<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>trafficsau.de &#187; HOWTO</title>
	<atom:link href="http://trafficsau.de/category/howto/feed/" rel="self" type="application/rss+xml" />
	<link>http://trafficsau.de</link>
	<description>die sau im netz</description>
	<lastBuildDate>Thu, 27 Oct 2011 16:41:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>sata timeouts mit dawicontrol DC-5200</title>
		<link>http://trafficsau.de/2009/12/02/sata-timeouts-mit-dawicontrol-dc-5200/</link>
		<comments>http://trafficsau.de/2009/12/02/sata-timeouts-mit-dawicontrol-dc-5200/#comments</comments>
		<pubDate>Wed, 02 Dec 2009 10:53:10 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[HOWTO]]></category>

		<guid isPermaLink="false">http://trafficsau.de/?p=267</guid>
		<description><![CDATA[Derzeit quael ich mich mit einem Linuxserver rum. Nachdem ich diverse Probleme mit Netzwerkkarte, Grafikkarte (ja, auch die braucht man manchmal in einem Server) beseitigt habe, hing ich ein wenig mit dem Dawi control. Laut Doku soll dieser DC5200 Raid Controller SATA II mit 3Gbps koennen. Tja, in der Praxis faellt der Controller dabei aber [...]]]></description>
			<content:encoded><![CDATA[<p>Derzeit quael ich mich mit einem Linuxserver rum. Nachdem ich diverse Probleme mit Netzwerkkarte, Grafikkarte (ja, auch die braucht man manchmal in einem Server) beseitigt habe, hing ich ein wenig mit dem Dawi control.</p>
<p>Laut Doku soll dieser DC5200 Raid Controller SATA II mit 3Gbps koennen. Tja, in der Praxis faellt der Controller dabei aber auf die Schnautze:</p>
<blockquote><p>
[    9.171954] ata1.00: exception Emask 0&#215;52 SAct 0&#215;3 SErr 0x400c01 action 0&#215;6 frozen<br />
[    9.171954] ata1.00: irq_stat 0&#215;08000000, interface fatal error<br />
[    9.171954] ata1: SError: { RecovData Proto HostInt Handshk }<br />
[    9.171954] ata1.00: cmd 60/80:00:8f:3a:7c/00:00:18:00:00/40 tag 0 ncq 65536 in<br />
[    9.171954]          res 50/00:00:8f:3a:7c/00:00:18:00:00/40 Emask 0&#215;52 (ATA bus error)<br />
[    9.171954] ata1.00: status: { DRDY }<br />
[    9.172028] ata1.00: cmd 60/80:08:60:00:00/01:00:00:00:00/40 tag 1 ncq 196608 in<br />
[    9.172029]          res 50/00:00:8f:3a:7c/00:00:18:00:00/40 Emask 0&#215;52 (ATA bus error)<br />
[    9.172826] ata1.00: status: { DRDY }<br />
[    9.172896] ata1: hard resetting link
</p></blockquote>
<p>Irgendwann schaltet der Kernel dann auf 1.5Gbps SATA und Ruhe ist. Das kanns natuerlich nicht sein.</p>
<p>Bei Debian Lenny schafft man sich nur Abhilfe damit, gleich von Anfang an auf 1.5Gbps zu limitieren:<br />
In der Datei <em>/etc/modprobe.d/options</em> folgendes hinzufuegen:<br />
<code>options libata force=1.5G</code><br />
(ggf. muss die Datei erst einmal erstellt werden.)<br />
und dann mit <em>update-initramfs -u</em> die Aenderungen ins initramfs schreiben.</p>
<p>Wenn alles Richtig laeuft, meldet die Kiste beim naechsten reboot</p>
<blockquote><p> ata1: FORCE: PHY spd limit set to 1.5Gbps</p></blockquote>
<p>im dmesg.</p>
<p>Update: ich hatte mit diesem RAID-Controller noch ein Problemchen mit GRUB:<br />
Wen ich im grub-boot-menu immer fix enter gedrueckt habe um den default kernel zu booten war alles in Ordnung. Sollte die Kiste aber ohne Eingabe booten, meckerte Grub mit <code>grub error 18</code>.<br />
Verwirrend. Nach einiger recherche kam ich drauf: <code>savedefault=false</code> in der <em>menu.lst</em> ergibt das gewollte boot-Verhalten.</p>
]]></content:encoded>
			<wfw:commentRss>http://trafficsau.de/2009/12/02/sata-timeouts-mit-dawicontrol-dc-5200/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>lenny und suphp</title>
		<link>http://trafficsau.de/2009/09/25/lenny-und-suphp/</link>
		<comments>http://trafficsau.de/2009/09/25/lenny-und-suphp/#comments</comments>
		<pubDate>Fri, 25 Sep 2009 18:33:29 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[HOWTO]]></category>
		<category><![CDATA[Webhosting]]></category>

		<guid isPermaLink="false">http://trafficsau.de/?p=221</guid>
		<description><![CDATA[Nachdem ich heute ne Weile darueber gegruebelt habe, wie ich unter Debian Lenny und suphp sowohl meine vhosts unter /var/www zum laufen bekomme, als auch das phpmyadmin, welches apt nach /usr/share installiert wurde zum laufen zu bekommen kam ich auf folgende Konfigurationsanpassung. Diese ist noetig, da suPHP aus Sicherheitsgruenden die Ausfuehrung von php Dateien die [...]]]></description>
			<content:encoded><![CDATA[<p>Nachdem ich heute ne Weile darueber gegruebelt habe, wie ich unter Debian Lenny und suphp sowohl meine vhosts unter /var/www zum laufen bekomme, als auch das phpmyadmin, welches apt nach /usr/share installiert wurde zum laufen zu bekommen kam ich auf folgende Konfigurationsanpassung.<br />
Diese ist noetig, da suPHP aus Sicherheitsgruenden die Ausfuehrung von php Dateien die z.B. root gehoeren und/oder ausserhalb /var/www liegen, Verweigert. </p>
<p>Debian bereitet die <em>/etc/apache2/mods-available/suphp.conf</em> schon richtig vor, im Verzeichniss /usr/share ist suphp also abgeschaltet. Nun hilft es leider nicht, einfach mod_php hinzu zuladen.<br />
Vorher muss man die config des su_php leicht umschreiben nach folgendem Muster:</p>
<p>in der Datei <em>/etc/suphp/suphp.conf</em> die Zeile:<br />
<code><br />
application/x-httpd-php=php:/usr/bin/php-cgi<br />
</code><br />
in:<br />
<code><br />
application/x-httpd-suphp=php:/usr/bin/php-cgi<br />
</code><br />
aendern. Also ein &#8220;su&#8221; in den apptype hinzufuegen.<br />
Ebenso in der Datei <em>/etc/apache2/mods-available/suphp.conf</em>:<br />
<code><br />
        AddType application/x-httpd-php .php .php3 .php4 .php5 .phtml<br />
        suPHP_AddHandler application/x-httpd-php<br />
</code><br />
in:<br />
<code><br />
        AddType application/x-httpd-suphp .php .php3 .php4 .php5 .phtml<br />
        suPHP_AddHandler application/x-httpd-suphp<br />
</code><br />
aendern. Hier also 2 Zeilen zu aendern.</p>
<p>Nun kommen sich die beiden php Arten nicht mehr in die Quere und man kann mit <em>a2enmod php5</em> modphp wieder zuschalten, sofern man dies noch nicht getan hat.</p>
<p>Mit dieser Aenderung sollte jedes Zentral per apt installiertes script funktionieren, solange nicht vergessen wird, fuer den vhost oder alias die suphp engine abzuschalten, solange es sich nicht in /usr/share befindet.<br />
Warum Debian dies nicht gleich so macht, ist mir allerdings ein Raetsel.</p>
<p>Uebrigens: ich hatte waehrend meiner Tests nen wunderbaren Bug im Firefox gefunden. Bot dieser einmal bei einem alias wie /phpmyadmin/ die index.php zum download an, weil noch kein handler installiert war, cached diese diese Information. Man kann am Server nun konfigurieren was man will&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://trafficsau.de/2009/09/25/lenny-und-suphp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>pixie dust</title>
		<link>http://trafficsau.de/2009/01/17/pixie-dust/</link>
		<comments>http://trafficsau.de/2009/01/17/pixie-dust/#comments</comments>
		<pubDate>Sat, 17 Jan 2009 18:42:14 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[HOWTO]]></category>
		<category><![CDATA[Webhosting]]></category>

		<guid isPermaLink="false">http://trafficsau.de/?p=161</guid>
		<description><![CDATA[Schoen, dass Murphy doch so zuverlaessig ist. Die Tage spielte ich ein wenig mit PXE Boot rum. Ich dachte mir, so ein notboot linux kann nicht schaden, zudem ich zunehmend Rechner ohne CDROM bekomme&#8230; Doku findet sich wie Sand am Meer. Zum testen entschied ich mich der Einfachheit halber fuer dnsmasq und einen TFTP Server [...]]]></description>
			<content:encoded><![CDATA[<p>Schoen, dass Murphy doch so zuverlaessig ist.<br />
Die Tage spielte ich ein wenig mit PXE Boot rum. Ich dachte mir, so ein notboot linux kann nicht schaden, zudem ich zunehmend Rechner ohne CDROM bekomme&#8230;</p>
<p>Doku findet sich wie Sand am Meer.  Zum testen entschied ich mich der Einfachheit halber fuer <a href="http://www.thekelleys.org.uk/dnsmasq/doc.html">dnsmasq</a> und einen <a href="http://ww2.unime.it/flr/tftpserver/">TFTP Server fuer OSX</a>. Ersteres sollte mein Fallstrick werden.<br />
Die dnsmasq.conf benoetigt nur ein paar Zeilen:</p>
<p><code>dhcp-range=192.168.42.200,192.168.42.220,12h<br />
dhcp-host=XX:XX:XX:XX:XX:XX,eeebox,192.168.42.219,infinite<br />
dhcp-option=3,192.168.42.1<br />
</code><br />
Hier fehlt eigentlich nur noch die boot-file anweisung fuers PXE. In einer <a href="http://wiki.ubuntuusers.de/PXE-Installation">Doku</a> stand folgendes Beispiel:</p>
<p><code>dhcp-boot=/pxelinux.0,pos,192.168.1.11<br />
</code><br />
Beim Bootversuch warf meine eee Box allerdings folgenden fehler:</p>
<p><em>PXE-T02 access violation<br />
PXE-E3c tftp error access violation.<br />
</em><br />
Es brachte mich zur Weisglut, denn die Fehlermeldung ist total Missfuehrend. Ich suchte am TFTPServer und fand nichts, wenn ich tftpget verwendete, bekam ich das bootfile. Nach vielen Versuchen und Vergleichen mit anderen Anleitungen fiel mir dann der / vor dem filename auf&#8230;<br />
Eine fuer meine beduerfnisse richtige Version waere dann:</p>
<p><code>dhcp-boot=pxelinux.0,hermes,192.168.42.42<br />
</code></p>
<p>Nun klappts auch mit dem PXE-Boot via dnsmasq. Weiterfuehrende Doku:</p>
<p><a href="http://www.kernel.org/pub/linux/utils/boot/syslinux/">Syslinux</a> (fuers pxelinux.0)<br />
Erklaerung der <a href="http://syslinux.zytor.com/wiki/index.php/PXELINUX#Custom_Menu_Example_with_sub-menus">PXE config files</a> und Demos<br />
<a href="http://www.pro-linux.de/news/2008/13569.html">GRML ueber PXE booten ohne NFS</a> (sehr elegant, wie ich finde)<br />
Die <a href="http://www.debian-administration.org/articles/478">Debian PXE Doku</a> (und hier ist sogar der Eintrag fuers dnsmasq richtig <img src='http://trafficsau.de/static/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  )</p>
]]></content:encoded>
			<wfw:commentRss>http://trafficsau.de/2009/01/17/pixie-dust/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ich hasse upgrades&#8230;</title>
		<link>http://trafficsau.de/2008/03/26/ich-hasse-upgrades/</link>
		<comments>http://trafficsau.de/2008/03/26/ich-hasse-upgrades/#comments</comments>
		<pubDate>Wed, 26 Mar 2008 00:19:03 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[HOWTO]]></category>
		<category><![CDATA[Privates]]></category>
		<category><![CDATA[rant]]></category>

		<guid isPermaLink="false">http://trafficsau.de/2008/03/26/ich-hasse-upgrades/</guid>
		<description><![CDATA[Ich stecke gerade mitten in einem Upgrade. Mein &#8220;alter&#8221; iMac (early 2006) bekam heute eine Runderneuerung. Maximale Ausbaustufe 2Gb RAM und ne 750gb SATA Platte. Ich mag die Kiste ja sehr, doch diese 2x1Gb SO-Dimm limitierung ist schon ganz schoen bloed. Da ich schon bei Auslieferung 1.5Gb hatte, hab ich mich auch lange vorm upgrade [...]]]></description>
			<content:encoded><![CDATA[<p>Ich stecke gerade mitten in einem Upgrade. Mein &#8220;alter&#8221; iMac (early 2006) bekam heute eine Runderneuerung. Maximale Ausbaustufe 2Gb RAM und ne 750gb SATA Platte. Ich mag die Kiste ja sehr, doch diese 2x1Gb SO-Dimm limitierung ist schon ganz schoen bloed. Da ich schon bei Auslieferung 1.5Gb hatte, hab ich mich auch lange vorm upgrade gedrueckt. Aber die meine Tiger Installation lag wohl in ueblen <a href="http://trafficsau.de/2007/08/07/speicher-ist-durch-nichts-zu-ersetzen-ausser-durch-noch-mehr-speicher/">Ruinen</a>.<br />
Da ich meinen Plan, einen MacPro zu kaufen in letzer Minute aus Vernunft vereiteln konnte, goennte ich eben der ollen Maschine das 140 Euro teure Upgrade, 1gb SO-Dimm und eine Samsung HDD.<br />
Bei der Gelegenheit spendierte ich der Kiste auch gleich Leopard. Aber eins sag ich Euch: ICH SCHRAUBE DIESE KISTE NIE WIEDER AUF!!!1!!elf</p>
<p>Ernsthaft&#8230; Das Teil in allen Ehren, so auffem Schreibtisch. Aber das Innenleben&#8230;. Das heben der Frontplatte war noch das kleinste Problem, im Web gibts <a href="http://home.comcast.net/%7Ewoojo/DFFA53A0-F23D-4541-9015-481FD3B6532E/iMac_Disassembly.html">diverse</a> <a href="http://www.baconeggs.co.uk/manuals/index.htm">Anleitungen</a>. Letzterer link bietet sogar das Original Service Manual an! Doch dann laechelte mich etliche qcm schwarze Folie an. Diese ist an den Metallkanten festgeklebt und galt geloest zu werden. Die Festplatte verbirgt sich natuerlich hinter dem Display was bei der Gelegenheit also auch noch geloest werden muss. Da es aber nur hochgeklappt werden muss, reicht es, die schwarzen Alufolien links und rechts zu loesen. Klingt alles nicht so kompliziert, nach wenigen Minuten hielt ich die alte Platte auch schon in der Hand. Halterungen an die neue HDD schrauben, Kabel wieder dran, Display anschrauben, Folie wieder aufkleben, Deckel drauf. Puh&#8230; das wars erstmal, oder? Ein blick nach rechts und mich schaut ein Unschuldiges Kabel an&#8230;. Der Temperaturfuehler der Festplatte. Gnaaaaaa&#8230;. Also alles nomma auf. Zwischendurch wieder 5 (Arbeits-)Telefonate und die Flunder ist wieder zu und steht auf dem Schreibtisch. Ein click auf den Einschalter und der Chime ertoent. &#8220;Gute Arbeit!&#8221;<br />
Doch dann das naechste boese Erwachen, einer der drei luefter faengt langsam an, Vollgas zu laufen. Was ist denn das nun? Ein kurzes surfen auf dem Laptop ergab, dass genau dieses Modell wohl hin und wieder Probleme mit seinem <a href="http://docs.info.apple.com/article.html?artnum=303446-de">SMC</a> hat, also muss es das sein und ich installiere mutig weiter Leopard.<br />
Die Installation ist schnell durch und auch die Updates sind irgendwann drauf. Langsam bin ich von der Lautstaerke doch etwas angepisst und ich versuche, das SMC zu resetten&#8230;. Ohne Erfolg. Gedanken schiessen durch den Kopf. Doch was vergessen? Was passiert wohl, wenn die Lueftersteuerung einen Fuehler nicht findet? iStat zeigt mir allerdings sowohl Luefter Informationen als auch Tempfuehler&#8230;<br />
Egal, irgend ein Fuehler muss fehlen, sonst wuerde das Ding nicht so aufdrehen. Also wieder auf. Langsam hab ich ja uebung. Was laechelt mich diesmal an? Das verdammte Festplattenfuehlerkabel, was diesmal zwar an der Platte klebt, aber vor lauter Telefonterror vergessen wurde, auf der Platine auch angeklemmt zu werden *FLUCH*<br />
Naja, beim dritten mal geht alles schneller und nun rennt die Kiste erstmal bestens. Auch die Leopard installation hat so einiges gebracht. Selbst auf meinem 12&#8243; Poserbook wirkt es deutlich schneller. Einen wahren Unterschied wird die Zeit zeigen.<br />
Jedenfalls ist nun erstmal Progamme aufspielen und Userdaten wieder einspielen angesagt. Das geht allerdings echt gut von der Hand denn fuer die meisten Programme reicht es, vor ihrem ersten Start die entsprechenden Files in den ~/Library/Application Support Folder gelegt zu bekommen.</p>
<p>Damit das ganze nicht so eintoenig wird, meldet Timemachine auch mal lustige Fehlermeldungen:<br />
<img src='http://trafficsau.de/blubber/wp-content/uploads/2008/03/timemachine.png' alt='timemachine fehler' /><br />
Hier hat wohl jemand das Wort &#8220;mehr&#8221; vergessen <img src='http://trafficsau.de/static/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://trafficsau.de/2008/03/26/ich-hasse-upgrades/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>2terabyte grenzen und spass mit selbigen</title>
		<link>http://trafficsau.de/2007/12/04/2terabyte-grenzen-und-spass-mit-selbigen/</link>
		<comments>http://trafficsau.de/2007/12/04/2terabyte-grenzen-und-spass-mit-selbigen/#comments</comments>
		<pubDate>Tue, 04 Dec 2007 18:10:14 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[HOWTO]]></category>
		<category><![CDATA[Webhosting]]></category>

		<guid isPermaLink="false">http://trafficsau.de/2007/12/04/2terabyte-grenzen-und-spass-mit-selbigen/</guid>
		<description><![CDATA[Heutzutage denkt man ja, es gaebe keine erreichbaren Grenzen mehr in Sachen Filesystem u.ae. Tja, ich wurde die Tage wieder auf den Boden der Tatsachen zurueckgeholt. Es fing damit an, dass unsere neuen Server endlich kamen. Aus 6 500Gb Platten sollte ein Array gebaut werden. Soweit, so gut. Beim einrichten fragte mich der Raidcontroller hin [...]]]></description>
			<content:encoded><![CDATA[<p>Heutzutage denkt man ja, es gaebe keine erreichbaren Grenzen mehr in Sachen Filesystem u.ae. Tja, ich wurde die Tage wieder auf den Boden der Tatsachen zurueckgeholt. Es fing damit an, dass unsere neuen Server endlich kamen. Aus 6 500Gb Platten sollte ein Array gebaut werden. Soweit, so gut. Beim einrichten fragte mich der Raidcontroller hin und wieder nach 2TB Support aber ich ging beim ersten Versuch doch recht schmerzlos ran und machte ein 2.5TB grosses Raid5.<br />
Die CentOS4.5 Installation lief ohne groessere Probleme durch, nachdem ich das Konzept mit den Driverdisks (im grub mit &#8220;linux text <strong>dd</strong>&#8221; booten) verstanden habe und einfach das dd.iso von einem USB Stick laden konnte. Auch partitionieren klappte bestens mit dem Diskwizard. Doch dann kam der erste Bootvorgang. Schwarzes Bild, blinkender Cursor. Thats it.<br />
Nach rumfragen und surfen stellte ich dann fest, dass Grub noch keine 2TB grossen Platten(!), also nicht Partionen, unterstuetzt.<br />
Ok, also zweiter Versuch. Ich legte diesmal 2 RaidVolumes an. eine 50Gb fuers System und den Rest, also 2450Gb fuer Virtuzzo. Auch diesmal klappte die Installation erstmal bestens, der Diskwizard liess mich die Partitionen einrichten und formatieren. Auch das booten klappte jetzt.<br />
Doch dann eine Meldung, dass System /vz, die grosse Partition bzw auf der fuers System zweiten Platte waer kaputt. Ich habe das mal uebergangen und /vz aus der fstab genommen, damit ich endlich mal sehen kann, ob der Rechner sauber laeuft.<br />
Spaeter hab ich dann einfach /vz neu formatiert und mit Speedtests angefangen. Hier war ich doch ueberrascht, was moderne Rechner so hinbekommen. Was mit allerdings nicht direkt auffiel war, dass /vz nur 250Gb gross war&#8230; Und hier fing der Spass an. Nach etwas Recherche war schnell klar: Linux Kernel ab 2.6 haben die 2Tb begrenzung nicht. Dafuer aber viele der alten Tools drumrum, wie z.B. Grub oder fdisk. Zu allem ueberfluss koennen die derzeitigen Bootloader nur von einem &#8220;msdos disk label&#8221; booten. Dieses kann aber auch nur max. 2Tb grosse Platten. Schoene Scheisse.<br />
Doch es gibt natuerlich eine Loesung.<br />
Zunaechst muss man sich von fdisk verabschieden, da dieser nur msdos disk labels bzw partition tables kann.<br />
Parted ist hier gefragt. Doch eine Warnung beim rumexperimentieren: Parted schreibt direkt auf Platte, also nicht erst nach dem bei fdisk bekanntem &#8220;w&#8221;!!<br />
Der obige Schritt 2 RaidVolumes anzulegen war schonmal notwendig, da wie schon bemerkt, Grub nur von msdos labels booten kann, nicht von GPT (GUID Partition Table, nutzt z.b. auch Apple bei IntelMacs)<br />
Also muessen wir nun die zweite RaidVolume zu GPT umbauen, bei mir ist das /dev/sdb. Unmounten nicht vergessen!</p>
<p>Mit<br />
<code>parted /dev/sdb print</code><br />
bekommen wir raus, wie es um die disk geometry bestellt ist:<br />
<code><br />
Disk geometry for /dev/sdb: <strong>0.000-2336501.250</strong> megabytes<br />
Disk label type: <strong>msdos</strong><br />
Minor    Start       End     Type      Filesystem  Flags<br />
1          0.031 239348.502  primary   ext3        boot<br />
Information: Don't forget to update /etc/fstab, if necessary.<br />
</code><br />
Wie hier zu sehen, Disk label type ist noch msdos. Wir merken uns aber schonmal start und endgroesse der &#8220;Platte&#8221;.<br />
Nun muessen wir (Achtung, Datenverlust ab hier) mit<br />
<code><br />
parted /dev/sdb mklabel gpt<br />
</code><br />
den label type umstellen und mit<br />
<code><br />
parted /dev/sdb mkpart primary 0 2336501<br />
</code><br />
die Partition wieder anlegen. Die Start und Endwerte uebernehmen wir aus der <code>parted /dev/sdb print</code> Ausgabe. Mit selbigem Befehl kann man auch ueberpruefen, ob alles korrekt gelaufen ist. Ab hier kann man wieder wie gewoehnlich ein filesystem anlegen, in meinem Fall mit <code>mkfs.ext3 -m0 /dev/sdb1 -L/vz<br />
</code><br />
Das -m0 verhindert die gewoehnliche 5% root Reservierung, die hier Platzverschwendung waere. Mit -L schreibe ich ein filesystemlabel mit, welches die z.B. CentOS fstab so moechte. Noch eine Warnung: aeltere fdisks luegen auch jetzte noch mit der disk geometry, neuere verweisen sinnvollerweise direkt auf parted. Also auf keinen Fall mehr benutzen.</p>
<p>Viel Spass mit dem >2TB Volume <img src='http://trafficsau.de/static/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://trafficsau.de/2007/12/04/2terabyte-grenzen-und-spass-mit-selbigen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>remote play mit dark alex custom firmware 3.71 m33-3</title>
		<link>http://trafficsau.de/2007/11/12/remote-play-mit-dark-alex-custom-firmware-371-m33-3/</link>
		<comments>http://trafficsau.de/2007/11/12/remote-play-mit-dark-alex-custom-firmware-371-m33-3/#comments</comments>
		<pubDate>Mon, 12 Nov 2007 03:15:53 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[Gaming]]></category>
		<category><![CDATA[HOWTO]]></category>
		<category><![CDATA[PS3]]></category>
		<category><![CDATA[PSP]]></category>

		<guid isPermaLink="false">http://trafficsau.de/2007/11/12/remote-play-mit-dark-alex-custom-firmware-371-m33-3/</guid>
		<description><![CDATA[Die Tage erschien das Firmwareupdate 2.00 fuer die PS3. Einer der neuen Features ist wohl das Remote Play nun ueber das Playstation Network, d.h. von ueberall, wo man Wlan hat, funktioniert sowohl auch das Einschalten der Selbigen. In der Theorie. Remote Play beinhaltet die Faehigkeit, seine Playstation 3 fernzubedienen. Das ist wahrlich kein grosses Ding, [...]]]></description>
			<content:encoded><![CDATA[<p>Die Tage erschien das Firmwareupdate 2.00 fuer die PS3. Einer der neuen Features ist wohl das Remote Play nun ueber das Playstation Network, d.h. von ueberall, wo man Wlan hat, funktioniert sowohl auch das Einschalten der Selbigen. In der Theorie. Remote Play beinhaltet die Faehigkeit, seine Playstation 3 fernzubedienen. Das ist wahrlich kein grosses Ding, denn die Funktionalitaet richtet sich eher ans abspielen von Videos/Musik. Denn bei Spielen kommt die Meldung, dass hier kein Remoteplay unterstuetzt ist. Auch bei Bluray Discs koennte das passieren, hier kann die Bluray selbst bestimmen, ob das geht. Also alles nicht besonders toll, denn warum auf der kleinen PSP schauen, wenn mans eh auf dem TV nutzen kann. Auf dem Klo schau ich selten Blurayfilme <img src='http://trafficsau.de/static/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Aber genau hier kommt das Firmware 2 Update ins Spiel. Jetzt soll das naemlich auch uebers Internet funktionieren. Wollen wir doch mal sehen.</p>
<p>Ich scheiterte schon daran, dass auf meiner PSP noch die CFW 3.10OE-A schlummerte. Derzeit ist auf <a href="http://dark-alex.org">Dark Alex Homepage</a> die Version 3.71M33-3 zu bekommen. Also steht mal ein Upgrade an. Aber auch dies erweisst sich als garnicht so einfach. Besonders, wenn man kein Forumkiddie ist <img src='http://trafficsau.de/static/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Als ich das letzte mal flashte war das allerdings alles noch viel komplizierter. Dark Alex schreibt zwar neue features in die Firmware, vertreibt aber nur seinen eigenen Code uebers Netz, die fehlenenden (Sony) Firmwareteile muss man sich selbst besorgen und daraus ein EBOOT.PBP bauen, mit dem man dann upgraden kann. Dies geschah damals mit einer Windowsanwendung.<br />
Die Zeiten aendern sich gluecklicherweise, heute ist es wesenlich weniger kompliziert. Das Zusammenbauen des updaters geschieht direkt auf der PSP. So will man das.<br />
Nun muss man allerdings eine seltsame Upgrade Hierarchie befolgen, da man nicht direkt auf die neueste DA FW upgraden kann.<br />
Um direkt auf die CFW 371 m33 zu upgraden muss man mindestens eine CFW 3.52 M33-3 laufen haben.</p>
<p>Das folgende Howto ist fuer die erste Generation PSP, also NICHT die PSP Slim. Bis auf ein paar Kleinigkeiten unterscheidet sich die vorgehensweise allerdings nicht. Hierzu bitte die entsprechenden Readmes beachten!</p>
<p>Also schnappt ihr euch das 352 Upgrader Paket. Z.B. <a href="http://dino.petinqx.com/psp/3.52%20M33-4%20Installer%20with%20License.rar">hier</a>.<br />
Kleiner Tip: Auch wenn die neuen Firmwarebuilder einen Integritaetscheck machen, ist es ratsam seine Quellen zu verifizieren. Dieses Pack hier behinhaltet gleich noch das original Sony Upgrade. Wie auch immer, dieses Pack tat bei mir und bei nem Kumpel.</p>
<p>Nach dem auspacken seht ihr 3 Ordner von Step1 bis Step3. Vorsicht: Natuerlich besteht hier immernoch die kleine Chance, dass beim flashen was schiefgeht. Das heisst, eure PSP wird nicht mehr starten und muss z.B. mit einem <a href="http://www.google.de/search?hl=de&#038;q=pandora+akku&#038;btnG=Google-Suche&#038;meta=">Pandora Akku</a> gerettet werden. Ausserdem sollte der Akku mindestens 75% geladen sein und das Netzteil angeschlossen.</p>
<ul>
<li>Schritt 1: Step 1 brauch man NUR wenn ihr noch eine PSP mit original Firmware 1.50 habt. Ihr kopiert also den die Ordner kxploitpatcher und kxploitpatcher% nach ms0:/PSP/GAME/. Also auf dem Memorystick und fuehrt die Anwendung einmal aus, dann kann sie wieder geloescht werden.</li>
<li>Schritt 2: Kopiert den Ordner M33CREATOR nach &#8220;ms0:/PSP/GAME&#8221; (bei 1.50 Firmwares) oder &#8220;ms0:/PSP/GAME150&#8243; (bei SE/OE Firmwares). Nun fuehrt ihr den 3.52 M33 Creator aus, damit wird das eigentlich Update erstellt. Hier wird noch nichts geflasht, die Anwendung zieht sich aus dem im selben ordner liegenden Original Sony FW 3.52 die noetigen Dateien. Hiernach kann man nun das neu erstellte M33 Update starten. Anweisungen befolgen und auf keinen fall die PSP ausschalten bis eben diese Meldung kommt. Mit X oder O schliesst ihr das Upgrade ab (Diesen Schritt auf keinen Fall uebergehen). Es kann sein, dass man die PSP hier manuell ausschalten/rebooten muss, das ist normal, allerdings erst nachdem ihr vorher X oder O gedrueckt habt!. Die beiden Creator/Update Ordner koennen nun geloescht werden.</li>
<li>Schritt 3: Im Ordner Step 3 liegt das Update auf Version 3.52 M33-4. Nach kopieren in den Ordner &#8220;ms0:/PSP/GAME150&#8243; wird dies nun gestartet und man sieht, warum fuer den spaeteren updater eben diese Mindestversion gebraucht wird, es werden hier naemlich nur bestimmte Teile im flash ausgetauscht, nicht das ganze Firmware. Auch dieser Ordner kann nach erfolgreichem Update geloescht werden.</li>
</ul>
<p>Nun zum Upgrade auf CFW 371:<br />
Die Release Version gibts auf <a href="http://dark-alex.org/index.php?Dark_Alex=m33">Dark Alex Seite</a> zu downloaden. Auch das neuste Update sollte man herunterladen. Ausserdem braucht man das original Sony 3.71 Update. Das gibts <a href="http://download.exophase.com/371.PBP">hier</a>.<br />
Kleine Info fuer Homebrew Fans an dieser Stelle. Die 371M33 enthaelt KEINEN 1.50er Kernel mehr. Dieser kann ueber das &#8220;<a href="http://www.dark-alex.org/150kernel_addon2.rar">kernel 1.50 v2</a>&#8221; Addon hinzugepatcht werden (hier muss aus Platzgruenden der LocationFree Player entfernt werden) oder man laed die Anwendungen ueber den <a href="http://forums.exophase.com/showthread.php?t=3540">eLoader</a>. Ansonsten gelten die selben Warnungen wie schon beim Update zuvor&#8230;</p>
<ul>
<li>Schritt 1: Der UPDATE Ordner muss nach &#8220;ms0:/PSP/GAME&#8221; und das 371.PBP nach &#8220;ms0:/PSP/GAME/UPDATE&#8221;</li>
<li>Schritt 2: &#8220;M33 Update&#8221; starten. Nach einem kurzen schwarzen Screen startet der Updater, der dem Sony Updater sehr aehnlich sieht. Alle Anweisungen befolgen und am Ende wieder X oder O druecken, wenn der Upgrader das fragt. Wie auch zuvor, diesen Schritt auf keinen Fall uebergehen. Nach Abgeschlossenen Update kann der UPDATE Ordner wieder geloescht werden.</li>
<li>Schritt 3: Nun kommen die Updates dran. Man kann direkt von der Release auf 371M33-3 updaten, bei spaeteren Versionen bitte Readme beachten. Kopiert hierzu den UPDATE Ordner nach &#8220;ms0:/PSP/GAME&#8221; und fuehrt ihn die Updateranwendung aus.</li>
</ul>
<p>Soweit, so gut. Ihr solltet jetzt also auf Version CFW 3.71 M33-3 sein. Leider geht Remote Play hier noch immer nicht. Dazu sind die folgenden, letzten Schritte zu befolgen.</p>
<p>Zunaechst braucht ihr das Original Sony Update 3.72, welches es <a href="http://de.playstation.com/help-support/psp/guides/detail/item53929/Jetzt-herunterladen/">hier</a> gibt. Ausserdem braucht ihr den <a href="http://exophase.com/psp/download/M33_NEWPSARDUMPER.zip">NEW PSARDUMPER</a> von Dark Alex.</p>
<ul>
<li>Schritt 1: Kopiert den PSARDUMPER nach &#8220;ms0:/PSP/GAME&#8221; und das 3.72 EBOOT.PBP ins root Verzeichniss der Memcard, &#8220;ms0:/&#8221; und startet den Dumper. Nach dem Druecken von Quadrat (um alle Dateien aus dem eboot zu extrahieren) legt der Dumper auf dem Memcard ein Verz. &#8220;F0&#8243; an. Aus diesem Verzeichniss brauchen wir die folgenden Dateien: &#8220;vsh/resource/premo_plugin.rco&#8221; und &#8220;vsh/module/premo_plugin.prx&#8221; zunaechst auf eurem Rechner.</li>
<li>Schritt 2: Schaltet die PSP komplett aus (Powerknopf 5sec halten oder Akku raus) und beim Einschalten haltet die die R Taste. Im Recovery Menu geht ihr auf &#8220;Advanced&#8221; und dann auf &#8220;Toggle USB (flash0)&#8221;. Wenn ihr jetzt das USB Kabel wieder anschliesst, mounted ihr direkt das Firmwareflash. Nun muesst ihr nur noch die Dateien &#8220;vsh/resource/premo_plugin.rco&#8221; und &#8220;vsh/module/premo_plugin.prx&#8221; mit den vorhandenen ersetzen. Kurze Info: Die Dateien im Flash sind sowohl Schreibgeschuetzt als auch &#8220;Systemdateien&#8221; &#8211; Unter Windows muesst ihr den Explorer so einstellen, dass er diese Dateien auch zeigt. Nach dem Ersetzen nicht vergessen, das Schreibschutzflag wieder anzumachen. Sauber unmounten und via &#8220;back&#8221; und &#8220;Exit&#8221; das Recovery Menu verlassen.</li>
</ul>
<p>Nun sollte Remote Play auch mit einem &#8220;alten&#8221; 3.71er Firmware funktionieren. Viel Spass <img src='http://trafficsau.de/static/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://trafficsau.de/2007/11/12/remote-play-mit-dark-alex-custom-firmware-371-m33-3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>plesk 8.2.1 auf nem frischen debian</title>
		<link>http://trafficsau.de/2007/11/01/plesk-821-auf-nem-frischen-debian/</link>
		<comments>http://trafficsau.de/2007/11/01/plesk-821-auf-nem-frischen-debian/#comments</comments>
		<pubDate>Thu, 01 Nov 2007 06:29:27 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[HOWTO]]></category>
		<category><![CDATA[rant]]></category>
		<category><![CDATA[Webhosting]]></category>

		<guid isPermaLink="false">http://trafficsau.de/2007/11/01/plesk-821-auf-nem-frischen-debian/</guid>
		<description><![CDATA[Man sollte ja meinen, Serververaltungstools wie Plesk lassen sich am besten auf nem ganz frischen Linux installieren&#8230; Das dachte ich bis eben auch. Leider sieht SW-Soft das ganze wohl etwas anders. Normalerweise ist die Installation auch auf einem Debian System denkbar einfach, Autoinstaller starten, aus ueber 40 Modulen das auswaehlen, was man auch moechte und [...]]]></description>
			<content:encoded><![CDATA[<p>Man sollte ja meinen, Serververaltungstools wie <a href="http://www.swsoft.com/de/products/plesk/">Plesk</a> lassen sich am besten auf nem ganz frischen Linux installieren&#8230; Das dachte ich bis eben auch. Leider sieht <a href="http://www.swsoft.com/">SW-Soft</a> das ganze wohl etwas anders.<br />
Normalerweise ist die Installation auch auf einem Debian System denkbar einfach, Autoinstaller starten, aus ueber 40 Modulen das auswaehlen, was man auch moechte und Plesk haengt sich mit ins Debian APT. Dadurch ists moeglich z.B. eigene Pakete wie ein spezieller Spamassassin oder eine eigene Version von Qmail. Nicht schoen fuer Hardcode Admins, aber es funktioniert in der Regel und es gibt Updates.<br />
Los geht es also, ist ja nicht das erste mal. Bestimmt die Haelfte der verfuegbaren Module werden abgewaehlt und munter auf weiter gedrueckt. Doch was muss ich erleben? Direkt im naechsten Schritt bailt der Installer mit einer (apt) Fehlermeldung:<br />
<code><br />
Exchanging information with licensing server.<br />
Checking whether the package dependencies are resolved.<br />
E: Broken packages<br />
ERROR: Unable to install packages because of package dependency problems.<br />
Not all packages were installed.<br />
Please, contact product technical support.<br />
</code></p>
<p>Dieses Phaenomen hab ich nun auf 2 grundverschiedenen Debian Etch Installationen. Einmal nahezu leer und einmal schon mit nen paar Paketen installiert.<br />
Ein Blick in die /tmp/autoinstaller3.log zeigt die komplette APT Fehlermeldung. Beim zweiten Server liegt es lediglich am fehlenden bind9 Paket.<br />
&#8220;<code>apt-get install bind9</code>&#8221; _vor_ der Plesk Installation behebt also dieses Problem. Kann der Autoinstaller das nicht selbst??</p>
<p>Wie dem auch sei, der zweite Server weigert sich immernoch. Das Log sagt was seltsames:<br />
<code><br />
The following packages have unmet dependencies:<br />
  psa: Depends: psa-php4-configurator (>= 1.3.0) but it is not going to be installed or<br />
                psa-php5-configurator (>= 1.3.0) but it is not going to be installed<br />
  psa-updates: Depends: psa-php4-configurator (>= 1.3.0) but it is not going to be installed or<br />
                        psa-php5-configurator (>= 1.3.0) but it is not going to be installed<br />
</code><br />
Das heisst also, Plesk Pakete koennen selbst keine Abhaengigkeiten loesen? Tolle Show. Also weiter im Text, ich habe PHP5 auf dem Rechner. Will heissen, ich versuche rauszufinden, welche dependencies das &#8220;psa-php5-configurator&#8221; Paket hat. Garnicht so einfach, das gibt es naemlich nicht!<br />
&#8220;psa-php4-configurator&#8221; hingegen will ein paar PHP4 Pakete. Nach einem &#8220;<code>apt-get install php4-common php4-domxml php4-gd php4-mysql php4-imap php4-cli php4-curl libapache2-mod-php4</code>&#8221; kann der Autoinstaller &#8220;psa-php4-configurator&#8221; auch installieren.<br />
Die Installation laeuft nun also durch.</p>
<p>Schoen, dass ich nun PHP4 Leichen im System habe fuer ein Pleskmodul, welches vermutlich nichtmal mehr gebraucht wird.<br />
Grosse bitte an SW-Soft: Wenn ihr meine Supportanfrage schon ignoriert, und ich bin <a href="http://forum.swsoft.com/showthread.php?threadid=48674">nicht der Einzige</a>, dann raeumt wenigstens fuer 8.2.2 die .debs auf&#8230; Danke.</p>
<p>UPDATE:<br />
mit folgendem Eintrag in der /etc/apt/sources.list kann man den psa-php5-configurator nachinstalliern:<br />
<code>deb http://autoinstall.plesk.com/debian/PSA8 etch all</code><br />
dann ein:<br />
<code>apt-get update &#038;&#038; apt-get install psa-php5-configurator</code></p>
]]></content:encoded>
			<wfw:commentRss>http://trafficsau.de/2007/11/01/plesk-821-auf-nem-frischen-debian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>i-produkte und ihre protokolloffenheit&#8230;</title>
		<link>http://trafficsau.de/2007/09/10/i-produkte-und-ihre-protokolloffenheit/</link>
		<comments>http://trafficsau.de/2007/09/10/i-produkte-und-ihre-protokolloffenheit/#comments</comments>
		<pubDate>Mon, 10 Sep 2007 17:12:26 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[HOWTO]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[rant]]></category>

		<guid isPermaLink="false">http://trafficsau.de/2007/09/10/i-produkte-und-ihre-protokolloffenheit/</guid>
		<description><![CDATA[Ok, ich bau da grad an einer Webseite rum. Ich haette gerne eine Kalenderoption, welche Multiuser-maessig administriert werden kann. Kein Problem denk ich, gibt ja genug Plugins, welche ICS Files anzeigen. Soweit, so gut. Nun muss ich also nur noch ein .ics File auf den Server bekommen. Werfe ich also iCal an und definiere einen [...]]]></description>
			<content:encoded><![CDATA[<p>Ok, ich bau da grad an einer <a href="http://volbeat-veterans.com">Webseite</a> rum. Ich haette gerne eine Kalenderoption, welche Multiuser-maessig administriert werden kann. Kein Problem denk ich, gibt ja genug Plugins, welche ICS Files anzeigen. Soweit, so gut. Nun muss ich also nur noch ein .ics File auf den Server bekommen.<br />
Werfe ich also iCal an und definiere einen neue Kalender und klicke auf Veroeffentlichen. Als &#8220;Veroeffentlichen auf&#8221; waehle ich &#8220;Privater Server&#8221; und gebe als &#8220;Basis-URL:&#8221; &#8220;ftp://servername.com/folder&#8221; an. Noch schnell Benutzername und Kennwort und tadaa, er frissts. Auf dem Server liegt nun eine 0kb grosse Datei &#8211; kein wunder, sind ja noch keine Termine definiert. Aber auch nach nach Eintragen von Terminen und mehrmaligem Updaten habe ich aber immernoch nur leere Files.<br />
Nach ein wenig recherchieren im Inet werd ich auch schnell fuendig &#8211; iCal kann eigentlich garkein ftp&#8230; Ist halt irgendwie halb drin aber niemand hats wirklich zuende Programmiert. Tolle Show!! Sowas ist man von Apple eigentlich nicht gewohnt. Schade.</p>
<p>Abhilfe schafft dafuer freie <a href="http://pygmysoftware.com/software/scalp/">Scalp</a>, sowie einige ein paar andere. z.B. das kommerzielle <a href="http://www.macupdate.com/info.php/id/19487">FTP iCal Calendars</a>. Scalp soll wohl auch SSH/SFTP koennen, leider bekam ich hier immer auth failed.</p>
<p>Nichts destotrotz bin ich etwas entaeuscht von Apple&#8230; Features anbieten aber nur halbherzig unterstuetzen, hauptsache man promoted .Mac <img src='http://trafficsau.de/static/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://trafficsau.de/2007/09/10/i-produkte-und-ihre-protokolloffenheit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>die welt von oben</title>
		<link>http://trafficsau.de/2007/09/02/die-welt-von-oben/</link>
		<comments>http://trafficsau.de/2007/09/02/die-welt-von-oben/#comments</comments>
		<pubDate>Sun, 02 Sep 2007 15:04:24 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[HOWTO]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[Privates]]></category>

		<guid isPermaLink="false">http://trafficsau.de/2007/09/02/die-welt-von-oben/</guid>
		<description><![CDATA[Google Earth ist ja schon langem mein liebstes timesink. Aber die neueste Version hat jetzt neben dem sehr coolen Google Sky auch noch einen Flugsimulator eingebaut. Ok, ich geb ja zu, das Ding einen Flightsim zu nennen ist etwas hoch gegriffen, macht aber trotzdem Spass. Ich war verbluefft, wie schnell man sich in der leider [...]]]></description>
			<content:encoded><![CDATA[<p>Google Earth ist ja schon langem mein liebstes <a href="http://en.wikipedia.org/wiki/Timesink">timesink</a>. Aber die neueste Version hat jetzt neben dem sehr coolen Google Sky auch noch einen Flugsimulator eingebaut. Ok, ich geb ja zu, das Ding einen Flightsim zu nennen ist etwas hoch gegriffen, macht aber trotzdem Spass. Ich war verbluefft, wie schnell man sich in der leider doch sehr flachen 2D Welt zurechtfinden kann. Man hat eine F-16 oder eine kleine Cirrus zur Auswahl und kann dann damit z.b. durch den Grand Canyon brettern. Berlin hingegen sieht trotz der vereinzelten 3D Objekte wie schon gesagt, recht flach aus. Immerhin muss man sich keine teuren Scenery Packs kaufen <img src='http://trafficsau.de/static/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
<img src='http://trafficsau.de/blubber/wp-content/uploads/2007/09/google_flight_sim.jpg' alt='Google Flight Sim' /><br />
Achso, erreichen kann man den Sim ueber CTRL-ALT-A bzw Apfel-ALT-A oder uebers &#8220;Tools&#8221; Menue.</p>
<p>Das Killerspielzeug schlechthin ist allerdings <a href="http://www.fourmilab.ch/earthview/">Earthview</a> und hat Ausnahmsweise mal nichts mit Google zu tun <img src='http://trafficsau.de/static/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Anders als bei Google Earth wird hier auf LIVE Bilder diverser Wettersatelliten zurueckgegriffen. Klar, die Aufloesung ist noch nichtmal annaehernd so gut, aber z.B. Wolkenformationen oder die Nachtbilder rocken schon. Man sieht doch sehr eindrucksvoll wo auf der Welt viel Geld in die Beleuchtung des Himmels gesteckt wird. So fiel einem Kanalinsassen ein doch sehr heller Punkt mitten in der Algerischen Wueste auf. Bei naeherem betrachten wurde schnell klar, der &#8220;Punkt&#8221; ist heller als Berlin und das mitten in der Wueste. Was kann das sein?<br />
<img src='http://trafficsau.de/blubber/wp-content/uploads/2007/09/earthview.jpg' alt='Earth View' /></p>
<p>Dank Google Earth und meines ausgereiften topografischen Koennens (ich sage nur <a href="http://www.acbramsche.de/orisport/Aufgaben/Ablauf-einer-Ori.htm">NOF</a> <img src='http://trafficsau.de/static/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ) war der Ort schnell dingfest gemacht. Es handelt sich um <a href="http://en.wikipedia.org/wiki/Hassi_Messaoud">Hassi Messaoud</a>, eines der groessten Oel Raffinerien dieser Welt. Das Licht kommt also nicht nur von etlichen Lampen sondern von Gasbrennern welche das Gas, das nicht verwendet werden kann, <a href="http://accel6.mettre-put-idata.over-blog.com/0/13/52/68/sahara/les-torcheres-hassi-messaoud.jpg">abfackeln</a>!</p>
<p>Update: via <a href="http://maps.google.com/maps?f=q&#038;hl=de&#038;geocode=&#038;q=Hassi+Messaoud&#038;sll=37.0625,-95.677068&#038;sspn=45.957536,113.115234&#038;ie=UTF8&#038;ll=31.665728,6.055441&#038;spn=0.048507,0.110464&#038;t=k&#038;z=14&#038;om=1">google earth</a> sieht man die Fackeln sogar per Satelliten!</p>
]]></content:encoded>
			<wfw:commentRss>http://trafficsau.de/2007/09/02/die-welt-von-oben/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>mobiles instant messaging</title>
		<link>http://trafficsau.de/2007/08/08/mobiles-instant-messaging/</link>
		<comments>http://trafficsau.de/2007/08/08/mobiles-instant-messaging/#comments</comments>
		<pubDate>Wed, 08 Aug 2007 05:18:19 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[Handy]]></category>
		<category><![CDATA[HOWTO]]></category>

		<guid isPermaLink="false">http://trafficsau.de/2007/08/08/mobiles-instant-messaging/</guid>
		<description><![CDATA[Da ich stolzer Besitzer eines hier schon des oefteren erwaehntem Nokia E61 bin incl. auch schon erwaehnter UMTS flatrate ists natuerlich usus auch einen Instant Messenger installiert zu haben. &#8220;Damals&#8221; war die Liste der verfuegbaren Clients doch recht uebersichtlich. Ich liebaeugelte eine Weile mit dem Agile Messenger bis ich verstanden habe, dass deren billing Politik [...]]]></description>
			<content:encoded><![CDATA[<p>Da ich stolzer Besitzer eines hier schon des oefteren erwaehntem Nokia E61 bin incl. auch schon erwaehnter UMTS flatrate ists natuerlich usus auch einen Instant Messenger installiert zu haben.<br />
&#8220;Damals&#8221; war die Liste der verfuegbaren Clients doch recht uebersichtlich.<br />
Ich liebaeugelte eine Weile mit dem <a href="http://www.agilemobile.com/">Agile Messenger</a> bis ich verstanden habe, dass deren billing Politik darin besteht, das Produkt nur auf Zeit freizuschalten (Plan). Dies hat sich zwischenzeitlich, wohl dank grosser Konkurenz, geaendert und die Software ist fuer einmalig $44,95 zu haben. Also entschloss ich mich doch wieder das gute alte, voellig freie <a href="http://www.jimm.org/">Jimm</a> zu benutzen, welches alllerdings ein reiner ICQ Client ist. Hier handelt es sich um ein Java MIDP Programm welches sehr stabil und robust geworden ist. Jimm hatte ich auch schon hin und wieder auf Klassischen Handys verwendet. Und genau hier liegt das Problem, es ist nicht wirklich ausgelegt fuer Telefone mit &#8220;echtem&#8221; Keyboard, viele Tasten sind seltsam angeordnet. Buddy auswaehlen, Text schreiben und anschliessendes absenden verlangt sehr viele Tastendrucke.</p>
<p>Heute stolperte ich ueber einen coolen <a href="http://mashable.com/2007/08/07/instant-messaging/">Artikel</a> in dem alle moeglichen Messenger erwaehnt werden. Ok dachte ich mir, neuer Versuch. Die Bedingungen sind klar, moeglichst gute E61 Keyboard unterstuetzung und Multiprotokoll. Ersteres kann ich natuerlich nur nach Installation selbst testen, nach Multiprotokoll liess sich schnell filtern. Diese blieben uebrig:</p>
<ul>
<li><a href="http://www.agilemobile.com/">Agile Messenger</a> Symbian &#8211; $44,95</li>
<li><a href="http://www.shapeservices.com/en/products/details.php?product=im&#038;deviceid=414">IM+</a> Symbian &#8211; $29.95</li>
<li><a href="http://causerie.mantragroup.com/products/symbian/im/symbianim.php">Causerie</a> MIDP &#8211; $19.99 Symbian  Version laeuft nicht auf E61</li>
<p>und folgende &#8220;scary&#8221; Services auf die ich gleich eingehe.</p>
<li><a href="http://www.nimbuzz.com/en/">Nimbuzz</a></li>
<li><a href="http://www.movamessenger.com">Mova Messenger</a></li>
<li><a href="http://www.eqo.com">Eqo</a></li>
<li><a href="http://www.fring.com">fring</a></li>
<li><a href="http://www.yehba.com/home/">yehba</a></li>
<li><a href="http://www.mobichat.com">mobichat</a></li>
<li><a href="http://www.xberggi.com/">Xberggi</a></li>
<li><a href="http://www.talkonaut.com/">Talkonaut</a></li>
</ul>
<p>Causerie gefaellt mir ueberhaupt nicht. Der look ist von Vorgestern und die Bedienung ein Krampf. IM+ und der Agile kommen da schon etwas frischer daher. Den Agile hatte ich wie erwaehnt schonmal getestet, drum kann ich gerade die aktuelle Version nicht connecten lassen, viel scheint sich allerdings nicht geaendert zu haben. Beim IM+ faellt das automatisch einblendete Fenster auf, wenn man in einem vorhandenen Dialog anfaengt zu tippen. Ein &#8220;durch etliche Menues hangeln&#8221; wie bei Jimm faellt hier also flach. Beide koennen wohl Bild Transfer und IM+ wohl volles Filetransfer.<br />
Allerdings gibts bei IM+ keinerlei quote Funktion zum Text weiterleiten usw. URLs, zumindest wenn korrekt gesendet, als clickbarer link angezeigt.</p>
<p>Kommen wir zu den restlichen Clients. Warum sage ich scary? Ganz einfach. Es gibt neuerdings eine vielzahl an mobilen IM Clients, die alle &#8220;besondere&#8221; Funktionen gebundled haben. Hauptmerkmal dieser Clients sind, dass, bevor man seine Handynummer preisgibt keine Services verfuegbar sind. Sowas laesst mich natuerlich aufschreien und erstmal zu den EULAs rennen. Da lesen sich dann Saetze wie:</p>
<ul>
<li><code>Provide you personalized content and advertisements</code></li>
<li><code>Conduct research about your use of the Site and Services</code></li>
<li><code>We may transfer your Personal Information within fring or to fring's third-party service providers and business partners, but only to provide services on the Site and Services or to you, across borders, and from your country or jurisdiction to other countries or jurisdictions around the world.</code></li>
<li><code>Nimbuzz collects and processes, or has third party service providers who collect and process on Nimbuzzâ€™s behalf, personal data relating to You, as permitted to (1) provide the Nimbuzz Services, in particular to convey the communications You make by means of the Nimbuzz Software and/or the Nimbuzz Services, (2) invoice to You Your use of the Premium Services and (3) carry out Nimbuzz marketing activities.</li>
<p></code>
</ul>
<p>brr, genug davon, die Liste geht hier ins unendliche. Sowas will man natuerlich nicht. Aber wie so oft wird alles mit bunten Bildchen und &#8220;FREE DOWNLOAD&#8221; angekuendigt. Klar.</p>
<p>Talkonaut wiederrum hat eine interessante Faehigkeit. HTTP Binding. Damit laesst sich dieser Dienst z.B. mit einer O2 WAP Flatrate benutzen. Dafuer bundled Talkonaut ihren Jabber mit <a href="http://www.gtalk2voip.com/">GTalk2VoIP</a> und jede Menge bots.</p>
<p>Bei der Gelegenheit ist vielleicht noch <a href="http://www.chatnu.dk">Chatnu</a> zu erwaehnen. Die Seite ist zwar (noch) in daenisch, aber hier wird ein funktionierendes Wireless Village zu ICQ und MSN Gateway geboten. Hat man ein ungebrandetes Sony Ericsson Handy hat man einen IMPS Client eingebaut (das E61 hat auch einen). Der Client pollt ueber http in regelmaessigen Abstaenden zum Server und holt sich updates. Das funktioniert natuerlich auch mit der O2 WAP Flatrate! Aber vorsicht, auch hier wird eine Rufnummer verlangt. <a href="http://bigbasti.blogspot.com/2007/02/icq-ber-meine-freunde-client-bei-sony.html">Hier</a> noch fix ein kleines Howto.</p>
]]></content:encoded>
			<wfw:commentRss>http://trafficsau.de/2007/08/08/mobiles-instant-messaging/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>nokia und eplus umts</title>
		<link>http://trafficsau.de/2007/07/23/nokia-und-eplus-umts/</link>
		<comments>http://trafficsau.de/2007/07/23/nokia-und-eplus-umts/#comments</comments>
		<pubDate>Mon, 23 Jul 2007 14:00:34 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[HOWTO]]></category>

		<guid isPermaLink="false">http://trafficsau.de/2007/07/23/nokia-und-eplus-umts/</guid>
		<description><![CDATA[Ich wetterte ja ne zeitlang bitterboese ueber das UMTS Netz von E-Plus bzw BASE. Nu musste ich aber feststellen, dass es mehr an dem Nokia E61 lag, als an E-Plus. Nicht, dass ich jetzt ploetzlich deren Netz in Schutz nehmen wollte, oh nein. Das ist immernoch das mieseste, was ich seit langem gesehen habe. Und [...]]]></description>
			<content:encoded><![CDATA[<p>Ich wetterte ja ne zeitlang bitterboese ueber das UMTS Netz von E-Plus bzw BASE. Nu musste ich aber feststellen, dass es mehr an dem Nokia E61 lag, als an E-Plus.<br />
Nicht, dass ich jetzt ploetzlich deren Netz in Schutz nehmen wollte, oh nein. Das ist immernoch das mieseste, was ich seit langem gesehen habe.<br />
Und genau da lag/liegt naemlich mein Problem. Hat das E61 naemlich sowohl UMTS als auch GPRS Empfang im Grenzbereich, also bei beiden nur so 1-2 Balken gibts kaum ne Moeglichkeit, per Modembetrieb vernueftig Internet zu bekommen.</p>
<p>Hier die Loesung.<br />
Scheinbar schaltet das E61 in dieser Situation quasi staendig zwischen UMTS und GPRS hin und her. Per Surfen oder sonstige Anwendung direkt per Handy scheint das nicht zu passieren, aber im Modembetrieb gibts hier nur Stress.<br />
Wenn man das E61 direkt auf UMTS Betrieb festklopft, funktioniert der Modembetrieb auch bei ganz schlechtem Empfang wunderbar!<br />
Leider muss man dazu das Telefon komplett rebooten beim umstellen.</p>
<p>System->Einstellungen->Netz->Netzbetrieb auf UMTS statt Dualmodus.</p>
]]></content:encoded>
			<wfw:commentRss>http://trafficsau.de/2007/07/23/nokia-und-eplus-umts/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>la fonera &#8216;richtig&#8217; nutzen (koennen)</title>
		<link>http://trafficsau.de/2007/07/02/la-fonera-richtig-nutzen-koennen/</link>
		<comments>http://trafficsau.de/2007/07/02/la-fonera-richtig-nutzen-koennen/#comments</comments>
		<pubDate>Mon, 02 Jul 2007 09:24:47 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[HOWTO]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://trafficsau.de/2007/07/02/la-fonera-richtig-nutzen-koennen/</guid>
		<description><![CDATA[Eigentlich ist diese Fon Sache was nettes. Man teilt sein eigenes Netz mit anderen Fon Usern und kann fortan auch die Netze der anderen Fon Usern benutzen, theoretisch weltweit. Firmensitz von Fon ist in Spanien, was mir zunehmend Bauchschmerzen bereitet. Was passiert, wenn jmd ueber mein Netz dumme Sachen macht? Klar, nur Registierte koennen den [...]]]></description>
			<content:encoded><![CDATA[<p>Eigentlich ist diese Fon Sache was nettes. Man teilt sein eigenes Netz mit anderen Fon Usern und kann fortan auch die Netze der anderen Fon Usern benutzen, theoretisch weltweit. Firmensitz von Fon ist in Spanien, was mir zunehmend Bauchschmerzen bereitet. Was passiert, wenn jmd ueber mein Netz dumme Sachen macht? Klar, nur Registierte koennen den Fon Service nutzen, aber der Kripo ist das egal. Die klopft an meine Tuer&#8230;<br />
UPDATE: Seit ein paar Tagen kann man sich nun an jedem FON Hotspot einen vollkommen anonymen 15 Minuten Schnupperaccount erstellen &#8211; Schoene Scheisse!</p>
<p>Also sah ich mir den Router mal etwas genauer an. Dieser hat einen tollen Formfaktor, kaum groesser als eine Zigarrettenschachtel (BigBox). Drin steckt wohl ein mit Linksys&#8217; WRT54-GL baugleiches Innenleben. Die Leistung ist auch nicht schlecht, die Moeglichkeiten, ins Netz zu gelangen gehen von DHCP, statischer IP bis hin zu PPPoE. Netterweise ist das OS ein Linux, basierend auf OpenWRT. Hinzu kommt nur noch eine Software, um Internet fuer Fremduser erst nach Autorisation freigibt (chilispot).</p>
<p>Da dem so ist, gibts im Netz natuerlich eine Million Anleitungen, das Teil zu knacken um z.B. eigene Dienste darauf zu installieren. Mit der Zahl hab ich vermutlich nichtmal uebertrieben, weil jeder nur fuer eine bestimmte Firmware version instruiert. Fon bemueht sich natuerlich auf der anderen Seite, die Router dicht zu bekommen durch Updates. Diese werden uebrigens Automatisiert im Hintergrund eingespielt, ohne dass der Eigner viel davon mitbekommt. Bei jedem einschalten und spaetestens alle 24h telefoniert die Box naemlich nach Hause und fragt nach Updates oder Konfigurationsaenderungen. Man kann die Grundkonfiguration naemlich auch einfach auf der Zentralen Fon Seite vornehmen statt mit dem eigenen Router Webinterface.</p>
<p>Ok, lange Rede, aber warum schreib ich das hier ueberhaupt? Ich hab mich natuerlich ans hacken der Box gemacht&#8230; Das kam dabei raus:</p>
<p>Wie ich oben schon erwaehnte, es gibt tonnen von Anleitungen, nur wenige funktionieren, weil sie fuer eine spezielle Firmware Version gemacht sind.<br />
Einer der ersten Hacks basierte auf code injection ueber das Webinterface des Routers. Diese Luecke wurde schnell geschlossen.<br />
Auf <a href="http://stefans.datenbruch.de/lafonera/">Stefans Datenbruch Seite</a> werden noch ein paar andere Moeglichkeiten besprochen, aber die Letzte ist wirklich Interessant. Fuer diese habe ich mich entschieden.</p>
<p>Was auch gut zu wissen ist: Niemals den Router selbt per Webinterface updaten! Die ausgelieferten Foneras haben bis heute meisstens Firmware versionen um 0.7.1-1 oder 0.7.1-2. Mit einer Reset Methode (Reset Taster 20 Sekunden halten und ohne Internet booten lassen.) kann man immer zu dieser Ausgelieferten Version zurueck. Auch wenn schon automatische Updates liefen, die z.b. unten besprochene Hacks verhindern. Man muss aber unbedingt drauf achten, dass die Fonera auf keinen Fall Zugang zum Internet bekommt, sonst sind die Updates wieder drauf <img src='http://trafficsau.de/static/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Jetzt kommen wir also zum Kolofonium Hack der Datenbruch Seite. Die Vorgehensweise hat mir hier sehr gut gefallen. Jede Fonera greift beim Systemstart auf einen Radius Server zu um sich die besagten Konfigurationsaenderungen und/oder neue User(Freunde, die umsonst surfen koennen) abzuholen. Das geschieht in Form eines Bashscripts. Tadaa <img src='http://trafficsau.de/static/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Was Stefan nun macht, ist sich einen eigenen Radius zusammenzuhacken, der die Zeile &#8220;ipup /etc/init.d/dropbear&#8221; in diese Konfiguration einfuegt, das startet einen kleinen SSH Server. Man muss natuerlich irgendwie den DNS von radius01.fon.com und radius02.fon.com aendern. Nichts einfacheres als das, man traegt einfach (auch stefans) DNS Server ein. Nach einem Neustart hat man dann einen SSH Server am laufen, der allerdings nur auf dem Internen WLAN lauscht, fuer die andern Netze ist die Firewall (noch) zu.</p>
<p>Hier also eine Kurzanleitung die mindestens bis FW 0.7.1-3 funktioniert:</p>
<ul>
<li>La Fonera starten und warten, bis der Router komplett durchgebootet hat, so um 5 minuten.</li>
<li>La Fonera per Webinterface Internetfaehig machen und folgenden DNS manuell eintragen: 88.198.165.155</li>
<li>Reboot und wieder warten, bis die Box komplett durchgebootet hat.</li>
<li>Jetzt muesste der SSH Server via Private Wlan erreichbar sein (Firewall verhindert noch Zugriff aus anderen Netzen)</li>
<li>z.b. via ssh root@192.168.10.1 auf den Router connecten. Passwort ist das gesetzte Web Passwort, oder default &#8220;admin&#8221;</li>
</ul>
<p>An dieser Stelle sollte man einige Vorkehrungen treffen, dass erstens der SSHD dauerhaft anbleibt und FON der Remotekonfigurationszugang genommen wird.<br />
Das stellt man wie folgt an:</p>
<ul>
<li><code>mv /etc/init.d/dropbear /etc/init.d/S50dropbear</code></li>
<li><code>vi /etc/firewall.user</code> # und in den diese Zeilen entkommentieren:<br />
<code>iptables -t nat -A prerouting_rule -i $WAN -p tcpâ€”dport 22 -j ACCEPT<br />
iptables -A input_rule -i $WAN -p tcpâ€”dport 22 -j ACCEPT</code></li>
<li>vi /bin/thinclient # Die letzten Zeilen z.B. so umschreiben (dann sieht man auch, was Fon so treibt auf den Kisten)<br />
<code>#. /tmp/.thinclient.sh<br />
cp /tmp/.thinclient.sh /tmp/thinclient-$(date '+%Y%m%d-%H%M')</code></li>
</ul>
<p>Jetzt noch das offene FON_* Netz abklemmen:</p>
<ul>
<li><code>vi /sbin/ifup</code> # ganz unten den case &#8220;hotspot&#8221; auskommentieren:<br />
<code>        hotspot)<br />
#               ifdown hotspot<br />
#               setup_hotspot_wifi<br />
        ;;</code><br />
Bei der Gelegenheit kann man auch gleich den ganzen Hotspot Kram abschalten&#8230;</li>
</ul>
<p>Nun hat man einen handlichen Reiserouter und/oder Wlanextender. Dank offenem System sind die Moeglichkeiten nahezu unbegrenzt <img src='http://trafficsau.de/static/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://trafficsau.de/2007/07/02/la-fonera-richtig-nutzen-koennen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>debian und uw-imapd</title>
		<link>http://trafficsau.de/2007/05/31/debian-und-uw-imapd/</link>
		<comments>http://trafficsau.de/2007/05/31/debian-und-uw-imapd/#comments</comments>
		<pubDate>Thu, 31 May 2007 13:02:22 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[HOWTO]]></category>
		<category><![CDATA[rant]]></category>
		<category><![CDATA[Webhosting]]></category>

		<guid isPermaLink="false">http://trafficsau.de/2007/05/31/debian-und-uw-imapd/</guid>
		<description><![CDATA[Ich bin ja ein verfechter von SSL Diensten. Leider kann man nicht immer NUR SSL Anbieten. Gerade wenn gewoehnliche Kunden betroffen sind. In meinem heutigen Fall ging es um den UW-IMAPD der netterweise von Debian mitgeliefert wird. Schaltet man nach der Installation per inetd &#8220;imap2&#8243; an (was eh schon ein schlechter Witz ist, gemeint ist [...]]]></description>
			<content:encoded><![CDATA[<p>Ich bin ja ein verfechter von SSL Diensten. Leider kann man nicht immer NUR SSL Anbieten. Gerade wenn gewoehnliche Kunden betroffen sind. In meinem heutigen Fall ging es um den UW-IMAPD der netterweise von Debian mitgeliefert wird. Schaltet man nach der Installation per inetd &#8220;imap2&#8243; an (was eh schon ein schlechter Witz ist, gemeint ist hiermiet imap4 v2&#8230;), kann man sich nicht anmelden.<br />
im auth.log erscheint folgendes:<br />
<code><br />
May 31 13:33:45 server imapd[xxxx]: Login disabled user=xxxxx auth=xxxx host=xxxxx [x.x.x.x.x]<br />
</code><br />
Ein telnet auf port 143 verraet folgendes (Raus kommt man hier uebrigens mit &#8220;q logout&#8221;):<br />
<code><br />
* OK [CAPABILITY IMAP4REV1 LOGIN-REFERRALS STARTTLS <strong>LOGINDISABLED</strong>] server IMAP4rev1 2003.339 at Thu, 31 May 2007 13:41:14 +0200 (CEST)<br />
</code><br />
Ohne SSL also kein login. Ok, warum fragen wir uns? Ganz klar! weil eine Datei &#8220;/etc/c-client.cf&#8221; fehlt mir folgendem Inhalt:<br />
<code><br />
I accept the risk<br />
set disable-plaintext nil<br />
</code><br />
Kein Scheiss, das muss wirklich da rein. Dann klappts auch mit unverschluesseltem plaintext login am Imapd.<br />
Telnet auf 143 sollte nun folgendes sagen:<br />
* OK [CAPABILITY IMAP4REV1 LOGIN-REFERRALS STARTTLS <strong>AUTH=LOGIN</strong>] server IMAP4rev1 2003.339 at Thu, 31 May 2007 13:42:51 +0200 (CEST)</p>
<p>Wie kommt man da drauf? Minutenlanges googlen&#8230; Selbst in /usr/share/doc/uw-imapd/README.Debian steht nichts diesbezgl.</p>
]]></content:encoded>
			<wfw:commentRss>http://trafficsau.de/2007/05/31/debian-und-uw-imapd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>laufzeit von perl scripten begrenzen</title>
		<link>http://trafficsau.de/2007/05/29/laufzeit-von-perl-scripten-begrenzen/</link>
		<comments>http://trafficsau.de/2007/05/29/laufzeit-von-perl-scripten-begrenzen/#comments</comments>
		<pubDate>Tue, 29 May 2007 17:39:23 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[HOWTO]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Webhosting]]></category>

		<guid isPermaLink="false">http://trafficsau.de/2007/05/29/laufzeit-von-perl-scripten-begrenzen/</guid>
		<description><![CDATA[Wie im vorherigen Post schon erwaehnt nehmen die &#8220;gehackten&#8221; Webspaces langsam ueberhand. Das groesste Problem hier ist, dass es wenig Loesungen gibt, Perlscipte in ihrer Laufzeit zu begrenzen. Was PHP schon ewig macht, ist sucgi immernoch Fremd. Traumhaft waere es natuerlich, wenn alle Kunden immer schoen sichere CMS und/oder Forenscripte nehmen und auch immer artig [...]]]></description>
			<content:encoded><![CDATA[<p>Wie im vorherigen Post schon erwaehnt nehmen die &#8220;gehackten&#8221; Webspaces langsam ueberhand. Das groesste Problem hier ist, dass es wenig Loesungen gibt, Perlscipte in ihrer Laufzeit zu begrenzen. Was PHP schon ewig macht, ist sucgi immernoch Fremd.<br />
Traumhaft waere es natuerlich, wenn alle Kunden immer schoen sichere CMS und/oder Forenscripte nehmen und auch immer artig updaten wuerden&#8230; A man can dream&#8230;.</p>
<p>Dem ist leider nicht so, also setze ich da mal ausserhalb vom Apachen an. Wie waere es, einfach per cron alle x Minuten durch die Prozessliste zu gehen und zu schauen ob ein userscript laenger als x minuten laeuft? Nichts einfacheres als das. Soviel zur Theorie. Nach so einigem gecode kam ich dann zu diesem ersten script:</p>
<p><code><br />
#!/bin/bash<br />
# script zum ueberwachen von zu lange laufenden scripten<br />
# killt alle scipte (ausser whitelist) nach $maxruntime minuten<br />
#<br />
hostname=$(hostname)<br />
maxruntime=1<br />
minuserid=10000<br />
if [ "$1" != "" ] ; then debug=1 ; fi</p>
<p>for i in $(find /proc -maxdepth 1 -uid +$minuserid -type d -cmin +$maxruntime)<br />
do<br />
        cmdline=$(cat $i/cmdline)<br />
        proftptest=$(fgrep proftpd $i/cmdline)<br />
        if [ "$proftptest" = "" ] ; then<br />
                uid=$(stat -c%U $i)<br />
                if [ "$debug" = "1" ] ; then<br />
                        echo $cmdline von user $uid laeuft laenger als $maxruntime minute"(n)"<br />
                else<br />
                        echo | mutt root -s "$cmdline von user $uid laeuft auf $h<br />
ostname laenger als $maxruntime minute(n)"<br />
                fi<br />
        else<br />
                if [ "$debug" = "1" ] ; then<br />
                        echo $proftptest laeuft<br />
                fi<br />
        fi<br />
done<br />
</code></p>
<p>Klar, im ersten Versuch killt es noch nichts, sondern mailt erstmal die Verstoesse. Nach den ersten paar Minuten im cron fiel mir allerdings auf, dass viele Kunden cgi upload scripte haben und dergleichen. Hier muss ich also die &#8220;whitelist&#8221; noch ein wenig aufbohren, nach einem proftpd alleine zu checken reicht wohl nicht <img src='http://trafficsau.de/static/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Das endgueltige script werde ich wohl im Downloadbereich posten.</p>
]]></content:encoded>
			<wfw:commentRss>http://trafficsau.de/2007/05/29/laufzeit-von-perl-scripten-begrenzen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>zeig her deine soft.</title>
		<link>http://trafficsau.de/2007/04/29/zeig-her-deine-soft/</link>
		<comments>http://trafficsau.de/2007/04/29/zeig-her-deine-soft/#comments</comments>
		<pubDate>Sun, 29 Apr 2007 00:09:16 +0000</pubDate>
		<dc:creator>marco</dc:creator>
				<category><![CDATA[HOWTO]]></category>
		<category><![CDATA[OS X]]></category>

		<guid isPermaLink="false">http://trafficsau.de/2007/04/29/zeig-her-deine-soft/</guid>
		<description><![CDATA[Fuer alle, die es noch nicht gefunden haben, ich hab da mal ne Page erstellt mit hoffentlich all meiner Software, die ich so nutze. Hier gehts lang. Lang passt grad, die Liste wurde wirklich lang Ich hoffe es ist hilfreich fuer den ein oder anderen.]]></description>
			<content:encoded><![CDATA[<p>Fuer alle, die es noch nicht gefunden haben, ich hab da mal ne Page erstellt mit hoffentlich all meiner Software, die ich so nutze.</p>
<p><a href="http://trafficsau.de/software-gear/">Hier gehts lang</a>. Lang passt grad, die Liste wurde wirklich lang <img src='http://trafficsau.de/static/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Ich hoffe es ist hilfreich fuer den ein oder anderen.</p>
]]></content:encoded>
			<wfw:commentRss>http://trafficsau.de/2007/04/29/zeig-her-deine-soft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

