<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">

<channel>
	<title>mkasu Blog</title>
	
	<link>http://mkasu.org</link>
	<description>Just another WordPress weblog</description>
	<lastBuildDate>Sat, 19 Feb 2011 02:46:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/mkasuBlog" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="mkasublog" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">mkasuBlog</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>Xsyon 2012 #2</title>
		<link>http://mkasu.org/blog/2011/02/18/xsyon-2012-2/</link>
		<comments>http://mkasu.org/blog/2011/02/18/xsyon-2012-2/#comments</comments>
		<pubDate>Fri, 18 Feb 2011 11:59:49 +0000</pubDate>
		<dc:creator>mkasu</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Games]]></category>
		<category><![CDATA[xyson]]></category>

		<guid isPermaLink="false">http://mkasu.org/?p=372</guid>
		<description><![CDATA[Well, since I&#8217;m kind of hyping about this game actually, here are some nice pictures [...]]]></description>
			<content:encoded><![CDATA[<p>Well, since I&#8217;m kind of hyping about this game actually, here are some nice pictures I&#8217;ve found. I borrow them from official gallery, which is available <a href="http://www.xsyon.com/gallery">here</a>. I like there pictures because you can see what&#8217;s possible with current set of features in game.</p>
<p>So, now it&#8217;s 13:00 pm CET. The webserver for Xsyon are currently in maintenance to patch up for headstart. 11 hours to go and I&#8217;m very excited. I haven&#8217;t played the game a lot since I bought it (which was yesterday), because I don&#8217;t want to start stuff just before final wipe. Although, I&#8217;ve figured out how some crafting things work, so I can at least start playing it and don&#8217;t need to figure out UI when Prelude starts (that&#8217;s how the headstart&#8217;s called I guess).</p>
<p>Since I don&#8217;t want big pictures on my main page, just click read more to view them.</p>
<p><span id="more-372"></span></p>

<a href='http://mkasu.org/blog/2011/02/18/xsyon-2012-2/xsyon_mmorpg_20110103_02_20110104_1603882789/' title='xsyon_mmorpg_20110103_02_20110104_1603882789'><img width="150" height="112" src="http://mkasu.org/wp-content/uploads/2011/02/xsyon_mmorpg_20110103_02_20110104_1603882789.jpg" class="attachment-thumbnail" alt="xsyon_mmorpg_20110103_02_20110104_1603882789" title="xsyon_mmorpg_20110103_02_20110104_1603882789" /></a>
<a href='http://mkasu.org/blog/2011/02/18/xsyon-2012-2/xsyon_mmorpg_20110103_05_20110104_2018182318/' title='xsyon_mmorpg_20110103_05_20110104_2018182318'><img width="150" height="112" src="http://mkasu.org/wp-content/uploads/2011/02/xsyon_mmorpg_20110103_05_20110104_2018182318.jpg" class="attachment-thumbnail" alt="xsyon_mmorpg_20110103_05_20110104_2018182318" title="xsyon_mmorpg_20110103_05_20110104_2018182318" /></a>
<a href='http://mkasu.org/blog/2011/02/18/xsyon-2012-2/xsyon_mmorpg_20110103_07_20110104_1367728032/' title='xsyon_mmorpg_20110103_07_20110104_1367728032'><img width="150" height="112" src="http://mkasu.org/wp-content/uploads/2011/02/xsyon_mmorpg_20110103_07_20110104_1367728032.jpg" class="attachment-thumbnail" alt="xsyon_mmorpg_20110103_07_20110104_1367728032" title="xsyon_mmorpg_20110103_07_20110104_1367728032" /></a>
<a href='http://mkasu.org/blog/2011/02/18/xsyon-2012-2/xsyon_mmorpg_20110103_08_20110104_1962625824/' title='xsyon_mmorpg_20110103_08_20110104_1962625824'><img width="150" height="112" src="http://mkasu.org/wp-content/uploads/2011/02/xsyon_mmorpg_20110103_08_20110104_1962625824.jpg" class="attachment-thumbnail" alt="xsyon_mmorpg_20110103_08_20110104_1962625824" title="xsyon_mmorpg_20110103_08_20110104_1962625824" /></a>
<a href='http://mkasu.org/blog/2011/02/18/xsyon-2012-2/xsyon_mmorpg_apache_20110118_01_20110119_1332975043/' title='xsyon_mmorpg_apache_20110118_01_20110119_1332975043'><img width="150" height="112" src="http://mkasu.org/wp-content/uploads/2011/02/xsyon_mmorpg_apache_20110118_01_20110119_1332975043.jpg" class="attachment-thumbnail" alt="xsyon_mmorpg_apache_20110118_01_20110119_1332975043" title="xsyon_mmorpg_apache_20110118_01_20110119_1332975043" /></a>
<a href='http://mkasu.org/blog/2011/02/18/xsyon-2012-2/xsyon_mmorpg_apache_20110118_04_20110119_1139466892/' title='xsyon_mmorpg_apache_20110118_04_20110119_1139466892'><img width="150" height="112" src="http://mkasu.org/wp-content/uploads/2011/02/xsyon_mmorpg_apache_20110118_04_20110119_1139466892.jpg" class="attachment-thumbnail" alt="xsyon_mmorpg_apache_20110118_04_20110119_1139466892" title="xsyon_mmorpg_apache_20110118_04_20110119_1139466892" /></a>


<p><a href="http://feedads.g.doubleclick.net/~a/17PhWQURDp_TsxTqyq9x7SSjliI/0/da"><img src="http://feedads.g.doubleclick.net/~a/17PhWQURDp_TsxTqyq9x7SSjliI/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/17PhWQURDp_TsxTqyq9x7SSjliI/1/da"><img src="http://feedads.g.doubleclick.net/~a/17PhWQURDp_TsxTqyq9x7SSjliI/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://mkasu.org/blog/2011/02/18/xsyon-2012-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Xsyon 2012</title>
		<link>http://mkasu.org/blog/2011/02/17/xsyon-2012/</link>
		<comments>http://mkasu.org/blog/2011/02/17/xsyon-2012/#comments</comments>
		<pubDate>Thu, 17 Feb 2011 02:02:19 +0000</pubDate>
		<dc:creator>mkasu</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Games]]></category>
		<category><![CDATA[serverofflol]]></category>
		<category><![CDATA[stillbetterreleasethanmortalonlineiguess]]></category>
		<category><![CDATA[xsyon]]></category>

		<guid isPermaLink="false">http://mkasu.org/?p=367</guid>
		<description><![CDATA[I just got into Xsyon, a quite new full sandbox mmo soon-to-be-released. It&#8217;s kind of [...]]]></description>
			<content:encoded><![CDATA[<p>I just got into Xsyon, a quite new full sandbox mmo soon-to-be-released. It&#8217;s kind of new Wurm Online, a lot of easier to get in it supposes. Here are some links to some quite nice beta reviews, both shot this week:</p>
<ul>
<li> <a href="http://www.youtube.com/watch?v=VYV3waOaCk0" target="_blank">By zaxtor99</a><br />
You can get part 2-4 in Related Videos, uploaded from same guy obviously.</li>
<li><a href="http://www.alextaldren.com/blog/2011/2/12/xsyon-a-first-look-at-the-sandbox-mmorpg-of-2011.html" target="_blank">By Alex Taldren</a></li>
</ul>
<p>It&#8217;s going to start on March 1st &#8220;officially&#8221;, but you can enter the &#8220;final&#8221; world from tomorrow (Friday 18.02.) when you preorder it now, which I just did. I already downloaded Beta Client and started trying things out. Obviously, I won&#8217;t play much for today, since they will wipe everything tomorrow evening, but it&#8217;s a chance to get in hang with UI and stuff.</p>
<p>Unfortunately they&#8217;ve got some Server issues at the moment. As I just got the game, I don&#8217;t know if it&#8217;s usual, but for today, server just crashed like 5 times between 1:00-3:00 AM CET. Hopefully, release will be different.</p>
<p>I&#8217;ll post more stuff about this game after some days trying out features..</p>

<p><a href="http://feedads.g.doubleclick.net/~a/OmyLvt8MnFOcEDns1tK3IarbmKc/0/da"><img src="http://feedads.g.doubleclick.net/~a/OmyLvt8MnFOcEDns1tK3IarbmKc/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/OmyLvt8MnFOcEDns1tK3IarbmKc/1/da"><img src="http://feedads.g.doubleclick.net/~a/OmyLvt8MnFOcEDns1tK3IarbmKc/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://mkasu.org/blog/2011/02/17/xsyon-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Minecraft – Go buy it.</title>
		<link>http://mkasu.org/blog/2010/08/23/minecraft-go-buy-it/</link>
		<comments>http://mkasu.org/blog/2010/08/23/minecraft-go-buy-it/#comments</comments>
		<pubDate>Mon, 23 Aug 2010 19:17:10 +0000</pubDate>
		<dc:creator>mkasu</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Games]]></category>

		<guid isPermaLink="false">http://mkasu.org/?p=337</guid>
		<description><![CDATA[I just discovered a very nice little game. It&#8217;s called Minecraft and is some kind [...]]]></description>
			<content:encoded><![CDATA[<p>I just discovered a very nice little game. It&#8217;s called Minecraft and is some kind of sandbox game. You can compare it to building objects with Lego. Currently, it&#8217;s in alpha state which mostly supports singleplayer. Multiplayer is in work. It&#8217;s in rapid development; there are often patches with new stuff and bugfixes of course. In Singleplayer, you can build your stuff (whatever you want) like in Lego, when it turns dark, there are enemies which are trying to kill you and destroying your stuff, so you&#8217;ll need to defend and kill them with sword/armor! On next day you can start building further. The game gets very addictive &#8211; hopefully the multiplayer will come out soon. </p>
<p><span id="more-337"></span><br />
Currently, some very very old versions are for free, though, you need to buy the game to get access to newer versions &#8211; 9,95€ for the moment, but price will raise as soon beta starts. </p>
<p>Here are some videos which convinced me to buy:<br />
<a href="http://www.youtube.com/watch?v=4ev8UW1qa1Q&#038;feature=search">http://www.youtube.com/watch?v=4ev8UW1qa1Q&#038;feature=search</a><br />
<a href="http://www.youtube.com/watch?v=oB6KADe7_WM&#038;feature=related">http://www.youtube.com/watch?v=oB6KADe7_WM&#038;feature=related</a><br />
<a href="http://www.youtube.com/watch?v=bs-3f0HqxG4&#038;feature=related">http://www.youtube.com/watch?v=bs-3f0HqxG4&#038;feature=related</a><br />
<a href="http://www.youtube.com/watch?v=wFg67iiw4UE&#038;feature=related">http://www.youtube.com/watch?v=wFg67iiw4UE&#038;feature=related</a></p>
<p>More Informations:<br />
-> <a href="http://minecraft.net/">http://minecraft.net/</a> &#8211; Official website<br />
-> <a href="http://www.minecraftforum.net/">http://www.minecraftforum.net/</a> &#8211; Official forums<br />
-> #minecraft at irc.esper.net</p>
<p>Here are some screenshots of the fortress I&#8217;m currently building:<br />
<img alt="" src="http://www.mkasu.org/wp-content/uploads/2010/08/fortress.png" title="" class="alignnone" width="500" height="383" /><br />
<img alt="" src="http://www.mkasu.org/wp-content/uploads/2010/08/fortress2.png" title="" class="alignnone" width="500" height="383" /><br />
<img alt="" src="http://www.mkasu.org/wp-content/uploads/2010/08/fortress3.png" title="" class="alignnone" width="500" height="383" /><br />
<img alt="" src="http://www.mkasu.org/wp-content/uploads/2010/08/fortress4.png" title="" class="alignnone" width="500" height="383" /></p>

<p><a href="http://feedads.g.doubleclick.net/~a/EIDb7S9fklm6485jc_fsQz7oX9k/0/da"><img src="http://feedads.g.doubleclick.net/~a/EIDb7S9fklm6485jc_fsQz7oX9k/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/EIDb7S9fklm6485jc_fsQz7oX9k/1/da"><img src="http://feedads.g.doubleclick.net/~a/EIDb7S9fklm6485jc_fsQz7oX9k/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://mkasu.org/blog/2010/08/23/minecraft-go-buy-it/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Switched server</title>
		<link>http://mkasu.org/blog/2010/08/17/switched-server-2/</link>
		<comments>http://mkasu.org/blog/2010/08/17/switched-server-2/#comments</comments>
		<pubDate>Tue, 17 Aug 2010 16:26:59 +0000</pubDate>
		<dc:creator>mkasu</dc:creator>
				<category><![CDATA[Computer]]></category>
		<category><![CDATA[English]]></category>

		<guid isPermaLink="false">http://mkasu.org/?p=334</guid>
		<description><![CDATA[I&#8217;ve just switched my server to a Linode. Very nice features and services there. Server&#8217;s [...]]]></description>
			<content:encoded><![CDATA[<p>I&#8217;ve just switched my server to a <a href="http://www.linode.com/?r=d3fa9812626fb30317d8468a728fe6d0b6b42790">Linode</a>. Very nice features and services there. Server&#8217;s very fast, compared to my old one.</p>
<p>When I&#8217;m connecting from Germany to my Linode in New Jersey, it&#8217;s actually faster than connecting to my old server in Frankfurt, Germany <img src='http://mkasu.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Especially in european primetime.</p>
<p>Yesterday, my page had some problems, because I forgot to acticate mod_rewrite *shame*. Now, everything should work correctly again.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/1btbVsMFkCRvVR2q0jgCTENKAQw/0/da"><img src="http://feedads.g.doubleclick.net/~a/1btbVsMFkCRvVR2q0jgCTENKAQw/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/1btbVsMFkCRvVR2q0jgCTENKAQw/1/da"><img src="http://feedads.g.doubleclick.net/~a/1btbVsMFkCRvVR2q0jgCTENKAQw/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://mkasu.org/blog/2010/08/17/switched-server-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fallen Earth for free?</title>
		<link>http://mkasu.org/blog/2010/08/08/fallen-earth-for-free/</link>
		<comments>http://mkasu.org/blog/2010/08/08/fallen-earth-for-free/#comments</comments>
		<pubDate>Sun, 08 Aug 2010 11:31:54 +0000</pubDate>
		<dc:creator>mkasu</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Games]]></category>

		<guid isPermaLink="false">http://mkasu.org/?p=330</guid>
		<description><![CDATA[I got an email which offered me a free reactivation for some days. I activated [...]]]></description>
			<content:encoded><![CDATA[<p>I got an email which offered me a free reactivation for some days. I activated it even though I wasn&#8217;t really interested. Suddenly, two days later, I got an email which offered me a product key for full game with 14 days free. So now, I got free game time for like a 3/4 month plus the full version of the game. So when I want to play it longer, I don&#8217;t need to buy the game for 30$ but just pay for a single month subscription fee. Nice &#8220;service&#8221;. So, when you get a reactivation email like me, just consider using it even if you&#8217;re not interested <img src='http://mkasu.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> .</p>
<p>Maybe I&#8217;ll test it a few times until it runs out. If I&#8217;ve got enough time to check it out, I might write a small review about it.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/NZ2-PPMQhSoVzRuDzohcVutpYjU/0/da"><img src="http://feedads.g.doubleclick.net/~a/NZ2-PPMQhSoVzRuDzohcVutpYjU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/NZ2-PPMQhSoVzRuDzohcVutpYjU/1/da"><img src="http://feedads.g.doubleclick.net/~a/NZ2-PPMQhSoVzRuDzohcVutpYjU/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://mkasu.org/blog/2010/08/08/fallen-earth-for-free/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Multi language page</title>
		<link>http://mkasu.org/blog/2010/08/08/multi-language-page/</link>
		<comments>http://mkasu.org/blog/2010/08/08/multi-language-page/#comments</comments>
		<pubDate>Sun, 08 Aug 2010 11:20:02 +0000</pubDate>
		<dc:creator>mkasu</dc:creator>
				<category><![CDATA[English]]></category>

		<guid isPermaLink="false">http://mkasu.org/?p=327</guid>
		<description><![CDATA[As you may have noticed, I started blogging some stuff in German. I&#8217;ll still blog [...]]]></description>
			<content:encoded><![CDATA[<p>As you may have noticed, I started blogging some stuff in German. I&#8217;ll still blog some english stuff from time to time, if you&#8217;re a reader who can&#8217;t understand german, check out categories, I managed them so you can filter blog articles language wise.</p>
<p>Use this link, to view only english articles:<br />
<a href="http://mkasu.org/blog/category/english/">http://mkasu.org/blog/category/english/</a></p>

<p><a href="http://feedads.g.doubleclick.net/~a/vlS3RX-nndWEs7ZM62BbrAoO0-k/0/da"><img src="http://feedads.g.doubleclick.net/~a/vlS3RX-nndWEs7ZM62BbrAoO0-k/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/vlS3RX-nndWEs7ZM62BbrAoO0-k/1/da"><img src="http://feedads.g.doubleclick.net/~a/vlS3RX-nndWEs7ZM62BbrAoO0-k/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://mkasu.org/blog/2010/08/08/multi-language-page/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>vServer Security – Webmin</title>
		<link>http://mkasu.org/blog/2010/08/07/vserver-sicherheit-webmin/</link>
		<comments>http://mkasu.org/blog/2010/08/07/vserver-sicherheit-webmin/#comments</comments>
		<pubDate>Sat, 07 Aug 2010 10:03:42 +0000</pubDate>
		<dc:creator>mkasu</dc:creator>
				<category><![CDATA[Computer]]></category>
		<category><![CDATA[Deutsch]]></category>

		<guid isPermaLink="false">http://mkasu.org/?p=324</guid>
		<description><![CDATA[Jeder der mit Webmin rumspielt oder es als Vereinfachung zum Einrichten seines Servers benutzen möchte, [...]]]></description>
			<content:encoded><![CDATA[<p>Jeder der mit Webmin rumspielt oder es als Vereinfachung zum Einrichten seines Servers benutzen möchte, empfehle ich folgende Liste:</p>
<p><a href="http://www.huschi.net/archiv/webmin-absichern.html">http://www.huschi.net/archiv/webmin-absichern.html</a></p>
<p>Besonders den Punkt wo es um SSL Tunneling geht.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/nmnHBjzYhUXlG1yhnoTh9y6TJEU/0/da"><img src="http://feedads.g.doubleclick.net/~a/nmnHBjzYhUXlG1yhnoTh9y6TJEU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/nmnHBjzYhUXlG1yhnoTh9y6TJEU/1/da"><img src="http://feedads.g.doubleclick.net/~a/nmnHBjzYhUXlG1yhnoTh9y6TJEU/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://mkasu.org/blog/2010/08/07/vserver-sicherheit-webmin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>vServer Security Guide</title>
		<link>http://mkasu.org/blog/2010/08/05/vserver-security-guide/</link>
		<comments>http://mkasu.org/blog/2010/08/05/vserver-security-guide/#comments</comments>
		<pubDate>Thu, 05 Aug 2010 16:40:05 +0000</pubDate>
		<dc:creator>mkasu</dc:creator>
				<category><![CDATA[Computer]]></category>
		<category><![CDATA[Deutsch]]></category>

		<guid isPermaLink="false">http://mkasu.org/?p=317</guid>
		<description><![CDATA[Hier ein Mirror von meinem vServer Security Guide, mit dem ich im Carrot-Server Wiki den [...]]]></description>
			<content:encoded><![CDATA[<p>Hier ein Mirror von meinem vServer Security Guide, mit dem ich im Carrot-Server Wiki den Award &#8220;<strong>Wiki Editor des Monats</strong>&#8221; zusammen mit einem 40 Euro Amazon Gutschein gewonnen habe <img src='http://mkasu.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Hoffentlich nützt es hier auch jemandem.</p>
<p><span id="more-317"></span><br />
<strong>vServer Security Guide</strong></p>
<p>Da es hier keinen vernünftigen Artikel zur Absicherung eines Servers bzw. Serversicherheit im Allgemeinen gibt, dachte ich, das könnte ich mal kurz ändern.</p>
<p><strong>1. Vorwort/Disclaimer</strong></p>
<p>Immer wieder hört man Geschichten von übernommenen Rootservern, vServern und den entsprechenden Folgen. Falsche Absicherung kann eine Menge Traffic verursachen (beispielsweise durch Spambots, die deinen falsch abgesicherten Server als Mailserver zum verschicken ihres Spams nutzen) oder auch Klagen den Briefkasten bringen (durch illegale Daten, die von Hackern auf fremde Server hochgeladen werden zur Verbreitung).</p>
<p>Um einigen Linux Administratoren einen Denkanstoß oder eine Hilfe (für Neulinge in dem Bereich) zu geben, schreibe ich diesen Guide. Vorsicht: Er erhebt keinen Anspruch auf Vollständigkeit. Auch ich bin eher der Hobby-Linuxadministrator und es gibt wohl eine Menge Administratoren mit mehr Erfahrungen.</p>
<p>Bitte bedenkt: Um Sicherheit sollte man sich kümmern, **bevor** etwas passiert.</p>
<p>Mein Guide basiert aus der Sicht einer Ubuntu 10.04 Neuinstallation, lässt sich aber im Grunde auch auf jedes andere System übertragen.</p>
<p><strong>2. Passwörter<br />
</strong></p>
<p>Obwohl du im späteren Verlauf lernst, wie man sich mit einer Schlüsseldatei mit SSH verbinden kann, ist eine richtige Passwortwahl trotzdem das A&amp;O bei einer wirkungsvollen Serversicherheit.</p>
<p>Einfach um ein paar Tipps zu geben:</p>
<ul>
<li> Verwende keine Namen, Wörter oder Geburtsdaten, das ist bei deinem Kreditkarten PIN genauso schlecht wie bei deinem Server. Grund: Bruteforce (d.h. Durchprobieren)-Attacken verwenden meist beim ersten Durchlauf Wörterbuchabfragen, wodurch man beim Passwort &#8220;baum&#8221; relativ schnell gehackt werden dürfte.</li>
<li>Möglichst 10-12 Stellen lange Passwörter</li>
<li>Wenn möglich, 1-2 Zahlen und 1-2 Sonderzeichen.</li>
<li>Ein guter Anhaltspunkt ist das Programm pwgen. Ich empfehle &#8220;pwgen -y 10&#8243;. Allerdings muss man sich solche generierten Passwörter auch merken, Passwörter NIEMALS aufschreiben.</li>
<li>Als sicher und gut zu merken gelten so genannte Passphrases, bei der man sich einen ganzen Satz ausdenkt und nur feste Fragmente davon hernimmt. z.B: (Mal in einem Video auf der Cebit gesehen) &#8220;Die Gabi hat Brust-Größe 75c&#8221; -&gt; &#8220;DGhBG75c&#8221; <img src='http://mkasu.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</li>
</ul>
<p><strong>3. SSH</strong></p>
<p>SSH ist der erste Schnittpunkt, mit dem man in Berührung kommt, wenn man sich mit dem Server verbindet. Dementsprechend ist es der erste Anhaltspunkt wo Sicherheit wichtig ist.</p>
<p>Eine kleinere Sache, die das Hintergrundrauschen in den Logfiles verhindert, ist Security by Obscurity, also der ändern des Ports. Standardmäßig ist SSH auf Port 22 und daher spammen viele Bruteforce Scripts IPs mit Port 22 durch. Um dies zu verhindern, kannst du den Port deines SSH Servers umlegen. Öffne dazu /etc/ssh/sshd_config und ändere den Port auf beispielsweise 2022.<br />
Im gleichen Zusammenhang kann man kurz schauen, ob der Server für das neuste Protokoll ausgelegt ist oder noch aufs ältere eingestellt ist und dies beheben.</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">Port 22
ändern zu:
Port 2022
&nbsp;
Protocol 1
ändern zu:
Protocol 2</pre></div></div>

<p><strong>3.1 Kein Root</strong></p>
<p>Um es seinem Hacker nicht unglaublich einfach zu machen, werden wir aufhören auf einem Root Account zu arbeiten. Dafür erstellen wir mit</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">adduser name
oder:
useradd -m name
passwd name</pre></div></div>

<p>einen neuen Benutzer. Dies wird der Benutzer sein, mit dem wir uns in Zukunft einloggen. Um mit dem trotzdem als Administrator arbeiten zu können, installiert man nun das Paket sudo, falls eh nicht schon im System installiert ist.</p>
<p>apt-get install sudo</p>
<p>nun braucht man den User nur mehr zur Gruppe sudo hinzufügen.</p>
<p>adduser name sudo</p>
<p>Achte darauf &#8220;name&#8221; durch den Namen deines Benutzers zu ersetzen. Mit &#8220;sudo&#8221; kann man als normaler Nutzer Befehle mit root-Rechten ausführen. Dafür muss man dem Befehl ein &#8220;sudo&#8221; voranstellen. Danach muss man sein **eigenes** Passwort eintragen (nicht das des Root-Benutzers). Auch kannst du unterschiedlichen Leuten root Zugriff geben, ohne das diejenigen das Root-Passwort benötigen.<br />
Ein weiterer Vorteil von sudo: sudo protokolliert automatisch alle benutzten Befehle unter /var/log/auth.log. Wenn also was seltsames auf deinem vServer passiert, lohnt sich ein Blick in die auth.log um eventuelle Fremdzugriffe zu identifizieren.</p>
<p>Wenn du dich nun per SSH unter deinem neu erstellten Benutzer einloggen kannst und per sudo Befehle mit Rootrechten (z.B. &#8221;sudo ifconfig&#8221;) ausführen kannst, kannst du nun die Einstellungen deines SSH Servers verändern, dass er kein root-Login mehr erlaubt (wenn du dies machst ohne zu testen ob dein neuer Benutzer funktioniert, kannst du dich leicht aussperren und musst mit Rescue Konsole arbeiten, also pass auf).</p>
<p>Editiere dazu die Datei /etc/ssh/sshd_config wie folgt:</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">PermitRootLogin yes
ändern in:
PermitRootLogin no
&nbsp;
wenn du dabei bist, ändere auch:
PermitEmptyPasswords yes
in:
PermitEmptyPasswords no
leere Passwörter widerstreben jeden Sinn von Systemsicherheit.</pre></div></div>

<p>(und anschliessendes /etc/init.d/ssh restart)</p>
<p><strong>3.2 Authentifikation mit Public / Private Key<br />
</strong></p>
<p>Der Auth mit einem Pub/Priv Key erhöht die Sicherheit ungemein. Nach richtiger Konfiguration kann man sich nicht mehr mit einem einfachen Passwort in den Server einloggen sondern benötigt einen aufwendig verschlüsselten Schlüssel der Gegenstück zu einem zweiten Schlüssel auf dem Server ist (kann man mir bis hier hin folgen?). Dieser Schlüssel, den man braucht, um eine SSH Verbindung herzustellen, ist dir, und nur dir, verfügbar, in Form einer Datei. Ohne diese Datei ist Zugriff auf den Server nicht möglich (von Rescue Konsole mal abgesehen). Durch diese Methode der Authentifikation wird der Server abgesichert gegen Bruteforce-Attacken (d.h. man kann das Passwort nicht mehr &#8220;durchprobieren&#8221;).</p>
<p>Ändere deine /etc/ssh/sshd_config wie folgt:</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">PubkeyAuthentication no
in:
PubkeyAuthentication yes</pre></div></div>

<p>(und anschliessendes /etc/init.d/ssh restart)</p>
<p>Benutze nun den Befehl &#8220;ssh-keygen -t dsa&#8221;. Wahlweise auf deinem privaten Linuxsystem oder auf dem Server (spielt im Grunde keine Rolle).  Die Passphrase, die du eingeben musst, ist ein neues Passwort, was deinen private Key verschlüsselt. Nimm etwas woran du dich gut erinnern kannst, du musst es bei öfters mal eingeben.</p>
<p>Du erhälst anschliessend zwei Dateien. ~/.ssh/id_dsa und ~/.ssh/id_dsa.pub. Die Datei mit .pub ist dein Public Key. Dieser Schlüssel muss auf dem Server verbleiben.<br />
Kopiere die Datei id_dsa.pub nach ~/.ssh/authorized_keys. Wenn du mehrere Benutzer hast, kannst du im Grunde für alle den gleichen Public Key benutzen: kopiere dafür jeweils die id_dsa.pub in den Ordner ~/.ssh/authorized_keys der Benutzer (Die Tilde ~ ist das unter Unix übliche Zeichen für das Home Verzeichnis der Benutzer).</p>
<p>Der Private Key, auf dem Computer wo ssh-keygen ausgeführt wurde unter ~/.ssh/id_dsa zu finden, ist Gegenstück zu deinem Public Key. Dieser Key wird benutzt, um dich auf deinem Server einzuloggen. Sichere den Key irgendwo ab, sorge dafür das niemand ausser dir Zugriff drauf hat.</p>
<p>Um dich nun auf den Server einzuloggen, musst du nur deinen SSH Client darauf einstellen, den Private Key zu benutzen. Unter Putty macht man dies beispielsweise unter Connection -&gt; SSH -&gt; Auth -&gt; &#8220;Private Key file for authentification:&#8221;. Beim SSH Client unter Linux oder OSX muss die Datei unter ~/.ssh/id_dsa liegen, wie sie ssh-keygen beim<br />
Ausführen auch platziert. Dies musst du auf allen Computern machen, wo du dich mit dem Server verbinden willst!</p>
<p>Versuche nun dich mit dem Server zu verbinden. Wenn eine Passwortabfrage kommt, versuche es mit deinem bei der Ausführung des Befehls ssh-keygen festgelegtem Passphrase. Wenn die Verbindung mit dem Server über die Authentifikation mit dem Private Key funktioniert (achte darauf, dass dein SSH Client explizit erwähnt, den Private Key zu benutzen), kannst du SSHd so konfigurieren,<br />
dass er Passwort-Authentification nicht mehr annimmt und fortan nur noch private Keys benutzt (ansonsten wäre die ganze Arbeit ja für die Katz gewesen, wenn man trotzdem noch Bruteforcen könnte <img src='http://mkasu.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ).</p>
<p>Ändere dazu in der sshd_config einfach folgende Variable</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">PasswordAuthentication yes
in:
PasswordAuthentication no</pre></div></div>

<p><strong>4. LAMP Umgebung<br />
</strong></p>
<p>Da eine LAMP Umgebung wohl einer der häufigsten Zwecke eines vServers ist, hier einige Tipps die man beim Einrichten einer LAMP Umgebung beachten sollte.</p>
<p><strong>4.1 PHP</strong></p>
<p>PHP gibt in Standardeinstellung Daten von sich Preis, die eventuell Hacker benutzen können, um Sicherheitslücken ausfindig zu machen.<br />
Editiere deine php.ini, unter Ubuntu zu finden unter /etc/php5/apache2/php.ini wie folgt:</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">disable_functions = exec,system,shell_exec,passthru
register_globals = Off
expose_php = Off
magic_quotes_gpc = On</pre></div></div>

<p><strong>4.2 MySQL<br />
</strong></p>
<p>Du solltest umbedingt den Zugriff auf deine MySQL Datenbank von aussen sperren. Meisten benutzt man die MySQL Datenbank so oder so nur &#8220;von innen&#8221;, sprich von einem PHP Skript heraus &#8220;localhost&#8221; aufgerufen. Für solch einen Verwendungszweck muss der Server nicht von aussen an ansprechbar sein, es ist sogar ein erhöhtes Sicherheitsrisiko wenn er es wäre.</p>
<p>Um dies zu tun, öffne /etc/mysql/my.cnf und füge folgende Zeile hinzu:</p>

<div class="wp_syntax"><div class="code"><pre class="sh" style="font-family:monospace;">bind-address = 127.0.0.1</pre></div></div>

<p>Benutze gute Passwörter (siehe Kategorie &#8220;Passwörter&#8221;) für deinen MySQL Root Account. Wenn möglich, erstelle für verschiedene Webseiten die du laufen hast unterschiedliche MySQL Benutzer mit anderen Passwörtern.</p>
<p><strong>5. Tipps</strong></p>
<p>Ein paar Abschluss Tipps, um dir noch ein paar Sachen auf den Weg zu geben:</p>
<ul>
<li>Möglichst wenige Dienste auf einmal laufen lassen. Jeder zusätzliche Dienst kann eine zusätzliche Sicherheitslücke an den Tag legen. In dem Sinne solltest du auch so wenig Software wie möglich installiert haben.</li>
<li>Führe regelmäßig (am besten Täglich) Sicherheitsupdates durch. Falls dir  das nicht möglich ist, versuche RSS Feeds zur Sicherheit deiner  Distribution (jede größere Distribution hat Sicherheitsmailinglists auf  der Sicherheitsupdates angekündigt werden) zu abonnieren und so auf dem  laufenden zu bleiben.</li>
<li>Führe unterschiedliche Dienste als unterschiedliche User aus. Die  Distributionen machen dies automatisch, bei Paketen die über die  Paketverwaltung installiert wurden. Wenn du allerdings selbstständig  Dinge installierst, beispielsweise ein Gameserver, füge einen neuen  Benutzer (z.b. &#8220;gameserver&#8221;) hinzu und lasse den Prozess über diesen  Benutzer laufen. So verhinderst du Root-Zugriff für den Fall das der  Gameserver eine Sicherheitslücke aufweist.</li>
<li>Ich rate allgemein von FTP Servern ab und rate dazu, Dateizugriff über  SFTP zu machen. SFTP läuft auf dem SSH Protokoll und ist mit einem SFTP  Clienten erreichbar wenn SSHd auf dem Server läuft. FTP öffnet nur einen  weiteren sicherheitsanfälligen Dienst.</li>
<li>Postfix oder allgemein Mailserver Sicherheit ist noch eine ganz andere  Geschichte. Wenn du so etwas vor hast, informier dich bitte selbst über  Sicherheit. Ich hab leider von dem Thema Mailserver zu wenig Ahnung, um  den Guide entsprechend zu erweitern. Mailserversicherheit steht im  Mittelpunkt wenn es um Spambots geht. Falsch eingerichtete Mailserver  werden schnell zur Kostenfalle wegen übermäßig genutzten Traffics.<br />
Tipp: Überlege, ob Google Apps für dich nicht eine Alternative darstellt.</li>
<li>Teste mit &#8220;netstat -tulpen&#8221; welche Ports offen sind auf deinem Server.  Überlege, ob jeder Dienst sein muss, oder ob du nicht benötigte Dienste  herunterfahren kannst.</li>
</ul>
<p><strong>6. Schlusswort</strong></p>
<p>So, das ist alles was mir gerade dazu einfällt. Ich werden den Guide bei Zeiten noch erweitern. Änderungsvorschläge oder Kommentare bitte an marc@mkasu.org. Falls sich jemand zu Mailserversicherheit auskennt (oder was anderem), darf er gerne selbst hand anlegen und den Guide erweitern.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/yheVNO7PyCsSL95bWFnwql2gGy4/0/da"><img src="http://feedads.g.doubleclick.net/~a/yheVNO7PyCsSL95bWFnwql2gGy4/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/yheVNO7PyCsSL95bWFnwql2gGy4/1/da"><img src="http://feedads.g.doubleclick.net/~a/yheVNO7PyCsSL95bWFnwql2gGy4/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://mkasu.org/blog/2010/08/05/vserver-security-guide/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internationaler AdActaDay</title>
		<link>http://mkasu.org/blog/2010/06/26/internationaler-adactaday/</link>
		<comments>http://mkasu.org/blog/2010/06/26/internationaler-adactaday/#comments</comments>
		<pubDate>Sat, 26 Jun 2010 12:38:17 +0000</pubDate>
		<dc:creator>mkasu</dc:creator>
				<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[acta]]></category>
		<category><![CDATA[piratenpartei]]></category>

		<guid isPermaLink="false">http://mkasu.org/?p=310</guid>
		<description><![CDATA[An dieser Stelle möchte ich auf den internationalen AdActaDay hinweisen. Weltweit protestieren Piratenparteien am AdACTADay [...]]]></description>
			<content:encoded><![CDATA[<p>An dieser Stelle möchte ich auf den internationalen AdActaDay hinweisen.</p>
<blockquote><p>Weltweit protestieren Piratenparteien am AdACTADay gegen das geheim ausgehandelte Handelsabkommen &#8220;<a href="http://de.wikipedia.org/wiki/Anti-Counterfeiting_Trade_Agreement">Anti-Counterfeiting Trade Agreement</a>&#8221; (ACTA). Die neunte Verhandlungsrunde findet vom 28. Juni bis 2. Juli in Luzern, Schweiz, statt. Diesen Termin nehmen die internationalen Piratenparteien zum Anlaß, weltweit gegen das Abkommen zu protestieren.</p>
<p>Die Piratenpartei Deutschland fordert die Offenlegung der Verhandlungsunterlagen sowie eine kritische Überprüfung des bisherigen Vertragsentwurfs. Dieser hatte zahlreiche Bedenken aufgeworfen, vor allem in Bezug auf eine freiheitliche Nutzung des Internets. Die Piratenpartei fordert außerdem, die üblichen parlamentarischen Kontrollstrukturen einzubinden, die die Verhandlungspartner bis dato gezielt umgangen hatten.</p>
<p>Mit der weltweiten Protestaktion, unter anderem in Australien, Österreich, Deutschland, Mexiko und der Schweiz, wollen die Piratenparteien über das im Geheimen verhandelte Abkommen informieren. Die Regierungen der verhandelnden Staaten müssen in die Verantwortung genommen werden, sich gegen das Vertragswerk in seiner derzeitigen Form zu stellen.</p>
<p>Zusätzlich zur zentralen Veranstaltung am 28. Juni in Luzern finden in vielen Städten begleitende Aktionen statt, unter anderem in Berlin, Düsseldorf, Wien und München. Weitere Informationen zu einzelnen Terminen in Ihrer Nähe sind hier zu finden:</p>
<p><a href="http://blog.koordination-international.de/2010/06/24/gemeinsam-gegen-acta/">http://blog.koordination-international.de/2010/06/24/gemeinsam-gegen-acta/</a></p>
<p><a href="http://wiki.piratenpartei.de/AdActaDay#Ideen-Sammlung">http://wiki.piratenpartei.de/AdActaDay#Ideen-Sammlung</a></p></blockquote>
<p><em>Zitat <a href="http://www.stopp-acta.info/deutsch/acta-blog/acta-international/internationaler+adactaday.html">http://www.stopp-acta.info/deutsch/acta-blog/acta-international/internationaler+adactaday.html</a></em></p>
<p>Ihr wisst nicht was ACTA ist?</p>
<p><em> </em><em><a href="http://wiki.piratenpartei.de/ACTA">Informiert euch jetzt im Piratenwiki und tut etwas, bevor es zu spät ist. </a><br />
</em></p>
<p><em><br />
</em></p>

<p><a href="http://feedads.g.doubleclick.net/~a/eDrdAnj27rvyaAi8bdn-rYfoIoU/0/da"><img src="http://feedads.g.doubleclick.net/~a/eDrdAnj27rvyaAi8bdn-rYfoIoU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/eDrdAnj27rvyaAi8bdn-rYfoIoU/1/da"><img src="http://feedads.g.doubleclick.net/~a/eDrdAnj27rvyaAi8bdn-rYfoIoU/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://mkasu.org/blog/2010/06/26/internationaler-adactaday/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MortalVault – small Mortal Online related Blog</title>
		<link>http://mkasu.org/blog/2010/06/18/mortalvault-small-mortal-online-related-blog/</link>
		<comments>http://mkasu.org/blog/2010/06/18/mortalvault-small-mortal-online-related-blog/#comments</comments>
		<pubDate>Fri, 18 Jun 2010 21:28:57 +0000</pubDate>
		<dc:creator>mkasu</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Games]]></category>

		<guid isPermaLink="false">http://mkasu.org/?p=292</guid>
		<description><![CDATA[Since WordPress 3.0 was released today and I desperately wanted to test the new Multi-Blog [...]]]></description>
			<content:encoded><![CDATA[<p>Since WordPress 3.0 was released today and I desperately wanted to test the new Multi-Blog feature (aka combining WP and WP:MU in one project), I decided to move all Mortal Online articles as well as future diary articles to a small sub blog, to test it.</p>
<p><a href="http://mo.mkasu.org">http://mo.mkasu.org</a></p>

<p><a href="http://feedads.g.doubleclick.net/~a/MhAzbrZ1lUUFcOQfXRzs-CZ5d_o/0/da"><img src="http://feedads.g.doubleclick.net/~a/MhAzbrZ1lUUFcOQfXRzs-CZ5d_o/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/MhAzbrZ1lUUFcOQfXRzs-CZ5d_o/1/da"><img src="http://feedads.g.doubleclick.net/~a/MhAzbrZ1lUUFcOQfXRzs-CZ5d_o/1/di" border="0" ismap="true"></img></a></p>]]></content:encoded>
			<wfw:commentRss>http://mkasu.org/blog/2010/06/18/mortalvault-small-mortal-online-related-blog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

