<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:series="http://unfoldingneurons.com/"
	>

<channel>
	<title>Bits, Bytes and my 5 cents &#187; Überwachung</title>
	<atom:link href="http://blog.encodingit.ch/tag/ueberwachung/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.encodingit.ch</link>
	<description>Life is just a technical game</description>
	<lastBuildDate>Wed, 08 Feb 2012 07:57:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Demonstrationen in neuem Ausmasse: Internet Blackout geplant</title>
		<link>http://blog.encodingit.ch/2012/01/demonstrationen-in-neuem-ausmasse-internet-blackout-geplant/</link>
		<comments>http://blog.encodingit.ch/2012/01/demonstrationen-in-neuem-ausmasse-internet-blackout-geplant/#comments</comments>
		<pubDate>Tue, 17 Jan 2012 12:15:03 +0000</pubDate>
		<dc:creator>Patrick</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Big Brother]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[SOPA]]></category>
		<category><![CDATA[Ueberwachung]]></category>
		<category><![CDATA[Überwachung]]></category>

		<guid isPermaLink="false">http://blog.encodingit.ch/?p=2980</guid>
		<description><![CDATA[Die Zeiten von Demonstrationen auf der Strasse sind vorbei. Am Mittwoch wird ein neues Kapitel aufgeschlagen.
Unter dem Namen Anti SOPA findet eine Demonstration gegen den Protect Intellectual Property Act des US Senats und den Stop Online Piracy Act des US Kongresses.
Beides sind Gesetzesentwürfe, welche die ungerechtfertigte Verbreitung von urheberrechtlich geschütztem Material im Internet unterbinden soll.<img src="http://www.encodingit.ch/piwik/piwik.php?idsite=2&rec=1" style="border:0" alt="" />]]></description>
			<content:encoded><![CDATA[<p>Die Zeiten von Demonstrationen auf der Strasse sind vorbei. Am Mittwoch wird ein neues Kapitel aufgeschlagen.<br />
Unter dem Namen <a href="http://sopastrike.com/on-strike/"  target="_blank">ON STRIKE</a> findet eine Demonstration gegen den Protect Intellectual Property Act des US Senats und den Stop Online Piracy Act des US Kongresses statt.<br />
Beides sind Gesetzesentwürfe, welche die ungerechtfertigte Verbreitung von urheberrechtlich geschütztem Material im Internet unterbinden soll. Eigentlich ja eine ganz gute Sache, nur wird diese Unterbindung der Verbreitung auf Kosten von Meinungsfreiheit ausgelebt. Wikipedia beschreibt das Gesetz wie folgt:</p>
<blockquote><p>Das Gesetz würde es dem US-Justizministerium und Copyright-Inhabern erlauben, gerichtliche Verfügungen gegen die Betreiber von Internetseiten zu beantragen, die einen Verstoß gegen das US-amerikanische Copyright darstellen. Den Zweck der Maßnahme wählt der Antragsteller. Zum Beispiel kann eine Verfügung Werbeagenturen und Bezahldiensten die Zusammenarbeit mit Inhabern betroffener Internetseiten untersagen und so das Tätigen weiterer Geschäfte verhindern.</p>
<p>Auch das Anzeigen der Internetseite in Suchmaschinen könnte blockiert werden. Durch das Gesetz würde das Herunterladen geschützter Inhalte zu einer schweren Straftat.[...]</p></blockquote>
<p><iframe src="http://player.vimeo.com/video/31100268?byline=0&amp;portrait=0" width="600" height="350" frameborder="0" webkitAllowFullScreen mozallowfullscreen allowFullScreen></iframe></p>
<p>Doch nun soll etwas dagegen gemacht werden! Grosse Portale Wikipedia, Google, Yahoo, Mozilla oder Amazon, aber auch kleinere Webseiten und Blogs werden morgen, dem 18. Januar von 05:00 UTC an für 12 Stunden offline sein, aus Protest gegen die geplanten Gesetzesentwürfe. </p>
<p><a href="https://twitter.com/#!/jimmy_wales/status/158971314449809409"  target="_blank">Jimmy Wales von Wikipedia</a></p>
<blockquote><p>Student warning! Do your homework early. Wikipedia protesting bad law on Wednesday! #sopa</p></blockquote>
<p><a href="https://twitter.com/#!/flamsmark/status/158996160718176256"  target="_blank">Oder Mozilla:</a></p>
<blockquote><p>@binarybits On Weds, @mozilla&#8217;s sites are planning to &#8220;go dark&#8221; for a while, replaced by content talking about how dangerous SOPA would be. </p></blockquote>
<p>Andere wie Twitter oder Facebook rätseln noch, ob sie auch mitziehen wollen.<br />
Die Tatsache, dass durch eine Abschaltung für 12 Stunden die meisten der Unternehmen Schäden in der Höhe ein paar Tausend bis ein paar Millionen Dollar hinnehmen, zeigt, wie ernst es um die beiden Gesetzesvorschläge steht.</p>
<p>Wer auch mitmachen möchte, der kann auf seiner Seite folgenden Javascript-Code einfügen, wodurch die Protestseite automatisch aktiviert und deaktiviert wird. Einfach in den Header, gleich vor dem /head einfügen:</p>
<pre class="brush: jscript; title: ; notranslate">
&lt;script&gt;
var a=new Date;if(18==a.getDate()&amp;&amp;0==a.getMonth()&amp;&amp;2012==a.getFullYear()&amp;&amp;5&lt;=a.getHours())window.location=&quot;http://blog.encodingit.ch/zensur.html&quot;;
var a=new Date;if(19==a.getDate()&amp;&amp;0==a.getMonth()&amp;&amp;2012==a.getFullYear()&amp;&amp;5&gt;=a.getHours())window.location=&quot;http://blog.encodingit.ch/zensur.html&quot;;
&lt;/script&gt;
</pre>
<img src="http://www.encodingit.ch/piwik/piwik.php?idsite=2&rec=1" style="border:0" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.encodingit.ch/2012/01/demonstrationen-in-neuem-ausmasse-internet-blackout-geplant/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ägypten vom Internet getrennt</title>
		<link>http://blog.encodingit.ch/2011/01/agypten-vom-internet-getrennt/</link>
		<comments>http://blog.encodingit.ch/2011/01/agypten-vom-internet-getrennt/#comments</comments>
		<pubDate>Fri, 28 Jan 2011 07:59:43 +0000</pubDate>
		<dc:creator>Patrick</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Big Brother]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Überwachung]]></category>

		<guid isPermaLink="false">http://blog.encodingit.ch/?p=1471</guid>
		<description><![CDATA[Es klingt relativ seltsam; aber es scheint so zu sein.
Das erste Mal in der Geschichte des Internets wurde ein Land komplett vom Internet getrennt: Ägypten!<img src="http://www.encodingit.ch/piwik/piwik.php?idsite=2&rec=1" style="border:0" alt="" />]]></description>
			<content:encoded><![CDATA[<p>Es klingt relativ seltsam; aber es scheint so zu sein.<br />
Das erste Mal in der Geschichte des Internets wurde ein Land komplett vom Internet getrennt: Ägypten!</p>
<p>Wie <a target="_blank" href="http://www.huffingtonpost.com/2011/01/27/egypt-internet-goes-down-_n_815156.html" >mehrere</a> <a target="_blank" href="http://www.huffingtonpost.com/2011/01/27/egypt-internet-goes-down-_n_815156.html" >Quellen</a> berichten, wurden gestern, dem 27.1.2011 um 22:34 UTC, der oder die ISP des Landes von der Regierung Ägyptens angeordnet, jegliche Verbindungen nach ausserhalb des Landes zu kappen!<br />
Bestätigt wurde dies unter anderem schon von einem CNN Reporter vor Ort:</p>
<blockquote><p>CNN reporter Ben Wedeman confirmed Internet is down in Cairo and writes, &#8220;No internet, no SMS, what is next? Mobile phones and land lines? So much for stability.</p></blockquote>
<p>Somit stehen alle Firmen, Banken und Privatpersonen ohne Internet da&#8230;<br />
Weiter sind alle innerhalb Ägypten gehosteten Seiten (*.eg) für alle Internetuser ausserhalb des Landes offline. So unter anderem auch Regierungsseiten wie <a target="_blank" href="http://www.egypt.gov.eg" >www.egypt.gov.eg</a> oder www.eip.gov.eg, was mich schon ein bisschen nachdenklich stimmt!</p>
<p>Was geht vor in Ägypten, was die Regierung um jeden Preis vor dem Rest der Welt verheimlichen will? Sehr wahrscheinlich hängt es mit den jüngsten Protesten zusammen, doch was plant dann die Regierung als Gegenmassnahme wovon die Welt nichts erfahren darf?</p>
<p>Offiziell hat man noch keine Stellung genommen, doch man darf gespannt sein&#8230;</p>
<img src="http://www.encodingit.ch/piwik/piwik.php?idsite=2&rec=1" style="border:0" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.encodingit.ch/2011/01/agypten-vom-internet-getrennt/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Was bedeutet Load unter Linux?</title>
		<link>http://blog.encodingit.ch/2010/12/was-bedeutet-load-unter-linux/</link>
		<comments>http://blog.encodingit.ch/2010/12/was-bedeutet-load-unter-linux/#comments</comments>
		<pubDate>Fri, 17 Dec 2010 13:32:22 +0000</pubDate>
		<dc:creator>Patrick</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Planet]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Überwachung]]></category>

		<guid isPermaLink="false">http://blog.encodingit.ch/?p=1339</guid>
		<description><![CDATA[Also habe ich mich auf die Suche gemacht und die Last der Maschine mit uptime, vmstat oder top analysiert.
Und dabei ist mir etwas sehr seltsames aufgefallen: vmstat und top haben beide angezeigt, dass die CPU (2x 4 Kerne) der Maschine zu 99% mit Idle, also keiner Arbeit belegt ist.
Komischerweise aber zeigt uptime für den Load average einen Wert von 1.7. 

load average: 1.70, 1.40, 1.30

Doch nun die grosse Frage: Wofür steht Load denn überhaupt?<img src="http://www.encodingit.ch/piwik/piwik.php?idsite=2&rec=1" style="border:0" alt="" />]]></description>
			<content:encoded><![CDATA[<p>Heute morgen war ich mit einem Cluster-Node beschäftigt, welcher sehr viel seiner Rechenkraft mit Systemarbeiten belegt, was im Idealfall natürlich nicht sein sollte.<br />
Also habe ich mich auf die Suche gemacht und die Last der Maschine mit uptime, vmstat oder top analysiert.<br />
Und dabei ist mir etwas sehr seltsames aufgefallen: vmstat und top haben beide angezeigt, dass die CPU (2x 4 Kerne) der Maschine zu 99% mit Idle, also keiner Arbeit belegt ist.<br />
Komischerweise aber zeigt uptime für den Load average einen Wert von 1.7.</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;">load average: <span style="color: #000000;">1.70</span>, <span style="color: #000000;">1.40</span>, <span style="color: #000000;">1.30</span></pre></td></tr></table></div>

<p>Doch nun die grosse Frage: Wofür steht Load denn überhaupt?</p>
<p>Die drei Werte stehen für die Last der Maschine zu einem bestimmten Zeitpunkt, jeweils für die aktuelle Minute, über 5 und über 15 Minuten.</p>
<p>Um zu verstehen, was der Load aber tatsächlich darstellt, gehen wir von einer Maschine mit einem Single-Core aus. Diesen kann man gleichsetzen mit einer Brücke mit einer Spur.</p>
<p>Zeigt der Load 1.0 an, so ist die Brücke optimal belastet:<br />
<img src="http://blog.encodingit.ch/wp-content/uploads/2010/12/load1.png" alt="" title="load1" width="188" height="43" class="alignnone size-full wp-image-1340" /><br />
Es kommen genau so viele Autos durch, wie vorgesehen und keines muss warten.</p>
<p>Wir ein Load von unter 1, zum Beispiel 0.5 angezeigt, so hätten nochmals so viele Autos platz, die Brücke ist also nicht voll ausgelastet:<br />
<img src="http://blog.encodingit.ch/wp-content/uploads/2010/12/load0.5.png" alt="" title="load0.5" width="189" height="45" class="alignnone size-full wp-image-1341" /></p>
<p>Der weitaus kritischere Fall aber ist dann ein Wert über 1.0, zum Beispiel 1.7:<br />
<img src="http://blog.encodingit.ch/wp-content/uploads/2010/12/load17.png" alt="" title="load17" width="271" height="46" class="alignnone size-full wp-image-1342" /><br />
Die bedeutet, dass die Brücke überlastet ist. Die Spur der Brücke ist also nicht nur voll ausgelastet, es müssen sogar noch Autos vor der Brücke warten!</p>
<p>Nun lässt sich dies aber so nur auf einen Single-Core-Maschine anwenden.<br />
In unserem Fall sind ja 8 Kerne vorhanden, was wiederum 8 Spuren auf einer Brücke, also Platz für 8 Reihen voll Autos bedeuten würde:<br />
<img src="http://blog.encodingit.ch/wp-content/uploads/2010/12/load8.png" alt="" title="load8" width="188" height="140" class="alignnone size-full wp-image-1346" /></p>
<p>Das System ist also genau optimal ausgelastet, wenn der Load die selbe Anzahl ausgibt, wie an Kernen vorhanden sind.<br />
Wie viel das tatsächlich sind, gibt folgender Befehl aus:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">grep</span> <span style="color: #ff0000;">'model name'</span> <span style="color: #000000; font-weight: bold;">/</span>proc<span style="color: #000000; font-weight: bold;">/</span>cpuinfo <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #c20cb9; font-weight: bold;">wc</span> <span style="color: #660033;">-l</span></pre></td></tr></table></div>

<p>In meinem Fall also ist ein Wert von 1.7 nicht schlimm, da erst 8 Volllast bedeuten würde, was sich auch wiederum mit den 99% Idle von vmstat deckt.</p>
<p>[<a target="_blank" href="http://blog.scoutapp.com/articles/2009/07/31/understanding-load-averages" >Quelle</a>]</p>
<img src="http://www.encodingit.ch/piwik/piwik.php?idsite=2&rec=1" style="border:0" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.encodingit.ch/2010/12/was-bedeutet-load-unter-linux/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Xymon konfiguration</title>
		<link>http://blog.encodingit.ch/2009/12/xymon-konfiguration/</link>
		<comments>http://blog.encodingit.ch/2009/12/xymon-konfiguration/#comments</comments>
		<pubDate>Wed, 30 Dec 2009 14:25:39 +0000</pubDate>
		<dc:creator>Patrick</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Monitoring]]></category>
		<category><![CDATA[Xymon]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Planet]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Überwachung]]></category>

		<guid isPermaLink="false">http://blog.encodingit.ch/?p=711</guid>
		<description><![CDATA[Vor einiger Zeit habe ich über die Installation von Xymon geschrieben. Heute will ich ein paar Worte zu der eigentlich sehr simplen Konfiguration verlieren.

Alle Einstellungen zu überwachenden Servern und Netzwerkkomponenten werden in der Datei /etc/hobbit/bb-hosts eingetragen.<img src="http://www.encodingit.ch/piwik/piwik.php?idsite=2&rec=1" style="border:0" alt="" />]]></description>
			<content:encoded><![CDATA[<p>Vor einiger Zeit habe ich über die Installation von <a href="http://blog.encodingit.ch/2009/12/small-brother-im-eigenen-netwerk/"  target="_blank">Xymon</a> geschrieben. Heute will ich ein paar Worte zu der eigentlich sehr simplen Konfiguration verlieren.</p>
<p>Alle zu überwachenden Servern und Netzwerkkomponenten werden in der Datei /etc/hobbit/bb-hosts eingetragen.</p>
<p>Ein Eintrag ist dabei immer gleich aufgebaut:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="hobbit" style="font-family:monospace;">172.16.10.2		voodoo.hswn.dk		# ssh ntp dns bbd apache</pre></td></tr></table></div>

<p>Zuerst steht die IP, welche zum überwachen verwendet wird.<br />
Danach folgt der Name, unter welchem alle Stati auf der Seite schlussendlich aufgeführt werden.<br />
Am Schluss, entgegen jeder Logik, stehen auskommentiert die zu überwachenden Funktionen und Dienste.<br />
Im Falle unseres Beispieles sieht das wie folgt aus:</p>
<p><a href="http://blog.encodingit.ch/wp-content/uploads/2009/12/basic.png"  rel="lightbox[711]"><img class="alignnone size-full wp-image-712" title="basic" src="http://blog.encodingit.ch/wp-content/uploads/2009/12/basic.png" alt="" width="364" height="31" /></a></p>
<p>Nun kann man mit Xymon die gängigsten Funktionen und Services überwachen. Jeder Service, den man überwachen will, muss wie obig schon aufgeführt, nach der Raute eingetragen werden.</p>
<p>Die gebräuchlichsten Funktionen sind dabei die folgenden:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
</pre></td><td class="code"><pre class="hobbit" style="font-family:monospace;">ssh:		Überwacht den SSH Zugriff
ntp:		Überwacht das NTP (Network Time Protokoll)
dns:		Überwacht DNS Funktionen des Servers
bbd:		Überwacht den Xymon Daemon
apache:		Überwacht die Apacheserver-Funktionen
dialup:		Überwacht den Dialup Zugriff
noconn:		Deaktiviert die Überwachung per Ping
smtp:		Überwacht die SMTP Funktion eines Mailservers
pop3:		Überwacht die POP3 Funktion eines Mailservers
imap:		Überwacht die IMAP Funktion eines Mailservers
clamd:		Überwacht den ClamAV-Daemon
dnsreg:		Überwacht den DNS Eintrag auf dessen Gültigkeit
[URL]:		Überwacht den HTTP(S) Zugriff auf die angegebene URL</pre></td></tr></table></div>

<p>Alle bisherigen Einstellungen haben sich mit den Funktionen, welche man überwachen will beschäftigt.<br />
Besonders in geschäftlicher Umgebung, wo man sehr viele Server hat, ist es interessant, dass man auch den Look &#038; Feel des Webinterfaces mitbestimmen kann.</p>
<p>So kann man seine gesamte zu überwachenden Komponenten in Server und Services unterteilen:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
</pre></td><td class="code"><pre class="hobbit" style="font-family:monospace;">page servers Systems
172.16.10.2		voodoo.hswn.dk		# ssh ntp dns bbd apache
[weitere....]
page services Services
172.16.10.2		mail.hswn.dk		# smtp pop3 imap clamd
[weitere...]</pre></td></tr></table></div>

<p>Dies hat zur folge, dass man beim Aufrufen des Webinterfaces nicht von hunderten von Servern erschlagen wird, sondern das man zwei Punkte &#8216;Systems&#8217; und &#8216;Services&#8217; zur Auswahl hat:</p>
<p><a href="http://blog.encodingit.ch/wp-content/uploads/2009/12/pages.png"  rel="lightbox[711]"><img src="http://blog.encodingit.ch/wp-content/uploads/2009/12/pages.png" alt="" title="pages" width="259" height="31" class="alignnone size-full wp-image-716" /></a></p>
<p>Da die Seite Services wirklich nur für Services gedacht ist, fehlen da auch Überwachungspunkte wie CPU, Disk etc. Diese werden in der Kategorie Servers automatisch zugefügt, und überwachen z.B. die Auslastung der CPU oder freien Speicher der Festplatte.<br />
Dies ist nicht etwa ein Bug, sondern tun bei der Überwachung eines Service einfach nichts zur Sache und wurden absichtlich weggelassen.</p>
<p>Zur weiteren Strukturierung kann man nun auch noch Server und Services innerhalb einer Seite weiter zusammenfassen und gruppieren:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
</pre></td><td class="code"><pre class="hobbit" style="font-family:monospace;">group-compress &lt;font size=&quot;+1&quot;&gt;Mail&lt;/font&gt;
172.16.10.2		mail.hswn.dk		# smtp pop3 imap clamd
[weitere...]
group-compress &lt;font size=&quot;+1&quot;&gt;Web&lt;/font&gt;
172.16.10.2		www.hswn.dk		# http://www.hswn.dk/ apache
[weitere...]</pre></td></tr></table></div>

<p>Dies wiederum zeigt sich im Webinterface wiefolgt:</p>
<p><a href="http://blog.encodingit.ch/wp-content/uploads/2009/12/group1.png"  rel="lightbox[711]"><img src="http://blog.encodingit.ch/wp-content/uploads/2009/12/group1.png" alt="" title="group" width="500" height="241" class="alignnone size-full wp-image-721" /></a></p>
<p>So nun eine komplette Konfigurationsdatei kann etwa so aussehen:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
</pre></td><td class="code"><pre class="hobbit" style="font-family:monospace;"># Master configuration file for Hobbit
#
# This file defines several things:
#
# 1) By adding hosts to this file, you define hosts that are monitored by Hobbit
# 2) By adding &quot;page&quot;, &quot;subpage&quot;, &quot;group&quot; definitions, you define the layout
#    of the Hobbit webpages, and how hosts are divided among the various webpages 
#    that Hobbit generates.
# 3) Several other definitions can be done for each host, see the bb-hosts(5)
#    man-page.
#
# You need to define at least the Hobbit server itself here.
&nbsp;
0.0.0.0			.default.		# bbd
&nbsp;
page servers Systems
group-compress &lt;font size=&quot;+1&quot;&gt;Servers&lt;/font&gt;
172.16.10.2     	voodoo.hswn.dk		# ssh ntp dns bbd apache
&nbsp;
172.16.10.5		miro.hswn.dk		# ssh http://miro.hswn.dk/
&nbsp;
172.16.10.4		dali.hswn.dk		# ssh dialup
&nbsp;
group-compress &lt;font size=&quot;+1&quot;&gt;Test systems&lt;/font&gt;
0.0.0.0			osiris.hswn.dk		# dialup
0.0.0.0			localhost		# ssh
&nbsp;
page services Services
group-compress &lt;font size=&quot;+1&quot;&gt;Network&lt;/font&gt;
147.29.31.155		adsl.hswn.dk		# noconn
&nbsp;
group-compress &lt;font size=&quot;+1&quot;&gt;Mail&lt;/font&gt;
172.16.10.2     	mail.hswn.dk		# smtp pop3 imap clamd
&nbsp;
group-compress &lt;font size=&quot;+1&quot;&gt;Web&lt;/font&gt;
172.16.10.2     	www.hswn.dk		# http://www.hswn.dk/ apache
172.16.10.2     	webmail.hswn.dk		# https://webmail.hswn.dk/src/login.php
&nbsp;
group-compress &lt;font size=&quot;+1&quot;&gt;News&lt;/font&gt;
172.16.10.2     	news.hswn.dk		# nntp
&nbsp;
group &lt;font size=&quot;+1&quot;&gt;Domains&lt;/font&gt;
0.0.0.0			hswn.dk			# noconn dnsreg
0.0.0.0			storner.dk		# noconn dnsreg
0.0.0.0			storner.com		# noconn dnsreg</pre></td></tr></table></div>

<p>Wie das ganze nun schlussendlich aussieht, findet man auf der offiziellen Seite von Xymon.<br />
Auf dieser Seite findet man auch die Konfigurationsdatei, welche ich obig verwendet habe. Wer also nicht meine vereinfachte Version will, kann hier die Originale finden.</p>
<img src="http://www.encodingit.ch/piwik/piwik.php?idsite=2&rec=1" style="border:0" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.encodingit.ch/2009/12/xymon-konfiguration/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Bundestrojaner goes GPL</title>
		<link>http://blog.encodingit.ch/2009/08/bundestrojaner-goes-gpl/</link>
		<comments>http://blog.encodingit.ch/2009/08/bundestrojaner-goes-gpl/#comments</comments>
		<pubDate>Mon, 31 Aug 2009 14:40:52 +0000</pubDate>
		<dc:creator>Patrick</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Programmieren]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Big Brother]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Überwachung]]></category>

		<guid isPermaLink="false">http://compr00t.co.funpic.de/?p=446</guid>
		<description><![CDATA[Man hat ja schon lange mal darüber gehört, dass der Bundestrojaner für Deutschland in der Schweiz programmiert worden sei.

Doch nun gibt es handfeste Beweise! Der Programmierer Ruben Unteregger, ehemaliger Angestellter des Schweizer Unternehmen ERA IT Solutions, packt aus.<img src="http://www.encodingit.ch/piwik/piwik.php?idsite=2&rec=1" style="border:0" alt="" />]]></description>
			<content:encoded><![CDATA[<p>Man hat ja schon lange mal darüber gesprochen, dass der Bundestrojaner für Deutschland in der Schweiz programmiert worden sei.</p>
<p>Doch nun gibt es handfeste Beweise! Der Programmierer Ruben Unteregger, ehemaliger Angestellter des Schweizer Unternehmen ERA IT Solutions, packt aus.</p>
<p>Für den Trojaner selbst und dessen Entwicklung gilt zwar Geheimhaltungspflicht, doch die Softwarerechte sind immer noch im Besitz von Ruben, weshalb er den Sourcecode auch teilweise unter der GPL veröffentlichen konnte.</p>
<p>Details zu Ruben und seiner Arbeit bei ERA IT Solutions findet man in einem <a href="http://www.megapanzer.com/2009/08/21/interview-on-gulli-com-about-the-skype-trojan-and-trojans-in-general/"  target="_blank">Interview</a> mit ihm, welches durch Gulli zustande kam.</p>
<p>Der Trojaner selbst gibt es in zwei Versionen: Mini- und Megapanzer.</p>
<p>Der <a href="http://www.megapanzer.com/source-code/"  target="_blank">Megapanzer </a>wurde nur Stückchenweise veröffentlicht, wogegen der <a href="http://www.megapanzer.com/source-code/"  target="_blank">Minipanzer</a>, die abgespeckte Version, voll und ganz verfügbar ist.</p>
<p>Da leider ein Geheimhaltungsvertrag zwischen Ruben und seinem Ex-Arbeitgeber besteht, gibt es nur Spekulationen über den Auftraggeber und leider keine eindeutigen Beweise, dass da wirklich die Regierung mit drinhängt!</p>
<p>Laut Ruben bietet der Trojaner noch keinen Support für Linux, erst für Windows XP. Doch wie lange das wohl noch so bleibt?</p>
<p>Ich finde das ganze sehr beunruhigend, sollte da tatsächlich die Regierung mitmischen! Gleichzeitig habe ich grossen Respekt vor Ruben und vor seiner Arbeit und dem Schritt, den Code öffentlich zu machen.</p>
<img src="http://www.encodingit.ch/piwik/piwik.php?idsite=2&rec=1" style="border:0" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.encodingit.ch/2009/08/bundestrojaner-goes-gpl/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Biometrischer Pass schon in 2010?</title>
		<link>http://blog.encodingit.ch/2008/08/biometrischer-pass-in-2010/</link>
		<comments>http://blog.encodingit.ch/2008/08/biometrischer-pass-in-2010/#comments</comments>
		<pubDate>Sat, 30 Aug 2008 07:00:53 +0000</pubDate>
		<dc:creator>Patrick</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Gesetz]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WWW]]></category>
		<category><![CDATA[Überwachung]]></category>

		<guid isPermaLink="false">http://compr00t.5x.to/?p=103</guid>
		<description><![CDATA[Gestern, am Tag der Informatik, ist mir ein Plakat vom CCC aufgefallen: Biometrischer Pass schon in 2010. Ich war geschockt, da ich eigentlich der Meinung war, so tief würde die Schweiz nie sinken! Aber so wie es aussieht, ist wirklich ein Biometrischer Pass geplant, wie schweizerpass.ch weiss: &#8220;Zusätzlich zu den bisher im Pass enthaltenen Daten [...]<img src="http://www.encodingit.ch/piwik/piwik.php?idsite=2&rec=1" style="border:0" alt="" />]]></description>
			<content:encoded><![CDATA[<p>Gestern, am Tag der Informatik, ist mir ein Plakat vom CCC aufgefallen: <strong>Biometrischer Pass schon in 2010</strong>.</p>
<p>Ich war geschockt, da ich eigentlich der Meinung war, so tief würde die Schweiz nie sinken! Aber so wie es aussieht, ist wirklich ein Biometrischer Pass geplant, wie schweizerpass.ch weiss:</p>
<blockquote><p><em>&#8220;Zusätzlich zu den bisher im Pass enthaltenen Daten zur Person wird auf dem Chip ein digitales Foto im jpeg-Format abgespeichert, das mit dem im Pass abgebildeten identisch ist. In naher Zukunft, sollen gemäss den Standards der Europäischen Union Pässe ausgestellt werden, die darüber hinaus auch zwei Fingerabdrücke enthalten.&#8221;</em></p></blockquote>
<p>So weit sind wir also schon! Heute der Biometrische Pass, morgen die Datenspeicherung, dann der Bundestrojaner und übermorgen die totale Überwachung! Wir eifenrn gerade Deutschland nacht&#8230;. Doch ist es wirklich dass was wir wollen? Ist das wirklich notwendig? Seit die Vorratsdatenspeicherung in Deutschland eingeführt wurde, wurde noch nicht ein potentioneller Gefährlicher entdeckt oder überführt. Für Gärtner, Bauarbeiter etc ist der Biometrische Pass ein schlechtes Kapitel. Beim Erstellen des Passes werden die besten Fingerabdrücke genommen. Beim Einreisen in die USA werden die Fingerabdrücke wieder genommen und mit denen im Pass verglichen. Da die Finger eines Handwerkers aber grosser Belastung ausgesetzt sind, stimmen ein Grossteil der Vergleiche nicht überein, und die betroffene Person wird in ein Nebenraum geführt, da es ja anscheinend nicht ihr Pass ist&#8230;</p>
<p>Ein weiteres Problem drängt uns die EU auf! Die Biometrischen Daten müssen vom Bunde zentral gespeichert werden und andere Länder müssen uneingeschränkten Zugriff darauf erhalten! D.h. jedes verdammte scheiss Land (sorry für die Ausdrucksweise) welches in der EU ist, hat Zugriff auf vertrauliche und private Daten von Schweizer Bürgern!</p>
<p>All das nehmen wir in Kauf, wenn wir den Biometrischen Pass aktzeptieren! Und das darf nicht geschehen!</p>
<p>Wir müssen uns fragen, ob wir für unsere &#8220;Sicherheit&#8221; wirklich unser letztes Stücken Privatsfähre aufgeben wollen?</p>
<p>Wer das Buch 1984 gelesen hat, weiss was totale Kontrolle heisst, und auf diesem Weg befinden wir uns zur Zeit!</p>
<p><strong>Immer noch nicht überzeugt?</strong></p>
<p>Dann schaue mal hier rein!</p>
<p><strong>Was kann der normale Bürger tun?</strong></p>
<p>Er kann das Referendum unterstützen! Bis zum 2.10. müssen 50&#8217;000 Unterschriften her! Gut die Hälfte gibt es schon! Wenn auch du nicht nur tatenlos zusehen willst, wie unsere Welt immer mehr kontrolliert wird, dann drucke dieses Formular aus, suche dir 5 Stimmberechtigte uns sende das Formular an die angegebene Adresse! Die Schweiz wird dir danken</p>
<blockquote><p>Weiter Links und Quellen:</p>
<p><span class="removed_link" title="http://www.freiheitskampagne.ch/">freiheitskampagne<br />
</span></p>
<p><a href="http://www.humanrights.ch/home/de/Schweiz/Politik/Freiheiten/Datenschutz/idart_5891-content.html"  target="_blank">humanrights.ch</a></p>
<p><a href="http://www.daten-speicherung.de/kontrolle_muss_sein.mp3"  target="_blank">Kontrolle muss sein!</a></p>
<p><span class="removed_link" title="http://su2.info/d/ak-vorrat/Sicherheitswahn.mp3">Sicherheitswahn</span></p>
<p><a href="http://www.nzz.ch/nachrichten/schweiz/biometrische_paesse_definitiv_ab_mitte_2009__1.687807.html"  target="_blank">NZZ Biometrischer Pass</a></p></blockquote>
<img src="http://www.encodingit.ch/piwik/piwik.php?idsite=2&rec=1" style="border:0" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.encodingit.ch/2008/08/biometrischer-pass-in-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.daten-speicherung.de/kontrolle_muss_sein.mp3" length="5088651" type="audio/mpeg" />
<enclosure url="http://su2.info/d/ak-vorrat/Sicherheitswahn.mp3" length="6659994" type="audio/mpeg" />
		</item>
		<item>
		<title>Art. 39a &#8211; das neue Gesetz</title>
		<link>http://blog.encodingit.ch/2008/06/art-39a-das-neue-gesetz/</link>
		<comments>http://blog.encodingit.ch/2008/06/art-39a-das-neue-gesetz/#comments</comments>
		<pubDate>Mon, 30 Jun 2008 16:58:26 +0000</pubDate>
		<dc:creator>Patrick</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Bloging]]></category>
		<category><![CDATA[Gesetz]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Überwachung]]></category>

		<guid isPermaLink="false">http://compr00t.5x.to/?p=55</guid>
		<description><![CDATA[Ab dem ersten Juli tritt in der Schweiz die Änderung an Art. 39a in Kraft. Laut diesem ist das herstellen oder verbreiten von Tools, welche technische Barrieren (Kopierschutz) umgehen oder das erstellen von entsprechenden Turtorials illegal und somit strafbar! Das Recht auf eine Sicherheitskopie besteht trotzdem immer noch. Die Frage die man sich hier stellen [...]<img src="http://www.encodingit.ch/piwik/piwik.php?idsite=2&rec=1" style="border:0" alt="" />]]></description>
			<content:encoded><![CDATA[<p>Ab dem ersten Juli tritt in der Schweiz die Änderung an Art. 39a in Kraft. Laut diesem ist das herstellen oder verbreiten von Tools, welche technische Barrieren (Kopierschutz) umgehen oder das erstellen von entsprechenden Turtorials illegal und somit strafbar!</p>
<p>Das Recht auf eine Sicherheitskopie besteht trotzdem immer noch.</p>
<p>Die Frage die man sich hier stellen muss, wie kann man sich eine Sicherheitskopie erstellen wenn man nicht die entsprechenden Tools oder Anleitungen hat und trotzdem fortan noch ein Kopierschutz auf allen CDs oder DVDs lastet?!?</p>
<p>Was ändert sich für den User:</p>
<ul>
<li>Sie machen sich nicht strafbar, falls Sie Kopiersperren und Zugangskontrollen ausschliesslich zur Erstellung einer Privat- oder Sicherungskopie umgehen.</li>
</ul>
<ul>
<li>Sie machen sich nicht strafbar, wenn Sie Umgehungstools herunterladen und zu Privatzwecken besitzen.</li>
</ul>
<ul>
<li>Sie machen sich strafbar, wenn Sie die Tools zu Erwerbszwecken besitzen.</li>
</ul>
<ul>
<li>Sie machen sich strafbar, wenn Sie in unserem Forum auf illegale Tools hinweisen oder darauf verlinken.</li>
</ul>
<p>Ob das Gesetz sinnvoll ist oder nicht, muss man ja wohl nicht speziell erwähnen. Es sieht ganz so aus, als ob die Schweiz gegenüber der amerikanischen Filmindustrie mal wieder klein beigegeben hat!!</p>
<img src="http://www.encodingit.ch/piwik/piwik.php?idsite=2&rec=1" style="border:0" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.encodingit.ch/2008/06/art-39a-das-neue-gesetz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Good By Schweden</title>
		<link>http://blog.encodingit.ch/2008/06/good-by-schweden/</link>
		<comments>http://blog.encodingit.ch/2008/06/good-by-schweden/#comments</comments>
		<pubDate>Tue, 24 Jun 2008 20:16:40 +0000</pubDate>
		<dc:creator>Patrick</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Big Brother]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Überwachung]]></category>

		<guid isPermaLink="false">http://compr00t.5x.to/?p=47</guid>
		<description><![CDATA[Die Dekokratie in Schweden ist gestorben! Mann kann nur hoffen das Schweden da ein Einzelfall bleibt und sich das nicht verbreitet. Menschenrechtsgruppen kritisierten das Gesetz schon heftigst und wirken ihm mit Streiks entgegen. Das Lausch-Gesetzt wurde in Schweden in einer Nacht- und Nebelaktion mit knappen 143 zu 138 Stimmen ANGENOMMEN! D.h., dass der dem Militär [...]<img src="http://www.encodingit.ch/piwik/piwik.php?idsite=2&rec=1" style="border:0" alt="" />]]></description>
			<content:encoded><![CDATA[<p>Die Dekokratie in Schweden ist gestorben! Mann kann nur hoffen das Schweden da ein Einzelfall bleibt und sich das nicht verbreitet. Menschenrechtsgruppen kritisierten das Gesetz schon heftigst und wirken ihm mit Streiks entgegen. Das Lausch-Gesetzt wurde in Schweden in einer Nacht- und Nebelaktion mit knappen 143 zu 138 Stimmen ANGENOMMEN!</p>
<p>D.h., dass der dem Militär unterstellten Geheimdienst, den kompletten elektronischen Datenverkehr aller Bürger sowie aller Einrichtungen inkl. dem Ausland per Internet, Fax und Telefon überwachen darf. Man will so Gefahren &#8220;von außen&#8221; schneller erkennen zu können.</p>
<p>Der schwedische Geheimdienst bekommt so ein uneingeschränktes Abhörrecht ohne jeden Nachweis konkreter Verdachtsmomente.</p>
<p><em>Quellen:</em></p>
<p><a href="http://arstechnica.com/news.ars/post/20080618-swedish-parliament-rejects-big-brother-surveillance-bill.html"  target="_blank">http://arstechnica.com/news.ars/post/20080618-swedish-parliament-rejects-big-brother-surveillance-bill.html</a></p>
<img src="http://www.encodingit.ch/piwik/piwik.php?idsite=2&rec=1" style="border:0" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.encodingit.ch/2008/06/good-by-schweden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

