner filter.d sind die regulären Ausdrücke gespeichert, die benötigt werden um z.B. Einbrüche bzw. Einbruchsversuche in Logfiles zu erkennen.</p>
<p>Um die Konfiguration anzupassen sollte man eine Kopie der beiden .conf Dateien machen und diese als .local im selben Ordner abspeichern. Bei einem Neustart werden zuerst die .conf und anschließend die .local Datein eingelesen, wobei die Einstellungen aus der .local priorisiert werden. In den .local Dateien werden nur die Anpassungen gespeichert und nicht die gesammte Konfiguration. Neben der <i>fail2ban.conf</i> &#038; <i>jail.conf</i> sollten jetzt noch eine <i>fail2ban.local</i> und eine <i>jail.local</i> im Konfigverzeichnis zu finden sein.</p>
<p><u>/etc/fail2ban/fail2ban.conf</u></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">loglevel = 3<br />
logtarget = /var/log/fail2ban.log<br />
socket = /var/run/fail2ban/fail2ban.sock</div></div>
<p>Das Loglevel ist standardmäßig auf 3 (1 = ERROR, 2 = WARN, 3 = INFO, 4 = DEBUG) gesetzt, <i>logtarget</i> gibt den absoluten Pfad zur Logdatei an und zusätzlich kann hier der Socket-Pfad definiert werden.</p>
<p><u>/etc/fail2ban/jail.conf</u></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">[DEFAULT]<br />
ignoreip = 127.0.0.1<br />
bantime &nbsp;= 600<br />
maxretry = 3</div></div>
<p>Die Default Einstellungen können alle in den einzelnen jail-Definitionen überschrieben werden. Mit <i>ignoreip</i> kann man bestimmte Host wie z.B. DNS-Server vor Fail2ban &#8220;schützen&#8221;, <i>bantime</i> definiert die Zeit, die ein Host gesperrt wird und <i>maxretry</i> gibt die Anzahl der Fehlversuche an, die von einer IP-Adresse kommen können bis diese gesperrt wird.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">destemail = root@localhost<br />
mta = sendmail</div></div>
<p>Um sich im Falle eines Alarms per Mail benachrichtigen zu lassen, muss man bei <i>destemail</i> eine gültige E-Mail Adresse angeben und bei <i>mta</i> einen konfigurierten Mail Transfer Agent definieren.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">[ssh]<br />
<br />
enabled = true<br />
port &nbsp; &nbsp;= ssh<br />
filter &nbsp;= sshd<br />
logpath &nbsp;= /var/log/auth.log<br />
maxretry = 6</div></div>
<p>In diesem Abschnitt wird ein sogenannter jail definiert: in eckigen Klammern steht der Name, mit <i>enabled = true</i> wird der jail aktiviert, <i>port = ssh</i> gibt den zu überprüfenden Dienst / Service an, mit <i>filter = sshd</i> wird der auszuführende Filer (/etc/fail2ban/filter.d/) bestimmt, <i>logpath = /var/log/auth.log</i> ist die Logdatei in der nach den regulären Ausdrücken, die im entsprechenden Filter definiert sind gesucht wird, <i>maxretry = 6</i> siehe oben. </p>
<p><b>Fail2ban Konfiguration anpassen</b><br />
Wie bereits oben beschrieben, sollte man Konfigurationsanpassungen aus verschiedenen Gründen in eine separate Datei (jail.local) auslagern. Die in der .local Konfig gespeicherten Werte werden priorisiert. Bis auf den ssh-jail sind alle anderen standardmäßig deaktiviert, um sie zu aktivieren kopiert man den enstprechenden Bereich einfach in die jail.local und aktiviert den jail mit <i>enabled = true</i>.</p>
<p>Beispiel: <b>Server gegen SSH-DDoS Attacken absichern</b></p>
<p><u>/etc/fail2ban/jail.local</u></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">[ssh-ddos]<br />
<br />
enabled = true<br />
port &nbsp; &nbsp;= ssh<br />
filter &nbsp;= sshd-ddos<br />
logpath &nbsp;= /var/log/auth.log<br />
maxretry = 6</div></div>
<p>Der Unterschied zum anderen ssh-jail ist der eingesetzte Filter, der gezielt auf SSH-DDOS Angriffe ausgelegt ist. Mit einem Neustart des Fail2Ban Servers, <i>/etc/init.d/fail2ban restart</i> wird die Konfiguration eingelesen und kann anschließend mit Hilfe des automatisch installierten fail2ban-client überprüft werden:</p>
<pre class="brush: bash; title: ; notranslate">
root@r-o-f:~# fail2ban-client status
Status
|- Number of jail:      2
`- Jail list:           ssh-ddos, ssh
</pre>
<p><b>Test</b><br />
Zum Testen habe ich einfach mit eine kleine SSH-DDos Attacke gemacht, in dem ich ein paar mal mit falschen Zugangsdaten versucht habe mich anzumelden. Das Ergebnis kann man anschließend u.a. in dem Fail2ban-Logfile (/var/log/fail2ban.log) oder via neuer automatisch generierter <a href="http://de.wikipedia.org/wiki/Iptables" target="_blank" rel="nofollow" class="liwikipedia">iptables</a> Regel sehen:</p>
<p><i>/var/log/fail2ban.log</i><br />
IP-Adresse gesperrt:</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">2011-06-28 15:44:01,050 fail2ban.actions: WARNING [ssh] Ban &lt;MEINE-IP&gt;</div></div>
<p>Nach Ablauf der Sperrzeit (siehe bantime) wird die IP wieder von der Blacklist genommen.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">2011-06-28 15:54:01,074 fail2ban.actions: WARNING [ssh] Unban &lt;MEINE-IP&gt;</div></div>
<p><i>iptables</i></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">Chain fail2ban-ssh (1 references)<br />
target &nbsp; &nbsp; prot opt source &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; destination<br />
DROP &nbsp; &nbsp; &nbsp; all &nbsp;-- &nbsp;&lt;MEIN-HOST&gt; &nbsp;anywhere<br />
RETURN &nbsp; &nbsp; all &nbsp;-- &nbsp;anywhere &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; anywhere<br />
<br />
Chain fail2ban-ssh-ddos (1 references)<br />
target &nbsp; &nbsp; prot opt source &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; destination<br />
RETURN &nbsp; &nbsp; all &nbsp;-- &nbsp;anywhere &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; anywhere</div></div>
<p><b>Links</b><br />
Fail2ban: <a href="http://www.fail2ban.org" target="_blank" class="liexternal">http://www.fail2ban.org</a><br />
Deutsche FAQ: <a href="http://www.fail2ban.org/wiki/index.php/FAQ_german" target="_blank" class="liexternal">http://www.fail2ban.org/wiki/index.php/FAQ_german</a><br />
Blogeintrag bei Netz 10: <a href="http://netz10.de/2011/02/16/fail2ban/" target="_blank" class="liexternal">http://netz10.de/2011/02/16/fail2ban/</a></p>
<img src="http://feeds.feedburner.com/~r/RootOnFire/~4/fopJJRlILrA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2011/06/29/howto-linux-server-mit-fail2ban-absichern/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		<feedburner:origLink>http://www.root-on-fire.com/2011/06/29/howto-linux-server-mit-fail2ban-absichern/</feedburner:origLink></item>
		<item>
		<title>Howto: Aktuelles Nmap Paket unter Debian Squeeze installieren</title>
		<link>http://feedproxy.google.com/~r/RootOnFire/~3/5gmgb03anM0/</link>
		<comments>http://www.root-on-fire.com/2011/06/23/howto-aktuelles-nmap-paket-unter-debian-squeeze-installieren/#comments</comments>
		<pubDate>Thu, 23 Jun 2011 08:39:21 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[HowTo]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[uu-Planet]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=2548</guid>
		<description><![CDATA[Defaultmäßig wird unter Debian Squeeze Nmap in der Version 5.00-3 über die Paketverwaltung installiert. Wenn man die aktuelleste Nmap Version installieren möchte muss man selbst Hand anlegen und das Paket kompilieren. Vorkehrungen Um Nmap kompilieren und installieren zu können wird &#8230; <a href="http://www.root-on-fire.com/2011/06/23/howto-aktuelles-nmap-paket-unter-debian-squeeze-installieren/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Defaultmäßig wird unter Debian Squeeze <a href="http://nmap.org/" target="_blank" class="liexternal">Nmap</a> in der Version 5.00-3 über die Paketverwaltung installiert. Wenn man die aktuelleste Nmap Version installieren möchte muss man selbst Hand anlegen und das Paket kompilieren.</p>
<div id='stb-box-7569' class='stb-info_box' >Weitere Nmap HowTo&#8217;s findet ihr hier: <a href="http://www.root-on-fire.com/nmap/" class="liinternal">www.root-on-fire.com/nmap/</a></div>
<p><b> Vorkehrungen</b><br />
Um <a href="http://nmap.org/" target="_blank" class="liexternal">Nmap</a> kompilieren und installieren zu können wird bei einem frisch installierten Debian Squeeze noch ein C Compilier z.B. <a href="http://gcc.gnu.org/" target="_blank" class="liexternal">g++</a> benötigt, optional auch noch bzip2 wenn man das Standard Bzip2 Paket nimmt.</p>
<p><b>Installation</b><br />
Download und Validierung des heruntergeladenen Paketes habe ich in einem früheren Blogpost bereits ausgiebig beschrieben: <a href="http://www.root-on-fire.com/2009/10/27/nmap-5-00-installation/" class="liinternal">Nmap 5.00 Installation</a></p>
<pre class="brush: bash; title: ; notranslate">
root@r-o-f:~# bzip2 -cd nmap-5.51.tar.bz2 | tar xvf -
root@r-o-f:~# cd nmap-5.51
r-o-f:~/nmap-5.51# ./configure
root@r-o-f:~/nmap-5.00# make
root@r-o-f:~/nmap-5.00# make install
</pre>
<p>Nach erfolgreiche Installation kann man anschließend mit <b>nmap &#8211;version</b> die Version überprüfen.</p>
<pre class="brush: bash; title: ; notranslate">
root@r-o-f:~# nmap --version

Nmap version 5.51 ( http://nmap.org )
</pre>
<p><img src="http://www.root-on-fire.com/wp-content/uploads/2011/06/nmap.jpg" alt="Nmap Installation" title="Nmap Installation" width="617" height="404" class="aligncenter size-full wp-image-2562" /></p>
<p><b>configure: WARNING: Failed to find openssl/ssl.h so OpenSSL will not be used.</b><br />
Wenn beim Kompilieren die Fehlermeldung kommt, dann fehlen die OpenSSL Header, entweder man kompiliert Nmap ohne SSL-Unterstützung oder man installiert das erforderliche Paket nach:</p>
<pre class="brush: bash; title: ; notranslate">
root@r-o-f:~# aptitude install libssl-dev
</pre>
<p><b>Fehlermeldung: Failed to find openssl/ssl.h so OpenSSL will not be used</b></p>
<pre class="brush: bash; title: ; notranslate">
checking openssl/ssl.h usability... no
checking openssl/ssl.h presence... no
checking for openssl/ssl.h... no
configure: WARNING: Failed to find openssl/ssl.h so OpenSSL will not be used.
        If it is installed you can try the --with-openssl=DIR argument
</pre>
<img src="http://feeds.feedburner.com/~r/RootOnFire/~4/5gmgb03anM0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2011/06/23/howto-aktuelles-nmap-paket-unter-debian-squeeze-installieren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.root-on-fire.com/2011/06/23/howto-aktuelles-nmap-paket-unter-debian-squeeze-installieren/</feedburner:origLink></item>
	</channel>
</rss>

