<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>adminlife.net &#187; adminlife</title>
	<atom:link href="http://www.adminlife.net/category/adminlife/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.adminlife.net</link>
	<description>... aus dem Alltag eines Sysadmins</description>
	<lastBuildDate>Tue, 27 Sep 2011 14:43:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Kernel 2.6.37: Qualcomm (qcserial.c) für gobi 2000 geändert</title>
		<link>http://www.adminlife.net/news/kernel-2-6-37-qualcomm-qcserial-c-fuer-gobi-2000geaendert/</link>
		<comments>http://www.adminlife.net/news/kernel-2-6-37-qualcomm-qcserial-c-fuer-gobi-2000geaendert/#comments</comments>
		<pubDate>Tue, 11 Jan 2011 00:29:00 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[reviews]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[git bisect]]></category>
		<category><![CDATA[gobi 2000]]></category>
		<category><![CDATA[gobi2000]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[qcserial]]></category>
		<category><![CDATA[qcserial.c]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2289</guid>
		<description><![CDATA[Seltsamerweise funktionierte die Gobi 2000 Karte meins x201 mit 2.6.36 noch, 2.6.37 nicht mehr. Nach einigem git bisect&#8217;en ergab sich vorhin: Bisecting: 0 revisions left to test after this (roughly 0 steps) [1992de83e375acc789daf66b7b72a812a5235b75] USB: qcserial: Enable Diagnostics Monitor and GPS ports on Gobi 2000 Nun muss /dev/ttyUSB1 statt wie bisher /dev/ttyUSB0 genutzt werden. Aber wer [...]]]></description>
			<content:encoded><![CDATA[<p>Seltsamerweise funktionierte die Gobi 2000 Karte meins x201 mit 2.6.36 noch, 2.6.37 nicht mehr.</p>
<p>Nach einigem git bisect&#8217;en ergab sich vorhin:</p>
<pre><strong>Bisecting: 0 revisions left to test after this (roughly 0 steps)

[1992de83e375acc789daf66b7b72a812a5235b75] USB: qcserial: Enable Diagnostics Monitor and GPS ports on Gobi 2000</strong></pre>
<p>
Nun muss /dev/ttyUSB1 statt wie bisher /dev/ttyUSB0 genutzt werden. Aber wer liest schon dauernd die LKML oder guckt sich alle Changes vor einem Kernel-Update an? <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> <!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/news/kernel-2-6-37-qualcomm-qcserial-c-fuer-gobi-2000geaendert/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Security fail pt4: Backups</title>
		<link>http://www.adminlife.net/hacks/security-fail-pt4-backups/</link>
		<comments>http://www.adminlife.net/hacks/security-fail-pt4-backups/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 17:10:56 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[hacks]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[Fail]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=2213</guid>
		<description><![CDATA[Auch immer wieder gesehen: falsche Berechtigungen von Backups. [user@srv2342 ~]$ ls -l /opt/backup -rw-r--r-- 1 root root 2,6M 09. Apr 20:30 etc-20100409.tgz -rw-r--r-- 1 root root 2,6M 10. Apr 20:30 etc-20100410.tgz -rw-r--r-- 1 root root 2,6M 11. Apr 20:30 etc-20100411.tgz -rw-r--r-- 1 root root 2,6M 12. Apr 20:30 etc-20100412.tgz Natürlich war auch die /etc/shadow enthalten&#8230; [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://blurredproductions.files.wordpress.com/2009/03/sisko-facepalm.jpg" alt="Facepalm" width="236" height="191" />Auch immer wieder gesehen: falsche Berechtigungen von Backups.</p>
<p><code><br />
[user@srv2342 ~]$ ls -l /opt/backup<br />
-rw-r--r-- 1 root root 2,6M 09. Apr 20:30 etc-20100409.tgz<br />
-rw-r--r-- 1 root root 2,6M 10. Apr 20:30 etc-20100410.tgz<br />
-rw-r--r-- 1 root root 2,6M 11. Apr 20:30 etc-20100411.tgz<br />
-rw-r--r-- 1 root root 2,6M 12. Apr 20:30 etc-20100412.tgz<br />
</code></p>
<p>Natürlich war auch die /etc/shadow enthalten&#8230; john macht damit bekanntlich meist kurzen Prozess.</p>
<p>Beliebt sind scheinbar auch Scripte, die etwas der folgenden Art machen, um Backups zu erstellen und die Rechte korrekt zu setzen:<br />
<code><br />
tar -czf  /opt/backup/etc-backup.tgz /etc<br />
chmod 600 /opt/backup/etc-backup.tgz<br />
</code><br />
Hier entsteht eine klassische Race-Condition. Falls der Angreifer die Platten verlangsamt (z.B. per dd) und/oder eine while true Schleife nutzt, die er kurz vor Backupbeginn startet, kann er evtl. Teile oder das gesamte Backup kopieren.</p>
<p>Besser: Global umask 0027 setzen. Falls nicht möglich (z.B. Firmen-Policy), einfach vor dem Aufruf von tar ausführen:<br />
<code><br />
umask 0027<br />
tar -czf  /opt/backup/etc-backup.tgz /etc<br />
</code></p>
<p>Backups müssen genauso wie die Originaldaten behandelt werden und gehören nicht nach /tmp oder mit unsicheren Dateirechten sonstwohin.<!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/hacks/security-fail-pt4-backups/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Firewallregelmanagement</title>
		<link>http://www.adminlife.net/adminlife/firewallregelmanagement/</link>
		<comments>http://www.adminlife.net/adminlife/firewallregelmanagement/#comments</comments>
		<pubDate>Sun, 20 Sep 2009 16:04:29 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[howtos]]></category>
		<category><![CDATA[wissen]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[bsi]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[Firewallregeln]]></category>
		<category><![CDATA[Repo]]></category>
		<category><![CDATA[Sicherung]]></category>
		<category><![CDATA[SVN]]></category>
		<category><![CDATA[zertifizierung]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1726</guid>
		<description><![CDATA[Ich frage mich, wie ihr eure Firewallregeln in Firmenfirewalls verwaltet und sichert &#8211; wer iptables oder eine darauf basierende Lösung besitzt, wird wohl einfach automatisch oder eventbasiert Backups machen oder die Regeln in ein Repo einchecken &#8211; doch was machen die armen Admins, die mit proprietärer Hardware zu tun haben? Mir fallen spontan folgende 5 [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Ich frage mich, wie ihr eure Firewallregeln in Firmenfirewalls verwaltet und sichert &#8211; wer iptables oder eine darauf basierende Lösung besitzt, wird wohl einfach automatisch oder eventbasiert Backups machen oder die Regeln in ein Repo einchecken &#8211; doch was machen die armen Admins, die mit proprietärer Hardware zu tun haben? Mir fallen spontan folgende 5 Punkte ein:</p>
<ul>
<li>Programmieren einer Schnittstelle, die die Regeln ausliest und in ein Repo eincheckt</li>
<li>Automatische Backups durch die Firewall erzeugen lassen (oftmals per Mail möglich) und einchecken in ein Repo</li>
<li>Eingeben der Firewallregeln in ein Dokumentationssystem</li>
<li>Eingeben der Firewallregeln in ein System, welches die Regeln dann auf der Firewall anlegt</li>
<li>Keine Dokumentation <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
</ul>
<p>Mich würde interessieren, wie ihr hier vorgeht? Z.B. für eine Zertifizierung nach dem <a href="http://de.wikipedia.org/wiki/IT-Grundschutzhandbuch">IT-Grundschutzhandbuch</a> sind solche organisatorischen Dinge nicht ganz unwichtig.<!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/firewallregelmanagement/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Es zwitschert &#8230;</title>
		<link>http://www.adminlife.net/adminlife/es-zwitschert/</link>
		<comments>http://www.adminlife.net/adminlife/es-zwitschert/#comments</comments>
		<pubDate>Wed, 05 Aug 2009 19:50:23 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[admlife]]></category>
		<category><![CDATA[follow]]></category>
		<category><![CDATA[follower]]></category>
		<category><![CDATA[tweet]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[zwitschern]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1664</guid>
		<description><![CDATA[Ok, ich hab es getan. Nachdem Twitter adminlife nicht als Username wollte und ich der ganzen Zwitscherei vorerst skeptisch gegenüber stand, bin ich nun doch unter admlife auf Twitter zu finden.]]></description>
			<content:encoded><![CDATA[<p align="justify"><a href="http://twitter.com/admlife">Ok, ich hab es getan.</a> Nachdem Twitter <a href="http://www.adminlife.net/privat/username-cant-include-admin/">adminlife</a> nicht als Username wollte und ich der ganzen Zwitscherei <a href="http://www.adminlife.net/allgemein/belanglosen-labertaschen/#comment-2207">vorerst skeptisch</a> gegenüber stand, bin ich nun doch unter <a href="http://twitter.com/admlife">admlife</a> auf Twitter zu finden.</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/es-zwitschert/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Happy SysAdmin Day 2009!</title>
		<link>http://www.adminlife.net/adminlife/happy-sysadmin-day-2009/</link>
		<comments>http://www.adminlife.net/adminlife/happy-sysadmin-day-2009/#comments</comments>
		<pubDate>Fri, 31 Jul 2009 14:46:57 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[admin]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[sysadminday 2009]]></category>
		<category><![CDATA[System Administrator Appreciation Day]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1652</guid>
		<description><![CDATA[Alles Gute zum 10ten jährlichen SysAdmin Day an alle mitlesenden Adminkollegen! Wie jedes Jahr am letzten Freitag im Juli ist auch heute wieder System Administrator Appreciation Day &#8211; der Tag, an dem der gemeine Anwender seinen Systemadministratoren auch mal &#8220;Danke&#8221; sagen darf. Heise hat passend dazu einige leidvolle Erfahrungen von Adminkollegen veröffentlicht. Ein schönes &#8211; [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-1656 aligncenter" title="sysadminday_2009" src="http://www.adminlife.net/wp-content/uploads/2009/07/sysadminday_20092.jpg" alt="sysadminday_2009" width="500" height="276" /></p>
<p align="center"><strong>Alles Gute zum 10ten jährlichen SysAdmin Day an alle mitlesenden Adminkollegen!</strong></p>
<p align="justify">Wie jedes Jahr am letzten Freitag im Juli ist auch heute wieder <a href="http://www.sysadminday.com/">System Administrator Appreciation Day</a> &#8211; der Tag, an dem der gemeine Anwender seinen Systemadministratoren auch mal &#8220;Danke&#8221; sagen darf. Heise hat passend dazu einige <a href="http://www.heise.de/netze/AdminDay-2009-Wenn-sich-der-Admin-in-den-Fuss-schiesst--/artikel/142814">leidvolle Erfahrungen von Adminkollegen</a> veröffentlicht. Ein schönes &#8211; und vor allem stressfreies &#8211; Wochenende! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/happy-sysadmin-day-2009/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>JETZT mitmachen: Petition gegen Internetsperren!</title>
		<link>http://www.adminlife.net/netzwelt/jetzt-mitmachen-petition-gegen-dns-sperren/</link>
		<comments>http://www.adminlife.net/netzwelt/jetzt-mitmachen-petition-gegen-dns-sperren/#comments</comments>
		<pubDate>Mon, 04 May 2009 21:28:45 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[netzwelt]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[bka]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[Laienhaft]]></category>
		<category><![CDATA[Layenhaft]]></category>
		<category><![CDATA[petition]]></category>
		<category><![CDATA[sperre]]></category>
		<category><![CDATA[sperrung]]></category>
		<category><![CDATA[von Laien regiert]]></category>
		<category><![CDATA[Zernsur]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1527</guid>
		<description><![CDATA[Die DNS-Sperren wurden ja in der &#8220;Bloggosphäre&#8221; reichlich diskutiert und werden allgemein als sinnlos für den angedachten Zweck und schädlich für den Normalbürger erachtet, auch weil schon jetzt hinter vorgehaltener Hand neue Überwachungs und Kontrollmöglichkeiten diskutiert werden, wie z.B. die Echtzeitüberwachung der Stopp-Seiten. Nun gibt es eine Petition gegen die Zensur durch die Hintertür: hier [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><img class="alignleft size-medium wp-image-1492" src="http://www.adminlife.net/wp-content/uploads/2009/04/stopp-300x300.png" alt="stopp" width="117" height="117" />Die DNS-Sperren wurden ja in der &#8220;Bloggosphäre&#8221; reichlich diskutiert und werden allgemein als sinnlos für den angedachten Zweck und schädlich für den Normalbürger erachtet, auch weil schon jetzt hinter vorgehaltener Hand neue Überwachungs und Kontrollmöglichkeiten diskutiert werden, wie z.B. die Echtzeitüberwachung der Stopp-Seiten.</p>
<p align="justify">Nun gibt es eine Petition gegen die Zensur durch die Hintertür: <strong><a href="https://epetitionen.bundestag.de/index.php?action=petition;sa=details;petition=3860">hier</a></strong> mitzeichnen! Heute morgen waren es bloß ca. 1.000 Mitzeichner, nun sind es bereits über 12.000. Laßt euch bitte nicht davon entmutigen, dass die Seite etwas lahm ist und man sich anmelden muss! Verbreitet die Seite außerdem bitte weiter, erzählt davon und klärt darüber auf, was es mit den DNS-Sperren auf sich hat!</p>
<p align="justify">
<p align="justify">
<p align="justify">
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/netzwelt/jetzt-mitmachen-petition-gegen-dns-sperren/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>Nicht alle Provider sollen zensieren</title>
		<link>http://www.adminlife.net/news/nicht-alle-provider-sollen-zensieren/</link>
		<comments>http://www.adminlife.net/news/nicht-alle-provider-sollen-zensieren/#comments</comments>
		<pubDate>Sat, 18 Apr 2009 20:46:45 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[news]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1497</guid>
		<description><![CDATA[Ausgenommen sind Anbieter mit weniger als 10.000 Nutzern, außerdem staatlichen Dienste wie Hochschulnetze und Behörden-Provider sowie einige hundert regionale Netzanbieter. Völlig inkonsequent. Kinderpornos nur für Politiker und Studenten, hurra!? Kostet ja auch alles Geld und Zeit, was der Bund nicht ausgeben will. Aber die freie Wirtschaft &#8220;darf&#8221; es &#8220;freiwillig&#8221; tun, sonst wird sie als Kinderporno-Unterstützer [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>Ausgenommen sind Anbieter mit weniger als 10.000 Nutzern, außerdem staatlichen Dienste wie Hochschulnetze und <b>Behörden-Provider</b> sowie einige hundert regionale Netzanbieter.</p></blockquote>
<p align="justify">Völlig inkonsequent. Kinderpornos nur für Politiker und Studenten, hurra!? Kostet ja auch alles Geld und Zeit, was der Bund nicht ausgeben will. Aber die freie Wirtschaft &#8220;darf&#8221; es &#8220;freiwillig&#8221; tun, sonst wird sie als Kinderporno-Unterstützer abgestempelt! Vielleicht wollen die Politiker die nächsten Internetsperren für z.B. Onlinepoker nicht bekommen, oder fänden es vielleicht zu schwierig, die lächerlichen DNS-Sperren zu umgehen? Die Zypris weiß ja noch nicht einmal, wie dieses Internet-Surfdings heißt! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p align="justify">Interessant wäre jetzt zu wissen, ob man als Betreiber eines komplett öffentlichen DNS-Resolvers nun irgendwas machen muss, denn man bietet ja im Grunde vielen Millionen Nutzern einen Dienst an&#8230;</p>
<p>Quelle:<br />
<a HREF="http://www.spiegel.de/spiegel/vorab/0,1518,619707,00.html">Spiegel</a><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/news/nicht-alle-provider-sollen-zensieren/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Kleines Osterpr&#228;sent</title>
		<link>http://www.adminlife.net/adminlife/kleines-osterpraesent/</link>
		<comments>http://www.adminlife.net/adminlife/kleines-osterpraesent/#comments</comments>
		<pubDate>Tue, 07 Apr 2009 18:18:51 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[adminlife]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1393</guid>
		<description><![CDATA[Heute ging ganz unerwartet ein unscheinbares kleines Päckchen von einem unserer Hardwarelieferanten ein. Von außen hätte man meinen können, es würde sich um ein Tonerpaket handeln. Doch weit gefehlt: der Inhalt war ein sorgsam eingepacktes Gewächs. Bei näherer Betrachtung konnten wir den Inhalt als zwiebelartiges Ostergewächs klassifizieren (genaue Typbeschreibungen werden gerne entgegengenommen!). Das Paket wurde [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Heute ging ganz unerwartet ein unscheinbares kleines Päckchen von einem unserer Hardwarelieferanten ein. Von außen hätte man meinen können, es würde sich um ein Tonerpaket handeln. Doch weit gefehlt: der Inhalt war ein sorgsam eingepacktes Gewächs.</p>
<p style="text-align: center;"><img class="size-full wp-image-1394 aligncenter" title="ostern1" src="http://www.adminlife.net/wp-content/uploads/2009/04/ostern12.jpg" alt="ostern1" width="500" height="201" /></p>
<p align="justify">Bei näherer Betrachtung konnten wir den Inhalt als zwiebelartiges Ostergewächs klassifizieren (genaue Typbeschreibungen werden gerne entgegengenommen!). Das Paket wurde zusätzlich mit einer Karte mit besten &#8220;Green IT&#8221;-Oster-Grüßen und dem Leitspruch &#8220;Mehr Wachstum &#8230;&#8221; garniert.</p>
<p style="text-align: center;"><img class="size-full wp-image-1395 aligncenter" title="ostern2" src="http://www.adminlife.net/wp-content/uploads/2009/04/ostern22.jpg" alt="ostern2" width="500" height="348" /></p>
<p align="justify">Eine nette Aufmerksamkeit &#8211; wollen wir nur hoffen, dass der grüne Informatiker Daumen die Pflanze möglichst lange <del>administriert</del> pflegt und versorgt.</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/kleines-osterpraesent/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Das Seagate Debakel</title>
		<link>http://www.adminlife.net/news/das-seagate-debakel/</link>
		<comments>http://www.adminlife.net/news/das-seagate-debakel/#comments</comments>
		<pubDate>Sat, 17 Jan 2009 18:12:29 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[tools]]></category>
		<category><![CDATA[ausfall]]></category>
		<category><![CDATA[Barracuda 7200.11]]></category>
		<category><![CDATA[Barracuda ES.2]]></category>
		<category><![CDATA[defekt]]></category>
		<category><![CDATA[DiamondMax 22]]></category>
		<category><![CDATA[Fail]]></category>
		<category><![CDATA[festplatte]]></category>
		<category><![CDATA[firmware]]></category>
		<category><![CDATA[KB 207931]]></category>
		<category><![CDATA[sata]]></category>
		<category><![CDATA[Seagate]]></category>
		<category><![CDATA[SV35]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1164</guid>
		<description><![CDATA[Für alle, dies es noch nicht mitbekommen haben: Seagate hat grade massive Probleme mit ihren Festplattenserien, die Reihen Barracuda 7200.11, Barracuda ES.2 SATA und DiamondMax 22 fallen nach wenigen Monaten total aus. Im KB #207931 ist zusammengefasst, welche Festplatten betroffen sind. Man kann dort ein Windows-Tool herunterladen und damit überprüfen, ob der eigene Rechner betroffen [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><img class="alignleft" src="http://www.pretaktovanie.sk/obr/hdd/seagate/01/Barracuda_top.jpg" alt="" width="124" height="159" />Für alle, dies es noch nicht mitbekommen haben: Seagate hat grade massive Probleme mit ihren Festplattenserien, die Reihen Barracuda 7200.11, Barracuda ES.2 SATA und DiamondMax 22 fallen nach wenigen Monaten total aus. Im <a href="http://seagate.custkb.com/seagate/crm/selfservice/search.jsp?Tab=search&amp;Module=selfservice&amp;TargetLanguage=selfservice&amp;DocId=207931&amp;NewLang=en">KB #207931</a> ist zusammengefasst, welche Festplatten betroffen sind. Man kann dort ein Windows-Tool herunterladen und damit überprüfen, ob der eigene Rechner betroffen ist &#8211; für Linux gibt es von Seagate mal wieder nichts, es wurde daher von fähiger Hand schnell etwas entwickelt! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  <a href="http://ge.mine.nu/seagate-207931.html">Download seagate-207931.sh</a><br />
Das Tool kann die Daten nicht nur von direkt angeschlossenen Festplatten anzeigen, sondern auch von RAIDs, sofern ein 3Ware-Controller und tw_cli oder Adaptec mit arcconf benutzt wird. Das Praktische daran ist, dass man mit dem Script dann gleich z.B. per SSH seine ganze Serverfarm durchchecken kann und weiß, was auf einen zukommt&#8230;</p>
<p>Besonders tragisch finde ich, dass auch die Raid Edition 2 betroffen ist, die man ja grade für professionell eingesetzte Systeme kauft&#8230; :/</p>
<p>Peinlich: mit der 1,5TB-Serie gab es kürzlich auch gravierende Probleme &#8211; bei Disk flushs fror die Platte ein. Machen die überhaupt QS?!?</p>
<p>Bei uns steht übrigens grade die Anschaffung von ~20 Servern vor der Tür, ich weiß schon, Festplatten welches Herstellers nicht gekauft werden.</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/news/das-seagate-debakel/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Frohe Weihnachten 2008!</title>
		<link>http://www.adminlife.net/adminlife/frohe-weihnachten-2008/</link>
		<comments>http://www.adminlife.net/adminlife/frohe-weihnachten-2008/#comments</comments>
		<pubDate>Tue, 23 Dec 2008 14:53:06 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[christmas]]></category>
		<category><![CDATA[weihnachten]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=1009</guid>
		<description><![CDATA[Ich wünsche allen adminlife.net Besuchern und Feed-Abonnenten ein Frohes Weihnachtsfest 2008! mehr Christmas-Cards]]></description>
			<content:encoded><![CDATA[<p><center><a href="http://www.adminlife.net/wp-content/uploads/2008/12/ffffff2.png" rel="lightbox[1009]" title="ffffff"><img src="http://www.adminlife.net/wp-content/uploads/2008/12/ffffff-300x281.png" alt="ffffff" title="ffffff" width="300" height="281" class="aligncenter size-medium wp-image-1010" /></a></center><br />
</p>
<p align="justify"><strong>Ich wünsche allen adminlife.net Besuchern und Feed-Abonnenten ein Frohes Weihnachtsfest 2008!</strong></p>
<p align="justify"><a href="http://www.telegraph.co.uk/topics/christmas/3531904/Christmas-and-holiday-cards-for-geeks-Top-11.html">mehr Christmas-Cards</a></p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/frohe-weihnachten-2008/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nearest Book Meme &#8230;</title>
		<link>http://www.adminlife.net/adminlife/nearest-book-meme/</link>
		<comments>http://www.adminlife.net/adminlife/nearest-book-meme/#comments</comments>
		<pubDate>Wed, 12 Nov 2008 09:08:21 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[book]]></category>
		<category><![CDATA[bücher]]></category>
		<category><![CDATA[meme]]></category>
		<category><![CDATA[oreilly]]></category>
		<category><![CDATA[samba]]></category>
		<category><![CDATA[using]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=923</guid>
		<description><![CDATA[Carter, Ts &#038; Eckstein: Using Samba The first for loop, with a link name starting with an S (S35smb), causes Samba to be started when entering runlevels 3 or 5, which are the runlevels in which network file sharing (NFS) is normally enabled. Instructions / Anleitung: Grab the nearest book. / Greif Dir das nächst [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.amazon.de/gp/product/0596007698?ie=UTF8&#038;tag=adminlifenet-21&#038;linkCode=as2&#038;camp=1638&#038;creative=19454&#038;creativeASIN=0596007698">Carter, Ts &#038; Eckstein: Using Samba</a></p>
<blockquote><p>The first for loop, with a link name starting with an S (S35smb), causes Samba to be started when entering runlevels 3 or 5, which are the runlevels in which network file sharing (NFS) is normally enabled.</p></blockquote>
<p align="justify"><strong>Instructions / Anleitung:</strong></p>
<ul>
<li>Grab the nearest book. / Greif Dir das nächst erreichbare Buch.</li>
<li>Open it to page 56. / Schlage Seite 56 auf.</li>
<li>Find the fifth sentence. / Finde den fünften Satz.</li>
<li>Post the text of the sentence in your journal along with these instructions. / Veröffentliche den Text des Satzes in Deinem Blog zusammen mit dieser Anleitung.</li>
<li>DonÃ¢â‚¬â„¢t dig for your favorite book, the cool book, or the intellectual one: pick the CLOSEST. / Greif nicht Dein Lieblingsbuch oder ein cooles Buch oder ein intellektuelles: Nimm das, das Dir am nächsten ist.</li>
</ul>
<p><a href="http://www.deimeke.net/dirk/blog/index.php?/archives/1411-Nearest-Book-Meme-....html">via</a><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/nearest-book-meme/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Einbr&#252;che in Fedora und Redhat Server</title>
		<link>http://www.adminlife.net/hacks/einbrueche-in-fedora-und-redhat-server/</link>
		<comments>http://www.adminlife.net/hacks/einbrueche-in-fedora-und-redhat-server/#comments</comments>
		<pubDate>Fri, 22 Aug 2008 17:51:58 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[hacks]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=839</guid>
		<description><![CDATA[Eventuell habt ihr schon davon gelesen, es wurde in diverse Red Hat und Fedora Server eingebrochen. Laut RHSA-2008-0855 hat der Angreifer seinen Zugriff genutzt, um veränderte OpenSSH Pakete zu signieren. Autsch. Laut der Meldung ist man nicht in Gefahr, wenn man das &#8220;Red Hat Network&#8221; zum Updaten seiner Pakete benutzt. Leider gibt es keine Informationen [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><img class="alignnone size-thumbnail wp-image-840" src="http://www.adminlife.net/wp-content/uploads/2008/08/98-101-150x150.jpg" alt="" width="150" height="150" align="right" />Eventuell habt ihr schon davon gelesen, es wurde in diverse Red Hat und Fedora Server eingebrochen. Laut <a href="http://rhn.redhat.com/errata/RHSA-2008-0855.html">RHSA-2008-0855</a> hat der Angreifer seinen Zugriff genutzt, um veränderte OpenSSH Pakete zu signieren. Autsch. Laut der Meldung ist man nicht in Gefahr, wenn man das &#8220;Red Hat Network&#8221; zum Updaten seiner Pakete benutzt.</p>
<p>Leider gibt es keine Informationen darüber, wie die Angreifer die Server gehackt haben, wer etwas darüber weiß, möge hier bitte kommentieren!<!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/hacks/einbrueche-in-fedora-und-redhat-server/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Happy SysAdmin Day 2008!</title>
		<link>http://www.adminlife.net/adminlife/happy-sysadmin-day-2008/</link>
		<comments>http://www.adminlife.net/adminlife/happy-sysadmin-day-2008/#comments</comments>
		<pubDate>Thu, 24 Jul 2008 22:01:16 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[happy]]></category>
		<category><![CDATA[kollege]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[sysadmin day]]></category>
		<category><![CDATA[systemadministrator]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=765</guid>
		<description><![CDATA[All den hier mitlesenden Adminkollegen einen fröhlichen SysAdmin Day! Auf dass die Server laufen, die Kunden ruhig und zufrieden sind und die Kollegen an den Ehrentag denken. Trotz der aktuellen DNS Exploit Welle wünsche ich einen entspannenden Freitag sowie ein angenehmes Wochenende. Und nicht vergessen den Gerstensaft für das heut redlich verdiente Feierabend Bier kalt [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-766 aligncenter" title="select1" src="http://www.adminlife.net/wp-content/uploads/2008/07/select12.jpg" alt="" width="500" height="314" /></p>
<p align="center"><strong>All den hier mitlesenden Adminkollegen einen fröhlichen SysAdmin Day!</strong></p>
<p align="justify">Auf dass die Server laufen, die Kunden ruhig und zufrieden sind und die Kollegen an den Ehrentag denken.</p>
<p align="justify">Trotz der <a href="http://www.google.com/search?&amp;q=dns+kaminsky+site%3Amilw0rm.com">aktuellen DNS Exploit Welle</a> wünsche ich einen entspannenden Freitag sowie ein angenehmes Wochenende. Und nicht vergessen den Gerstensaft für das heut redlich verdiente Feierabend Bier kalt zu stellen!</p>
<p align="justify">P.s.: Wer noch eine kleine und günstige Aufmerksamkeit für den Administrator seines Vertrauens sucht, sollte sofort <a href="http://www.heise.de/extras/netze/danke.pdf">dieses PDF</a> an den nächstgelegenen Drucker senden und mit Tesafilm in Sichtweite des Kollegen fixieren.</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/happy-sysadmin-day-2008/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Am 25. Juli 2008 ist SysAdmin Day!</title>
		<link>http://www.adminlife.net/adminlife/am-25-juli-2008-ist-sysadmin-day/</link>
		<comments>http://www.adminlife.net/adminlife/am-25-juli-2008-ist-sysadmin-day/#comments</comments>
		<pubDate>Thu, 17 Jul 2008 22:01:21 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[adminlife]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=727</guid>
		<description><![CDATA[Nicht vergessen, in einer Woche ist der 9. jährliche System Administrator Appreciation Day! Also, lasst euch für die lieben SysAdmin Kollegen was einfallen Bildquelle]]></description>
			<content:encoded><![CDATA[<p><center><img src="http://www.adminlife.net/wp-content/uploads/2008/07/sysadminday_082.jpg" alt="" title="sysadminday_08" width="500" height="375" class="alignnone size-full wp-image-730" /></center></p>
<p align="justify">Nicht vergessen, in einer Woche ist der 9. jährliche <a href="http://www.sysadminday.com/">System Administrator Appreciation Day</a>!</p>
<p align="justify"><a href="http://www.sysadminday.com/gifts.html">Also, lasst euch für die lieben SysAdmin Kollegen was einfallen</a> <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><a href="http://www.flickr.com/photos/henleyfenix/917358623/">Bildquelle</a><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/am-25-juli-2008-ist-sysadmin-day/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>SSH Brute-Force Attacken aus Botnetzen</title>
		<link>http://www.adminlife.net/adminlife/ssh-brute-force-attacken-aus-botnetzen/</link>
		<comments>http://www.adminlife.net/adminlife/ssh-brute-force-attacken-aus-botnetzen/#comments</comments>
		<pubDate>Wed, 09 Jul 2008 16:12:48 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[adminlife]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=718</guid>
		<description><![CDATA[SSH Brute-Force Attacken sind nichts neues und gehören zum gewöhnlichen Netzrauschen. Auch gibt es bereits wirksame Methoden gegen die unerwünschten Einbruchversuche, wie z.B. fail2ban. Mit fail2ban werden häufige Anfragen einer IP erkannt und eine neue Firewall Regel für iptables erstellt, die zum Blocken der IP dient. Eine neue Masche scheint die Nutzung von Botnetzen für [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-719 aligncenter" title="ssh_root" src="http://www.adminlife.net/wp-content/uploads/2008/07/ssh_root2.png" alt="" width="500" height="294" /></p>
<p align="justify">SSH Brute-Force Attacken sind nichts neues und gehören zum gewöhnlichen Netzrauschen. Auch gibt es bereits wirksame Methoden gegen die unerwünschten Einbruchversuche, wie z.B. <a href="http://www.fail2ban.org/">fail2ban</a>. Mit fail2ban werden häufige Anfragen einer IP erkannt und eine neue Firewall Regel für <a href="http://www.netfilter.org/projects/iptables/index.html">iptables</a> erstellt, die zum Blocken der IP dient.</p>
<p align="justify">Eine neue Masche scheint die Nutzung von Botnetzen für die Brute-Force Attacken auf den SSH Dienst zu sein. Dadurch werden hunderte verschiedene Anfragen von ebenso vielen Hosts gestartet, die kollektiv miteinander verbunden sind. Hier versagt fail2ban. <a href="http://seclists.org/incidents/2008/May/0018.html">Bereits im Mai diesen Jahres wurden solche Versuche vermehrt festgestellt</a>.</p>
<p align="justify">So lange der Admin und seine User sichere Passwörter nutzen und das root-Login generell verwehrt wird, haben Angriffe auf Basis von <a href="http://de.wikipedia.org/wiki/W%C3%B6rterbuchangriff">Standard Wörterbüchern</a> auch weiterhin keine Chance. Noch sicherer ist es das Login mit Passwort komplett zu deaktivieren und nur noch die <a href="http://sial.org/howto/openssh/publickey-auth/">Authentifizierung via Public Key</a> zu ermöglichen.  Andere Empfehlungen raten zu dem Verstecken des SSH Dienstes auf einen ungewöhnlichen Port &#8211; <a href="http://de.wikipedia.org/wiki/Security_through_obscurity">Security through obscurity</a>.</p>
<p align="justify">Wer sich jedoch mit dem größeren und unübersichtlichen Netzrauschen nicht abfinden will, muss wohl oder übel den Stecker ziehen oder zukünftliche Lösungsmöglichkeiten abwarten.</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/ssh-brute-force-attacken-aus-botnetzen/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>killing children</title>
		<link>http://www.adminlife.net/adminlife/killing-children/</link>
		<comments>http://www.adminlife.net/adminlife/killing-children/#comments</comments>
		<pubDate>Tue, 08 Jul 2008 15:12:29 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[adminlife]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=713</guid>
		<description><![CDATA[Nach einer missglückten MailScanner Konfiguration lief der Daemon Amok und wollte ständig seine neu startenden Kindprozesse töten. Wenigstens war die Ausgabe von htop witzig anzusehen. Ich denke auf Kurz oder Lang werde ich um einen Wechsel zu amavisd-new nicht herumkommen, das fluppt einfach besser mit Postfix (so lautet jedenfalls der allgemeine Tenor unter Postfix Usern).]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-714 aligncenter" title="killing_children" src="http://www.adminlife.net/wp-content/uploads/2008/07/killing_children2.png" alt="" width="499" height="69" /></p>
<p align="justify">Nach einer missglückten <a href="http://www.mailscanner.info/">MailScanner</a> Konfiguration lief der Daemon Amok und wollte ständig seine neu startenden Kindprozesse töten. Wenigstens war die Ausgabe von <a href="http://www.adminlife.net/tool/htop-das-bessere-top/">htop</a> witzig anzusehen.</p>
<p align="justify">Ich denke auf Kurz oder Lang werde ich um einen Wechsel zu <a href="http://www.ijs.si/software/amavisd/">amavisd-new</a> nicht herumkommen, das fluppt einfach besser mit <a href="http://www.postfix.org/">Postfix</a> (so lautet jedenfalls der allgemeine Tenor unter Postfix Usern).</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/killing-children/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Fernwartungssoftware via Xing</title>
		<link>http://www.adminlife.net/adminlife/fernwartungssoftware-via-xing/</link>
		<comments>http://www.adminlife.net/adminlife/fernwartungssoftware-via-xing/#comments</comments>
		<pubDate>Thu, 26 Jun 2008 18:26:26 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[Cold Call]]></category>
		<category><![CDATA[Telefonwerbung]]></category>
		<category><![CDATA[Xing]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=708</guid>
		<description><![CDATA[Vom Sekretariat durchgestellter Anruf heute morgen: Leicht nervöse Frau am Telefon: &#8220;Frau foo hier, Firma bar, wir kennen uns nicht persönlich, tut mir leid, dass ich sie so anrufe, ich habe ihre Daten über Xing gefunden! Sie sind doch nicht böse?&#8221; Ich: &#8220;Äh&#8230;naja&#8230;hmm, nee.&#8221; (*seltsamen Abwerbungsversuch erwartenend*) Frau: &#8220;Ich wollte sie fragen, ob sie Fernwartungssoftware [...]]]></description>
			<content:encoded><![CDATA[<p>Vom Sekretariat durchgestellter Anruf heute morgen:</p>
<p>Leicht nervöse Frau am Telefon: &#8220;Frau foo hier, Firma bar, wir kennen uns nicht persönlich, tut mir leid, dass ich sie so anrufe, ich habe ihre Daten über Xing gefunden! Sie sind doch nicht böse?&#8221;<br />
Ich: &#8220;Äh&#8230;naja&#8230;hmm, nee.&#8221; (*seltsamen Abwerbungsversuch erwartenend*)<br />
Frau: &#8220;Ich wollte sie fragen, ob sie Fernwartungssoftware einsetzen, bzw. ob sie noch welche benötigen?&#8221;<br />
Ich: &#8220;Hää? Ääh, nee danke, wir benutzen SSH&#8230;&#8221;<br />
Frau: &#8220;Haben sie denn Interesse an unserer Lö..&#8221;<br />
Ich: &#8220;&#8230;nein, SSH genügt mir, danke.&#8221;<br />
Frau (verzweifelt): &#8220;Aber vielleicht in Zukunft, kann ich sie nochmal anrufen?&#8221;<br />
Ich: &#8220;Nein, bestimmt nicht, tschüss!&#8221;</p>
<p>Xing ist wohl gut geeignet, um die passende Zielgruppen zu finden, unpassend finde ich den Anruf trotzdem &#8211; einserseits wegen der Kontaktquelle, andererseits weil man anhand meines Profils deutlich sieht, dass ich viel mit unixoide Systeme mache. <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> <!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/fernwartungssoftware-via-xing/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Bugreporting / Bughunting</title>
		<link>http://www.adminlife.net/adminlife/bugreporting-bughunting/</link>
		<comments>http://www.adminlife.net/adminlife/bugreporting-bughunting/#comments</comments>
		<pubDate>Sun, 22 Jun 2008 21:23:01 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=705</guid>
		<description><![CDATA[Mich würde mal interessieren, ob ihr Bugtracker Entries erstellt und wie viele es sind! Ich selbst habe seit Februar 2008 um die 45-50 eröffnet, hauptsächlich im Gentoo Bugtracker, aber auch z.B. bei freedesktop/xorg, AMCC/3Ware und Busybox, teils gleich mit Fix. Es waren natürlich nicht nur Fehlermeldungen, sondern auch ein paar Version Bumps, ebuilds, Stable Requests [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Mich würde mal interessieren, ob ihr Bugtracker Entries erstellt und wie viele es sind! Ich selbst habe seit Februar 2008 um die 45-50 eröffnet, hauptsächlich im Gentoo Bugtracker, aber auch z.B. bei freedesktop/xorg, AMCC/3Ware und Busybox, teils gleich mit Fix. <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Es waren natürlich nicht nur Fehlermeldungen, sondern auch ein paar Version Bumps, ebuilds, Stable Requests und (sofern noch nicht vorhanden) Sicherheitsmeldungen. Etwas mehr als 2 pro Woche sind zwar nicht wahnsinnig viel, allerdings kommt ja auch immer noch das weitere Bughunting, Einkreisen &amp; Beheben dazu, manche Bugtracker Entries sind mittlerweile ellenlang, sodass ich wohl locker auf über 150 Nachrichten komme.</p>
<p align="justify">Meine Meinung ist immnoch: wer einen Fehler findet und ihn aus Faulheit nicht meldet, hat sein Recht verwirkt, sich darüber (und ggfs. andere Fehler in der Software) zu beschweren! <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /> </p>
<p align="justify">Ich sehe es bei Open Source schon auch als Userpflicht an, Bugs zu melden.</p>
<p align="justify">Wie seht ihr das Thema, soll man sich immer aktiv beteiligen und muss der Community etwas zurückgeben?</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/bugreporting-bughunting/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Der rechtssichere Disclaimer f&#252;r Emails</title>
		<link>http://www.adminlife.net/adminlife/der-rechtssichere-disclaimer-fuer-emails/</link>
		<comments>http://www.adminlife.net/adminlife/der-rechtssichere-disclaimer-fuer-emails/#comments</comments>
		<pubDate>Mon, 14 Apr 2008 10:01:39 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[adminlife]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=666</guid>
		<description><![CDATA[Email Disclaimer kennt wohl jeder. Stehen unter nahezu jeder geschäftlichen Email. Ein besonderes Prachtexemplar hat Peer Heinlein auf der Postfixbuch Mailingliste veröffentlicht. Ich halte ja gar nichts von Email Disclaimern in der Signatur und nutze solche auch selbst nicht. Die rechtliche Wirksamkeit ist auch mehr als fraglich. Aber es gibt noch weitaus schlimmere Disclaimer im [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Email Disclaimer kennt wohl jeder. Stehen unter nahezu jeder geschäftlichen Email. <a href="http://listi.jpberlin.de/pipermail/postfixbuch-users/2008-April/043422.html">Ein besonderes Prachtexemplar</a> hat Peer Heinlein auf der Postfixbuch Mailingliste veröffentlicht.</p>
<p align="justify">Ich halte ja gar nichts von Email Disclaimern in der Signatur und nutze solche auch selbst nicht. <a href="http://www.dominik-boecker.de/email/disclaimer/recht.html">Die rechtliche Wirksamkeit ist auch mehr als fraglich</a>. Aber es gibt noch weitaus <a href="http://www.goldmark.org/jeff/stupid-disclaimers/list.html">schlimmere Disclaimer im Mailverkehr</a>.</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/der-rechtssichere-disclaimer-fuer-emails/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>&#8230; if you have lousy customers, enable this.</title>
		<link>http://www.adminlife.net/adminlife/if-you-have-lousy-customers-enable-this/</link>
		<comments>http://www.adminlife.net/adminlife/if-you-have-lousy-customers-enable-this/#comments</comments>
		<pubDate>Sat, 12 Apr 2008 08:25:58 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[adminlife]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=658</guid>
		<description><![CDATA[&#8230; stand so in der pure-FTPd Dokumentation zum Thema Listing von Dotfiles. Dachte ähnliches wie der pure-FTPd Autor, als der Kunde damit ankam. Naja, jetzt kann er seine .htaccess Datei auch mit Microsoft Word via FTP öffnen, so wie gewünscht. - &#8216;-D&#8217;: List files beginning with a dot (&#8216;.&#8217;) even when the client doesn&#8217;t append [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">&#8230; stand so in der <a href="http://download.pureftpd.org/pub/pure-ftpd/doc/README">pure-FTPd Dokumentation</a> zum Thema Listing von Dotfiles. Dachte ähnliches wie der <a href="http://www.pureftpd.org">pure-FTPd</a> Autor, als der Kunde damit ankam. Naja, jetzt kann er seine <code>.htaccess</code> Datei auch mit <a href="http://support.microsoft.com/kb/290142">Microsoft Word</a> via FTP öffnen, so wie gewünscht.</p>
<blockquote><p>- &#8216;-D&#8217;: List files beginning with a dot (&#8216;.&#8217;) even when the client doesn&#8217;t<br />
append the &#8216;-a&#8217; option to the list command. A workaround for badly<br />
configured FTP clients. If you are a purist, don&#8217;t enable this. If you<br />
provide hosting services and if you have lousy customers, enable this.</p></blockquote>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/if-you-have-lousy-customers-enable-this/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Serverbestellung gone wrong</title>
		<link>http://www.adminlife.net/tests/serverbestellung-gone-wrong/</link>
		<comments>http://www.adminlife.net/tests/serverbestellung-gone-wrong/#comments</comments>
		<pubDate>Tue, 08 Apr 2008 22:11:39 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[adminlife]]></category>
		<category><![CDATA[tests]]></category>
		<category><![CDATA[bestellung]]></category>
		<category><![CDATA[H]]></category>
		<category><![CDATA[server]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=655</guid>
		<description><![CDATA[Es wird mal wieder Zeit, dass ich auch etwas berichte: und zwar von einer Serverbeschaffungsmaßnahme bei mir im Hause. Im Januar wollte ich einen speziellen Server beschaffen; ich mag &#8220;Onlinekonfiguratoren&#8221; ganz gerne, da man dort immer direkt sehen kann, wieviel etwas mehr RAM, die nächstgrößere CPU usw. kostet. Kurzum: ich habe nicht wie sonst zuerst [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">
Es wird mal wieder Zeit, dass ich auch etwas berichte: und zwar von einer Serverbeschaffungsmaßnahme bei mir im Hause.</p>
<p align="justify">
Im Januar wollte ich einen speziellen Server beschaffen; ich mag &#8220;Onlinekonfiguratoren&#8221; ganz gerne, da man dort immer direkt sehen kann, wieviel etwas mehr RAM, die nächstgrößere CPU usw. kostet. Kurzum: ich habe nicht wie sonst zuerst bei unserem Stammhändler telefonisch eine Anfrage gestellt und kurz darauf ein Angebot per PDF erhalten, sondern bei unserem &#8220;Alternativhänder&#8221; einfach mal wild rumgeklickt und was schönes zusammengestellt &#8211; es war nämlich kein 08/15 Server, sondern ein Gerät für einen besonderen Zweck und sowas ist bei unserem &#8220;Alternativen&#8221; manchmal 50-100Ã¢â€šÂ¬ günstiger &#8211; bei manchen Projekten muss eben mit spitzem Bleistift gerechnet werden. Ich bekam dann auch ein Angebot per Mail und es gab noch etwas zu klären &#8211; dort stand eine andere Festplattengröße als gewünscht, mir wurde jedoch schriftlich versichert, dass der Preis für 120GB gilt. Da unser &#8220;Standardhändler&#8221; einen gleichwertigen Server nur für etwa 100Ã¢â€šÂ¬ mehr liefern konnte und das Budget klein war, bestellte ich also beim &#8220;Alternativen&#8221;.</p>
<p align="justify">So weit so gut &#8211; die Lieferung zögerte sich allerdings immer weiter hinaus und die unfreundliche Kundenbetreuerin die wir bekamen, hat mich immer wieder vertröstet. Doch, oh Wunder! Nach nur etwa 2 Monaten Wartezeit statt der versprochenen &#8220;maximal 1-2 Wochen&#8221; kam die Ware an. Da es keinen besonderen Termindruck gab, wäre <em>das</em> nicht so schlimm gewesen; wenn nur der richtige Server geliefert worden wäre. Die mitgelieferten Schienen paßten nicht dran, die Festplatte war dann doch kleiner als versprochen und er war vom Aufbau anders als gewünscht. Ich habe erst noch erwogen ihn zu behalten, aber von unserem Schienenvorrate paßte keine Variante dran und ich lege aus Prinzip keine Server aufeinander.</p>
<p align="justify">
Der Umtausch gestaltete sich schwierig: als ich sagte, dass falsch geliefert wurde, wiegelte die Kundenbetreuerin direkt ab: das könne garnicht sein. Auf der Rechnung stehe Modell soundso und das sei auch geliefert worden. Dem war aber definitiv nicht so, das Gerät sieht auch deutlich anders aus, als das Bestellte. Aber nein, das muss man mir ja nicht glauben! Auf den Hinweis, dass ich wohl kaum zu blöd zum Gucken bin, mußte sich erst drauf verständigt werden, dass ich ein Foto mache und hinschicke, bevor etwas weiteres unternommen wird. Wie lächerlich, seinen Kunden sowas zuzumuten! Nachdem die &#8220;freundliche&#8221; Kundenberaterin dann die Bilder hatte, hat sie es sogar eingesehen und war bereit den Server zurückzunehmen &#8211; wahrscheinlich auch, weil wir noch nicht überwiesen hatten. Auf die angebotene Option, mir das korrekte Gerät in &#8220;ca. 8 Wochen&#8221; zuschicken zu lassen, verzichte ich dankend, ebenso wie auf weitere geschäftliche Kontakte.</p>
<p align="justify">
Jetzt nun meine Fragen an die (Serverbestellenden) Blogleser:<br />
- Wo bestellt ihr? Ich nehme auch gerne volle URLs!<br />
- Wie sucht ihr aus? Persönlicher Kontakt, Beratung? Onlinekonfigurator?<br />
- Wie bestellt ihr? Telefon? Fax? Schneckenpost? <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />
</p>
<p align="justify">
Da sicher irgendwer fragen wird: der Lieferant hat scheinbar Servernamen aus der griechischen Mythologie entnommen. Mehr wird dazu aber nicht verraten, denn es geht mir hier nicht darum, zu bashen.
</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/tests/serverbestellung-gone-wrong/feed/</wfw:commentRss>
		<slash:comments>38</slash:comments>
		</item>
		<item>
		<title>Vorsicht: lighttpd Update f&#252;r Debian Etch</title>
		<link>http://www.adminlife.net/adminlife/vorsicht-lighttp-update-fuer-debian-etch/</link>
		<comments>http://www.adminlife.net/adminlife/vorsicht-lighttp-update-fuer-debian-etch/#comments</comments>
		<pubDate>Tue, 08 Apr 2008 07:52:38 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[adminlife]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/?p=653</guid>
		<description><![CDATA[Nachdem ich heute morgen eine kritische Lücke in der lighttpd Version unter Debian Etch mit einem Update auf 1.4.13-4etch7 beheben wollte, erreichte das System einen extrem hohen Load beim Aufruf von SSL geschützten Seiten. Folgende Fehlermeldungen tauchten in der error.log auf: [code language="css"]2008-04-08 08:38:05: (connections.c.1649) SSL: 5 error:00000000:lib(0):func(0):reason(0)[/code] Durch die Fehlermeldungen wuchs die Logdatei ins [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Nachdem ich heute morgen eine <a href="http://www.debian.org/security/2008/dsa-1540">kritische Lücke</a> in der <a href="http://www.lighttpd.net">lighttpd</a> Version unter <a href="http://www.debian.org">Debian Etch</a> mit einem Update auf <code>1.4.13-4etch7</code> beheben wollte, erreichte das System einen extrem hohen Load beim Aufruf von SSL geschützten Seiten. Folgende Fehlermeldungen tauchten in der <code>error.log</code> auf:</p>
<p>[code language="css"]2008-04-08 08:38:05: (connections.c.1649) SSL: 5 error:00000000:lib(0):func(0):reason(0)[/code]</p>
<p align="justify">Durch die Fehlermeldungen wuchs die Logdatei ins Unendliche. Damit der Load wieder erträglich wurde, musste ich lighttpd stoppen und die alte Version <code>1.4.13-4etch6</code> installieren. Ein <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=474951">Bugreport</a> ist gepostet.</p>
<p align="justify"><strong>Fazit:</strong> Lieber noch abwarten, wenn ihr SSL mit dem lighty nutzt!</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/vorsicht-lighttp-update-fuer-debian-etch/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>7 Dinge, die Systemadministratoren vergessen</title>
		<link>http://www.adminlife.net/adminlife/7-dinge-die-systemadministrator-vergessen/</link>
		<comments>http://www.adminlife.net/adminlife/7-dinge-die-systemadministrator-vergessen/#comments</comments>
		<pubDate>Fri, 21 Mar 2008 16:48:58 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[adminlife]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/adminlife/7-dinge-die-systemadministrator-vergessen/</guid>
		<description><![CDATA[Sachen, die man als Sysadmin immer wieder vergisst: 1. Benutzerkonten von ausgeschiedenen Mitarbeitern zu löschen 2. Regelmäßig nach Rootkits scannen 3. Ein Trouble Ticket Tracking System zu benutzen 4. Dokumentationen zu erstellen und die Wissensdatenbank zu pflegen 5. An die Risiken von Flashspeichern zu denken 6. Eingeschränkte Root-Rechte zu vergeben 7. Freundlichkeit und Hilfestellung zu [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Sachen, die man als Sysadmin immer wieder vergisst:</p>
<p><strong>1. Benutzerkonten von ausgeschiedenen Mitarbeitern zu löschen<br />
2. Regelmäßig nach Rootkits scannen<br />
3. Ein Trouble Ticket Tracking System zu benutzen<br />
4. Dokumentationen zu erstellen und die Wissensdatenbank zu pflegen<br />
5. An die Risiken von Flashspeichern zu denken<br />
6. Eingeschränkte Root-Rechte zu vergeben<br />
7. Freundlichkeit und Hilfestellung zu geben</strong></p>
<p>Einige Punkte kann ich durchaus bestätigen. Für weitere Details verweise ich auf den lesenswerten Originalbeitrag von O&#8217;Reilly:<br />
<a href="http://www.oreillynet.com/pub/a/sysadmin/2007/05/03/the-top-7-things-sysadmins-forget-to-do.html">Top 7 Things System Administrators Forget to Do</a>.
</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/7-dinge-die-systemadministrator-vergessen/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>youthinkIdmakeitthateasy?</title>
		<link>http://www.adminlife.net/adminlife/youthinkidmakeitthateasy/</link>
		<comments>http://www.adminlife.net/adminlife/youthinkidmakeitthateasy/#comments</comments>
		<pubDate>Thu, 28 Feb 2008 10:06:57 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[adminlife]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/adminlife/youthinkidmakeitthateasy/</guid>
		<description><![CDATA[Über die obige Zeile bin ich heute per Zufall in einem logwatch Bericht gestolpert. Jemand versucht sich vergeblich über SSH mit dem Benutzernamen youthinkIdmakeitthateasy? einzuloggen. Warum mit solch einem Benutzernamen? Die spinnen, die Scriptkiddies &#8230;]]></description>
			<content:encoded><![CDATA[<p><img src='http://www.adminlife.net/wp-content/uploads/2008/02/ssh_login_failed2.png' alt='ssh_login_failed.png' /></p>
<p align="justify">Über die obige Zeile bin ich heute per Zufall in einem <a href="http://www.adminlife.net/tipps-und-tricks/logfiles-auswerten-mit-logwatch/">logwatch</a> Bericht gestolpert. Jemand versucht sich vergeblich über SSH mit dem Benutzernamen <code>youthinkIdmakeitthateasy?</code> einzuloggen. Warum mit solch einem Benutzernamen? Die spinnen, die Scriptkiddies &#8230;</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/youthinkidmakeitthateasy/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Zu viel Spam</title>
		<link>http://www.adminlife.net/adminlife/zu-viel-spam/</link>
		<comments>http://www.adminlife.net/adminlife/zu-viel-spam/#comments</comments>
		<pubDate>Wed, 27 Feb 2008 20:47:57 +0000</pubDate>
		<dc:creator>matthias</dc:creator>
				<category><![CDATA[adminlife]]></category>

		<guid isPermaLink="false">http://www.adminlife.net/adminlife/zu-viel-spam/</guid>
		<description><![CDATA[Was passiert wenn man in hunderten Weiterleitungen eingetragen ist und mal eine gute Woche seinen Junk Ordner nicht leert? Genau &#8211; es sammeln sich ganz schnell mal über 20.000 Nachrichten an. Heute war Aufräumtag. Zusätzlich wurden alle Spamfilter mit den gesammelten Werken gefüttert. Ein weiterer Punkt, den ich bald automatisieren möchte. Wie machen andere Postmaster [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://www.adminlife.net/wp-content/uploads/2008/02/junk_voll2.jpg" alt="junk_voll.jpg" /></p>
<p align="justify">Was passiert wenn man in hunderten Weiterleitungen eingetragen ist und mal eine gute Woche seinen Junk Ordner nicht leert? Genau &#8211; es sammeln sich ganz schnell mal über 20.000 Nachrichten an.</p>
<p align="justify">Heute war Aufräumtag. Zusätzlich wurden alle Spamfilter mit den gesammelten Werken gefüttert. Ein weiterer Punkt, den ich bald automatisieren möchte. Wie machen andere Postmaster das so? Werden eure Spamfilter regelmäßig trainiert oder reicht das &#8220;Autolearning&#8221; via <a href="http://de.wikipedia.org/wiki/Bayesscher_Filter">Bayes</a>?</p>
<p><!-- PHP 5.x --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adminlife.net/adminlife/zu-viel-spam/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic page generated in 5.160 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2012-02-04 17:29:39 -->

