Schlagwort-Archiv: Ueberwachung

Demonstrationen in neuem Ausmasse: Internet Blackout geplant

Die Zeiten von Demonstrationen auf der Strasse sind vorbei. Am Mittwoch wird ein neues Kapitel aufgeschlagen.
Unter dem Namen ON STRIKE findet eine Demonstration gegen den Protect Intellectual Property Act des US Senats und den Stop Online Piracy Act des US Kongresses statt.
Beides sind Gesetzesentwürfe, welche die ungerechtfertigte Verbreitung von urheberrechtlich geschütztem Material im Internet unterbinden soll. Eigentlich ja eine ganz gute Sache, nur wird diese Unterbindung der Verbreitung auf Kosten von Meinungsfreiheit ausgelebt. Wikipedia beschreibt das Gesetz wie folgt:

Das Gesetz würde es dem US-Justizministerium und Copyright-Inhabern erlauben, gerichtliche Verfügungen gegen die Betreiber von Internetseiten zu beantragen, die einen Verstoß gegen das US-amerikanische Copyright darstellen. Den Zweck der Maßnahme wählt der Antragsteller. Zum Beispiel kann eine Verfügung Werbeagenturen und Bezahldiensten die Zusammenarbeit mit Inhabern betroffener Internetseiten untersagen und so das Tätigen weiterer Geschäfte verhindern.

Auch das Anzeigen der Internetseite in Suchmaschinen könnte blockiert werden. Durch das Gesetz würde das Herunterladen geschützter Inhalte zu einer schweren Straftat.[...]

Doch nun soll etwas dagegen gemacht werden! Grosse Portale Wikipedia, Google, Yahoo, Mozilla oder Amazon, aber auch kleinere Webseiten und Blogs werden morgen, dem 18. Januar von 05:00 UTC an für 12 Stunden offline sein, aus Protest gegen die geplanten Gesetzesentwürfe.

Jimmy Wales von Wikipedia

Student warning! Do your homework early. Wikipedia protesting bad law on Wednesday! #sopa

Oder Mozilla:

@binarybits On Weds, @mozilla’s sites are planning to “go dark” for a while, replaced by content talking about how dangerous SOPA would be.

Andere wie Twitter oder Facebook rätseln noch, ob sie auch mitziehen wollen.
Die Tatsache, dass durch eine Abschaltung für 12 Stunden die meisten der Unternehmen Schäden in der Höhe ein paar Tausend bis ein paar Millionen Dollar hinnehmen, zeigt, wie ernst es um die beiden Gesetzesvorschläge steht.

Wer auch mitmachen möchte, der kann auf seiner Seite folgenden Javascript-Code einfügen, wodurch die Protestseite automatisch aktiviert und deaktiviert wird. Einfach in den Header, gleich vor dem /head einfügen:

<script>
var a=new Date;if(18==a.getDate()&&0==a.getMonth()&&2012==a.getFullYear()&&5<=a.getHours())window.location="http://blog.encodingit.ch/zensur.html";
var a=new Date;if(19==a.getDate()&&0==a.getMonth()&&2012==a.getFullYear()&&5>=a.getHours())window.location="http://blog.encodingit.ch/zensur.html";
</script>

Lieber ISP, darf ich bitte Pornos gucken?

Grossbritannien macht es vor, der Pornoblocker soll eingeführt werden. Über Gesetzestexte will die Regierung allen ISPs der Insel verbieten erotische Inhalte auszuliefern. Als Grund dafür wird der Jugendschutz vorgeschoben…

Die Schweizer Politik, oder besser gesagt der SVP-Nationalrat Theophil Pfister hat diese Idee nun aufgeschnappt, und will das KINDERnet so auch in der Schweiz umsetzen.
Ja wieso denn auch nicht, führen wir doch einfach mal einen landesweiten Filter ein, der allen Traffic eines Landes analysiert und unpassende Inhalte filtert! Vorsicht China, wir holen auf!!
Wer dann aber nicht auch pornografische Inhalte verzichten will, der kann bei seinem ISP eine entsprechende Anfrage hinterlegen: “Lieber ISP, darf ich bitte Pornos gucken?”

Nur um das klar zu stellen:
Die Grundidee, Minderjährigen den Zugang zu pornografischen Inhalten zu erschweren oder verunmöglichen, finde ich gut, jedoch nerve ich mich daran, wenn Politiker ihre Inkompetenz durch technisch unmögliche Vorstösse überspielen wollen!
Und wie gut das technische Verständnis von dem St. Galler-Nationalrat tatsächlich ist, darüber gibt es bereits klare Meinungen:

Theophil Pfister ist seit 1999 Nationalrat der SVP. Berufsbegleitend ist der ausgebildete Landwirt, Maschinenmechaniker und Konstrukteur auch noch Webmaster und offensichtlich Experte im Umgang mit Frontpage 98! Nervige Laufschriften, Deadlinks und Tabellen mit unleserlichem Text sind seine Spezialität. (von Denis Simonet)

Wartungsfenster mit Hobbit

Besonders an einem Wartungsfenster ist die Enable/Disable-Funktion von Hobbit sehr hilfreich.
Schliesslich soll Hobbit ja nicht gleich jedes mal die Kavallerie alarmieren, nur weil während ein paar Wartungsarbeiten ein Server mal nicht verfügbar ist.
Doch bevor man Funktionen per WebGUI verwalten kann, muss man sich ein Passwort und einen berechtigten User setzen.

Dazu verwendet man am einfachsten htpasswd:

1
sudo htpasswd -c /etc/hobbit/hobbitpasswd admin

Nun gibt man zwei Mal das gewünschte Passwort ein, und schon ist die Arbeit getan.
Nun kann man auf seinem Hobbitserver das WebGUI aufrufen und unter Administration > enable/disable zuerst den Server, und dann den gewünschten Server oder auch gleich alles deaktivieren. Einloggen kann man sich mit dem Benutzernamen admin und dem eben gewählten Passwort.

Weiter kann man noch einen Grund vermerken und je nach Dauer zwischen automatischem oder manuellem reaktivieren der Überwachung wählen.

Ganz praktisch ist auch der letzte Punkt, mit welchem man das Deaktivieren der Überwachung auf die Minute genau 5 Jahre im voraus planen kann :)

Zugriffsbeschränkung von Hobbit umgehen

Seit dem letzten Update von Hobbit hat auch ein neues Feature Einzug gehalten.
Bei der Installation von Hobbit über die Konsole wird man nach einer oder mehreren IP Adressen gefragt, welche Zugriff auf das Webinterface von Hobbit erhalten sollen.

Für mich ist das insofern ein Problem, da ich nicht immer vorhersagen kann, welche IP Adresse ich gerade haben werde, wenn ich den Status meiner Server abfragen will.
Also habe ich mit allem Möglichen versucht, mir Zugriff zu verschaffen. Leider lässt sich weder Regex, noch ein ganzer IP-Range definieren.

Eine Möglichkeit, trotzdem von überall Zugriff zu erhalten, wäre gewesen, einfach eine ältere Version von Hobbit zu verwenden, wo dieses “Feature” noch nicht implementiert ist! Doch das ist auch nicht die beste Lösung.
Leider wollte auch das Internet nichts sinnvolles ausspucken; anscheinend bin ich der Einzige mit diesem Problem…

Schlussendlich, beim ziellosen durchstöbern der Hobbit-Konfigurationsfiles bin ich auf die Datei hobbit im Ordner /etc/apache2/conf.d/ gestossen!
Darin gibt es drei Mal folgenden Eintrag:

1
Allow from localhost ::1/128

Diese gilt es nur abzuändern in:

1
Allow from all

und dann Apache neustarten:

2
sudo /etc/init.d/apache2 restart

und schon ist dieses Problem aus der Welt geschaffen.
Von jetzt an komme ich von überall auf meinen Hobbitserver, egal welche IP ich habe :)