<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Der Wahn im LAN: DHCP</title>
	<atom:link href="http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/</link>
	<description>... aus dem Alltag eines Sysadmins</description>
	<lastBuildDate>Mon, 29 Aug 2011 23:42:29 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: Stefan</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-649</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Thu, 02 Aug 2007 20:05:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-649</guid>
		<description>@Matthias: Sorry, aber was soll ich dazu sagen?! Im ganzen Text habe ich keinmal das Wort webserver, www oder browser erwähnt, nur weil man irgendwo .xml liest, hat das ja nicht gleich was mit einem Browser zu tun; zur Info: http://de.wikipedia.org/wiki/XML :)
Ist nicht böse gemeint, aber irgendwie hat der michÃƒÂ©l doch ziemlich vorbeigelesen, oder nicht?

Ich schreibe das in eine XML weil es so leichter war, nach der IP und MAC zu greppen, war halt ein Quick &#039;n&#039; Dirty hack :)</description>
		<content:encoded><![CDATA[<p>@Matthias: Sorry, aber was soll ich dazu sagen?! Im ganzen Text habe ich keinmal das Wort webserver, www oder browser erwähnt, nur weil man irgendwo .xml liest, hat das ja nicht gleich was mit einem Browser zu tun; zur Info: <a href="http://de.wikipedia.org/wiki/XML" rel="nofollow">http://de.wikipedia.org/wiki/XML</a> <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Ist nicht böse gemeint, aber irgendwie hat der michÃƒÂ©l doch ziemlich vorbeigelesen, oder nicht?</p>
<p>Ich schreibe das in eine XML weil es so leichter war, nach der IP und MAC zu greppen, war halt ein Quick &#8216;n&#8217; Dirty hack <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michÃƒÂ©l</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-648</link>
		<dc:creator>michÃƒÂ©l</dc:creator>
		<pubDate>Thu, 02 Aug 2007 14:09:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-648</guid>
		<description>Naja, habe halt wirklich so gedacht... mal kurz ins www kopiert und anschauen.

Sorry für die Frage.

Gruß</description>
		<content:encoded><![CDATA[<p>Naja, habe halt wirklich so gedacht&#8230; mal kurz ins www kopiert und anschauen.</p>
<p>Sorry für die Frage.</p>
<p>Gruß</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-647</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Thu, 02 Aug 2007 08:41:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-647</guid>
		<description>@stefan
Nun bleib mal freundlich ;)
Mich hat allerdings auch gewundert, dass du die Ausgabe in eine XML Datei und nicht in eine einfache Text Datei schreibst?</description>
		<content:encoded><![CDATA[<p>@stefan<br />
Nun bleib mal freundlich <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Mich hat allerdings auch gewundert, dass du die Ausgabe in eine XML Datei und nicht in eine einfache Text Datei schreibst?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: stefan</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-646</link>
		<dc:creator>stefan</dc:creator>
		<pubDate>Wed, 01 Aug 2007 19:12:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-646</guid>
		<description>Viel falscher kann man garnicht mehr liegen, lies den Beitrag nochmal, sorry...</description>
		<content:encoded><![CDATA[<p>Viel falscher kann man garnicht mehr liegen, lies den Beitrag nochmal, sorry&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MichÃƒÂ©l</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-645</link>
		<dc:creator>MichÃƒÂ©l</dc:creator>
		<pubDate>Tue, 31 Jul 2007 16:25:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-645</guid>
		<description>Naja, dachte die .xml Datei wäre dann aufrufbar im Browser? Denke ich da mal wieder falsch bzw. in einer falschen Richtung?</description>
		<content:encoded><![CDATA[<p>Naja, dachte die .xml Datei wäre dann aufrufbar im Browser? Denke ich da mal wieder falsch bzw. in einer falschen Richtung?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefan</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-644</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Tue, 31 Jul 2007 14:11:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-644</guid>
		<description>Äh womit willst du das denn Laden?! Das ist ein Bash-Script.</description>
		<content:encoded><![CDATA[<p>Äh womit willst du das denn Laden?! Das ist ein Bash-Script.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MichÃƒÂ©l</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-643</link>
		<dc:creator>MichÃƒÂ©l</dc:creator>
		<pubDate>Tue, 31 Jul 2007 08:47:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-643</guid>
		<description>Hallo Stefan!

Das ist doch mal ein nettes Script. Bekomme bei mir nur die Fehlermeldung:

&quot;Fehler beim Laden des Stylesheets&quot;

In dieser Richtung kenne ich mich mal gar nicht aus- fehlen da vielleicht noch bestimmte Pakete auf einem nackten System Etch mit Apache und PHP5?

thx</description>
		<content:encoded><![CDATA[<p>Hallo Stefan!</p>
<p>Das ist doch mal ein nettes Script. Bekomme bei mir nur die Fehlermeldung:</p>
<p>&#8220;Fehler beim Laden des Stylesheets&#8221;</p>
<p>In dieser Richtung kenne ich mich mal gar nicht aus- fehlen da vielleicht noch bestimmte Pakete auf einem nackten System Etch mit Apache und PHP5?</p>
<p>thx</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefan</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-642</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Mon, 23 Jul 2007 22:43:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-642</guid>
		<description>VERDAMMTES WORDPRESS MACHT WAS ES WILL!</description>
		<content:encoded><![CDATA[<p>VERDAMMTES WORDPRESS MACHT WAS ES WILL!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefan</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-641</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Mon, 23 Jul 2007 22:42:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-641</guid>
		<description>Leider hat Wordpress den Beitrag etwas zerschrebbelt und Matze hat bisher nicht editiert, ich habe dazu keine Rechte. Die Zeilen mit awk müssen hinter die jeweils vorherige &gt; ist durch ein Größer-Zeichen zu ersetzen (&gt;) und &lt; durch ein Kleiner-Zeichen (</description>
		<content:encoded><![CDATA[<p>Leider hat WordPress den Beitrag etwas zerschrebbelt und Matze hat bisher nicht editiert, ich habe dazu keine Rechte. Die Zeilen mit awk müssen hinter die jeweils vorherige &gt; ist durch ein Größer-Zeichen zu ersetzen (&gt;) und &lt; durch ein Kleiner-Zeichen (</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Meine del.icio.us-Links vom 19. Juli bis zum 22. Juli &#124; Stephan A. aus B.</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-640</link>
		<dc:creator>Meine del.icio.us-Links vom 19. Juli bis zum 22. Juli &#124; Stephan A. aus B.</dc:creator>
		<pubDate>Mon, 23 Jul 2007 04:56:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-640</guid>
		<description>[...] Der Wahn im LAN: DHCP &#124; adminlife.net :: [...]</description>
		<content:encoded><![CDATA[<p>[...] Der Wahn im LAN: DHCP | adminlife.net :: [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefan</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-639</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Sun, 22 Jul 2007 23:24:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-639</guid>
		<description>Hahaha. Und wer bezahlt den Spass, die 802.1x-Geräte einzuführen? Und wer bringt dem Chef bei, dass die Konfiguration aller PCs alleine einen Tag dauert?
Außerdem entgeht einem dann der BOFH-Spass, jemanden zusammenstauchen zu können, lol ;)

Wegen des Laptops: Nein, ging nicht. Frag&#039; nicht warum, ist eben Windows drauf. Und mehrere Profile müssen da sein, Wunsch der Geschäftsführung.

Hast wohl den Beitrag nicht ganz richtig gelesen? Arbeitsplatzrechner müssen in manchen Szenarien sehr wohl mal miteinander reden.</description>
		<content:encoded><![CDATA[<p>Hahaha. Und wer bezahlt den Spass, die 802.1x-Geräte einzuführen? Und wer bringt dem Chef bei, dass die Konfiguration aller PCs alleine einen Tag dauert?<br />
Außerdem entgeht einem dann der BOFH-Spass, jemanden zusammenstauchen zu können, lol <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Wegen des Laptops: Nein, ging nicht. Frag&#8217; nicht warum, ist eben Windows drauf. Und mehrere Profile müssen da sein, Wunsch der Geschäftsführung.</p>
<p>Hast wohl den Beitrag nicht ganz richtig gelesen? Arbeitsplatzrechner müssen in manchen Szenarien sehr wohl mal miteinander reden.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Lukas Beeler</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-638</link>
		<dc:creator>Lukas Beeler</dc:creator>
		<pubDate>Sun, 22 Jul 2007 13:37:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-638</guid>
		<description>Ich weiss ja nicht wie dein Betrieb aussieht, aber ich habe das Gefühl das mal dringend entsprechende administrative Massnahmen getroffen werden müssen um zu verhindern das jeder Depp am LAN was umgestellt.

Erster Schritt zu solcher Massnahme wäre die Einführung von 802.1x in allen produktiven Netzen. Damit hast du eine sichere Authentifizierung der einzelnen Geräte - Rogue DHCP-Server sind kein Problem mehr, da du dann entweder weisst wer dem Gerät ein Zertifikat gegeben hat, oder es garnicht funktioniert.

Domainanmeldung tut auch mit Laptop problemlos - man muss einfach einen kurzen Moment warten nachdem man das Kabel eingesteckt hat, und sich dann einloggen. Bei richtiger Konfiguration gibts eh nur ein Standardprofil, sodass man auf den Ärger mit Roaming Profiles verzichten kann.

Die fixen IP-Adressen per DHCP machen IMHO nur in wenigen Fällen Sinn, wie z.B. Printer und ähnlichen Appliances - Arbeitsplatzrechner müssen eh nie direkt miteinander reden.</description>
		<content:encoded><![CDATA[<p>Ich weiss ja nicht wie dein Betrieb aussieht, aber ich habe das Gefühl das mal dringend entsprechende administrative Massnahmen getroffen werden müssen um zu verhindern das jeder Depp am LAN was umgestellt.</p>
<p>Erster Schritt zu solcher Massnahme wäre die Einführung von 802.1x in allen produktiven Netzen. Damit hast du eine sichere Authentifizierung der einzelnen Geräte &#8211; Rogue DHCP-Server sind kein Problem mehr, da du dann entweder weisst wer dem Gerät ein Zertifikat gegeben hat, oder es garnicht funktioniert.</p>
<p>Domainanmeldung tut auch mit Laptop problemlos &#8211; man muss einfach einen kurzen Moment warten nachdem man das Kabel eingesteckt hat, und sich dann einloggen. Bei richtiger Konfiguration gibts eh nur ein Standardprofil, sodass man auf den Ärger mit Roaming Profiles verzichten kann.</p>
<p>Die fixen IP-Adressen per DHCP machen IMHO nur in wenigen Fällen Sinn, wie z.B. Printer und ähnlichen Appliances &#8211; Arbeitsplatzrechner müssen eh nie direkt miteinander reden.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic page generated in 1.749 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2012-02-04 16:06:56 -->

