<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>Veni, Vidi, VISA - Software</title>
    <link>http://strcat.de/blog/</link>
    <description>Friends come and go, but enemies accumulate.</description>
    <dc:language>de</dc:language>
    <admin:errorReportsTo rdf:resource="mailto:" />
    <generator>Serendipity 1.5.1 - http://www.s9y.org/</generator>
    <webMaster>zsh-feed@strcat.de</webMaster>
<pubDate>Wed, 24 Feb 2010 14:16:36 GMT</pubDate>

    <image>
        <url>http://strcat.de/blog/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Veni, Vidi, VISA - Software - Friends come and go, but enemies accumulate.</title>
        <link>http://strcat.de/blog/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Mutt: Mails aus einem Script heraus versenden</title>
    <link>http://strcat.de/blog/archives/1475-Mutt-Mails-aus-einem-Script-heraus-versenden.html</link>
            <category>Linux/Unix</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1475-Mutt-Mails-aus-einem-Script-heraus-versenden.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1475</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1475</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Eigentlich keine grosse Sache: &lt;code&gt;echo foo | mutt user@name.invalid&lt;/code&gt; und der Fall hat sich. Lustig wird es nur wenn man eine Datei anhängen will. Ein &lt;code&gt;echo foo | mutt -a /tmp/jehova.txt user@name.invalid&lt;/code&gt; funktioniert normalerweise .. oder auch nicht. Weil wenn sich Mutt dann mit &lt;b&gt;Can&#039;t stat user@name.invalid: No such file or directory&lt;/b&gt; verabschiedet, dann hat man (wie ich. Haha!) den Fehler gemacht und Mutt 1.5.20 installiert. Da muss das nämlich &lt;a href=&quot;http://www.mutt.org/doc/devel/manual.html#commandline&quot;&gt;eine andere Reihenfolge&lt;/a&gt; verwendet werden. Nämlich &lt;code&gt;echo foo | mutt -a /tmp/jehova.txt &lt;b&gt;--&lt;/b&gt; user@name.invalid&lt;/code&gt; und &lt;u&gt;The -a option must be last in the option list.&lt;/u&gt;.&lt;br /&gt;
Wenn mir das jemand gesagt hätte, dann hätte ich keine Panikattacken bekommen, weil ich seit fast &#039;ner Woche keine Backups mehr gemacht hab. 
    </content:encoded>

    <pubDate>Wed, 24 Feb 2010 15:16:36 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1475-guid.html</guid>
    <category>backup</category>
<category>command line applications</category>
<category>mail</category>
<category>mutt</category>

</item>
<item>
    <title>&quot;Meine Bash ist kaputt!&quot;</title>
    <link>http://strcat.de/blog/archives/1471-Meine-Bash-ist-kaputt!.html</link>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1471-Meine-Bash-ist-kaputt!.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1471</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1471</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Wenn ein &lt;code&gt;rm !(*.o|*.bak)&lt;/code&gt; mit einem &lt;b&gt;event not found&lt;/b&gt; quittiert wird, dann ist die nicht kaputt, sondern will nur ein &lt;code&gt;shopt -s extglob&lt;/code&gt; haben &lt;span style=&quot;font-size:70%&quot;&gt;*meinjanur*&lt;/span&gt; 
    </content:encoded>

    <pubDate>Wed, 10 Feb 2010 22:24:01 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1471-guid.html</guid>
    <category>bash</category>
<category>event not found</category>
<category>extglob</category>
<category>shopt</category>

</item>
<item>
    <title>Steuerdaten-CD interessant für Forensiker?</title>
    <link>http://strcat.de/blog/archives/1470-Steuerdaten-CD-interessant-fuer-Forensiker.html</link>
            <category>Politik/Presse</category>
            <category>Security</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1470-Steuerdaten-CD-interessant-fuer-Forensiker.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1470</wfw:comment>

    <slash:comments>9</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1470</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    &lt;blockquote&gt;&lt;b&gt;Die umstrittene Steuersünder-CD könnte sich möglicherweise als Bumerang erweisen. Durch datenforensische Methoden können Rückschlüsse auf die Herkunft des Datenträgers, und damit womöglich den Verkäufer, gezogen werden, warnen Experten.&lt;/b&gt;&lt;br /&gt;
Die deutsche Regierung erwägt, von einer anonymen Schweizer Quelle eine Daten-CD mit den Namen von Steuerhinterziehern zu kaufen. &lt;a href=&quot;http://www.gulli.com/news/streit-um-die-steuers-nder-cd-ein-kommentar-2010-02-02&quot;&gt;Nicht nur bei gulli:News sorgte dies für kontroverse Diskussionen&lt;/a&gt;. Auch die Schweizer sind über das deutsche Verhalten erbost; sie befürchten eine Aushebelung ihres stets hochgehaltenen Bankgeheimnisses. Neben den ethischen und politischen Aspekten sind aber auch technische Besonderheiten zu beachten. Mittels spezieller Verfahren aus der Datenrettung und Forensik ist auch die Herkunft der CD bestimmbar. So können digitale Spuren bis hin zu ihrem Ursprung zurückverfolgt werden, geben die Spezialisten von &lt;a href=&quot;http://exit.gulli.com/url/http://www.datenrettung.ch&quot;&gt;Kroll Ontrack&lt;/a&gt; zu bedenken.&lt;br /&gt;
&lt;br /&gt;
&quot;&lt;em&gt;Es gibt verschiedene Wege, um die Identität des Inhabers der Steuersünder-CD zu ermitteln&lt;/em&gt;&quot;, erläutert Reinhold Kern, Abteilungsleiter Forensik bei Kroll Ontrack. &lt;u&gt;Beim Brennen einer CD werden dem Fachmann zufolge etwa die Brenn-Software, die Marke des Geräts sowie die Seriennummer des Brenners gespeichert. Anhand dieser Informationen ist beispielsweise ein Arbeitsplatz schnell auffindbar.&lt;/u&gt; Somit ließen sich nicht nur Hinweise auf die Echtheit der Daten finden, sondern auch auf denjenigen, der sich mit dem Verkauf dieser Identitäten einige (Millionen) Euro hinzuverdienen will.&lt;br /&gt;
&lt;br /&gt;
Exakte Informationen über die Herkunft der Steuersünder-CD dürften besonders für die betroffenen Banken von Interesse sein. Zwar verfügt der Inhaber über die Möglichkeit, die Daten per Software in einem &quot;relativ einfachen Verfahren&quot; zu verschlüsseln und mit einem 20-Stellen-Passwort zu versehen, das schwer zu knacken sei, wie Kern gegenüber pressetext betont. Spätestens im Fall des Verkaufs müssten die Daten jedoch freigegeben werden. Allerdings weist Kroll Ontrack darauf hin, dass die gerichtliche Verwertbarkeit der forensisch erforschten Informationen von Fachjuristen beurteilt werden müsse.&lt;/blockquote&gt;&lt;br /&gt;
(via &lt;a href=&quot;http://www.gulli.com/news/steuerdaten-cd-interessant-f-r-forensiker-2010-02-05&quot;&gt;gulli.com&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Man beachte den von mir unterstrichenen Satz. In welcher Welt leben diese technischen Vollpfeifen eigentlich? Es gibt etliche OpenSource-Brennprogramme und noch mehr Möglichkeiten anonym zu brennen. Ich kenne einige Internetcafes die das Brennen einer CD anbieten. Wird dann das Internetcafe verklagt? Hoffentlich ist der Verkäufer nicht auf die Idee gekommen die CD im Ausland zu brennen (Tschechien, Polen oder - mein Gott.. - im Urlaub in den USA). Wie kommen die eigentlich auf so wahnwitzige Irrglauben das sowas auch nur annähernd realisierbar ist? Wenn ich mir im Hertie eine Brennsoftware für 5 kaufe, dann muss ich weder beim Kauf, noch bei der Installation irgendwelche persönlichen Daten eingeben.&lt;br /&gt;
Ich seh jetzt schon unseren rollstuhlfahrenden Grundgesetzvergewaltiger das SEK und die GSG9 reaktivieren damit sie sämtliche Nachbarländer Haus für Haus durchsuchen und den Vorschlag bringen, dass man sich beim Kauf irgendeiner CD mit Personalausweis und Fingerabdruck identifizieren muss. 
    </content:encoded>

    <pubDate>Fri, 05 Feb 2010 16:07:26 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1470-guid.html</guid>
    <category>brennsoftware</category>
<category>gulli</category>
<category>steuersünder-cd</category>

</item>
<item>
    <title>Ich glaube ich bin verliebt</title>
    <link>http://strcat.de/blog/archives/1467-Ich-glaube-ich-bin-verliebt.html</link>
            <category>Linux/Unix</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1467-Ich-glaube-ich-bin-verliebt.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1467</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1467</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    $Sekretärin kommt mit einem USB-Stick zu uns in den Serverraum und fragt den Admin ob er (man halte sich fest!) &quot;&lt;i&gt;schnell ein LaTeX-Paket auf ihrer Workstation installieren kann, damit sie schönere und ausführlichere Diagramme erstellen kann&lt;/i&gt;.&lt;br /&gt;
Auf meine Nachfrage als er wieder da war, hat er mir erklärt das den Sekretärinnen die Wahl des Betriebssystems selbst überlassen bleibt, solange es keine Nachteile bringt und sie schon seit einigen Jahren nur mit LaTeX arbeitet. Zwar auf Debian, aber aber wayne.. dafür hat sie einen durchaus knackigen Hintern und das gleicht es wieder aus :&amp;gt; 
    </content:encoded>

    <pubDate>Thu, 28 Jan 2010 16:56:40 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1467-guid.html</guid>
    <category>debian</category>
<category>latex</category>
<category>sekretärin</category>
<category>serverraum</category>

</item>
<item>
    <title>Serendipity 1.5.2 released</title>
    <link>http://strcat.de/blog/archives/1466-Serendipity-1.5.2-released.html</link>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1466-Serendipity-1.5.2-released.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1466</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1466</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    &lt;blockquote&gt;Serendipity 1.5.2 has been released to address the outstanding issue of SQLite installations with Serendipity. Upgrading an earlier version of Serendipity prior to 1.5.1 to this version should work without any problems, fixing the database upgrades that were faulty in Serendipity 1.5.1. This is the same patch that has been advertised in the old &lt;a href=&quot;http://blog.s9y.org/archives/215-Serendipity-1.5.1-with-SQLite.html&quot;&gt;blog posting&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Users who had upgraded to Serendipity 1.5 already can fix problems by checking the database table &#039;serendipity&#039; and make sure to insert a md5 hashed password, with hashtype=0.&lt;br /&gt;
&lt;br /&gt;
SQLite users should backup their database file (a random file name ending in .db) before updating. For users of other database systems, the Serendipity 1.5.2 update does not contain any changes and can be left out.&lt;/blockquote&gt;&lt;br /&gt;
(via &lt;a href=&quot;http://blog.s9y.org/archives/216-Serendipity-1.5.2-released.html&quot;&gt;blog.s9y.org&lt;/a&gt;) 
    </content:encoded>

    <pubDate>Mon, 25 Jan 2010 13:30:01 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1466-guid.html</guid>
    <category>release</category>
<category>s9y</category>
<category>update</category>

</item>
<item>
    <title>Die wirklichen Vorteile von Windows 7</title>
    <link>http://strcat.de/blog/archives/1463-Die-wirklichen-Vorteile-von-Windows-7.html</link>
            <category>Job</category>
            <category>Linux/Unix</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1463-Die-wirklichen-Vorteile-von-Windows-7.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1463</wfw:comment>

    <slash:comments>5</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1463</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Ich mag sie ja irgendwie meine &lt;a href=&quot;http://strcat.de/blog/plugin/tag/mcse&quot;&gt;MCSE&lt;/a&gt;s, weil sie bei einem Vortrag immer wieder für Kurzweil sorgen.. auch wenns mir jedesmal schwerfällt sie nicht mit meinem Zippo zu bewerfen. Diesen Montag war es mal wieder soweit. Ich war bei einer mittelständischen Firma (~500 Mitarbeiter), weil die eine Lösung für einen Datenbank- und einen Backupserver incl. Netzwerkanbindung gesucht haben (ging nur um die beiden Server, weil die Workstations mit XP liefen und sich das auch nicht ändern sollte).&lt;br /&gt;
Die beiden MCSEs halten ihren Vortrag vor mir und labern letztendlich nur das Zeug runter, das auf &lt;a href=&quot;http://windows.microsoft.com/de-DE/windows7/products/features&quot;&gt;der Homepage von Windows 7&lt;/a&gt; steht und überlassen mir dann &lt;i&gt;die Bühne&lt;/i&gt; mit den Worten &quot;&lt;i&gt;Wir sind gespannt ob Linux mit dieser Vielzahl der Features von Windows 7 mithalten kann&lt;/i&gt;&quot;... und jetzt muss ich dazu sagen das die beiden mich noch nicht kannten und deshalb doch etwas aus dem Takt gekommen sind als mein erster Satz &quot;&lt;i&gt;80% der eben genannten Features benötigt ein Server nicht und die anderen 20% sind ohne Probleme mit Linux realisierbar. Der einzige Unterschied ist das unter Linux keine Lizenzkosten anfallen und das den Preis um weit über die Hälfte nach unten drückt!&lt;/i&gt;&quot; war.&lt;br /&gt;
Das I-Tüpfelchen waren allerdings die Blicke der Vorstandsschaft zu den MCSEs als ich wissen wollte wieso man eine besondere Version von Windows braucht bzw. kostenpflichtig Upgraden muss, nur damit man zwischen mehreren Sprachen umstellen kann (die Frage blieb aber leider unbeantwortet).&lt;br /&gt;
&lt;br /&gt;
Ich muss mir endlich mal eine Liste mit Totschlagargumenten gegen Windows XP/Vista/7 machen und die auswendig lernen. Nächste Woche hab ich ja Zeit, weil ich da &#039;n Datenbank- und Backupserver installieren :&amp;gt; 
    </content:encoded>

    <pubDate>Wed, 13 Jan 2010 01:21:20 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1463-guid.html</guid>
    <category>backup</category>
<category>datenbank</category>
<category>mcse</category>
<category>vortrag</category>
<category>windows 7</category>

</item>
<item>
    <title>Update von S9Y</title>
    <link>http://strcat.de/blog/archives/1459-Update-von-S9Y.html</link>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1459-Update-von-S9Y.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1459</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1459</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Danke für die Hinweise das es eine neue Version von S9Y gibt (*sigh*), aber ich werde &lt;b&gt;nicht&lt;/b&gt; aktualisieren. Nicht weil mir das Update zu kompliziert ist, sondern weil ich keine Lust habe 23 bzw 25M über ftp(1) auf den Webspace zu schaufeln. Abgesehen würde auch nach einem Update von S9Y noch immer der gleiche Schmarrn hier stehen. Danke. Ich habe fertig. 
    </content:encoded>

    <pubDate>Fri, 25 Dec 2009 22:26:49 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1459-guid.html</guid>
    <category>ftp</category>
<category>s9y</category>
<category>update</category>

</item>
<item>
    <title>Serendipity 1.5 released</title>
    <link>http://strcat.de/blog/archives/1457-Serendipity-1.5-released.html</link>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1457-Serendipity-1.5-released.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1457</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1457</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    &lt;blockquote&gt;&lt;a href=&quot;http://blog.s9y.org/archives/211-Serendipity-1.5-released.html&quot;&gt;http://blog.s9y.org/archives/211-Serendipity-1.5-released.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
The Serendipity Team is proud to present the final release of Serendipity 1.5. While the earlier beta versions are proven to work fine for many people, it was finally time to package up a real release. &lt;img src=&quot;http://strcat.de/blog/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
This version mainly addresses login security by changing our method how passwords are stored to use salted SHA1 checksums instead of plain MD5 checksums. This makes password retrieval (rainbow attacks, see &lt;a href=&quot;http://blog.s9y.org/archives/205-Serendipity-Snapshot-New-login-hashing.html&quot;&gt;special blog posting&lt;/a&gt;) through the database virtually impossible. Another thing is improved PHP 5.3 compatibility.&lt;br /&gt;
&lt;br /&gt;
For users of our Bundled WYSIWYG-Editor &lt;a href=&quot;http://www.xinha.org/&quot;&gt;Xinha&lt;/a&gt; users now have the ability to easily customize the appearance of this panel through a &quot;my_custom.js&quot; file inside the template directory (a draft of such a file can be found as fallback default in the htmlarea/ subdirectory).&lt;br /&gt;
&lt;br /&gt;
One cool new feature for developers is that now also templates can register themselves inside the plugin API hooks to execute specific things, that don&#039;t require installation of an event plugin.&lt;br /&gt;
&lt;br /&gt;
Other news include:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;new event API hooks&lt;/li&gt;&lt;li&gt;fixed PDF thumbnail generation&lt;/li&gt;&lt;li&gt;ability to auto-scroll on borders when Drag/Dropping plugins&lt;/li&gt;&lt;li&gt;UTC server time zone support&lt;/li&gt;&lt;li&gt;improvements in the Smarty functions to easier use Serendipity as a CMS for individual entry output.&lt;/li&gt;&lt;li&gt;quicksearch improvements for doing a wildcard-search when too few searchresults were found on a fixed searchterm&lt;/li&gt;&lt;li&gt;support for Typepad anti-spam server-checks, additionally to Akismet&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;
&lt;br /&gt;
Minor improvements since the 1.5-beta1 release:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;more PHP 5.3.0 compatibility improvements&lt;/li&gt;&lt;li&gt;Disallow uploading any files that contain &quot;.php.&quot; in the filename for extra security with Apache MimeMagic-Modules&lt;/li&gt;&lt;li&gt;expermiental PDO:SQlite support&lt;/li&gt;&lt;li&gt;usability improvements for the comment moderation panel (bottom-navigation, removed border increase)&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;
&lt;br /&gt;
The current release can be easily installed on any previous Serendipity installation. Just unpack, upload and visit your admin panel to perform possible database upgrades. Upon first login with an old password, Serendipity will store your old password in the new format - please be sure to make a backup of your Database prior to upgrading, and read the upgrade pointers on &lt;a href=&quot;http://www.s9y.org/37.html&quot;&gt;Upgrading Serendipity&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Have fun using Serendipity, and let us know on the &lt;a href=&quot;http://board.s9y.org/&quot;&gt;Forums&lt;/a&gt; if you have any issues!&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Ich werde demnächst das neue Release einspiele, aber wie man das ja von mir erwartet und auch gewohnt ist, gibts wieder &#039;n DATABASE_ERROR *sigh* 
    </content:encoded>

    <pubDate>Mon, 21 Dec 2009 13:13:40 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1457-guid.html</guid>
    <category>database_error</category>
<category>release</category>
<category>s9y</category>
<category>update</category>

</item>
<item>
    <title>Wie man sich mit sudo(8) gezielt in den Fuß schiessen kann</title>
    <link>http://strcat.de/blog/archives/1448-Wie-man-sich-mit-sudo8-gezielt-in-den-Fuss-schiessen-kann.html</link>
            <category>Job</category>
            <category>Linux/Unix</category>
            <category>Security</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1448-Wie-man-sich-mit-sudo8-gezielt-in-den-Fuss-schiessen-kann.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1448</wfw:comment>

    <slash:comments>6</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1448</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Das man es kann sollte ja bekannt sein; und das man es kann weil $ADMIN ein gutgläubiger Mensch ist (was in dem Job absolut fehl am Platz ist) oder null Ahnung hat (was noch schlimmer ist) ist ja auch noch irgendwie im Bereich des Möglichen, aber das man es kann weil &lt;b&gt;beides&lt;/b&gt; auf einmal zutrifft, war sogar mir neu.&lt;br /&gt;
$FIRMA hat mehrere Programmierer angestellt, welche u. a. Client-/Server-Applikationen erstellen. Dazu hat jeder seinen eigenen Useraccount incl. SSH, VNC, FTP, SVN und wasweißichnochalles. Außerdem stehen den Programmierern noch einige Kisten im Netzwerk zur Verfügung, auf denen sie ebenfalls einen Account haben um dort ihre Clients/Server abzulegen um sie zu testen. Die Programmierer sind alle Mitglied der extra angelegten Gruppe &quot;developer&quot; (was ja auch durchaus sinnvoll sein kann). Ab und zu wird $ADMIN gebeten einem Developer mal schnell einen Auszug aus einem Logfile zu schicken. Das war ihm auf Dauer anscheinend zuviel Arbeit, so dass er der Gruppe &quot;developer&quot; mittels einem Eintrag in der /etc/sudoers tcpdump(8) erlaubt hat (mit &lt;i&gt;NOPASSWD&lt;/i&gt; versteht sich). Einige werden jetzt wahrscheinlich schon die Hände über dem Kopf zusammenschlagen, aber Ruhe bewahren.. der Admin ist zwar ein Idiot, aber die User absolut unverantwortlich (was daran liegt das der Admin ein Idiot ist).&lt;br /&gt;
Kein User hatte unterschiedliche Passwörter für SSH, VNC, FTP, SVN und bei jedem User war das Passwort auf dieser Kiste, das gleiche wie auf allen anderen Kisten auf denen $User einen Account hatte. Ergo &lt;code&gt;%user: sudo tcpdump -A -X -n port 21&lt;/code&gt; eingeben, nach &lt;i&gt;USER.&lt;/i&gt; und &lt;i&gt;PASS.&lt;/i&gt; suchen (All hail ftp!!!111!) und sich dann mit dem gleichen Passwort via SSH oder VNC einloggen. Nachdem ich mich in Anwesenheit des Chefs und des Admins mit verschiedenen Logins authentifiziert habe, kam die Erklärung seitens des Admins überhaupt. Sinngemäß (ich hab den genauen Wortlaut nicht mehr im Kopf) &quot;&lt;i&gt;Die User sind vertrauenswürdig und wenn ich sie überall ein anderes Passwort verwenden müssen, können sie es sich nicht merken oder schreiben es auf und legen es unter die Tastatur&lt;/i&gt;&quot;.&lt;br /&gt;
Und ich werde doch tatsächlich immer wieder gefragt wieso ich alle Menschen prinzipiell hasse und für Idioten halte. 
    </content:encoded>

    <pubDate>Tue, 24 Nov 2009 14:50:12 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1448-guid.html</guid>
    <category>admin</category>
<category>idioten</category>
<category>passwoerter</category>
<category>sniffer</category>
<category>ssh</category>
<category>tcpdump</category>
<category>vnc</category>

</item>
<item>
    <title>Mal wieder Zeit für ein paar Rants</title>
    <link>http://strcat.de/blog/archives/1446-Mal-wieder-Zeit-fuer-ein-paar-Rants.html</link>
            <category>Linux/Unix</category>
            <category>Security</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1446-Mal-wieder-Zeit-fuer-ein-paar-Rants.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1446</wfw:comment>

    <slash:comments>8</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1446</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Gibts eigentlich ein ungeschriebenes Gesetz das einige Addons beim Update von Firefox nicht mehr kompatibel sind oder wird das per random() entschieden? &lt;a href=&quot;https://addons.mozilla.org/en-US/firefox/addon/1122&quot;&gt;Tab Mix Plus&lt;/a&gt; ist da mein absoluter Top-Favorit! Und weil wir grad beim WWW sind.. wer ist eigentlich auf die abgefuckte Idee gekommen, Produktkataloge im Flash-Format anzubieten? Oder noch besser.. der Hersteller von &lt;i&gt;hochwertigen Kunstködern&lt;/i&gt; mit eigenem Shop bietet z. B. den Katalog mit als PDF zum freien herunterladen an. Auf RapidShare.. sieht dann in etwa so aus:&lt;blockquote&gt;Diese Datei ist weder einem Premiumaccount, noch einem Collector&#039;s Account zugeordnet und kann deshalb insgesamt nur 10 mal heruntergeladen werden.&lt;br /&gt;
&lt;br /&gt;
Dieses Limit ist erreicht.&lt;br /&gt;
&lt;br /&gt;
Um diese Datei herunterladen zu können, muss der Anbieter entweder die Datei in seinen Collector&#039;s Account verschieben, oder die Datei erneut raufladen. Die Datei kann nachträglich in ein Collector&#039;s Account verschoben werden. Der Anbieter muss nur auf den Löschlink der Datei klicken, um mehr Informationen zu erhalten.&lt;/blockquote&gt;Wieso kriegt es sogar M$ auf die Reihe Patche für Sicherheitslücken online zu stellen und zu dokumentieren, während die Linuxkreaturen kein Wort über gefundene und ggf. behobene Sicherheitslücken verlieren und die Patche klammheimlich einbauen? Wieso fangen einige Mac-User an zu schmollen wenn man ihnen erklärt das die Hardware von Apple veralteter und überteuerter Schrott ist? Was ist so schwer daran, einen halbwegs brauchbaren und ausführlichen Changelog zu erstellen? Mutt ist da auch so ein Fall; ständig kommen neue Features hinzu die irgendwo dokumentiert sind, aber die man erst mit so ekligen Einzeilern wie &lt;pre class=&quot;source&quot;&gt;grep DT_SYN, init.h | sed -e &#039;s/.*&quot;\(.*\)&quot;,.*/\1/&#039;&lt;br /&gt;
grep DT_ init.h | grep -v define | sort&lt;/pre&gt;raus&#039;grep(1)&#039;en und diff(1)&#039;en muss? Mutt ist da nicht alleine; Slrn, Vim (Ja. &lt;code&gt;:h version-7.2&lt;/code&gt; ist mir bekannt, aber da steht nicht drin welche Settings neu sind) und sämtliche GNU-utilities sind da ebenfalls gemeint.&lt;br /&gt;
&lt;br /&gt;
Manchmal fühl ich mich einfach nur noch müde.. *sigh* 
    </content:encoded>

    <pubDate>Sun, 08 Nov 2009 06:50:41 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1446-guid.html</guid>
    <category>bugfix</category>
<category>diff</category>
<category>firefox</category>
<category>flash</category>
<category>grep</category>
<category>microsoft</category>
<category>mutt</category>
<category>patch</category>
<category>rants</category>
<category>slrn</category>
<category>vim</category>

</item>
<item>
    <title>So.. nu aber hier..</title>
    <link>http://strcat.de/blog/archives/1439-So..-nu-aber-hier...html</link>
            <category>Job</category>
            <category>Linux/Unix</category>
            <category>Privat</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1439-So..-nu-aber-hier...html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1439</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1439</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Knapp 15000 Mails sind abgearbeitet und zum Teil beantwortet, ein neuer Daulog wurde hinzugefügt (Thx an Dominik!) und ein Tippfehler in der &lt;a href=&quot;http://strcat.de/eigenes/vsftp.html&quot;&gt;vsftpd.html&lt;/a&gt; wurde ausgebessert (Thx an Matthias!). Dann habe ich auch noch eine Möglichkeit gefunden sich richtig elegant ins Knie zu schiessen. Dazu braucht man lediglich eine Tastatur bei der die Taste &lt;b&gt;6&lt;/b&gt; hängt; dann wird aus einem &lt;i&gt;chmod 600 $FILE&lt;/i&gt; ganz schnell ein &lt;i&gt;chmod 00 $FILE&lt;/i&gt; und man hat letztendlich nicht 0600/-rw-------, sondern 0000/--------- *sigh*.&lt;br /&gt;
Ach ja.. die Anfragen zu Werbegeschenken werden immer origineller.&lt;br /&gt;
&lt;blockquote&gt;Date: Sun, 27 Sep 2009 11:01:26 +0200&lt;br /&gt;
From: Vorname Nachname &amp;lt;foo@invalid&amp;gt;&lt;br /&gt;
To: marlboro@strcat.de&lt;br /&gt;
Subject: Zeitung&lt;br /&gt;
X-Mailer: Microsoft Windows Mail 6.0.6001.18000&lt;br /&gt;
&lt;br /&gt;
(komplette Adresse)&lt;br /&gt;
&lt;br /&gt;
Sehr geehrte Damen und Herren,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
für die Hochzeit meiner Nichte&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Frau A    mit    Herrn B&lt;br /&gt;
&lt;br /&gt;
am 10.10.2009&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
möchte ich eine Hochzeitszeitung erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Zu diesem Zweck wäre es nett, wenn Sie einen Glückwunsch Ihrer Firma  per Email an mich senden könnten.&lt;br /&gt;
&lt;br /&gt;
Diesen Glückwunsch werde ich dann in der Hochzeitszeitung  der Brautleute abdrucken.&lt;br /&gt;
&lt;br /&gt;
Diese Zeitung wird an alle Gäste verteilt.&lt;br /&gt;
&lt;br /&gt;
Falls die Möglichkeit besteht, würde ich mich auch über ein kleines Werbegeschenk oder einen Gutschein freuen, welche ich dann als besonderes  Hochzeitsgeschenk weitergeben werde.&lt;br /&gt;
&lt;br /&gt;
Vorab bedanke ich mich schon einmal für Ihre Bemühungen und freue mich auf Ihre Email.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mit freundlichen Grüßen&lt;br /&gt;
&lt;br /&gt;
Vorname Nachname&lt;/blockquote&gt;&lt;br /&gt;
Wieso sich die Spammer eigentlich immer so reinstressen um an Adressen zu kommen?! Ich krieg die obwohl ich sie nicht will.&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Wed, 30 Sep 2009 12:41:37 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1439-guid.html</guid>
    <category>chmod</category>
<category>daulog</category>
<category>mail</category>
<category>marlboro</category>
<category>schreibfehler</category>
<category>spam</category>
<category>updates</category>
<category>werbegeschenke</category>

</item>
<item>
    <title>Nachtrag zu &quot;Gekonnt Scheisse bauen&quot;</title>
    <link>http://strcat.de/blog/archives/1427-Nachtrag-zu-Gekonnt-Scheisse-bauen.html</link>
            <category>Job</category>
            <category>Linux/Unix</category>
            <category>Security</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1427-Nachtrag-zu-Gekonnt-Scheisse-bauen.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1427</wfw:comment>

    <slash:comments>4</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1427</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    In Bezug auf &lt;a href=&quot;http://strcat.de/blog/archives/1426-Gekonnt-Scheisse-bauen.html&quot;&gt;den vorherigen Eintrag&lt;/a&gt; hab ich dem &lt;i&gt;Oberadmin&lt;/i&gt; kurz Bescheid gesagt und der Typ ist ja wirklich.. also von dem kann ich noch einiges lernen.&lt;br /&gt;
Er guckt sich das an, cloned die Repos auf einer anderen Kiste, biegt die Logins via Portforwarding im Router auf die neue Adresse um, löscht dann fast alle Repos auf der alten Kiste und erstellt eine motd(5) in der &lt;b&gt;U GOT HACKED&amp;amp;OWNED!&lt;/b&gt; steht, ruft den zuständigen Admin an und als der ankommt, erzählt er ihm schon fast hysterisch das die Kiste gecrackt wurde und macht Typen richtig Stress von wegen &quot;Schon etliche User haben sich beschwert weil ihre Arbeiten weg sind&quot; usw.&lt;br /&gt;
Er stand dann vor den Ruinen des vermeintlich gecrackten Servers und wusste überhaupt nicht was er machen soll und war sichtlich verzweifelt. Der Oberadmin hat ihn dann mit den Worten &quot;Mach Du mal wieder bei Dir weiter; ich versuch das irgendwie zu reparieren.&quot; zur Seite geschoben und man konnte ihm seine Dankbarkeit richtig ansehen. Nach dem &quot;Beim nächsten Mal machst Du nicht einfach, sondern läßt es erst von jemandem prüfen wenn Du Dir nicht sicher bist!&quot; sah er aus.. naja.. schonmal &#039;n geprügelten Hund gesehen? So in etwa. Ich glaub der hätte sich mit &lt;a href=&quot;http://strcat.de/blog/archives/782-Belastungstest-fuer-ftp-Server.html&quot;&gt;dem anderem BOfH&lt;/a&gt; glänzend verstanden.&lt;br /&gt;
&lt;br /&gt;
Wie heisst es doch so schön: Man lernt nie aus! 
    </content:encoded>

    <pubDate>Tue, 14 Jul 2009 14:17:01 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1427-guid.html</guid>
    <category>admin</category>
<category>bastard</category>
<category>bofh</category>
<category>repos</category>

</item>
<item>
    <title>Gekonnt Scheisse bauen</title>
    <link>http://strcat.de/blog/archives/1426-Gekonnt-Scheisse-bauen.html</link>
            <category>Job</category>
            <category>Linux/Unix</category>
            <category>Security</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1426-Gekonnt-Scheisse-bauen.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1426</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1426</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Es gibt drei Sorten von Admins: Die einen wissen was sie machen, die anderen wissen es nicht und lassen es von den Admins machen, die wissen was sie tun und dann gibts da noch die, die meinen sie wissen was sie machen und das auch tun obwohl sie keine Ahnung haben. Letztere legen dann auf einer Linux-Kiste ein SVN-Repo an, dessen Root unter &lt;b&gt;/&lt;/b&gt; im Dateisystem zu finden, alle User read+write besitzen und eine gültige Loginshell via SSH zur Verfügung haben.&lt;br /&gt;
Der Witz an der Sache ist ja eigentlich das ich das grad durch Zufall entdeckt hab und gar nicht dafür bezahlt werde mich darum zu kümmern. Ich glaub ich sag dem Oberadmin später mal Bescheid. 
    </content:encoded>

    <pubDate>Tue, 14 Jul 2009 03:39:59 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1426-guid.html</guid>
    <category>repo</category>
<category>root</category>
<category>rw</category>
<category>svn</category>

</item>
<item>
    <title>Kosten für eine einmalige Installation von S9Y</title>
    <link>http://strcat.de/blog/archives/1420-Kosten-fuer-eine-einmalige-Installation-von-S9Y.html</link>
            <category>Job</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1420-Kosten-fuer-eine-einmalige-Installation-von-S9Y.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1420</wfw:comment>

    <slash:comments>8</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1420</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    $Kunde hatte bereits einen &lt;i&gt;Hosting-Paket&lt;/i&gt; (incl. PHP, MySQL und dem ganzen Zeug) und wollte anstelle der statischen Seiten dort was haben, wo registrierte Autoren Beiträge erstellen können. Dadurch das niemand wirklich Plan davon hatte, wurde entschieden einen freiberuflichen Webmaster zu bezahlen, der Vorschläge macht und die notwendige Software beschafft/installiert/konfiguriert. Der &lt;i&gt;Webmaster&lt;/i&gt; hat dann eine (wirklich gute Zusammenfassung) verschiedener Möglichkeiten (verschiedene CMS, Wikis, Blogs, ..) erstellt und diese dem Kunden unterbreitet. Nach Absprache wurde dann S9Y vom Webmaster heruntergeladen, installiert, konfiguriert und eine kurze Einweisung gegeben. Für die Beratung, Installation, Konfiguration und die anschließende kurze Einweisung wurden dann &lt;b&gt;2500&lt;/b&gt; fällig.&lt;br /&gt;
Das sind grob geschätzt ~300 in der Stunde dafür, das er S9Y installiert (ist ja auch so verdammt kompliziert), mehrere Autoren und Kategorien anlegt und kurz erklärt welche Bedeutung die Buttons &lt;i&gt;- Vorschau -&lt;/i&gt; und &lt;i&gt;- Speichern -&lt;/i&gt; haben. Scheisse.. ich bin eindeutig unterbezahlt!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Zur kurzen Erklärung: $Kunde war ein ortsansässiger Verein deren Mitglieder mir bekannt sind und denen ich neulich kurz bei einem kleinerem Problem geholfen hab. Allerdings bezweifle ich das der &lt;i&gt;Webmaster&lt;/i&gt; hier im Umkreis noch irgendeinen Auftrag bekommt; zumindest nicht nachdem ich gesagt hab das ich das für eine Brotzeit und eine Schachtel Kippen gemacht hätte. 
    </content:encoded>

    <pubDate>Wed, 01 Jul 2009 14:31:50 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1420-guid.html</guid>
    <category>s9y</category>
<category>stundenlohn</category>
<category>verein</category>
<category>webmaster</category>

</item>
<item>
    <title>Ursula von der Leyen dreht jetzt komplett am Rad</title>
    <link>http://strcat.de/blog/archives/1419-Ursula-von-der-Leyen-dreht-jetzt-komplett-am-Rad.html</link>
            <category>Politik/Presse</category>
            <category>Privat</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1419-Ursula-von-der-Leyen-dreht-jetzt-komplett-am-Rad.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1419</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1419</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Man muss sich das Interview &lt;a href=&quot;http://www.zeit.de/online/2009/26/leyen-heine-netzsperren&quot;&gt;Netzsperren - &quot;Ihnen ist egal, was wir denken&quot;&lt;/a&gt; mal in Ruhe durchlesen.&lt;br /&gt;
&lt;br /&gt;
np: Bob Sinclair - World, hold on 
    </content:encoded>

    <pubDate>Sun, 28 Jun 2009 20:25:49 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1419-guid.html</guid>
    <category>interview</category>
<category>netzsperren</category>
<category>zensur</category>

</item>

</channel>
</rss>