<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Der Wahn im LAN: DHCP</title>
	<atom:link href="http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/</link>
	<description>... aus dem Alltag eines Sysadmins</description>
	<lastBuildDate>Sun, 05 Sep 2010 02:31:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Stefan</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-649</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Thu, 02 Aug 2007 20:05:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-649</guid>
		<description>@Matthias: Sorry, aber was soll ich dazu sagen?! Im ganzen Text habe ich keinmal das Wort webserver, www oder browser erw&#228;hnt, nur weil man irgendwo .xml liest, hat das ja nicht gleich was mit einem Browser zu tun; zur Info: http://de.wikipedia.org/wiki/XML :)
Ist nicht b&#246;se gemeint, aber irgendwie hat der michÃƒÂ©l doch ziemlich vorbeigelesen, oder nicht?

Ich schreibe das in eine XML weil es so leichter war, nach der IP und MAC zu greppen, war halt ein Quick &#039;n&#039; Dirty hack :)</description>
		<content:encoded><![CDATA[<p>@Matthias: Sorry, aber was soll ich dazu sagen?! Im ganzen Text habe ich keinmal das Wort webserver, www oder browser erw&#228;hnt, nur weil man irgendwo .xml liest, hat das ja nicht gleich was mit einem Browser zu tun; zur Info: <a href="http://de.wikipedia.org/wiki/XML" rel="nofollow"></a><a href='http://de.wikipedia.org/wiki/XML'>http://de.wikipedia.org/wiki/XML</a> <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Ist nicht b&#246;se gemeint, aber irgendwie hat der michÃƒÂ©l doch ziemlich vorbeigelesen, oder nicht?</p>
<p>Ich schreibe das in eine XML weil es so leichter war, nach der IP und MAC zu greppen, war halt ein Quick &#8216;n&#8217; Dirty hack <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michÃƒÂ©l</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-648</link>
		<dc:creator>michÃƒÂ©l</dc:creator>
		<pubDate>Thu, 02 Aug 2007 14:09:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-648</guid>
		<description>Naja, habe halt wirklich so gedacht... mal kurz ins www kopiert und anschauen.

Sorry f&#252;r die Frage.

Gru&#223;</description>
		<content:encoded><![CDATA[<p>Naja, habe halt wirklich so gedacht&#8230; mal kurz ins www kopiert und anschauen.</p>
<p>Sorry f&#252;r die Frage.</p>
<p>Gru&#223;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matthias</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-647</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Thu, 02 Aug 2007 08:41:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-647</guid>
		<description>@stefan
Nun bleib mal freundlich ;)
Mich hat allerdings auch gewundert, dass du die Ausgabe in eine XML Datei und nicht in eine einfache Text Datei schreibst?</description>
		<content:encoded><![CDATA[<p>@stefan<br />
Nun bleib mal freundlich <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Mich hat allerdings auch gewundert, dass du die Ausgabe in eine XML Datei und nicht in eine einfache Text Datei schreibst?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: stefan</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-646</link>
		<dc:creator>stefan</dc:creator>
		<pubDate>Wed, 01 Aug 2007 19:12:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-646</guid>
		<description>Viel falscher kann man garnicht mehr liegen, lies den Beitrag nochmal, sorry...</description>
		<content:encoded><![CDATA[<p>Viel falscher kann man garnicht mehr liegen, lies den Beitrag nochmal, sorry&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MichÃƒÂ©l</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-645</link>
		<dc:creator>MichÃƒÂ©l</dc:creator>
		<pubDate>Tue, 31 Jul 2007 16:25:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-645</guid>
		<description>Naja, dachte die .xml Datei w&#228;re dann aufrufbar im Browser? Denke ich da mal wieder falsch bzw. in einer falschen Richtung?</description>
		<content:encoded><![CDATA[<p>Naja, dachte die .xml Datei w&#228;re dann aufrufbar im Browser? Denke ich da mal wieder falsch bzw. in einer falschen Richtung?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefan</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-644</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Tue, 31 Jul 2007 14:11:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-644</guid>
		<description>&#196;h womit willst du das denn Laden?! Das ist ein Bash-Script.</description>
		<content:encoded><![CDATA[<p>&#196;h womit willst du das denn Laden?! Das ist ein Bash-Script.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MichÃƒÂ©l</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-643</link>
		<dc:creator>MichÃƒÂ©l</dc:creator>
		<pubDate>Tue, 31 Jul 2007 08:47:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-643</guid>
		<description>Hallo Stefan!

Das ist doch mal ein nettes Script. Bekomme bei mir nur die Fehlermeldung:

&quot;Fehler beim Laden des Stylesheets&quot;

In dieser Richtung kenne ich mich mal gar nicht aus- fehlen da vielleicht noch bestimmte Pakete auf einem nackten System Etch mit Apache und PHP5?

thx</description>
		<content:encoded><![CDATA[<p>Hallo Stefan!</p>
<p>Das ist doch mal ein nettes Script. Bekomme bei mir nur die Fehlermeldung:</p>
<p>&#8220;Fehler beim Laden des Stylesheets&#8221;</p>
<p>In dieser Richtung kenne ich mich mal gar nicht aus- fehlen da vielleicht noch bestimmte Pakete auf einem nackten System Etch mit Apache und PHP5?</p>
<p>thx</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefan</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-642</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Mon, 23 Jul 2007 22:43:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-642</guid>
		<description>VERDAMMTES WORDPRESS MACHT WAS ES WILL!</description>
		<content:encoded><![CDATA[<p>VERDAMMTES WORDPRESS MACHT WAS ES WILL!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefan</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-641</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Mon, 23 Jul 2007 22:42:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-641</guid>
		<description>Leider hat Wordpress den Beitrag etwas zerschrebbelt und Matze hat bisher nicht editiert, ich habe dazu keine Rechte. Die Zeilen mit awk m&#252;ssen hinter die jeweils vorherige &gt; ist durch ein Gr&#246;&#223;er-Zeichen zu ersetzen (&gt;) und &lt; durch ein Kleiner-Zeichen (</description>
		<content:encoded><![CDATA[<p>Leider hat Wordpress den Beitrag etwas zerschrebbelt und Matze hat bisher nicht editiert, ich habe dazu keine Rechte. Die Zeilen mit awk m&#252;ssen hinter die jeweils vorherige &gt; ist durch ein Gr&#246;&#223;er-Zeichen zu ersetzen (&gt;) und &lt; durch ein Kleiner-Zeichen (</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Meine del.icio.us-Links vom 19. Juli bis zum 22. Juli &#124; Stephan A. aus B.</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-640</link>
		<dc:creator>Meine del.icio.us-Links vom 19. Juli bis zum 22. Juli &#124; Stephan A. aus B.</dc:creator>
		<pubDate>Mon, 23 Jul 2007 04:56:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-640</guid>
		<description>[...] Der Wahn im LAN: DHCP &#124; adminlife.net :: [...]</description>
		<content:encoded><![CDATA[<p>[...] Der Wahn im LAN: DHCP | adminlife.net :: [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefan</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-639</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Sun, 22 Jul 2007 23:24:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-639</guid>
		<description>Hahaha. Und wer bezahlt den Spass, die 802.1x-Ger&#228;te einzuf&#252;hren? Und wer bringt dem Chef bei, dass die Konfiguration aller PCs alleine einen Tag dauert?
Au&#223;erdem entgeht einem dann der BOFH-Spass, jemanden zusammenstauchen zu k&#246;nnen, lol ;)

Wegen des Laptops: Nein, ging nicht. Frag&#039; nicht warum, ist eben Windows drauf. Und mehrere Profile m&#252;ssen da sein, Wunsch der Gesch&#228;ftsf&#252;hrung.

Hast wohl den Beitrag nicht ganz richtig gelesen? Arbeitsplatzrechner m&#252;ssen in manchen Szenarien sehr wohl mal miteinander reden.</description>
		<content:encoded><![CDATA[<p>Hahaha. Und wer bezahlt den Spass, die 802.1x-Ger&#228;te einzuf&#252;hren? Und wer bringt dem Chef bei, dass die Konfiguration aller PCs alleine einen Tag dauert?<br />
Au&#223;erdem entgeht einem dann der BOFH-Spass, jemanden zusammenstauchen zu k&#246;nnen, lol <img src='http://www.adminlife.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Wegen des Laptops: Nein, ging nicht. Frag&#8217; nicht warum, ist eben Windows drauf. Und mehrere Profile m&#252;ssen da sein, Wunsch der Gesch&#228;ftsf&#252;hrung.</p>
<p>Hast wohl den Beitrag nicht ganz richtig gelesen? Arbeitsplatzrechner m&#252;ssen in manchen Szenarien sehr wohl mal miteinander reden.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Lukas Beeler</title>
		<link>http://www.adminlife.net/hacks/der-wahn-im-lan-dhcp/comment-page-1/#comment-638</link>
		<dc:creator>Lukas Beeler</dc:creator>
		<pubDate>Sun, 22 Jul 2007 13:37:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminlife.net/howto/der-wahn-im-lan-dhcp/#comment-638</guid>
		<description>Ich weiss ja nicht wie dein Betrieb aussieht, aber ich habe das Gef&#252;hl das mal dringend entsprechende administrative Massnahmen getroffen werden m&#252;ssen um zu verhindern das jeder Depp am LAN was umgestellt.

Erster Schritt zu solcher Massnahme w&#228;re die Einf&#252;hrung von 802.1x in allen produktiven Netzen. Damit hast du eine sichere Authentifizierung der einzelnen Ger&#228;te - Rogue DHCP-Server sind kein Problem mehr, da du dann entweder weisst wer dem Ger&#228;t ein Zertifikat gegeben hat, oder es garnicht funktioniert.

Domainanmeldung tut auch mit Laptop problemlos - man muss einfach einen kurzen Moment warten nachdem man das Kabel eingesteckt hat, und sich dann einloggen. Bei richtiger Konfiguration gibts eh nur ein Standardprofil, sodass man auf den &#196;rger mit Roaming Profiles verzichten kann.

Die fixen IP-Adressen per DHCP machen IMHO nur in wenigen F&#228;llen Sinn, wie z.B. Printer und &#228;hnlichen Appliances - Arbeitsplatzrechner m&#252;ssen eh nie direkt miteinander reden.</description>
		<content:encoded><![CDATA[<p>Ich weiss ja nicht wie dein Betrieb aussieht, aber ich habe das Gef&#252;hl das mal dringend entsprechende administrative Massnahmen getroffen werden m&#252;ssen um zu verhindern das jeder Depp am LAN was umgestellt.</p>
<p>Erster Schritt zu solcher Massnahme w&#228;re die Einf&#252;hrung von 802.1x in allen produktiven Netzen. Damit hast du eine sichere Authentifizierung der einzelnen Ger&#228;te &#8211; Rogue DHCP-Server sind kein Problem mehr, da du dann entweder weisst wer dem Ger&#228;t ein Zertifikat gegeben hat, oder es garnicht funktioniert.</p>
<p>Domainanmeldung tut auch mit Laptop problemlos &#8211; man muss einfach einen kurzen Moment warten nachdem man das Kabel eingesteckt hat, und sich dann einloggen. Bei richtiger Konfiguration gibts eh nur ein Standardprofil, sodass man auf den &#196;rger mit Roaming Profiles verzichten kann.</p>
<p>Die fixen IP-Adressen per DHCP machen IMHO nur in wenigen F&#228;llen Sinn, wie z.B. Printer und &#228;hnlichen Appliances &#8211; Arbeitsplatzrechner m&#252;ssen eh nie direkt miteinander reden.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
