<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>Bits, Bytes and my 5 cents &#187; Netzwerk</title> <atom:link href="http://blog.encodingit.ch/tag/netzwerk/feed/" rel="self" type="application/rss+xml" /><link>http://blog.encodingit.ch</link> <description>Life is just a technical game</description> <lastBuildDate>Fri, 27 Aug 2010 12:13:27 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.0.1</generator> <item><title>Der (Ur-)Verzeichnisdienst NIS / YP</title><link>http://blog.encodingit.ch/2010/05/der-ur-verzeichnisdienst-nis-yp/</link> <comments>http://blog.encodingit.ch/2010/05/der-ur-verzeichnisdienst-nis-yp/#comments</comments> <pubDate>Fri, 14 May 2010 12:56:43 +0000</pubDate> <dc:creator>Patrick</dc:creator> <category><![CDATA[Netzwerk]]></category> <category><![CDATA[Planet]]></category><guid isPermaLink="false">http://blog.encodingit.ch/?p=873</guid> <description><![CDATA[Noch bevor LDAP oder Kerberos sich etablieren konnten, war ein Verzeichnisdienst mit dem Namen YP für Yellow Pages und später NIS für Network Information Service in aller Munde. Es war ein Produkt entwickelt von Sun, wodurch man Logininformationen über mehrere Computer hinweg verteilen konnte.]]></description> <content:encoded><![CDATA[<p>Noch bevor LDAP oder Kerberos sich etablieren konnten, war ein Verzeichnisdienst mit dem Namen YP für Yellow Pages und später NIS für Network Information Service in aller Munde. Es war ein Produkt entwickelt von Sun, wodurch man Logininformationen über mehrere Computer hinweg verteilen konnte.</p><p>Auch wenn NIS als älter und unsicherer gilt als LDAP, hat es für mich ein klarer Vorteil: es ändert sich nicht immer komplett!<br /> Wer schon mal ein LDAP auf einem Ubuntu Server 8.04 und 8.10 installiert hat, kann nachvollziehen was ich meine. So und damit genug, ich will hier nicht über LDAP herziehen, sondern NIS vorstellen <img src='http://blog.encodingit.ch/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p><p>Ich habe mir also mit NIS und NFS innert wenigen Minuten eine zentrale Benutzerverwaltung mit zentralem Homeverzeichnis eingerichtet. Und wie das geht, folgt hier:</p><p>Ich habe mit dem NIS Server begonnen und dazu die Pakete für NFS und NIS aus den Paketquellen installiert.</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> nfs-kernel-server nis</pre></td></tr></table></div><p>Während der Installation, nachdem man einen Namen für die Domäne eingegeben hat, versucht apt automatisch den NIS Daemon zu starten, was auf Grund mangelnden Einstellungen aber nie funktionieren wird. Also zurück lehnen, und auf den Fehler warten <img src='http://blog.encodingit.ch/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><p>Nun beginnt die Konfiguration. In der Datei <strong>/etc/default/nis</strong> wird die NIS-Installation von Client zum Server umgebogen:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># Are we a NIS server and if so what kind (values: false, slave, master)?</span>
<span style="color: #007800;">NISSERVER</span>=<span style="color: #c20cb9; font-weight: bold;">true</span>
<span style="color: #666666; font-style: italic;"># Are we a NIS client?</span>
<span style="color: #007800;">NISCLIENT</span>=<span style="color: #c20cb9; font-weight: bold;">false</span></pre></td></tr></table></div><p>Dann geben wir in der Datei <strong>/etc/exports</strong> unser Homeverzeichnis frei:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>home	<span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>rw,async,no_subtree_check<span style="color: #7a0874; font-weight: bold;">&#41;</span></pre></td></tr></table></div><p>Wer es gern sicherer hat, kann den Stern durch einen Computernamen oder eine <acronym title="Internet Protocol">IP</acronym> mit Subnet ersetzen, wodurch dann nur der Zugriff von diesen Maschinen aus gestattet ist.</p><p>Nun kann man den Daemon neu starten:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>nis restart</pre></td></tr></table></div><p>Und zum Abschluss muss man noch die Maps generieren lassen. Dazu ruft man folgenden Befehl auf:</p><p><span id="more-873"></span></p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>lib<span style="color: #000000; font-weight: bold;">/</span>yp<span style="color: #000000; font-weight: bold;">/</span>ypinit <span style="color: #660033;">-m</span></pre></td></tr></table></div><p>Nun ist der NIS Server soweit fertig. Es können nun normal User hinzugefügt werden, die bereits bestehenden werden im NIS aufgenommen.<br /> Wichtig jedoch, nach einer Änderung an einem User oder einer Gruppe, also Änderungen, welche die passwd, group, shadow oder gshadow datei verändern, folgender Befehl ausgeführt wird, um die Maps zu erneuern:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #7a0874; font-weight: bold;">cd</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>yp<span style="color: #000000; font-weight: bold;">/</span>
<span style="color: #c20cb9; font-weight: bold;">make</span></pre></td></tr></table></div><p>Nun noch alle benötigten Daemons neu starten:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>portmap restart
<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>nfs-kernel-server restart
<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>nis restart</pre></td></tr></table></div><p>Und zum Schluss die Verwendung des NIS Servers starten:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;">ypbind
ypserv</pre></td></tr></table></div><p>Ein Aufruf von ypwhich sollte nun den Namen oder die <acronym title="Internet Protocol">IP</acronym> des NIS Masterserver und ypdomainname den Namen der NIS Domäne ausgeben.</p><p>Nun muss der Client, welcher NIS verwenden soll, noch vorbereitet werden!<br /> Auch hier wird das Paket NIS aus den Paketquellen installiert:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> nis nfs-common</pre></td></tr></table></div><p>Im Gegensatz zu vorher sollte sich hier der NIS Daemon nach Eingabe der selben Domäne erfolgreich starten, da der NIS Server über Broadcast-Pakete gesucht wird.</p><p>Trotzdem sollte der NIS Server noch fest in die Datei <strong>/etc/yp.conf</strong> eingetragen werden:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;">ypserver nismaster.ch</pre></td></tr></table></div><p>Nun müssen noch die passwd, group, shadow und gshadow angepasst werden und jeweils folgenden Zusatz als letzte Zeile haben:<br /> <strong>/etc/passwd:</strong></p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;">+::::::</pre></td></tr></table></div><p><strong>/etc/group:</strong></p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>2
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;">+:::</pre></td></tr></table></div><p><strong>/etc/shadow:</strong></p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>3
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;">+::::::::</pre></td></tr></table></div><p><strong>/etc/gshadow:</strong></p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>4
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;">+:::</pre></td></tr></table></div><p>Nachdem der Client nun die Userinformationen vom NIS Server verwenden kann, muss noch das Homeverzeichnis konfiguriert werden.<br /> Dazu wird die Datei <strong>/etc/fstab</strong> mit folgender Zeile ergänzt:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;">nismaster.ch:<span style="color: #000000; font-weight: bold;">/</span>home  <span style="color: #000000; font-weight: bold;">/</span>home  nfs  <span style="color: #007800;">rsize</span>=<span style="color: #000000;">8192</span>,<span style="color: #007800;">wsize</span>=<span style="color: #000000;">8192</span>,hard,intr  <span style="color: #000000;">0</span>  <span style="color: #000000;">0</span></pre></td></tr></table></div><p>Nun sollte auch hier noch der NIS Daemon neugestartet werden:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>nis restart</pre></td></tr></table></div><p>Wird nun ypwhich und ypdomainname ausgeführt, so sollten deren Ausgaben mit denen vom Server übereinstimmen.<br /> Wenn nun der Client nun gestartet wird, so sollte beim Start zuerst das home-Verzeichnis vom Server gemountet werden und danach eine Verbindung zum NIS Server mit der konfigurieren Domäne hergestellt werden, worauf man sich dann mit jedem auf dem Server zugefügten Benutzer auch auf dem Client einloggen kann.</p><div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr"><ul class="socials"><li class="shr-delicious"> <a href="http://delicious.com/post?url=http://blog.encodingit.ch/2010/05/der-ur-verzeichnisdienst-nis-yp/&amp;title=Der+%28Ur-%29Verzeichnisdienst+NIS+%2F+YP" rel="" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a></li><li class="shr-digg"> <a href="http://digg.com/submit?phase=2&amp;url=http://blog.encodingit.ch/2010/05/der-ur-verzeichnisdienst-nis-yp/&amp;title=Der+%28Ur-%29Verzeichnisdienst+NIS+%2F+YP" rel="" class="external" title="Digg this!">Digg this!</a></li><li class="shr-facebook"> <a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://blog.encodingit.ch/2010/05/der-ur-verzeichnisdienst-nis-yp/&amp;t=Der+%28Ur-%29Verzeichnisdienst+NIS+%2F+YP" rel="" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a></li><li class="shr-gmail"> <a href="https://mail.google.com/mail/?ui=2&amp;view=cm&amp;fs=1&amp;tf=1&amp;su=Der+%28Ur-%29Verzeichnisdienst+NIS+%2F+YP&amp;body=Link: http://blog.encodingit.ch/2010/05/der-ur-verzeichnisdienst-nis-yp/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Noch%20bevor%20LDAP%20oder%20Kerberos%20sich%20etablieren%20konnten%2C%20war%20ein%20Verzeichnisdienst%20mit%20dem%20Namen%20YP%20f%C3%BCr%20Yellow%20Pages%20und%20sp%C3%A4ter%20NIS%20f%C3%BCr%20Network%20Information%20Service%20in%20aller%20Munde.%20Es%20war%20ein%20Produkt%20entwickelt%20von%20Sun%2C%20wodurch%20man%20Logininformationen%20%C3%BCber%20mehrere%20Computer%20hinweg%20verteilen%20konnte." rel="" class="external" title="Email this via Gmail">Email this via Gmail</a></li><li class="shr-googlebookmarks"> <a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://blog.encodingit.ch/2010/05/der-ur-verzeichnisdienst-nis-yp/&amp;title=Der+%28Ur-%29Verzeichnisdienst+NIS+%2F+YP" rel="" class="external" title="Füge hinzu zu Google Bookmarks">Füge hinzu zu Google Bookmarks</a></li><li class="shr-identica"> <a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;Der+%28Ur-%29Verzeichnisdienst+NIS+%2F+YP&quot;+-+from+http://tinyurl.com/39yzxdx" rel="" class="external" title="Sende dies zu Identica">Sende dies zu Identica</a></li><li class="shr-linkedin"> <a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.encodingit.ch/2010/05/der-ur-verzeichnisdienst-nis-yp/&amp;title=Der+%28Ur-%29Verzeichnisdienst+NIS+%2F+YP&amp;summary=Noch%20bevor%20LDAP%20oder%20Kerberos%20sich%20etablieren%20konnten%2C%20war%20ein%20Verzeichnisdienst%20mit%20dem%20Namen%20YP%20f%C3%BCr%20Yellow%20Pages%20und%20sp%C3%A4ter%20NIS%20f%C3%BCr%20Network%20Information%20Service%20in%20aller%20Munde.%20Es%20war%20ein%20Produkt%20entwickelt%20von%20Sun%2C%20wodurch%20man%20Logininformationen%20%C3%BCber%20mehrere%20Computer%20hinweg%20verteilen%20konnte.&amp;source=Bits, Bytes and my 5 cents" rel="" class="external" title="Empfehle diesen Artikel bei LinkedIn">Empfehle diesen Artikel bei LinkedIn</a></li><li class="shr-technorati"> <a href="http://technorati.com/faves?add=http://blog.encodingit.ch/2010/05/der-ur-verzeichnisdienst-nis-yp/" rel="" class="external" title="Empfehle diesen Artikel bei Technorati">Empfehle diesen Artikel bei Technorati</a></li><li class="shr-twitter"> <a href="http://twitter.com/home?status=Der+%28Ur-%29Verzeichnisdienst+NIS+%2F+YP+-+http://tinyurl.com/39yzxdx&amp;source=shareaholic" rel="" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a></li></ul><div style="clear:both;"></div></div>]]></content:encoded> <wfw:commentRss>http://blog.encodingit.ch/2010/05/der-ur-verzeichnisdienst-nis-yp/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Gedanken zu IPv4 / IPv6</title><link>http://blog.encodingit.ch/2010/01/gedanken-zu-ip4-6/</link> <comments>http://blog.encodingit.ch/2010/01/gedanken-zu-ip4-6/#comments</comments> <pubDate>Thu, 21 Jan 2010 21:20:00 +0000</pubDate> <dc:creator>Patrick</dc:creator> <category><![CDATA[Netzwerk]]></category> <category><![CDATA[OpenSource]]></category> <category><![CDATA[Planet]]></category> <category><![CDATA[WWW]]></category><guid isPermaLink="false">http://blog.encodingit.ch/?p=770</guid> <description><![CDATA[IPv4 steht für Internet Protocol Version 4 und ist unser aktuelles Internet Protokoll.In IPv4 sind Adressen, wie sie jeder technisch versiertere User täglich braucht. Sie bestehen aus 32 Bit und werden in 4er Blöcke zu je 8 Bit unterteilt.Diese 8 Bit sind dann auch der Grund wieso jedes der 4 Blöcke nur eine Zahl von 0 bis 255 beinhalten kann.]]></description> <content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-772" style="margin: 5px 10px;" title="ipv6" src="http://blog.encodingit.ch/wp-content/uploads/2010/01/ipv6.jpg" alt="" width="269" height="122" />IPv4 steht für <em>Internet Protocol Version 4</em> und ist unser aktuelles Internet Protokoll.</p><p>In IPv4 sind Adressen, wie sie jeder technisch versiertere User täglich braucht. Sie bestehen aus 32 Bit und werden in 4er Blöcke zu je 8 Bit unterteilt.</p><p>Diese 8 Bit sind dann auch der Grund wieso jedes der 4 Blöcke nur eine Zahl von 0 bis 255 beinhalten kann.</p><p>Doch in diesen insgesamt 32 Bit liegt auch das Problem. Dadurch lassen sich gerade mal 4&#8217;294&#8217;967&#8217;296 <acronym title="Internet Protocol">IP</acronym> Adressen abbilden und diese sind auch bald schon alle Verbraucht&#8230;</p><p>Laut Schätzungen werden im Jahre 2010 die letzten IPv4 Adressen vergeben und dann ein Jahr später schlussendlich IPv6 Adressen verteilt.</p><p>IPv6, gerne auch <em>Internet Protocol next Generation</em> genannt, besteht aus 128 Bit Adressen und kann damit etwa 340 Sextillionen Adressen verwalten. Dadurch muss nicht mehr mit öffentlichen und privaten Adressen gearbeitet werden, sondern jedes Gerät könnte seine eigene feste <acronym title="Internet Protocol">IP</acronym> haben, wodurch DHCP Dienste im Grunde genommen überflüssig werden.</p><p>Eine IPv6 Adresse kann etwa wie folgt aussehen</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000;">2001</span>:0db8:85a3:08d3:<span style="color: #000000;">1319</span>:8a2e:0370:7347.</pre></td></tr></table></div><p>Ich mache mir jedoch ein bisschen Sorgen, wie man sich so eine <acronym title="Internet Protocol">IP</acronym> merken soll. Denn wie oft kam es bei Arbeiten im Netzwerk vor, dass man kurz eine <acronym title="Internet Protocol">IP</acronym> Adresse merken oder aufschreiben muss. Bei 32 Bit war das ja einfach, doch bei 128 Bit&#8230;?</p><p>Weiter frage ich mich, wie lange es dauern wird, bis auch der Bereich von IPv6 Adressen zu klein wird&#8230; Und was dann? Kommt dann IPv8 mit 1024 Bit und <acronym title="Internet Protocol">IP</acronym> Adressen im 100 stelligen Bereich? Und wie sieht dann IPv10 erst aus?</p><p>Wo führt das nur hin&#8230;</p><div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr"><ul class="socials"><li class="shr-delicious"> <a href="http://delicious.com/post?url=http://blog.encodingit.ch/2010/01/gedanken-zu-ip4-6/&amp;title=Gedanken+zu+IPv4+%2F+IPv6" rel="" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a></li><li class="shr-digg"> <a href="http://digg.com/submit?phase=2&amp;url=http://blog.encodingit.ch/2010/01/gedanken-zu-ip4-6/&amp;title=Gedanken+zu+IPv4+%2F+IPv6" rel="" class="external" title="Digg this!">Digg this!</a></li><li class="shr-facebook"> <a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://blog.encodingit.ch/2010/01/gedanken-zu-ip4-6/&amp;t=Gedanken+zu+IPv4+%2F+IPv6" rel="" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a></li><li class="shr-gmail"> <a href="https://mail.google.com/mail/?ui=2&amp;view=cm&amp;fs=1&amp;tf=1&amp;su=Gedanken+zu+IPv4+%2F+IPv6&amp;body=Link: http://blog.encodingit.ch/2010/01/gedanken-zu-ip4-6/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A IPv4%20steht%20f%C3%BCr%20Internet%20Protocol%20Version%204%20und%20ist%20unser%20aktuelles%20Internet%20Protokoll.%0D%0A%0D%0AIn%20IPv4%20sind%20Adressen%2C%20wie%20sie%20jeder%20technisch%20versiertere%20User%20t%C3%A4glich%20braucht.%20Sie%20bestehen%20aus%2032%20Bit%20und%20werden%20in%204er%20Bl%C3%B6cke%20zu%20je%208%20Bit%20unterteilt.%0D%0A%0D%0ADiese%208%20Bit%20sind%20dann%20auch%20der%20Grund%20wieso%20jedes%20der%204%20Bl%C3%B6cke%20nur%20eine%20Zahl%20von%200%20bis%20255%20beinhalten%20kann." rel="" class="external" title="Email this via Gmail">Email this via Gmail</a></li><li class="shr-googlebookmarks"> <a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://blog.encodingit.ch/2010/01/gedanken-zu-ip4-6/&amp;title=Gedanken+zu+IPv4+%2F+IPv6" rel="" class="external" title="Füge hinzu zu Google Bookmarks">Füge hinzu zu Google Bookmarks</a></li><li class="shr-identica"> <a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;Gedanken+zu+IPv4+%2F+IPv6&quot;+-+from+http://tinyurl.com/2wnm26l" rel="" class="external" title="Sende dies zu Identica">Sende dies zu Identica</a></li><li class="shr-linkedin"> <a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.encodingit.ch/2010/01/gedanken-zu-ip4-6/&amp;title=Gedanken+zu+IPv4+%2F+IPv6&amp;summary=IPv4%20steht%20f%C3%BCr%20Internet%20Protocol%20Version%204%20und%20ist%20unser%20aktuelles%20Internet%20Protokoll.%0D%0A%0D%0AIn%20IPv4%20sind%20Adressen%2C%20wie%20sie%20jeder%20technisch%20versiertere%20User%20t%C3%A4glich%20braucht.%20Sie%20bestehen%20aus%2032%20Bit%20und%20werden%20in%204er%20Bl%C3%B6cke%20zu%20je%208%20Bit%20unterteilt.%0D%0A%0D%0ADiese%208%20Bit%20sind%20dann%20auch%20der%20Grund%20wieso%20jedes%20der%204%20Bl%C3%B6cke%20nur%20eine%20Zahl%20von%200%20bis%20255%20beinhalten%20kann.&amp;source=Bits, Bytes and my 5 cents" rel="" class="external" title="Empfehle diesen Artikel bei LinkedIn">Empfehle diesen Artikel bei LinkedIn</a></li><li class="shr-technorati"> <a href="http://technorati.com/faves?add=http://blog.encodingit.ch/2010/01/gedanken-zu-ip4-6/" rel="" class="external" title="Empfehle diesen Artikel bei Technorati">Empfehle diesen Artikel bei Technorati</a></li><li class="shr-twitter"> <a href="http://twitter.com/home?status=Gedanken+zu+IPv4+%2F+IPv6+-+http://tinyurl.com/2wnm26l&amp;source=shareaholic" rel="" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a></li></ul><div style="clear:both;"></div></div>]]></content:encoded> <wfw:commentRss>http://blog.encodingit.ch/2010/01/gedanken-zu-ip4-6/feed/</wfw:commentRss> <slash:comments>28</slash:comments> </item> <item><title>Xymon konfiguration</title><link>http://blog.encodingit.ch/2009/12/xymon-konfiguration/</link> <comments>http://blog.encodingit.ch/2009/12/xymon-konfiguration/#comments</comments> <pubDate>Wed, 30 Dec 2009 14:25:39 +0000</pubDate> <dc:creator>Patrick</dc:creator> <category><![CDATA[Linux]]></category> <category><![CDATA[Monitoring]]></category> <category><![CDATA[Xymon]]></category> <category><![CDATA[Netzwerk]]></category> <category><![CDATA[Planet]]></category> <category><![CDATA[Server]]></category> <category><![CDATA[Überwachung]]></category><guid isPermaLink="false">http://blog.encodingit.ch/?p=711</guid> <description><![CDATA[Vor einiger Zeit habe ich über die Installation von Xymon geschrieben. Heute will ich ein paar Worte zu der eigentlich sehr simplen Konfiguration verlieren.Alle Einstellungen zu überwachenden Servern und Netzwerkkomponenten werden in der Datei /etc/hobbit/bb-hosts eingetragen.]]></description> <content:encoded><![CDATA[<p>Vor einiger Zeit habe ich über die Installation von <a href="http://blog.encodingit.ch/2009/12/small-brother-im-eigenen-netwerk/" target="_blank">Xymon</a> geschrieben. Heute will ich ein paar Worte zu der eigentlich sehr simplen Konfiguration verlieren.</p><p>Alle zu überwachenden Servern und Netzwerkkomponenten werden in der Datei /etc/hobbit/bb-hosts eingetragen.</p><p>Ein Eintrag ist dabei immer gleich aufgebaut:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="hobbit" style="font-family:monospace;">172.16.10.2		voodoo.hswn.dk		# ssh ntp dns bbd apache</pre></td></tr></table></div><p>Zuerst steht die <acronym title="Internet Protocol">IP</acronym>, welche zum überwachen verwendet wird.<br /> Danach folgt der Name, unter welchem alle Stati auf der Seite schlussendlich aufgeführt werden.<br /> Am Schluss, entgegen jeder Logik, stehen auskommentiert die zu überwachenden Funktionen und Dienste.<br /> Im Falle unseres Beispieles sieht das wie folgt aus:</p><p><a href="http://blog.encodingit.ch/wp-content/uploads/2009/12/basic.png" rel="lightbox[711]"><img class="alignnone size-full wp-image-712" title="basic" src="http://blog.encodingit.ch/wp-content/uploads/2009/12/basic.png" alt="" width="364" height="31" /></a></p><p>Nun kann man mit Xymon die gängigsten Funktionen und Services überwachen. Jeder Service, den man überwachen will, muss wie obig schon aufgeführt, nach der Raute eingetragen werden.</p><p>Die gebräuchlichsten Funktionen sind dabei die folgenden:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
</pre></td><td class="code"><pre class="hobbit" style="font-family:monospace;">ssh:		Überwacht den SSH Zugriff
ntp:		Überwacht das NTP (Network Time Protokoll)
dns:		Überwacht DNS Funktionen des Servers
bbd:		Überwacht den Xymon Daemon
apache:		Überwacht die Apacheserver-Funktionen
dialup:		Überwacht den Dialup Zugriff
noconn:		Deaktiviert die Überwachung per Ping
smtp:		Überwacht die SMTP Funktion eines Mailservers
pop3:		Überwacht die POP3 Funktion eines Mailservers
imap:		Überwacht die IMAP Funktion eines Mailservers
clamd:		Überwacht den ClamAV-Daemon
dnsreg:		Überwacht den DNS Eintrag auf dessen Gültigkeit
[URL]:		Überwacht den HTTP(S) Zugriff auf die angegebene URL</pre></td></tr></table></div><p>Alle bisherigen Einstellungen haben sich mit den Funktionen, welche man überwachen will beschäftigt.<br /> Besonders in geschäftlicher Umgebung, wo man sehr viele Server hat, ist es interessant, dass man auch den Look &#038; Feel des Webinterfaces mitbestimmen kann.</p><p>So kann man seine gesamte zu überwachenden Komponenten in Server und Services unterteilen:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
</pre></td><td class="code"><pre class="hobbit" style="font-family:monospace;">page servers Systems
172.16.10.2		voodoo.hswn.dk		# ssh ntp dns bbd apache
[weitere....]
page services Services
172.16.10.2		mail.hswn.dk		# smtp pop3 imap clamd
[weitere...]</pre></td></tr></table></div><p>Dies hat zur folge, dass man beim Aufrufen des Webinterfaces nicht von hunderten von Servern erschlagen wird, sondern das man zwei Punkte &#8216;Systems&#8217; und &#8216;Services&#8217; zur Auswahl hat:</p><p><a href="http://blog.encodingit.ch/wp-content/uploads/2009/12/pages.png" rel="lightbox[711]"><img src="http://blog.encodingit.ch/wp-content/uploads/2009/12/pages.png" alt="" title="pages" width="259" height="31" class="alignnone size-full wp-image-716" /></a></p><p>Da die Seite Services wirklich nur für Services gedacht ist, fehlen da auch Überwachungspunkte wie CPU, Disk etc. Diese werden in der Kategorie Servers automatisch zugefügt, und überwachen z.B. die Auslastung der CPU oder freien Speicher der Festplatte.<br /> Dies ist nicht etwa ein Bug, sondern tun bei der Überwachung eines Service einfach nichts zur Sache und wurden absichtlich weggelassen.</p><p>Zur weiteren Strukturierung kann man nun auch noch Server und Services innerhalb einer Seite weiter zusammenfassen und gruppieren:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
</pre></td><td class="code"><pre class="hobbit" style="font-family:monospace;">group-compress &lt;font size=&quot;+1&quot;&gt;Mail&lt;/font&gt;
172.16.10.2		mail.hswn.dk		# smtp pop3 imap clamd
[weitere...]
group-compress &lt;font size=&quot;+1&quot;&gt;Web&lt;/font&gt;
172.16.10.2		www.hswn.dk		# http://www.hswn.dk/ apache
[weitere...]</pre></td></tr></table></div><p>Dies wiederum zeigt sich im Webinterface wiefolgt:</p><p><a href="http://blog.encodingit.ch/wp-content/uploads/2009/12/group1.png" rel="lightbox[711]"><img src="http://blog.encodingit.ch/wp-content/uploads/2009/12/group1.png" alt="" title="group" width="500" height="241" class="alignnone size-full wp-image-721" /></a></p><p>So nun eine komplette Konfigurationsdatei kann etwa so aussehen:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
</pre></td><td class="code"><pre class="hobbit" style="font-family:monospace;"># Master configuration file for Hobbit
#
# This file defines several things:
#
# 1) By adding hosts to this file, you define hosts that are monitored by Hobbit
# 2) By adding &quot;page&quot;, &quot;subpage&quot;, &quot;group&quot; definitions, you define the layout
#    of the Hobbit webpages, and how hosts are divided among the various webpages 
#    that Hobbit generates.
# 3) Several other definitions can be done for each host, see the bb-hosts(5)
#    man-page.
#
# You need to define at least the Hobbit server itself here.
&nbsp;
0.0.0.0			.default.		# bbd
&nbsp;
page servers Systems
group-compress &lt;font size=&quot;+1&quot;&gt;Servers&lt;/font&gt;
172.16.10.2     	voodoo.hswn.dk		# ssh ntp dns bbd apache
&nbsp;
172.16.10.5		miro.hswn.dk		# ssh http://miro.hswn.dk/
&nbsp;
172.16.10.4		dali.hswn.dk		# ssh dialup
&nbsp;
group-compress &lt;font size=&quot;+1&quot;&gt;Test systems&lt;/font&gt;
0.0.0.0			osiris.hswn.dk		# dialup
0.0.0.0			localhost		# ssh
&nbsp;
page services Services
group-compress &lt;font size=&quot;+1&quot;&gt;Network&lt;/font&gt;
147.29.31.155		adsl.hswn.dk		# noconn
&nbsp;
group-compress &lt;font size=&quot;+1&quot;&gt;Mail&lt;/font&gt;
172.16.10.2     	mail.hswn.dk		# smtp pop3 imap clamd
&nbsp;
group-compress &lt;font size=&quot;+1&quot;&gt;Web&lt;/font&gt;
172.16.10.2     	www.hswn.dk		# http://www.hswn.dk/ apache
172.16.10.2     	webmail.hswn.dk		# https://webmail.hswn.dk/src/login.php
&nbsp;
group-compress &lt;font size=&quot;+1&quot;&gt;News&lt;/font&gt;
172.16.10.2     	news.hswn.dk		# nntp
&nbsp;
group &lt;font size=&quot;+1&quot;&gt;Domains&lt;/font&gt;
0.0.0.0			hswn.dk			# noconn dnsreg
0.0.0.0			storner.dk		# noconn dnsreg
0.0.0.0			storner.com		# noconn dnsreg</pre></td></tr></table></div><p>Wie das ganze nun schlussendlich aussieht, findet man auf der offiziellen Seite von <a href="http://xymon.com/hobbit/bb.html" target="_blank">Xymon</a>.<br /> Auf dieser Seite findet man auch die Konfigurationsdatei, welche ich obig verwendet habe. Wer also nicht meine vereinfachte Version will, kann <a href="http://xymon.com/hobbit-cgi/viewconf.sh" target="_blank">hier</a> die Originale finden.</p><div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr"><ul class="socials"><li class="shr-delicious"> <a href="http://delicious.com/post?url=http://blog.encodingit.ch/2009/12/xymon-konfiguration/&amp;title=Xymon+konfiguration" rel="" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a></li><li class="shr-digg"> <a href="http://digg.com/submit?phase=2&amp;url=http://blog.encodingit.ch/2009/12/xymon-konfiguration/&amp;title=Xymon+konfiguration" rel="" class="external" title="Digg this!">Digg this!</a></li><li class="shr-facebook"> <a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://blog.encodingit.ch/2009/12/xymon-konfiguration/&amp;t=Xymon+konfiguration" rel="" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a></li><li class="shr-gmail"> <a href="https://mail.google.com/mail/?ui=2&amp;view=cm&amp;fs=1&amp;tf=1&amp;su=Xymon+konfiguration&amp;body=Link: http://blog.encodingit.ch/2009/12/xymon-konfiguration/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Vor%20einiger%20Zeit%20habe%20ich%20%C3%BCber%20die%20Installation%20von%20Xymon%20geschrieben.%20Heute%20will%20ich%20ein%20paar%20Worte%20zu%20der%20eigentlich%20sehr%20simplen%20Konfiguration%20verlieren.%0D%0A%0D%0AAlle%20Einstellungen%20zu%20%C3%BCberwachenden%20Servern%20und%20Netzwerkkomponenten%20werden%20in%20der%20Datei%20%2Fetc%2Fhobbit%2Fbb-hosts%20eingetragen." rel="" class="external" title="Email this via Gmail">Email this via Gmail</a></li><li class="shr-googlebookmarks"> <a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://blog.encodingit.ch/2009/12/xymon-konfiguration/&amp;title=Xymon+konfiguration" rel="" class="external" title="Füge hinzu zu Google Bookmarks">Füge hinzu zu Google Bookmarks</a></li><li class="shr-identica"> <a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;Xymon+konfiguration&quot;+-+from+http://tinyurl.com/39d2fek" rel="" class="external" title="Sende dies zu Identica">Sende dies zu Identica</a></li><li class="shr-linkedin"> <a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.encodingit.ch/2009/12/xymon-konfiguration/&amp;title=Xymon+konfiguration&amp;summary=Vor%20einiger%20Zeit%20habe%20ich%20%C3%BCber%20die%20Installation%20von%20Xymon%20geschrieben.%20Heute%20will%20ich%20ein%20paar%20Worte%20zu%20der%20eigentlich%20sehr%20simplen%20Konfiguration%20verlieren.%0D%0A%0D%0AAlle%20Einstellungen%20zu%20%C3%BCberwachenden%20Servern%20und%20Netzwerkkomponenten%20werden%20in%20der%20Datei%20%2Fetc%2Fhobbit%2Fbb-hosts%20eingetragen.&amp;source=Bits, Bytes and my 5 cents" rel="" class="external" title="Empfehle diesen Artikel bei LinkedIn">Empfehle diesen Artikel bei LinkedIn</a></li><li class="shr-technorati"> <a href="http://technorati.com/faves?add=http://blog.encodingit.ch/2009/12/xymon-konfiguration/" rel="" class="external" title="Empfehle diesen Artikel bei Technorati">Empfehle diesen Artikel bei Technorati</a></li><li class="shr-twitter"> <a href="http://twitter.com/home?status=Xymon+konfiguration+-+http://tinyurl.com/39d2fek&amp;source=shareaholic" rel="" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a></li></ul><div style="clear:both;"></div></div>]]></content:encoded> <wfw:commentRss>http://blog.encodingit.ch/2009/12/xymon-konfiguration/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Small Brother im eigenen Netwerk</title><link>http://blog.encodingit.ch/2009/12/small-brother-im-eigenen-netwerk/</link> <comments>http://blog.encodingit.ch/2009/12/small-brother-im-eigenen-netwerk/#comments</comments> <pubDate>Wed, 23 Dec 2009 20:01:33 +0000</pubDate> <dc:creator>Patrick</dc:creator> <category><![CDATA[Monitoring]]></category> <category><![CDATA[Ubuntu]]></category> <category><![CDATA[Xymon]]></category> <category><![CDATA[Big Brother]]></category> <category><![CDATA[Netzwerk]]></category> <category><![CDATA[Security]]></category> <category><![CDATA[Überwachung]]></category><guid isPermaLink="false">http://compr00t.co.funpic.de/?p=659</guid> <description><![CDATA[Wie sich aber die Services auch im Webfrontend anzeigen lassen, habe ich bis jetzt noch nicht herausgefunden.Weiter gibt es noch die Möglichkeit, bei Fehlern Benachrichtigungen per Mail oder SMS zu versenden. Dazu kann man für jeden Service in der Datei /etc/hobbit/hobbit-alerts.cfg einen eigenen Verantwortlichen, die Alarmierungszeit, Mailadressen und vieles mehr definieren.Danach zeigt einem das Webfrontend auf einen Blick für jeden Server genau an, welche Server, wo Probleme hat. Unterschieden wird dabei mit den Farben Rot, Violett, Gelb, Grün und Weiss den Zustand des Servers und diverse Symbole, welche angeben, ob ein Server erst seid kurzem oder schon länger Probleme hat.]]></description> <content:encoded><![CDATA[<p>Ich habe vor einiger Zeit mal über die <a href="http://blog.encodingit.ch/2009/11/monitoring-mit-nagio/" target="_blank">Konfiguration und Anwendung von Nagios</a> geschrieben. Hier will ich mich nun mit einem anderen, leichter einzurichtenden Programm zuwenden.</p><p>Nur leichter einzurichten bedeutet alles andere als schlechter! Wenn ich mich Entscheiden müsste zwischen Xymon (ehemals Hobbit) und Nagios, so würde ich für mich persönlich <a href="http://www.xymon.com/" target="_blank">Xymon</a> nehmen, da mich Nagios mit seinen zahlreichen Funktionen direkt überfordert.</p><p>Xymon ist mit den Funktionen nicht ganz so umfänglich, deckt aber die wichtigsten ab. So lassen sich mit Xymon Serverkomponenten wie Harddisks, CPU, Memory, Prozesse, aber auch Dienste wie <acronym title="File Transfer Protocol">FTP</acronym>, <acronym title="Secure Shell">SSH</acronym>, <acronym title="Simple Mail Transfer Protocol">SMTP</acronym>, <acronym title="Post Office Protocol">POP</acronym> und vieles mehr überwachen.</p><p>Doch wenn man so tief ins System eines Servers eingreifen will, dann braucht man meistens auch einen Agent, welcher die ganzen Daten ausliest.</p><p>Dieser Agent ist für Debian-basierte Systeme in den Paketquellen verfügbar und kann wie folgt installiert werden:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> xymon</pre></td></tr></table></div><p>Während der Installation wird man nach der <acronym title="Internet Protocol">IP</acronym> des Datacollectors gefragt, welcher das Webfrontend und damit die ganzen Daten verwaltet.</p><p>Nun muss man zusätzlich auch noch Apache installieren, da, aus welchen Gründen auch immer, dieses Paket nicht als Abhängigkeit eingerichtet wurde:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>2
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> apache2</pre></td></tr></table></div><p>Jetzt gilt es noch die Daten aus /etc/hobbit/web über den Browser verfügbar zu machen. Dazu kann man einen Softlink von /var/www zum Ordner mit den Xymon-Webfrontend-Daten:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>3
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">ln</span> <span style="color: #660033;">-s</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>hobbit<span style="color: #000000; font-weight: bold;">/</span>web <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>www<span style="color: #000000; font-weight: bold;">/</span>hobbit</pre></td></tr></table></div><p>Wenn man nun die <acronym title="Internet Protocol">IP</acronym> des Datacollectors im Browser aufruft, so wird dieser bereits automatisch überwacht. Es müssen nun also noch weitere Server zugefügt werden.</p><p>Dazu editiert man die Datei /etc/hobbit/bb-host:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>4
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">vim</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>hobbit<span style="color: #000000; font-weight: bold;">/</span>bb-host</pre></td></tr></table></div><p>Bei mir sieht die Datei so aus:</p><div class="wp_syntax"><table><tr><td class="line_numbers"><pre>5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># Master configuration file for Hobbit</span>
<span style="color: #666666; font-style: italic;">#</span>
<span style="color: #666666; font-style: italic;"># This file defines several things:</span>
<span style="color: #666666; font-style: italic;">#</span>
<span style="color: #666666; font-style: italic;"># 1) By adding hosts to this file, you define hosts that are monitored by Hobbit</span>
<span style="color: #666666; font-style: italic;"># 2) By adding &quot;page&quot;, &quot;subpage&quot;, &quot;group&quot; definitions, you define the layout</span>
<span style="color: #666666; font-style: italic;">#    of the Hobbit webpages, and how hosts are divided among the various webpages</span>
<span style="color: #666666; font-style: italic;">#    that Hobbit generates.</span>
<span style="color: #666666; font-style: italic;"># 3) Several other definitions can be done for each host, see the bb-hosts(5)</span>
<span style="color: #666666; font-style: italic;">#    man-page.</span>
<span style="color: #666666; font-style: italic;">#</span>
<span style="color: #666666; font-style: italic;"># You need to define at least the Hobbit server itself here.</span>
&nbsp;
<span style="color: #666666; font-style: italic;">#0.0.0.0    .default.    # NOPROPRED:+apt,+libs</span>
&nbsp;
<span style="color: #666666; font-style: italic;">#group Servers</span>
127.0.0.1    unix
192.168.1.1    router
192.168.1.4    iLO
192.168.1.5    VMware Server
192.168.1.6    Webserver
192.168.1.7    SVN Server
192.168.1.8    Monitoring Server
192.168.1.9    Reverse Proxy
192.168.1.10    DNS Server
192.168.1.11    LTSP Server
&nbsp;
<span style="color: #666666; font-style: italic;">#group Dialup</span>
<span style="color: #666666; font-style: italic;">#0.0.0.0    notebook.bla.net # noconn dialup</span></pre></td></tr></table></div><p>Hier definiert man unter #group Servers zuerst die <acronym title="Internet Protocol">IP</acronym>, dann den Namen für die Beschreibung.</p><p>In der Datei /etc/hobbit/bb-services kann man Services definieren wie <acronym title="Secure Shell">SSH</acronym>, <acronym title="File Transfer Protocol">FTP</acronym>, <acronym title="Simple Mail Transfer Protocol">SMTP</acronym> und vieles mehr. Die da angegebenen Standards sind für mich total ausreichend. Besonders interessant für mich, ist die Möglichkeit den ClamAV Daemon zu überwachen.</p><p>Wie sich aber die Services auch im Webfrontend anzeigen lassen, habe ich bis jetzt noch nicht herausgefunden.</p><p>Weiter gibt es noch die Möglichkeit, bei Fehlern Benachrichtigungen per Mail oder SMS zu versenden. Dazu kann man für jeden Service in der Datei /etc/hobbit/hobbit-alerts.cfg einen eigenen Verantwortlichen, die Alarmierungszeit, Mailadressen und vieles mehr definieren.</p><p>Danach zeigt einem das Webfrontend auf einen Blick für jeden Server genau an, welche Server, wo Probleme hat. Unterschieden wird dabei mit den Farben Rot, Violett, Gelb, Grün und Weiss den Zustand des Servers und diverse Symbole, welche angeben, ob ein Server erst seid kurzem oder schon länger Probleme hat.</p><p>Dazu werden automatisch Graphen mit Trends und anderen Informationen generiert. Und zu guter Letzt kann man auch noch Reports von Services und Funktionen über bestimmte Zeiträume erstellen.</p><p>Nun gilt es noch herauszufinden, wie sich Services überwachen lassen. Wer mir dazu also weiterhelfen kann, vielen Dank <img src='http://blog.encodingit.ch/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr"><ul class="socials"><li class="shr-delicious"> <a href="http://delicious.com/post?url=http://blog.encodingit.ch/2009/12/small-brother-im-eigenen-netwerk/&amp;title=Small+Brother+im+eigenen+Netwerk" rel="" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a></li><li class="shr-digg"> <a href="http://digg.com/submit?phase=2&amp;url=http://blog.encodingit.ch/2009/12/small-brother-im-eigenen-netwerk/&amp;title=Small+Brother+im+eigenen+Netwerk" rel="" class="external" title="Digg this!">Digg this!</a></li><li class="shr-facebook"> <a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://blog.encodingit.ch/2009/12/small-brother-im-eigenen-netwerk/&amp;t=Small+Brother+im+eigenen+Netwerk" rel="" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a></li><li class="shr-gmail"> <a href="https://mail.google.com/mail/?ui=2&amp;view=cm&amp;fs=1&amp;tf=1&amp;su=Small+Brother+im+eigenen+Netwerk&amp;body=Link: http://blog.encodingit.ch/2009/12/small-brother-im-eigenen-netwerk/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Wie%20sich%20aber%20die%20Services%20auch%20im%20Webfrontend%20anzeigen%20lassen%2C%20habe%20ich%20bis%20jetzt%20noch%20nicht%20herausgefunden.%0D%0A%0D%0AWeiter%20gibt%20es%20noch%20die%20M%C3%B6glichkeit%2C%20bei%20Fehlern%20Benachrichtigungen%20per%20Mail%20oder%20SMS%20zu%20versenden.%20Dazu%20kann%20man%20f%C3%BCr%20jeden%20Service%20in%20der%20Datei%20%2Fetc%2Fhobbit%2Fhobbit-alerts.cfg%20einen%20eigenen%20Verantwortlichen%2C%20die%20Alarmierungszeit%2C%20Mailadressen%20und%20vieles%20mehr%20definieren.%0D%0A%0D%0ADanach%20zeigt%20einem%20das%20Webfrontend%20auf%20einen%20Blick%20f%C3%BCr%20jeden%20Server%20genau%20an%2C%20welche%20Server%2C%20wo%20Probleme%20hat.%20Unterschieden%20wird%20dabei%20mit%20den%20Farben%20Rot%2C%20Violett%2C%20Gelb%2C%20Gr%C3%BCn%20und%20Weiss%20den%20Zustand%20des%20Servers%20und%20diverse%20Symbole%2C%20welche%20angeben%2C%20ob%20ein%20Server%20erst%20seid%20kurzem%20oder%20schon%20l%C3%A4nger%20Probleme%20hat." rel="" class="external" title="Email this via Gmail">Email this via Gmail</a></li><li class="shr-googlebookmarks"> <a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://blog.encodingit.ch/2009/12/small-brother-im-eigenen-netwerk/&amp;title=Small+Brother+im+eigenen+Netwerk" rel="" class="external" title="Füge hinzu zu Google Bookmarks">Füge hinzu zu Google Bookmarks</a></li><li class="shr-identica"> <a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;Small+Brother+im+eigenen+Netwerk&quot;+-+from+http://tinyurl.com/2e48gbl" rel="" class="external" title="Sende dies zu Identica">Sende dies zu Identica</a></li><li class="shr-linkedin"> <a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.encodingit.ch/2009/12/small-brother-im-eigenen-netwerk/&amp;title=Small+Brother+im+eigenen+Netwerk&amp;summary=Wie%20sich%20aber%20die%20Services%20auch%20im%20Webfrontend%20anzeigen%20lassen%2C%20habe%20ich%20bis%20jetzt%20noch%20nicht%20herausgefunden.%0D%0A%0D%0AWeiter%20gibt%20es%20noch%20die%20M%C3%B6glichkeit%2C%20bei%20Fehlern%20Benachrichtigungen%20per%20Mail%20oder%20SMS%20zu%20versenden.%20Dazu%20kann%20man%20f%C3%BCr%20jeden%20Service%20in%20der%20Datei%20%2Fetc%2Fhobbit%2Fhobbit-alerts.cfg%20einen%20eigenen%20Verantwortlichen%2C%20die%20Alarmierungszeit%2C%20Mailadressen%20und%20vieles%20mehr%20definieren.%0D%0A%0D%0ADanach%20zeigt%20einem%20das%20Webfrontend%20auf%20einen%20Blick%20f%C3%BCr%20jeden%20Server%20genau%20an%2C%20welche%20Server%2C%20wo%20Probleme%20hat.%20Unterschieden%20wird%20dabei%20mit%20den%20Farben%20Rot%2C%20Violett%2C%20Gelb%2C%20Gr%C3%BCn%20und%20Weiss%20den%20Zustand%20des%20Servers%20und%20diverse%20Symbole%2C%20welche%20angeben%2C%20ob%20ein%20Server%20erst%20seid%20kurzem%20oder%20schon%20l%C3%A4nger%20Probleme%20hat.&amp;source=Bits, Bytes and my 5 cents" rel="" class="external" title="Empfehle diesen Artikel bei LinkedIn">Empfehle diesen Artikel bei LinkedIn</a></li><li class="shr-technorati"> <a href="http://technorati.com/faves?add=http://blog.encodingit.ch/2009/12/small-brother-im-eigenen-netwerk/" rel="" class="external" title="Empfehle diesen Artikel bei Technorati">Empfehle diesen Artikel bei Technorati</a></li><li class="shr-twitter"> <a href="http://twitter.com/home?status=Small+Brother+im+eigenen+Netwerk+-+http://tinyurl.com/2e48gbl&amp;source=shareaholic" rel="" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a></li></ul><div style="clear:both;"></div></div>]]></content:encoded> <wfw:commentRss>http://blog.encodingit.ch/2009/12/small-brother-im-eigenen-netwerk/feed/</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>DNS Server Konfiguration</title><link>http://blog.encodingit.ch/2009/11/dns-server-konfiguration/</link> <comments>http://blog.encodingit.ch/2009/11/dns-server-konfiguration/#comments</comments> <pubDate>Sun, 29 Nov 2009 01:06:05 +0000</pubDate> <dc:creator>Patrick</dc:creator> <category><![CDATA[Server]]></category> <category><![CDATA[Ubuntu]]></category> <category><![CDATA[DNS]]></category> <category><![CDATA[Netzwerk]]></category> <category><![CDATA[Webmin]]></category><guid isPermaLink="false">http://compr00t.co.funpic.de/?p=649</guid> <description><![CDATA[Für mich war das eine Premiere, da ich bisher nur unter Windows das vergnügen hatte, und da ist es wirklich keine grosse Sache.Umso erstaunter war ich, wie kompliziert das eigentlich unter Linux ist...Doch war ich irgendwie zu faul, alle Dateien einzeln zu editieren und konfigurieren, also habe ich auf Webmin zurückgegriffen.Webmin erlaubt es, viele Einstellungen in Bereichen wie Netwerkverwaltung, Useradministration, Servereinstellungen und vieles mehr direkt über ein GUI im Browser zu konfigurieren.]]></description> <content:encoded><![CDATA[<p>Damit ich mir für meine virtuellen Server nicht jedes mal die passende <acronym title="Internet Protocol">IP</acronym> merken oder irgendwo nachsehen will, habe ich mir einen eigenen <acronym title="Domain Name Server">DNS</acronym> Server im Netzwerk installiert.</p><p>Für mich war das eine Premiere, da ich bisher nur unter Windows das vergnügen hatte, und da ist es wirklich keine grosse Sache.</p><p>Umso erstaunter war ich, wie kompliziert das eigentlich unter Linux ist&#8230;</p><p>Doch war ich irgendwie zu faul (oder einfach vom WindowsGUI verwöhnt), alle Dateien einzeln zu editieren und konfigurieren, also habe ich auf <a href="http://www.webmin.com/" target="_blank">Webmin</a> zurückgegriffen.</p><p><a href="http://www.webmin.com/screenshots/chapter30/figure4.png" rel="lightbox[649]"><img class="alignnone" src="http://www.webmin.com/screenshots/chapter30/figure4.png" alt="" width="461" height="221" /></a></p><p>Webmin erlaubt es, viele Einstellungen in Bereichen wie Netzwerkverwaltung, Useradministration, Servereinstellungen und vieles mehr direkt über ein <acronym title="Graphical User Interface">GUI</acronym> im Browser zu konfigurieren.</p><p>Zuerst muss man sich also das aktuelle Paket von Sourceforge holen:</p><blockquote><p>wget http://downloads.sourceforge.net/project/webadmin/webmin/1.390/webmin_1.390_all.deb</p></blockquote><p>Danach kann man die Installation starten:</p><blockquote><p>sudo dpkg -i webmin_*</p></blockquote><p>Da aber noch einige Pakete fehlen, wird die Installation vorerst fehlschlagen. Also gilt es dies noch zu berichtigen:</p><blockquote><p>sudo apt-get install -f</p></blockquote><p>Und nun ist Webmin auch schon installiert unter unter https://127.0.0.1:10000 verfügbar.</p><p>Jetzt kann also die Installation losgehen. Dazu ruft man Webmin auf und loggt sich mit einem User ein, welcher sudo-Rechte besitzt.<br /> Dann wählt man unter &#8220;Server&#8221; den Punkt &#8220;BIND <acronym title="Domain Name Server">DNS</acronym> Server&#8221;.</p><p>Nun muss man zuerst mal eine neue Zone erstellen. Hierfür wählt man den Punkt &#8220;Create master zone&#8221;. Will man, wie in meinem Fall Namen zu IPs auflösen, so muss man eine Forward Lookup Zone erstellen.</p><p>Unter &#8220;Domain name / Network&#8221; vergibt man den Namen für die Zone. Dieser wird auch gleich der Name der Top Level Domain sein (zB. lokal, ch oder com).<br /> Nun muss man noch unter &#8220;Email address&#8221; eine eMail-Adresse eingeben. Der Rest kann man auf den Standardeinstellungen belassen.</p><p>Jetzt kann man endlich die ersten Namen einer <acronym title="Internet Protocol">IP</acronym> zuordnen. Dazu definiert man alle Namen und IPs unter dem Punkt &#8220;Address (0)&#8221;.</p><p>Wenn man will, kann man unter &#8220;Reverse Address (0)&#8221; nochmal die selbigen Informationen zuordnen.</p><p>Nachdem man seine Änderungen abgespeichert hat, kann man die Einstellungen testen.<br /> Dazu logge ich mich per <acronym title="Secure Shell">SSH</acronym> ein und führe eine Abfrage an den <acronym title="Domain Name Server">DNS</acronym> Server aus:</p><blockquote><p>dig @127.0.0.1 name.domain</p></blockquote><p>Eine Antwort sollte etwa so aussehen:</p><blockquote><p>; &lt;&lt;&gt;&gt; DiG 9.4.2-P2 &lt;&lt;&gt;&gt; @127.0.0.1 name.domain<br /> ; (1 server found)<br /> ;; global options:  printcmd<br /> ;; Got answer:<br /> ;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 18355<br /> ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0</p><p>;; QUESTION SECTION:<br /> ;name.domain.                     IN      A</p><p>;; ANSWER SECTION:<br /> name.domain.              38400   IN      A       192.168.0.1</p><p>;; AUTHORITY SECTION:<br /> domain.                  38400   IN      NS      SL004.</p><p>;; Query time: 1 msec<br /> ;; SERVER: 127.0.0.1#53(127.0.0.1)<br /> ;; WHEN: Sun Nov 29 01:52:00 2009<br /> ;; MSG SIZE  rcvd: 62</p></blockquote><p>Nun muss man nur noch den einzelnen Hosts den <acronym title="Domain Name Server">DNS</acronym> hinzufügen. Da bei mir alle Clients ihre IPs per DHCP beziehen, musste ich den <acronym title="Domain Name Server">DNS</acronym> nur da eintragen, und abwarten.</p><p>Und von nun an, muss ich mir keine mühsamen <acronym title="Internet Protocol">IP</acronym>-Adressen mehr merken <img src='http://blog.encodingit.ch/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br /> Vielen Dank an Roman für die <a href="http://ubuntublog.ch/services/webmin-auf-ubuntu-804-server" target="_blank">Tipps zu Webmin</a>.</p><div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr"><ul class="socials"><li class="shr-delicious"> <a href="http://delicious.com/post?url=http://blog.encodingit.ch/2009/11/dns-server-konfiguration/&amp;title=DNS+Server+Konfiguration" rel="" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a></li><li class="shr-digg"> <a href="http://digg.com/submit?phase=2&amp;url=http://blog.encodingit.ch/2009/11/dns-server-konfiguration/&amp;title=DNS+Server+Konfiguration" rel="" class="external" title="Digg this!">Digg this!</a></li><li class="shr-facebook"> <a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://blog.encodingit.ch/2009/11/dns-server-konfiguration/&amp;t=DNS+Server+Konfiguration" rel="" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a></li><li class="shr-gmail"> <a href="https://mail.google.com/mail/?ui=2&amp;view=cm&amp;fs=1&amp;tf=1&amp;su=DNS+Server+Konfiguration&amp;body=Link: http://blog.encodingit.ch/2009/11/dns-server-konfiguration/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A F%C3%BCr%20mich%20war%20das%20eine%20Premiere%2C%20da%20ich%20bisher%20nur%20unter%20Windows%20das%20vergn%C3%BCgen%20hatte%2C%20und%20da%20ist%20es%20wirklich%20keine%20grosse%20Sache.%0A%0AUmso%20erstaunter%20war%20ich%2C%20wie%20kompliziert%20das%20eigentlich%20unter%20Linux%20ist...%0A%0ADoch%20war%20ich%20irgendwie%20zu%20faul%2C%20alle%20Dateien%20einzeln%20zu%20editieren%20und%20konfigurieren%2C%20also%20habe%20ich%20auf%20Webmin%20zur%C3%BCckgegriffen.%0A%0AWebmin%20erlaubt%20es%2C%20viele%20Einstellungen%20in%20Bereichen%20wie%20Netwerkverwaltung%2C%20Useradministration%2C%20Servereinstellungen%20und%20vieles%20mehr%20direkt%20%C3%BCber%20ein%20GUI%20im%20Browser%20zu%20konfigurieren." rel="" class="external" title="Email this via Gmail">Email this via Gmail</a></li><li class="shr-googlebookmarks"> <a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://blog.encodingit.ch/2009/11/dns-server-konfiguration/&amp;title=DNS+Server+Konfiguration" rel="" class="external" title="Füge hinzu zu Google Bookmarks">Füge hinzu zu Google Bookmarks</a></li><li class="shr-identica"> <a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;DNS+Server+Konfiguration&quot;+-+from+http://tinyurl.com/3y3mk8j" rel="" class="external" title="Sende dies zu Identica">Sende dies zu Identica</a></li><li class="shr-linkedin"> <a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.encodingit.ch/2009/11/dns-server-konfiguration/&amp;title=DNS+Server+Konfiguration&amp;summary=F%C3%BCr%20mich%20war%20das%20eine%20Premiere%2C%20da%20ich%20bisher%20nur%20unter%20Windows%20das%20vergn%C3%BCgen%20hatte%2C%20und%20da%20ist%20es%20wirklich%20keine%20grosse%20Sache.%0A%0AUmso%20erstaunter%20war%20ich%2C%20wie%20kompliziert%20das%20eigentlich%20unter%20Linux%20ist...%0A%0ADoch%20war%20ich%20irgendwie%20zu%20faul%2C%20alle%20Dateien%20einzeln%20zu%20editieren%20und%20konfigurieren%2C%20also%20habe%20ich%20auf%20Webmin%20zur%C3%BCckgegriffen.%0A%0AWebmin%20erlaubt%20es%2C%20viele%20Einstellungen%20in%20Bereichen%20wie%20Netwerkverwaltung%2C%20Useradministration%2C%20Servereinstellungen%20und%20vieles%20mehr%20direkt%20%C3%BCber%20ein%20GUI%20im%20Browser%20zu%20konfigurieren.&amp;source=Bits, Bytes and my 5 cents" rel="" class="external" title="Empfehle diesen Artikel bei LinkedIn">Empfehle diesen Artikel bei LinkedIn</a></li><li class="shr-technorati"> <a href="http://technorati.com/faves?add=http://blog.encodingit.ch/2009/11/dns-server-konfiguration/" rel="" class="external" title="Empfehle diesen Artikel bei Technorati">Empfehle diesen Artikel bei Technorati</a></li><li class="shr-twitter"> <a href="http://twitter.com/home?status=DNS+Server+Konfiguration+-+http://tinyurl.com/3y3mk8j&amp;source=shareaholic" rel="" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a></li></ul><div style="clear:both;"></div></div>]]></content:encoded> <wfw:commentRss>http://blog.encodingit.ch/2009/11/dns-server-konfiguration/feed/</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Linux Server absichern</title><link>http://blog.encodingit.ch/2009/11/linux-server-absichern/</link> <comments>http://blog.encodingit.ch/2009/11/linux-server-absichern/#comments</comments> <pubDate>Fri, 06 Nov 2009 23:46:11 +0000</pubDate> <dc:creator>Patrick</dc:creator> <category><![CDATA[Server]]></category> <category><![CDATA[Ubuntu]]></category> <category><![CDATA[Hacker]]></category> <category><![CDATA[Netzwerk]]></category> <category><![CDATA[Security]]></category><guid isPermaLink="false">http://compr00t.co.funpic.de/?p=579</guid> <description><![CDATA[Ich habe mich in letzter Zeit mal wieder mit dem Absichern meiner Ubuntu Server beschäftigt.Dabei wollte ich vorallem den SSH-Zugang besser schützen, mindestens vor automatisierten Bruteforce-Attacken.Dabei bieten sich mir diverse Möglichkeiten:* Keyfiles
* PermitRootLogin
* Portänderung
* fail2ban
* PortKnocking]]></description> <content:encoded><![CDATA[<p>Ich habe mich in letzter Zeit mal wieder mit dem Absichern meiner Ubuntu Server beschäftigt.</p><p>Dabei wollte ich vorallem den <acronym title="Secure Shell">SSH</acronym>-Zugang besser schützen, mindestens vor automatisierten Bruteforce-Attacken.</p><p>Dabei bieten sich mir diverse Möglichkeiten:</p><ul><li>Keyfiles</li><li>PermitRootLogin</li><li>AllowUsers</li><li>Portänderung</li><li>fail2ban</li><li>PortKnocking</li><li>OTP</li></ul><p>Als erstes habe ich mal das einloggen vom User &#8220;root&#8221; verboten. Damit sind bereits 80% aller automatisierten Attacken erfolglos.</p><h3>PermitRootLogin</h3><p>Dazu setzt man unter</p><blockquote><p>/etc/ssh/sshd_config</p></blockquote><p>hinter dem Punkt PermitRootLogin ein</p><blockquote><p>no</p></blockquote><h3>AllowUsers</h3><p>Noch besser als das Login als root zu verbieten, ist es, nur bestimmte User zuzulassen.</p><p>Dazu muss man in der Datei</p><blockquote><p>/etc/ssh/sshd_config</p></blockquote><p>unter dem Punkt AllowUsers alle Benutzer eingeben, welche Zugriff haben dürfen:</p><blockquote><p>AllowUsers user1 user2 user3</p></blockquote><h3>Keyfiles</h3><p>Keyfiles sind auch noch eine gute Möglichkeit um automatisierte Angriffe abzublocken. Denn, wer die passenden Keyfiles nicht hat, kann sich auch mit dem richtigen Passwort nicht einloggen.</p><p>Doch für mich persönlich sind Keyfiles eher unpraktisch, da ich mich oft von verschiedenen Maschinen aus einloggen soll, und meistens da die Keyfiles dann fehlen würden.</p><h3>Portänderung</h3><p>Gegen automatisierte Angriffe kann auch eine Umstellung der Ports über welche <acronym title="Secure Shell">SSH</acronym> (22) kommuniziert, helfen.</p><p>Das Problem jedoch, mit einem kurzen Scan kann man aufdecken, auf welchem Port <acronym title="Secure Shell">SSH</acronym> nun wirklich läuft.</p><p>Ändern kann man den Port unter dem Punkt</p><blockquote><p>Port</p></blockquote><p>in der Konfig von <acronym title="Secure Shell">SSH</acronym> unter</p><blockquote><p>/etc/ssh/sshd_config</p></blockquote><h3>fail2ban</h3><p>Mittels dem Tool fail2ban kann man eine <acronym title="Internet Protocol">IP</acronym> Adresse nach einer vordefinierten Anzahl fehlgeschlagener Logins automatisch sperren.</p><p>Dies ist besonders praktisch, da ich somit nicht nur ein Mittel gegen automatisierte sondern auch gegen jegliche andere <acronym title="Secure Shell">SSH</acronym> Attacken habe.</p><p>Und mitels fail2ban kann man nicht nur den Zugriff auf <acronym title="Secure Shell">SSH</acronym>, sondern auch noch für unzählige andere Dienste wie Appache, <acronym title="Domain Name Server">DNS</acronym>, <acronym title="File Transfer Protocol">FTP</acronym> und viele mehr.</p><p>fail2ban gibt es auf den Ubuntu Packetservern über</p><p>sudo apt-get install fail2ban</p><p>Nach der Installation heisst es erst mal Einstellungen bearbeiten. Die Konfig ist unter</p><blockquote><p>/etc/fail2ban/jail.conf</p></blockquote><p>abgelegt.</p><p>Um den <acronym title="Secure Shell">SSH</acronym> Zugriff überwachen zu lassen, gilt es folgenden Textschnippsel noch zu ergänzen:</p><blockquote><p>[ssh-iptables]<br /> enabled = true<br /> filter = sshd<br /> action = iptables[name=<acronym title="Secure Shell">SSH</acronym>, port=ssh, protocol=tcp]<br /> logpath = /var/log/auth.log<br /> maxretry = 3</p></blockquote><p>Damit wird jede <acronym title="Internet Protocol">IP</acronym>-Adresse, welche sich 3mal mit falschem Passwort einloggen will, automatisch gebannt.</p><h3>Portknocking</h3><p>Eine weitere, sehr effektive Massnahme ist das sogenannte Portknocking. Das beschreibt ein Verfahren, bei welchem man zuerst mit dem geheimen Zeichen anklopfen muss, bevor man sich per <acronym title="Secure Shell">SSH</acronym> einloggen kann.</p><p>Wird das geheime Zeichen nicht vorweg gesendet, so erscheint der Port 22 nach aussen als geschlossen.</p><p>Realisieren lässt sich dies mittels knockd, welches wiederum in den Packetquellen verfügbar ist</p><blockquote><p>sudo apt-get install knockd</p></blockquote><p>Konfiguriert wird das Programm über eine zentrale Datei</p><blockquote><p>/etc/knockd.conf</p></blockquote><p>Um knocked nun auf den <acronym title="Secure Shell">SSH</acronym> Port vorzubereiten, muss man die Datei mit folgenden Eintrag ergänzen:</p><blockquote><p>[openSSH] sequence = 1234,1234,1234 seq_timeout = 5 command =<br /> /sbin/iptables -A INPUT -s %<acronym title="Internet Protocol">IP</acronym>% -p tcp &#8211;dport 22 -j ACCEPT<br /> tcpflags = syn</p><p>[closeSSH]<br /> sequence = 1234,1234,1234<br /> seq_timeout = 5<br /> command = /sbin/iptables -D INPUT -s %<acronym title="Internet Protocol">IP</acronym>% -p tcp &#8211;dport 22 -j DENY<br /> tcpflags = syn</p></blockquote><p>Will man sich nun per <acronym title="Secure Shell">SSH</acronym> einloggen, so muss man zuerst mittels</p><blockquote><p>knock <em>ip</em> 1234 1234 1234</p></blockquote><p>den Port freischalten. Nach vollbrachter Arbeit wird der Port über selbiges Kommando auch wieder geschlossen.</p><h3>OTP</h3><p>OTP ist ein Verfahren, mittels welchem für jedes Login ein neues Passwort generiert wird. Hier bedanke ich mich bei <a href="http://www.nodch.de/contact" target="_blank">Benjamin </a>für den Gedankenanstoss und die <a href="http://www.nodch.de/howto-ubuntu-server-ssh-zugang-mit-otp-absichern" target="_blank">ausführliche Anleitung</a>.</p><p>Er beschreibt dabei wie OTP in Kombination mit seinem Android Handy verweden kann. Doch auch iPhone-Benützern wie mir wird mit dem Tool &#8220;<a href="http://www.3gapps.de/otp-generator" target="_blank">OTP Generator</a>&#8221; von Dragon Technology Ltd geholfen, welches für CHF 3.30 im Appstore verfügbar ist.</p><h3>Fazit</h3><p>Für mich ist fail2ban und PermitRootLogin am besten geeignet. Obwohl ich der Meinung bin, das Portknocking wohl das effektivste wäre, weiss ich noch nicht, ob ich mein &#8220;Geheimzeichen&#8221; auch von anderen Betriebssystemen aus versenden kann. Deshalb ist dieses Verfahren vorerst mal auf Eis gelegt.</p><p>OTP ist für mich schon fast wieder übertriebene Sicherheit, und der Aufwand, jedes mal ein neues Passwort zu generieren ist mir einfach zu gross.</p><p>Natürlich ist ein offener <acronym title="Secure Shell">SSH</acronym> Port immer ein Sicherheitsrisiko, aber mit den obig aufgezeigten Möglichkeiten, sollte man 95% aller Attacken abwehren können.</p><p>Und sonst gilt halt immer noch: Wählt ein sicheres Passwort <img src='http://blog.encodingit.ch/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><p><em>[Quellen: <a href="http://4t2.li/blog/" target="_blank">4t2</a>, Horst und <a href="http://www.freiesmagazin.de/magazin" target="_blank">FreiesMagazin</a>]</em></p><div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr"><ul class="socials"><li class="shr-delicious"> <a href="http://delicious.com/post?url=http://blog.encodingit.ch/2009/11/linux-server-absichern/&amp;title=Linux+Server+absichern" rel="" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a></li><li class="shr-digg"> <a href="http://digg.com/submit?phase=2&amp;url=http://blog.encodingit.ch/2009/11/linux-server-absichern/&amp;title=Linux+Server+absichern" rel="" class="external" title="Digg this!">Digg this!</a></li><li class="shr-facebook"> <a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://blog.encodingit.ch/2009/11/linux-server-absichern/&amp;t=Linux+Server+absichern" rel="" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a></li><li class="shr-gmail"> <a href="https://mail.google.com/mail/?ui=2&amp;view=cm&amp;fs=1&amp;tf=1&amp;su=Linux+Server+absichern&amp;body=Link: http://blog.encodingit.ch/2009/11/linux-server-absichern/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Ich%20habe%20mich%20in%20letzter%20Zeit%20mal%20wieder%20mit%20dem%20Absichern%20meiner%20Ubuntu%20Server%20besch%C3%A4ftigt.%0A%0ADabei%20wollte%20ich%20vorallem%20den%20SSH-Zugang%20besser%20sch%C3%BCtzen%2C%20mindestens%20vor%20automatisierten%20Bruteforce-Attacken.%0A%0ADabei%20bieten%20sich%20mir%20diverse%20M%C3%B6glichkeiten%3A%0A%0A%20%20%20%20%2A%20Keyfiles%0A%20%20%20%20%2A%20PermitRootLogin%0A%20%20%20%20%2A%20Port%C3%A4nderung%0A%20%20%20%20%2A%20fail2ban%0A%20%20%20%20%2A%20PortKnocking" rel="" class="external" title="Email this via Gmail">Email this via Gmail</a></li><li class="shr-googlebookmarks"> <a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://blog.encodingit.ch/2009/11/linux-server-absichern/&amp;title=Linux+Server+absichern" rel="" class="external" title="Füge hinzu zu Google Bookmarks">Füge hinzu zu Google Bookmarks</a></li><li class="shr-identica"> <a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;Linux+Server+absichern&quot;+-+from+http://tinyurl.com/3a4kokr" rel="" class="external" title="Sende dies zu Identica">Sende dies zu Identica</a></li><li class="shr-linkedin"> <a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.encodingit.ch/2009/11/linux-server-absichern/&amp;title=Linux+Server+absichern&amp;summary=Ich%20habe%20mich%20in%20letzter%20Zeit%20mal%20wieder%20mit%20dem%20Absichern%20meiner%20Ubuntu%20Server%20besch%C3%A4ftigt.%0A%0ADabei%20wollte%20ich%20vorallem%20den%20SSH-Zugang%20besser%20sch%C3%BCtzen%2C%20mindestens%20vor%20automatisierten%20Bruteforce-Attacken.%0A%0ADabei%20bieten%20sich%20mir%20diverse%20M%C3%B6glichkeiten%3A%0A%0A%20%20%20%20%2A%20Keyfiles%0A%20%20%20%20%2A%20PermitRootLogin%0A%20%20%20%20%2A%20Port%C3%A4nderung%0A%20%20%20%20%2A%20fail2ban%0A%20%20%20%20%2A%20PortKnocking&amp;source=Bits, Bytes and my 5 cents" rel="" class="external" title="Empfehle diesen Artikel bei LinkedIn">Empfehle diesen Artikel bei LinkedIn</a></li><li class="shr-technorati"> <a href="http://technorati.com/faves?add=http://blog.encodingit.ch/2009/11/linux-server-absichern/" rel="" class="external" title="Empfehle diesen Artikel bei Technorati">Empfehle diesen Artikel bei Technorati</a></li><li class="shr-twitter"> <a href="http://twitter.com/home?status=Linux+Server+absichern+-+http://tinyurl.com/3a4kokr&amp;source=shareaholic" rel="" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a></li></ul><div style="clear:both;"></div></div>]]></content:encoded> <wfw:commentRss>http://blog.encodingit.ch/2009/11/linux-server-absichern/feed/</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Reverse Proxy als Vermittler</title><link>http://blog.encodingit.ch/2009/10/reverse-proxy-als-vermittler/</link> <comments>http://blog.encodingit.ch/2009/10/reverse-proxy-als-vermittler/#comments</comments> <pubDate>Sun, 04 Oct 2009 22:25:57 +0000</pubDate> <dc:creator>Patrick</dc:creator> <category><![CDATA[Linux]]></category> <category><![CDATA[Netzwerk]]></category> <category><![CDATA[Server]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[Internet]]></category><guid isPermaLink="false">http://compr00t.co.funpic.de/?p=529</guid> <description><![CDATA[Wie schon früher berichtet laufen seit neustem einige Anwendungen auf meinem Server zu Hause. Das Problem dabei ist nur, dass mein Server hinter einem Router hängt, wodurch ich nur eine öffentliche IP erhalte.]]></description> <content:encoded><![CDATA[<p>Wie schon früher berichtet laufen seit neustem einige Anwendungen auf meinen Servern zu Hause. Das Problem dabei ist nur, dass mein Server hinter einem Router hängt, wodurch ich nur eine öffentliche <acronym title="Internet Protocol">IP</acronym> erhalte.</p><p>Um auch einzelne Server innerhalb meines Netzwerkes anzusprechen, so habe ich dafür ein Portforwarding eingerichtet. Doch was, wenn ich nun zwei Webserver im Netzwerk habe. Wie kann ich beide ansprechen? Ich kann den Port 80 ja nicht auf mehrere Server weiterleiten.</p><p>Die Lösung heisst Reverse Proxy. Dabei kann ich die Anfrage vom Router, über den Proxy auf den passenden Server weiterleiten.</p><p>Somit kann ich also als Beispiel einen Webserver und eine Groupware beide auf Port 80 betreiben. Von aussen angesprochen werden Sie dann mittels <em>http://ip.com/webserver/</em> oder <em>http://ip.com/groupware/.</em> Der Proxy entscheidet und leitet auf den entsprechenden Server weiter.</p><p>Die Installation ist auch ganz einfach <img src='http://blog.encodingit.ch/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br /> Alles was man tun muss, ist ein Paket aus den Paketquellen zu installieren</p><blockquote><p>sudo apt-get install libapache2-mod-proxy-html</p></blockquote><p>Danach muss man noch die folgenden drei Module aktivieren</p><blockquote><p>sudo a2enmod proxy<br /> sudo a2enmod proxy_html<br /> sudo a2enmod proxy_http</p></blockquote><p>und den Webserver neu zustarten.</p><blockquote><p>sudo /etc/init.d/apache2 force-reload</p></blockquote><p>Nun kann man mit der Konfiguration beginnen. Ein Beispiel kann in etwa so aussehen:</p><blockquote><p>&lt;VirtualHost *&gt;<br /> &#8230;<br /> ProxyRequests Off</p><p>Order deny,allow<br /> Allow from all<br /> ProxyPass /webserver/ http://192.168.1.2:80/<br /> ProxyPassReverse /webserver/ http://192.168.1.2:80/</p><p>ProxyPass /groupware/ http://192.168.1.3:80/<br /> ProxyPassReverse /groupware/ http://192.168.1.3:80/<br /> &#8230;<br /> &lt;/VirtualHost&gt;</p></blockquote><p>Nun gilt es einfach alle Server einzutragen und dann den Webserver nochmals neu zustarten. Nun trägt man ein Portforwarding im Router ein und kann somit beide Server auf Port 80 ansprechen.</p><p>Vielen Dank an das <a href="http://wiki.ubuntuusers.de/Apache/modproxyhtml" target="_self">Ubuntuusers-Wiki</a> <img src='http://blog.encodingit.ch/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr"><ul class="socials"><li class="shr-delicious"> <a href="http://delicious.com/post?url=http://blog.encodingit.ch/2009/10/reverse-proxy-als-vermittler/&amp;title=Reverse+Proxy+als+Vermittler" rel="" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a></li><li class="shr-digg"> <a href="http://digg.com/submit?phase=2&amp;url=http://blog.encodingit.ch/2009/10/reverse-proxy-als-vermittler/&amp;title=Reverse+Proxy+als+Vermittler" rel="" class="external" title="Digg this!">Digg this!</a></li><li class="shr-facebook"> <a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://blog.encodingit.ch/2009/10/reverse-proxy-als-vermittler/&amp;t=Reverse+Proxy+als+Vermittler" rel="" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a></li><li class="shr-gmail"> <a href="https://mail.google.com/mail/?ui=2&amp;view=cm&amp;fs=1&amp;tf=1&amp;su=Reverse+Proxy+als+Vermittler&amp;body=Link: http://blog.encodingit.ch/2009/10/reverse-proxy-als-vermittler/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Wie%20schon%20fr%C3%BCher%20berichtet%20laufen%20seit%20neustem%20einige%20Anwendungen%20auf%20meinem%20Server%20zu%20Hause.%20Das%20Problem%20dabei%20ist%20nur%2C%20dass%20mein%20Server%20hinter%20einem%20Router%20h%C3%A4ngt%2C%20wodurch%20ich%20nur%20eine%20%C3%B6ffentliche%20IP%20erhalte." rel="" class="external" title="Email this via Gmail">Email this via Gmail</a></li><li class="shr-googlebookmarks"> <a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://blog.encodingit.ch/2009/10/reverse-proxy-als-vermittler/&amp;title=Reverse+Proxy+als+Vermittler" rel="" class="external" title="Füge hinzu zu Google Bookmarks">Füge hinzu zu Google Bookmarks</a></li><li class="shr-identica"> <a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;Reverse+Proxy+als+Vermittler&quot;+-+from+http://tinyurl.com/yaqulva" rel="" class="external" title="Sende dies zu Identica">Sende dies zu Identica</a></li><li class="shr-linkedin"> <a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.encodingit.ch/2009/10/reverse-proxy-als-vermittler/&amp;title=Reverse+Proxy+als+Vermittler&amp;summary=Wie%20schon%20fr%C3%BCher%20berichtet%20laufen%20seit%20neustem%20einige%20Anwendungen%20auf%20meinem%20Server%20zu%20Hause.%20Das%20Problem%20dabei%20ist%20nur%2C%20dass%20mein%20Server%20hinter%20einem%20Router%20h%C3%A4ngt%2C%20wodurch%20ich%20nur%20eine%20%C3%B6ffentliche%20IP%20erhalte.&amp;source=Bits, Bytes and my 5 cents" rel="" class="external" title="Empfehle diesen Artikel bei LinkedIn">Empfehle diesen Artikel bei LinkedIn</a></li><li class="shr-technorati"> <a href="http://technorati.com/faves?add=http://blog.encodingit.ch/2009/10/reverse-proxy-als-vermittler/" rel="" class="external" title="Empfehle diesen Artikel bei Technorati">Empfehle diesen Artikel bei Technorati</a></li><li class="shr-twitter"> <a href="http://twitter.com/home?status=Reverse+Proxy+als+Vermittler+-+http://tinyurl.com/yaqulva&amp;source=shareaholic" rel="" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a></li></ul><div style="clear:both;"></div></div>]]></content:encoded> <wfw:commentRss>http://blog.encodingit.ch/2009/10/reverse-proxy-als-vermittler/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Eierlegende Wollmilchsau im Eigenbau</title><link>http://blog.encodingit.ch/2009/07/eierlegende-wollmilchsau-im-eigenbau/</link> <comments>http://blog.encodingit.ch/2009/07/eierlegende-wollmilchsau-im-eigenbau/#comments</comments> <pubDate>Thu, 30 Jul 2009 20:03:08 +0000</pubDate> <dc:creator>Patrick</dc:creator> <category><![CDATA[Hardware]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Netzwerk]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Security]]></category><guid isPermaLink="false">http://compr00t.co.funpic.de/?p=436</guid> <description><![CDATA[Der PC selbst muss man sich hier zusammenstellen. Je nachdem welches Mainboard man wählt, hat man mehr oder weniger Anschlüsse. Ich habe mich für den Alix2d2 entschieden. Dieser hat zwei miniPCI, zwei USB- und zwei LAN-Anschlüsse.Als Storage kommt eine 4GB Flash-Karte zum Einsatz, welche in den Tests mehr als gereicht hat.Das perfekte OS nennt sich IPFire. Dies ist ein Betriebssystem auf Linuxbasis, welches man mit Addons erweitern kann. Deshalb ist es nicht nur eine klasse Firewall, sondern kann auch als VPN-, Mail-, P2P-Server und vieles mehr verwendet werden.]]></description> <content:encoded><![CDATA[<p>Heutzutage hat doch fast jeder ein kleines Netzwerk zu Hause. Auch bei mir stehen diverse kleine Stromfresser herum, welche wie wild um sich blinken und alle nur eine Aufgabe erfüllen.</p><p>Wäre es da nicht besser, wenn man alles in einem Gerät hätte?</p><p>So hat mich einer meiner Lehrer auf den richtigen PC aufmerksam gemacht: <a href="http://www.pcengines.ch/index.htm" target="_blank">ALIX</a>.</p><p><a href="http://blog.encodingit.ch/wp-content/uploads/2009/07/alix11.jpg" rel="lightbox[436]"><img class="alignnone size-medium wp-image-438" title="alix1" src="http://compr00t.co.funpic.de/wp-content/uploads/2009/07/alix1-300x225.jpg" alt="alix1" width="300" height="225" /></a></p><p>Dies ist</p><p>- ein voll funktionsfähiger Computer<br /> -  mit weniger Ressourcen<br /> -  kleinem Stromverbrauch<br /> -  Massen nicht grösser als ein herkömmlicher Router<br /> -  schweizer Produkt<br /> -  und (fast) beliebigt erweiter- und kombinierbar</p><p>Der PC selbst muss man sich <a href="http://www.pcengines.ch/order1.php?c=1" target="_blank">hier </a>zusammenstellen. Je nachdem welches Mainboard man wählt, hat man mehr oder weniger Anschlüsse. Ich habe mich für den <a href="http://www.pcengines.ch/alix2d2.htm" target="_blank">Alix2d2 </a>entschieden. Dieser hat zwei miniPCI, zwei <acronym title="Universal Serial Bus">USB</acronym>- und zwei LAN-Anschlüsse.</p><p>Als Storage kommt eine <a href="http://www.pcengines.ch/cf4slc.htm" target="_blank">4GB Flash-Karte</a> zum Einsatz, welche in den Tests mehr als gereicht hat.</p><p>Das perfekte <acronym title="Operating System">OS</acronym> nennt sich <a href="http://www.ipfire.org/de/index" target="_blank">IPFire</a>. Dies ist ein Betriebssystem auf Linuxbasis, welches man mit <a href="http://wiki.ipfire.org/de/addons/start" target="_blank">Addons</a> erweitern kann. Deshalb ist es nicht nur eine klasse Firewall, sondern kann auch als VPN-, Mail-, <acronym title="Peer to Peer">P2P</acronym>-Server und vieles mehr verwendet werden.</p><p>Doch nicht nur das, dank den zwei LAN-Anschlüssen kann das Kästchen auch als Router verwendet werden. Und wenn man sich auch noch eine <a href="http://www.pcengines.ch/antsma5.htm" target="_blank">WLAN-Antenne </a>dazukauft, so darf man auch noch ein WLAN vor den Router hängen <img src='http://blog.encodingit.ch/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p><p>Rundum eine eierlegende Wollmilchsau!</p><div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr"><ul class="socials"><li class="shr-delicious"> <a href="http://delicious.com/post?url=http://blog.encodingit.ch/2009/07/eierlegende-wollmilchsau-im-eigenbau/&amp;title=Eierlegende+Wollmilchsau+im+Eigenbau" rel="" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a></li><li class="shr-digg"> <a href="http://digg.com/submit?phase=2&amp;url=http://blog.encodingit.ch/2009/07/eierlegende-wollmilchsau-im-eigenbau/&amp;title=Eierlegende+Wollmilchsau+im+Eigenbau" rel="" class="external" title="Digg this!">Digg this!</a></li><li class="shr-facebook"> <a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://blog.encodingit.ch/2009/07/eierlegende-wollmilchsau-im-eigenbau/&amp;t=Eierlegende+Wollmilchsau+im+Eigenbau" rel="" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a></li><li class="shr-gmail"> <a href="https://mail.google.com/mail/?ui=2&amp;view=cm&amp;fs=1&amp;tf=1&amp;su=Eierlegende+Wollmilchsau+im+Eigenbau&amp;body=Link: http://blog.encodingit.ch/2009/07/eierlegende-wollmilchsau-im-eigenbau/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Der%20PC%20selbst%20muss%20man%20sich%20hier%20zusammenstellen.%20Je%20nachdem%20welches%20Mainboard%20man%20w%C3%A4hlt%2C%20hat%20man%20mehr%20oder%20weniger%20Anschl%C3%BCsse.%20Ich%20habe%20mich%20f%C3%BCr%20den%20Alix2d2%20entschieden.%20Dieser%20hat%20zwei%20miniPCI%2C%20zwei%20USB-%20und%20zwei%20LAN-Anschl%C3%BCsse.%0A%0AAls%20Storage%20kommt%20eine%204GB%20Flash-Karte%20zum%20Einsatz%2C%20welche%20in%20den%20Tests%20mehr%20als%20gereicht%20hat.%0A%0ADas%20perfekte%20OS%20nennt%20sich%20IPFire.%20Dies%20ist%20ein%20Betriebssystem%20auf%20Linuxbasis%2C%20welches%20man%20mit%20Addons%20erweitern%20kann.%20Deshalb%20ist%20es%20nicht%20nur%20eine%20klasse%20Firewall%2C%20sondern%20kann%20auch%20als%20VPN-%2C%20Mail-%2C%20P2P-Server%20und%20vieles%20mehr%20verwendet%20werden." rel="" class="external" title="Email this via Gmail">Email this via Gmail</a></li><li class="shr-googlebookmarks"> <a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://blog.encodingit.ch/2009/07/eierlegende-wollmilchsau-im-eigenbau/&amp;title=Eierlegende+Wollmilchsau+im+Eigenbau" rel="" class="external" title="Füge hinzu zu Google Bookmarks">Füge hinzu zu Google Bookmarks</a></li><li class="shr-identica"> <a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;Eierlegende+Wollmilchsau+im+Eigenbau&quot;+-+from+http://tinyurl.com/2fejz4k" rel="" class="external" title="Sende dies zu Identica">Sende dies zu Identica</a></li><li class="shr-linkedin"> <a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.encodingit.ch/2009/07/eierlegende-wollmilchsau-im-eigenbau/&amp;title=Eierlegende+Wollmilchsau+im+Eigenbau&amp;summary=Der%20PC%20selbst%20muss%20man%20sich%20hier%20zusammenstellen.%20Je%20nachdem%20welches%20Mainboard%20man%20w%C3%A4hlt%2C%20hat%20man%20mehr%20oder%20weniger%20Anschl%C3%BCsse.%20Ich%20habe%20mich%20f%C3%BCr%20den%20Alix2d2%20entschieden.%20Dieser%20hat%20zwei%20miniPCI%2C%20zwei%20USB-%20und%20zwei%20LAN-Anschl%C3%BCsse.%0A%0AAls%20Storage%20kommt%20eine%204GB%20Flash-Karte%20zum%20Einsatz%2C%20welche%20in%20den%20Tests%20mehr%20als%20gereicht%20hat.%0A%0ADas%20perfekte%20OS%20nennt%20sich%20IPFire.%20Dies%20ist%20ein%20Betriebssystem%20auf%20Linuxbasis%2C%20welches%20man%20mit%20Addons%20erweitern%20kann.%20Deshalb%20ist%20es%20nicht%20nur%20eine%20klasse%20Firewall%2C%20sondern%20kann%20auch%20als%20VPN-%2C%20Mail-%2C%20P2P-Server%20und%20vieles%20mehr%20verwendet%20werden.&amp;source=Bits, Bytes and my 5 cents" rel="" class="external" title="Empfehle diesen Artikel bei LinkedIn">Empfehle diesen Artikel bei LinkedIn</a></li><li class="shr-technorati"> <a href="http://technorati.com/faves?add=http://blog.encodingit.ch/2009/07/eierlegende-wollmilchsau-im-eigenbau/" rel="" class="external" title="Empfehle diesen Artikel bei Technorati">Empfehle diesen Artikel bei Technorati</a></li><li class="shr-twitter"> <a href="http://twitter.com/home?status=Eierlegende+Wollmilchsau+im+Eigenbau+-+http://tinyurl.com/2fejz4k&amp;source=shareaholic" rel="" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a></li></ul><div style="clear:both;"></div></div>]]></content:encoded> <wfw:commentRss>http://blog.encodingit.ch/2009/07/eierlegende-wollmilchsau-im-eigenbau/feed/</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Pentest &#8211; Sicherheit im eigenen Netzwerk</title><link>http://blog.encodingit.ch/2009/03/pentest-sicherheit-im-eigenen-netzwerk/</link> <comments>http://blog.encodingit.ch/2009/03/pentest-sicherheit-im-eigenen-netzwerk/#comments</comments> <pubDate>Wed, 25 Mar 2009 10:45:53 +0000</pubDate> <dc:creator>Patrick</dc:creator> <category><![CDATA[8.10]]></category> <category><![CDATA[Netzwerk]]></category> <category><![CDATA[Ruby]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Security]]></category> <category><![CDATA[Ubuntu]]></category><guid isPermaLink="false">http://compr00t.5x.to/?p=265</guid> <description><![CDATA[Pentest oder auch Penetration-Test sind Sicherheitstest, wo ein Hacker, mit dem Einverständnis des Opfers versucht in ein Firmennetzwerk einzudringen.Einer Firma hilft ein solcher Test zum Bestätigen, dass das eigenen Netzwerk (fast) sicher ist oder um eben Sicherheitslücken aufzudecken.Jedoch hat nicht jeder das Wissen oder das Geld um einen solchen Test durchzuführen, doch Sicherheit sollte jeder geniessen können. Um dieses Problem auszuhebeln gibt es fix fertige Scanner, welche ein komplettes Netzwerk auf die neusten Exploits prüfen.]]></description> <content:encoded><![CDATA[<p>Pentest oder auch Penetration-Test sind Sicherheitstest, wo ein Hacker, mit dem Einverständnis des Opfers versucht in ein Firmennetzwerk einzudringen.</p><p>Einer Firma hilft ein solcher Test zum Bestätigen, dass das eigenen Netzwerk (fast) sicher ist oder um eben Sicherheitslücken aufzudecken.</p><p>Jedoch hat nicht jeder das Wissen oder das Geld um einen solchen Test durchzuführen, doch Sicherheit sollte jeder geniessen können. Um dieses Problem auszuhebeln gibt es fix fertige Scanner, welche ein komplettes Netzwerk auf die neusten Exploits prüfen.</p><h2>Welche Lücken gibt es?</h2><p>Einer der besten dieser Scanner ist Nessus. Dieser ist in einer gratis Version verfügbar. Der Scanner erhält nach einer Gratis-Registrierung alle 24 Stunden die neusten Exploits und Sicherheitslücken und kann diese bei einem neuen Scan auch gleich einsetzen.</p><p>Nessus gibt es als Server und als Client. Man hat somit auch die Möglichkeit Nessus auf einem Server zu installieren und sich dann mit dem Client darauf einzuloggen.</p><p>Für die Installation habe ich ein kleines <a rel="attachment wp-att-266" href="http://compr00t.5x.to/?attachment_id=266">Script</a> erstellt, welches alle Vorgänge <span style="text-decoration: line-through;">beinahe</span> automatisch durchführt. Oder man führt die folgenden Schritte aus:</p><p>Zuerst müssen wir Nessus installieren:</p><pre><code>sudo apt-get install nessus nessusd</code></pre><p>Nun müssen wir einen User hinzufügen:</p><pre><code>sudo nessus-adduser</code></pre><p>Hier muss man einen Usernamen eingeben, mit welchem man sich auf dem Nessus-Server einloggt. Bei Authentication kann man einfach ENTER drücken. Nach der Eingabe des Passwortes werden die Regeln definiert. Hier kann man getrost die Standardeinstellungen stehen lassen und nach einer kurzen Wartezeit mit Strg + D die Konfiguration abschliessen.<br /> Damit man immer die aktuellen Exploits erhält, muss man sich gratis registrieren. Dies kann man hier machen: http://www.nessus.org/plugins/index.php?view=register</p><pre><code>nessus-fetch --register $code</code></pre><p>Nun kann man seine Plugins updaten:</p><pre><code>sudo nessus-update-plugins</code></pre><p>und schlussendlich den Server starten:</p><pre><code>sudo /etc/init.d/nessusd start</code></pre><p>Nun fügen wir noch einen Eintrag hinzu, damit der Server beim Starten des PC automatisch auch startet:</p><pre><code>sudo update-rc.d nessusd defaults</code></pre><p>Nun können wir Nessus starten. Das starten dauert ein bisschen, da neben dem laden aller Plugins auch noch die neusten runtergeladen werden:</p><pre><code>nessus</code></pre><p>Nun haben wir Nessus installiert. Doch nach einem Scan wissen wir erst, wo es eine Lücke gibt, nicht aber wie man sie ausnutzt.</p><p>Dazu haben wir das Metasploit Framework.</p><h2>Die Exploits</h2><p>Leider ist Metasploit nicht auf den Packetservern verfügbar. Deshalb muss man sich die Installation von <a href="http://www.metasploit.com/framework/download/" target="_blank">hier</a> besorgen.</p><p>Zur Installation kann man wieder mein <a rel="attachment wp-att-272" href="http://compr00t.5x.to/?attachment_id=272">Script</a> verwenden oder folgende Anleitung verwenden.</p><p>Zuerst brauchen wir das aktuelle Framework. Dieses ist gepackt in einem Archiv also müssen wir zuerst entpacken:</p><pre><code>tar -xzf framework-*</code></pre><p>Da Metasploit auf Ruby basiert, brauchen wir noch den passenden Ruby-Hintergrund:</p><pre><code>sudo apt-get install ruby libruby libgtk2-ruby libglade2-ruby libopenssl-ruby -y sqlite3*</code></pre><p>Nun erstellen wir einen Ordner:</p><pre><code>sudo mkdir /opt/metasploit</code></pre><p>Und verschieben unsere Daten in den Ordner:</p><pre><code>sudo mv framework-X.X/* /opt/metasploit/</code></pre><p>Das Framework selbst gibt es als <acronym title="Graphical User Interface">GUI</acronym>, Webservice oder Konsole. Aufgerufen werden diese mit folgenden Befehlen:</p><pre><code>/opt/metasploit/msfgui
/opt/metasploit/msfweb
sudo /opt/metasploit/msfconsole</code></pre><p>Der Server ist dann unter der <acronym title="Uniform Resource Locator">URL</acronym> http://localhost:55555 verfügbar. Es ist jedoch empfohlen, die Konsole zu verwenden, da nur da alle Funktionen verfügbar sind.</p><p>Wie es nun weiter geht, dass muss jeder selbst raus finden, da sogenannte &#8220;Hack-Anleitungen&#8221; (ob für gute oder schlechte Zwecke) illegal sind. Ich weiss nicht einmal, ob es erlaubt ist die folgenden zwei Links zu posten:</p><pre><code>Tutorial Part 1: <a href="http://www.ethicalhacker.net/content/view/227/24/" target="_blank">http://www.ethicalhacker.net/content/view/227/24/</a>
Tutorial Part 2: <a href="http://www.ethicalhacker.net/content/view/238/24/" target="_blank">http://www.ethicalhacker.net/content/view/238/24/</a></code></pre><div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr"><ul class="socials"><li class="shr-delicious"> <a href="http://delicious.com/post?url=http://blog.encodingit.ch/2009/03/pentest-sicherheit-im-eigenen-netzwerk/&amp;title=Pentest+-+Sicherheit+im+eigenen+Netzwerk" rel="" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a></li><li class="shr-digg"> <a href="http://digg.com/submit?phase=2&amp;url=http://blog.encodingit.ch/2009/03/pentest-sicherheit-im-eigenen-netzwerk/&amp;title=Pentest+-+Sicherheit+im+eigenen+Netzwerk" rel="" class="external" title="Digg this!">Digg this!</a></li><li class="shr-facebook"> <a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://blog.encodingit.ch/2009/03/pentest-sicherheit-im-eigenen-netzwerk/&amp;t=Pentest+-+Sicherheit+im+eigenen+Netzwerk" rel="" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a></li><li class="shr-gmail"> <a href="https://mail.google.com/mail/?ui=2&amp;view=cm&amp;fs=1&amp;tf=1&amp;su=Pentest+-+Sicherheit+im+eigenen+Netzwerk&amp;body=Link: http://blog.encodingit.ch/2009/03/pentest-sicherheit-im-eigenen-netzwerk/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Pentest%20oder%20auch%20Penetration-Test%20sind%20Sicherheitstest%2C%20wo%20ein%20Hacker%2C%20mit%20dem%20Einverst%C3%A4ndnis%20des%20Opfers%20versucht%20in%20ein%20Firmennetzwerk%20einzudringen.%0A%0AEiner%20Firma%20hilft%20ein%20solcher%20Test%20zum%20Best%C3%A4tigen%2C%20dass%20das%20eigenen%20Netzwerk%20%28fast%29%20sicher%20ist%20oder%20um%20eben%20Sicherheitsl%C3%BCcken%20aufzudecken.%0A%0AJedoch%20hat%20nicht%20jeder%20das%20Wissen%20oder%20das%20Geld%20um%20einen%20solchen%20Test%20durchzuf%C3%BChren%2C%20doch%20Sicherheit%20sollte%20jeder%20geniessen%20k%C3%B6nnen.%20Um%20dieses%20Problem%20auszuhebeln%20gibt%20es%20fix%20fertige%20Scanner%2C%20welche%20ein%20komplettes%20Netzwerk%20auf%20die%20neusten%20Exploits%20pr%C3%BCfen." rel="" class="external" title="Email this via Gmail">Email this via Gmail</a></li><li class="shr-googlebookmarks"> <a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://blog.encodingit.ch/2009/03/pentest-sicherheit-im-eigenen-netzwerk/&amp;title=Pentest+-+Sicherheit+im+eigenen+Netzwerk" rel="" class="external" title="Füge hinzu zu Google Bookmarks">Füge hinzu zu Google Bookmarks</a></li><li class="shr-identica"> <a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;Pentest+-+Sicherheit+im+eigenen+Netzwerk&quot;+-+from+http://tinyurl.com/23vobx5" rel="" class="external" title="Sende dies zu Identica">Sende dies zu Identica</a></li><li class="shr-linkedin"> <a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.encodingit.ch/2009/03/pentest-sicherheit-im-eigenen-netzwerk/&amp;title=Pentest+-+Sicherheit+im+eigenen+Netzwerk&amp;summary=Pentest%20oder%20auch%20Penetration-Test%20sind%20Sicherheitstest%2C%20wo%20ein%20Hacker%2C%20mit%20dem%20Einverst%C3%A4ndnis%20des%20Opfers%20versucht%20in%20ein%20Firmennetzwerk%20einzudringen.%0A%0AEiner%20Firma%20hilft%20ein%20solcher%20Test%20zum%20Best%C3%A4tigen%2C%20dass%20das%20eigenen%20Netzwerk%20%28fast%29%20sicher%20ist%20oder%20um%20eben%20Sicherheitsl%C3%BCcken%20aufzudecken.%0A%0AJedoch%20hat%20nicht%20jeder%20das%20Wissen%20oder%20das%20Geld%20um%20einen%20solchen%20Test%20durchzuf%C3%BChren%2C%20doch%20Sicherheit%20sollte%20jeder%20geniessen%20k%C3%B6nnen.%20Um%20dieses%20Problem%20auszuhebeln%20gibt%20es%20fix%20fertige%20Scanner%2C%20welche%20ein%20komplettes%20Netzwerk%20auf%20die%20neusten%20Exploits%20pr%C3%BCfen.&amp;source=Bits, Bytes and my 5 cents" rel="" class="external" title="Empfehle diesen Artikel bei LinkedIn">Empfehle diesen Artikel bei LinkedIn</a></li><li class="shr-technorati"> <a href="http://technorati.com/faves?add=http://blog.encodingit.ch/2009/03/pentest-sicherheit-im-eigenen-netzwerk/" rel="" class="external" title="Empfehle diesen Artikel bei Technorati">Empfehle diesen Artikel bei Technorati</a></li><li class="shr-twitter"> <a href="http://twitter.com/home?status=Pentest+-+Sicherheit+im+eigenen+Netzwerk+-+http://tinyurl.com/23vobx5&amp;source=shareaholic" rel="" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a></li></ul><div style="clear:both;"></div></div>]]></content:encoded> <wfw:commentRss>http://blog.encodingit.ch/2009/03/pentest-sicherheit-im-eigenen-netzwerk/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>802.1x-Authentifizierung unter 8.10</title><link>http://blog.encodingit.ch/2008/11/8021x-authentifizierung-unter-810/</link> <comments>http://blog.encodingit.ch/2008/11/8021x-authentifizierung-unter-810/#comments</comments> <pubDate>Tue, 04 Nov 2008 22:19:42 +0000</pubDate> <dc:creator>Patrick</dc:creator> <category><![CDATA[Ubuntu]]></category> <category><![CDATA[Authentifizierung]]></category> <category><![CDATA[Netzwerk]]></category> <category><![CDATA[Security]]></category><guid isPermaLink="false">http://compr00t.5x.to/?p=160</guid> <description><![CDATA[Die gute, alte und sichere 802.1x-Authentifizierung! Bei Ubuntu 7.10 war sie schwer einzurichten, bei 8.04 mit wenigen Klicks zu machen, und bei 8.10 muss ich sie wieder suchen&#8230; Und trotzdem verwenden viele Universitäten, so auch meine, diese &#8220;Sicherheit&#8221; verwendet. Doch wenigstens hat man die Einfachheit (kann man das sagen?) von 8.04 auch zu 8.10 übernommen, [...]]]></description> <content:encoded><![CDATA[<p>Die gute, alte und sichere 802.1x-Authentifizierung! Bei Ubuntu 7.10 war sie schwer einzurichten, bei 8.04 mit wenigen Klicks zu machen, und bei 8.10 muss ich sie wieder suchen&#8230;</p><p>Und trotzdem verwenden viele Universitäten, so auch meine, diese &#8220;Sicherheit&#8221; verwendet.</p><p>Doch wenigstens hat man die Einfachheit (kann man das sagen?) von 8.04 auch zu 8.10 übernommen, so dass ich mich nach wenigen Klicks schon Authentifizieren konnte.</p><p>Doch was ist zu tun? Es ist ganz einfach:</p><p>Man öffnet als erstes die <strong>Netzwerk Konfiguration</strong> unter <strong>System</strong> &gt; <strong>Einstellungen</strong>:</p><p><a href="http://compr00t.5x.to/wp-content/netzwerk1.jpeg" rel="lightbox[160]"><img class="alignnone size-medium wp-image-161" title="netzwerk1" src="http://compr00t.5x.to/wp-content/netzwerk1-300x182.jpg" alt="" width="300" height="182" /></a></p><p>Nun wählt man auf der rechten Seite <strong>Hinzufügen</strong>, und gelangt damit zu folgendem Fenster. Da wechselt man zum Reiter <strong>802.1x-Sicherheit</strong>:</p><p><a href="http://compr00t.5x.to/wp-content/netzwerk2.jpeg" rel="lightbox[160]"><img class="alignnone size-medium wp-image-162" title="netzwerk2" src="http://compr00t.5x.to/wp-content/netzwerk2-246x300.jpg" alt="" width="246" height="300" /></a></p><p>Nun wählt man als Authentifizierung <strong>PEAP</strong> aus, die Version von <strong>PEAP</strong> muss man auf <strong>Version 0</strong> setzen. Mit Version 1 hat es bei mir nicht funktioniert. Nun nur noch den <strong>Username</strong> und das <strong>Passwort</strong> angeben und die &#8220;Konfiguration&#8221; (wenn man dies überhaupt so nennen kann) ist beendend. Ganz oben im Fenster kann man der Verbindung noch einen <strong>Namen</strong> geben.</p><p>Nun kann man, nach einem Klick auf das Netzwerkicon im Pannel oben rechts, das eben erstellte Netzwerk auswählen. Während dem Verbinden wird man noch gefragt, ob der Zugriff auf den Schlüssel erlaubt werden soll. Hier kann man, falls man nicht mehr gefragt werden will <strong>immer gewähren</strong> auswählen. Verweigert man den Zugriff, so kann keine Verbindung hergestellt werden!</p><p>Eigentlich sollte ja jeder selbst auf die Lösung kommen, da sie wirklich einfach ist (Auch ich habe sie gefunden und das will was heißen <img src='http://blog.encodingit.ch/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ) Obwohl mir der Weg von 8.04 eigentlich besser gefallen hat, da er &#8220;schneller&#8221; war. Ich weiß, es sind nur 3 Klicks mehr, aber auf sowas lege ich Wert!</p><p>Was solls <img src='http://blog.encodingit.ch/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> Hauptsache es funzt&#8230;</p><div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr"><ul class="socials"><li class="shr-delicious"> <a href="http://delicious.com/post?url=http://blog.encodingit.ch/2008/11/8021x-authentifizierung-unter-810/&amp;title=802.1x-Authentifizierung+unter+8.10" rel="" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a></li><li class="shr-digg"> <a href="http://digg.com/submit?phase=2&amp;url=http://blog.encodingit.ch/2008/11/8021x-authentifizierung-unter-810/&amp;title=802.1x-Authentifizierung+unter+8.10" rel="" class="external" title="Digg this!">Digg this!</a></li><li class="shr-facebook"> <a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://blog.encodingit.ch/2008/11/8021x-authentifizierung-unter-810/&amp;t=802.1x-Authentifizierung+unter+8.10" rel="" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a></li><li class="shr-gmail"> <a href="https://mail.google.com/mail/?ui=2&amp;view=cm&amp;fs=1&amp;tf=1&amp;su=802.1x-Authentifizierung+unter+8.10&amp;body=Link: http://blog.encodingit.ch/2008/11/8021x-authentifizierung-unter-810/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Die%20gute%2C%20alte%20und%20sichere%20802.1x-Authentifizierung%21%20Bei%20Ubuntu%207.10%20war%20sie%20schwer%20einzurichten%2C%20bei%208.04%20mit%20wenigen%20Klicks%20zu%20machen%2C%20und%20bei%208.10%20muss%20ich%20sie%20wieder%20suchen...%0A%0AUnd%20trotzdem%20verwenden%20viele%20Universit%C3%A4ten%2C%20so%20auch%20meine%2C%20diese%20%22Sicherheit%22%20verwendet.%0A%0ADoch%20wenigstens%20hat%20man%20die%20" rel="" class="external" title="Email this via Gmail">Email this via Gmail</a></li><li class="shr-googlebookmarks"> <a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://blog.encodingit.ch/2008/11/8021x-authentifizierung-unter-810/&amp;title=802.1x-Authentifizierung+unter+8.10" rel="" class="external" title="Füge hinzu zu Google Bookmarks">Füge hinzu zu Google Bookmarks</a></li><li class="shr-identica"> <a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;802.1x-Authentifizierung+unter+8.10&quot;+-+from+http://tinyurl.com/2ftuqvt" rel="" class="external" title="Sende dies zu Identica">Sende dies zu Identica</a></li><li class="shr-linkedin"> <a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://blog.encodingit.ch/2008/11/8021x-authentifizierung-unter-810/&amp;title=802.1x-Authentifizierung+unter+8.10&amp;summary=Die%20gute%2C%20alte%20und%20sichere%20802.1x-Authentifizierung%21%20Bei%20Ubuntu%207.10%20war%20sie%20schwer%20einzurichten%2C%20bei%208.04%20mit%20wenigen%20Klicks%20zu%20machen%2C%20und%20bei%208.10%20muss%20ich%20sie%20wieder%20suchen...%0A%0AUnd%20trotzdem%20verwenden%20viele%20Universit%C3%A4ten%2C%20so%20auch%20meine%2C%20diese%20%22Sicherheit%22%20verwendet.%0A%0ADoch%20wenigstens%20hat%20man%20die%20&amp;source=Bits, Bytes and my 5 cents" rel="" class="external" title="Empfehle diesen Artikel bei LinkedIn">Empfehle diesen Artikel bei LinkedIn</a></li><li class="shr-technorati"> <a href="http://technorati.com/faves?add=http://blog.encodingit.ch/2008/11/8021x-authentifizierung-unter-810/" rel="" class="external" title="Empfehle diesen Artikel bei Technorati">Empfehle diesen Artikel bei Technorati</a></li><li class="shr-twitter"> <a href="http://twitter.com/home?status=802.1x-Authentifizierung+unter+8.10+-+http://tinyurl.com/2ftuqvt&amp;source=shareaholic" rel="" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a></li></ul><div style="clear:both;"></div></div>]]></content:encoded> <wfw:commentRss>http://blog.encodingit.ch/2008/11/8021x-authentifizierung-unter-810/feed/</wfw:commentRss> <slash:comments>4</slash:comments> </item> </channel> </rss>
<!-- Dynamic Page Served (once) in 1.092 seconds -->
