<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>xentity.de</title>
	<atom:link href="http://www.xentity.de/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.xentity.de</link>
	<description>IT and more</description>
	<lastBuildDate>Thu, 10 May 2012 08:20:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<!-- google_ad_section_end --><!-- google_ad_section_start -->	<item>
		<title>OMD: Update von Oneiric nach Precise</title>
		<link>http://www.xentity.de/monitoring/omd-update-von-oneiric-nach-precise/</link>
		<comments>http://www.xentity.de/monitoring/omd-update-von-oneiric-nach-precise/#comments</comments>
		<pubDate>Thu, 03 May 2012 22:47:43 +0000</pubDate>
		<dc:creator>Dennis</dc:creator>
				<category><![CDATA[Monitoring]]></category>
		<category><![CDATA[OMD]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.xentity.de/?p=366</guid>
		<description><![CDATA[Nun habe ich den Salat! Am 26.04.2012 erschien Ubuntus neue Version: Precise Pengolin, eine LTS-Version, die 5 Jahre mit Updates versorgt wird. Ich hatte bereits früher schon berichtet, wie man OMD auf ein Ubuntu-System installiert. Grundlage war dabei Oneiric Oncelot. Nun habe ich ein Betriebssystem-Upgrade durchgeführt, wodurch das mit gdebi installierte Paket deinstalliert wurde: $ [...]]]></description>
			<content:encoded><![CDATA[<p>Nun habe ich den Salat! Am 26.04.2012 erschien <a title="Ubuntu 12.04 LTS “Precise Pangolin”" href="http://www.xentity.de/ubuntu/ubuntu-12-04-lts-precise-pangolin/">Ubuntus neue Version</a>: Precise Pengolin, eine LTS-Version, die 5 Jahre mit Updates versorgt wird.</p>
<p>Ich hatte bereits früher schon berichtet, <a title="OMD: Nagios ganz einfach" href="http://www.xentity.de/monitoring/omd-nagios-ganz-einfach/">wie man OMD auf ein Ubuntu-System installiert</a>. Grundlage war dabei Oneiric Oncelot.</p>
<p>Nun habe ich ein Betriebssystem-Upgrade durchgeführt, wodurch das mit gdebi installierte Paket deinstalliert wurde:<span id="more-366"></span></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ <span style="color: #c20cb9; font-weight: bold;">more</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>dpkg.log.1 <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #c20cb9; font-weight: bold;">grep</span> omd
<span style="color: #000000;">2012</span>-04-<span style="color: #000000;">26</span> <span style="color: #000000;">15</span>:<span style="color: #000000;">28</span>:<span style="color: #000000;">54</span> status installed omd-<span style="color: #000000;">0.52</span> <span style="color: #000000;">0</span>.oneiric
<span style="color: #000000; font-weight: bold;">&lt;</span>strong<span style="color: #000000; font-weight: bold;">&gt;</span><span style="color: #000000;">2012</span>-04-<span style="color: #000000;">26</span> <span style="color: #000000;">15</span>:<span style="color: #000000;">28</span>:<span style="color: #000000;">54</span> remove omd-<span style="color: #000000;">0.52</span> <span style="color: #000000;">0</span>.oneiric <span style="color: #000000; font-weight: bold;">&lt;/</span>strong<span style="color: #000000; font-weight: bold;">&gt;</span>
<span style="color: #000000;">2012</span>-04-<span style="color: #000000;">26</span> <span style="color: #000000;">15</span>:<span style="color: #000000;">28</span>:<span style="color: #000000;">54</span> status half-configured omd-<span style="color: #000000;">0.52</span> <span style="color: #000000;">0</span>.oneiric
<span style="color: #000000;">2012</span>-04-<span style="color: #000000;">26</span> <span style="color: #000000;">15</span>:<span style="color: #000000;">29</span>:07 status half-installed omd-<span style="color: #000000;">0.52</span> <span style="color: #000000;">0</span>.oneiric
<span style="color: #000000;">2012</span>-04-<span style="color: #000000;">26</span> <span style="color: #000000;">15</span>:<span style="color: #000000;">29</span>:<span style="color: #000000;">10</span> status half-installed omd-<span style="color: #000000;">0.52</span> <span style="color: #000000;">0</span>.oneiric
<span style="color: #000000;">2012</span>-04-<span style="color: #000000;">26</span> <span style="color: #000000;">15</span>:<span style="color: #000000;">29</span>:<span style="color: #000000;">10</span> status half-installed omd-<span style="color: #000000;">0.52</span> <span style="color: #000000;">0</span>.oneiric
<span style="color: #000000;">2012</span>-04-<span style="color: #000000;">26</span> <span style="color: #000000;">15</span>:<span style="color: #000000;">29</span>:<span style="color: #000000;">16</span> status config-files omd-<span style="color: #000000;">0.52</span> <span style="color: #000000;">0</span>.oneiric
<span style="color: #000000;">2012</span>-04-<span style="color: #000000;">26</span> <span style="color: #000000;">15</span>:<span style="color: #000000;">29</span>:<span style="color: #000000;">16</span> status config-files omd-<span style="color: #000000;">0.52</span> <span style="color: #000000;">0</span>.oneiric
$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> dpkg-reconfigure omd-<span style="color: #000000;">0.52</span>
<span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>dpkg-reconfigure: omd-<span style="color: #000000;">0.52</span> ist kaputt oder nicht komplett installiert</pre></div></div>

<p>Ursache wird sein, dass dem Paket gewisse Abhängigkeiten mitgegeben wurden, die nun vor allem in den Versionen nicht mehr erfüllbar sind.</p>
<p>Leider findet man auf <a title="OMDistro | Download" href="http://omdistro.org/download">http://omdistro.org</a> keine Pakete zur aktuellen Ubuntu-Version. Probiert man einen Download aus dem GIT, wird man gewarnt:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ <span style="color: #c20cb9; font-weight: bold;">git</span> clone http:<span style="color: #000000; font-weight: bold;">//</span>git.mathias-kettner.de<span style="color: #000000; font-weight: bold;">/</span>omd.git<span style="color: #000000; font-weight: bold;">/</span>
Cloning into <span style="color: #ff0000;">'omd'</span>...
$ <span style="color: #7a0874; font-weight: bold;">cd</span> omd
$ .<span style="color: #000000; font-weight: bold;">/</span>configure 
You are running on UBUNTU_12.04.
This distribution is not supported. You might succeed anyway.
Good luck<span style="color: #000000; font-weight: bold;">!</span></pre></div></div>

<p>Daher: <strong>Bitte kein Upgrade von Oneiric nach Precise durchführen, wenn ihr OMD installiert habt.</strong> Sollte jemand Infos haben, wie man dennoch updaten kann, wäre ich über einen Kommentar erfreut. Ich werde den Artikel aktualisieren, wenn man OMD auf Precise laufen lassen kann.<br />
<h3 class='related_post_title'>Verwandte Posts:</h3>
<ul class='related_post'>
<li><a href='http://www.xentity.de/monitoring/check_mk-agent-fur-ubuntu-installieren/' title='Check_MK-Agent für Ubuntu installieren'>Check_MK-Agent für Ubuntu installieren</a></li>
<li><a href='http://www.xentity.de/monitoring/omd-site-auf-anderen-server-kopieren/' title='OMD: Site auf anderen Server kopieren'>OMD: Site auf anderen Server kopieren</a></li>
<li><a href='http://www.xentity.de/linux/eigene-dns-zone-mit-bind/' title='Eigene DNS-Zone mit BIND'>Eigene DNS-Zone mit BIND</a></li>
<li><a href='http://www.xentity.de/linux/private-cloud-dienste/' title='Private Cloud-Dienste'>Private Cloud-Dienste</a></li>
<li><a href='http://www.xentity.de/linux/kvm-beschleunigen/' title='KVM beschleunigen'>KVM beschleunigen</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xentity.de/monitoring/omd-update-von-oneiric-nach-precise/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>&#8220;Hilfe, ich kann mich bei Facebook nicht mehr anmelden!&#8221;</title>
		<link>http://www.xentity.de/netzwelt/hilfe-ich-kann-mich-bei-facebook-nicht-mehr-anmelden/</link>
		<comments>http://www.xentity.de/netzwelt/hilfe-ich-kann-mich-bei-facebook-nicht-mehr-anmelden/#comments</comments>
		<pubDate>Wed, 02 May 2012 17:18:25 +0000</pubDate>
		<dc:creator>Dennis</dc:creator>
				<category><![CDATA[Netzwelt]]></category>
		<category><![CDATA[Facebook]]></category>

		<guid isPermaLink="false">http://www.xentity.de/?p=370</guid>
		<description><![CDATA[Das geht runter wie Öl! Auf den Facebook-Zug bin ich standhaft nicht aufgesprungen und wehre mich auch vehement dagegen. Radio-Sender verzichten auf gut gepflegte Online-Auftritte und pflegen ihre Hörerschaft per Facebook. Bierhersteller bieten Gewinnspiele nur noch über Facebook an: Jetzt bei Facebook anmelden, Freund werden und gewinnen! Nun rief mich ein Kumpel an, dass er [...]]]></description>
			<content:encoded><![CDATA[<p>Das geht runter wie Öl! Auf den Facebook-Zug bin ich standhaft nicht aufgesprungen und wehre mich auch vehement dagegen.</p>
<p>Radio-Sender verzichten auf gut gepflegte Online-Auftritte und pflegen ihre Hörerschaft per Facebook. Bierhersteller bieten Gewinnspiele nur noch über Facebook an:</p>
<blockquote><p>Jetzt bei Facebook anmelden, Freund werden und gewinnen!</p></blockquote>
<p>Nun rief mich ein Kumpel an, dass er sich nicht mehr bei Facebook anmelden könne. Um seinen PC auszuschließen bat er mich vertrauensvoll es auch mal zu probieren. Nach dem Login erscheint: <em><strong>&#8220;Bitte nimm dir einen Moment Zeit, um dein Facebook-Konto zu sichern&#8221;</strong></em>. Befolgt man die Schritte (sein Geburtstag kenne ich ja&#8230;, Passwort wurde auch geändert) erscheint eine Abschlussmeldung und eine Weiterleitung zur Startseite mit dem Login-Feld. Und danach? Das selbe wieder; eine Facebook-Schleife. Das ganze Ding heißt wohl <strong>ROADBLOCK</strong>.</p>
<p>Weiter hieß es:<br />
<em>&#8220;Es gab kürzlich einen Sicherheitszwischenfall auf einer anderen Webseite, die nicht mit Facebook in Zusammenhang steht. Facebook war von diesem Zwischenfall nicht direkt betroffen, aber dein Facebook-Konto könnte gefährdet sein, falls du dasselbe Passwort an beiden Stellen benutzt.</em><br />
<em> Als Sicherheitsmaßnahme, werden wir mit dir einige Schritte durchlaufen, um dein Konto zu sichern. Es wird nur einige Minuten dauern.</em><br />
<em> Zunächst werden wir dir einige Sicherheitsfragen stellen, um zu bestätigen, dass dir dieses Konto gehört. (Sollten wir deinen Computer erkennen, kannst du diesen Schritt überspringen.)&#8221;</em></p>
<p>Um ihn beruhigen zu können, habe ich mal danach recherchiert. Mir sind fast die Augen rausgefallen, was ich da in manchen Foren gelesen habe&#8230;<span id="more-370"></span></p>
<p>Fakt ist, dass dieses Problem seit Samstag Vormittag (28.04.2012) anfing und Stück für Stück weitere Nutzer ergriffen hat.</p>
<p>In den deutschen Foren habe ich u.a. Forderungen nach rechtlichen Schritten gegen Facebook, hysterische Wutanfälle wegen dem verhinderten Login, <a title="chip.de | Facebook-Login nicht möglich" href="http://forum.chip.de/rund-um-online/facebook-account-gehackt-komme-mehr-rein-1631367-page2.html" target="_blank">Jammern wegen gewerblich notwendigen sozialen Engagements</a> und Forderungen nach &#8220;meinen Daten&#8221; gelesen.</p>
<h2>Absolute Abhängigkeit</h2>
<p>Mal ehrlich, wenn Facebook einfach dicht macht, dann hat man so gut wie keine Handhabe. Die Seite heißt nicht Facebook.de &#8211; man nutzt eine Social Platform, die rechtlich nicht mal auf unserem Kontinent liegt.</p>
<p>Ich verstehe nicht, wie Firmen ihr gesamtes Marketing einzig und allein auf Facebook konzentrieren können. Das Argument, dass per Facebook enorm viele Menschen, potentielle Kunden und Interessenten relativ einfach erreicht werden können, lasse ich gelten. Auch dem Argument, dass man dort Hinz und Kunz erreichen kann, stimme ich zu. Doch erreicht man Facebook &#8211; aus welchen Gründen auch immer &#8211; nicht mehr, vergisst man Geburtstage und verliert Leute aus den Augen.</p>
<h2>Horrorszenarien</h2>
<p>Eine Online-Firma baut sich eine ordentliche Community bei Facebook mit mehreren Tausend Freunden auf. Die Marketing-Machinerie läuft auf Hochtouren. Auf eine extra Website wurde verzichtet, da es zu viel Geld kostet. Weitere Social Networks werden nicht genutzt, da &#8220;sich keine anderen lohnen. Wäre doppelte Pflege, ähnlich wie eine Website&#8221;. Da stellt Facebook auf einmal fest, dass die Kommentare von &#8220;netten&#8221; Nutzern gegen die AGBs verstoßen und nach der 10. Abmahnung sperrte Facebook den Account unwideruflich &#8211; aus die Maus!</p>
<p>Noch lange bevor Facebook das allumfassende Medium war, beschlossen drei Freunde eine Seite für ein kleines Örtchen zu erschaffen, um mehr Leben, Touristen und Arbeitsplätze in die Stadt zu holen. Durch&#8217;s &#8220;liken&#8221; des witzigen, aber fiktiven Namens der fiktiven Stadt &#8220;Kleinstaat&#8221; (entstand, weil dem Geschichtsschreiber der Stadt beim &#8220;d&#8221; die Tinte ausging&#8230;), entstand ein gigantischer Hype. Die drei Freunde gründeten die Firma &#8220;Kleinstaat Portal GmbH&#8221; und kassierten Geld für Werbeflächen von Firmen, die sich dank des Facebook-Portals dort ansiedelten. Nun klagte die <a title="RechtZweiNull.de | Account eingeklagt" href="http://www.rechtzweinull.de/index.php?/archives/161-Facebook-Recht-Tourismusverband-Innsbruck-kapert-Facebook-Account-mit-ueber-16.000-Fans.html" target="_blank">Stadt Kleinstaat den Account ein und bekam Recht</a>&#8230;</p>
<h2>Der lange Arm der Justiz</h2>
<p>Das haben viele gar nicht mitbekommen: Im Februar 2012 wurde ein <a title="focus.de | Facebook-Account beschlagnahmt" href="http://www.focus.de/digital/internet/facebook/erstmals-in-deutschland-richter-beschlagnahmt-kompletten-facebook-account_aid_715886.html" target="_blank">Facebook-Account von der deutschen Justiz beschlagnahmt</a>, um die Nachrichten zu lesen.</p>
<h2>Fazit</h2>
<p>Bilder, Nachrichten und Kontakte &#8211; darauf hat man kaum einen Anspruch. Sich einzig und allein auf Facebook zu verlassen halte ich für fahrlässig. Außerdem ist man permanent einer gewissen geldmachenden Willkür ausgesetzt (siehe <a title="www.news.de | Timeline" href="http://www.news.de/medien/855266164/facebook-und-die-timeline-widerstand-gegen-die-chronik/1/" target="_blank">Timeline</a>). Hierbei sei noch auf ein Chaosradio zum Thema <a title="ccc.de | Chaosradio" href="https://wiki.chaosradio.ccc.de/Chaosradio_168" target="_blank">dezentrales social networking</a> hingewiesen &#8211; für alle, die denken, dass Facebook alternativlos ist.</p>
<blockquote><p>Nutzt Facebook, soviel ihr wollt,<br />
Macht euch aber nicht abhängig davon!</p></blockquote>
<h3 class='related_post_title'>Verwandte Posts:</h3>
<ul class='related_post'>
<li>Keine verwandten Posts&#8230;</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xentity.de/netzwelt/hilfe-ich-kann-mich-bei-facebook-nicht-mehr-anmelden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Schwachstellen-Scanner für Joomla</title>
		<link>http://www.xentity.de/it-security/schwachstellen-scanner-fur-joomla/</link>
		<comments>http://www.xentity.de/it-security/schwachstellen-scanner-fur-joomla/#comments</comments>
		<pubDate>Mon, 23 Apr 2012 20:08:47 +0000</pubDate>
		<dc:creator>Dennis</dc:creator>
				<category><![CDATA[IT-Security]]></category>
		<category><![CDATA[Joomla]]></category>

		<guid isPermaLink="false">http://www.xentity.de/?p=329</guid>
		<description><![CDATA[Joomla ist eine der meist verbreitesten Webanwendung, da sich ziemlich einfach und schnell eine komplette Website installieren lässt. Da es auch noch kostenlos ist, ist es sehr lukrativ für Vereine, Privatpersonen und kleine Unternehmen. Allerdings kommt doch nach der Installation sehr oft die Aktualität und die Sicherheit zu kurz. Joomla! selbst wird relativ häufig aktualisiert, [...]]]></description>
			<content:encoded><![CDATA[<p>Joomla ist eine der meist verbreitesten Webanwendung, da sich ziemlich einfach und schnell eine komplette Website installieren lässt.</p>
<p>Da es auch noch kostenlos ist, ist es sehr lukrativ für Vereine, Privatpersonen und kleine Unternehmen. Allerdings kommt doch nach der Installation sehr oft die Aktualität und die Sicherheit zu kurz.</p>
<p>Joomla! selbst wird relativ häufig aktualisiert, da die Community sehr groß ist, jedoch kann man das nicht für jede third-party Erweiterung sagen.</p>
<p>Daher stelle ich heute joomscan vor. Dieses Perl-Programm hat derzeit über 600 Schwachstellen gelistet, die es gegen die gewünschte Joomla!-Installation checkt. Bereits vor kurzem habe ich <a title="Sicherheit-Scanner für WordPress" href="http://www.xentity.de/it-security/sicherheit-von-wordpress-testen/">einen solchen Scanner für WordPress</a> vorgestellt.<span id="more-329"></span></p>
<p>Denn: gibt es Schwachstellen im System kann das zu Angriffe gegen das CMS, gegen die Datenbank, gegen die Webserver-Software oder gegen das Betriebssystem selbst führen. (Auf einem schlecht konfigurierten Server ist <a title="de.wikipedia.org | SQL-Injection" href="http://de.wikipedia.org/wiki/SQL-Injection#Erlangen_von_Administratorrechten" target="_blank">per SQL-Injection ein Herunterfahren des Servers</a> machbar.)</p>
<p>Joomscan ist Bestandteil der Sicherheitsdistribution <a title="Backtrack" href="http://www.backtrack-linux.org/" target="_blank">Backtrack</a> oder kann auf <a title="SF.net | Joomscan" href="http://sourceforge.net/projects/joomscan/" target="_blank">Sourceforge kostenfrei heruntergeladen</a> werden.</p>
<p>Die Benutzung ist sehr einfach und erfordert keine besonderen Kenntnisse, um sich Sicherheitslücken in Joomla aufzulisten:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">root<span style="color: #000000; font-weight: bold;">@</span>root:<span style="color: #000000; font-weight: bold;">/</span>pentest<span style="color: #000000; font-weight: bold;">/</span>web<span style="color: #000000; font-weight: bold;">/</span>scanners<span style="color: #000000; font-weight: bold;">/</span>joomscan<span style="color: #666666; font-style: italic;"># ./joomscan.pl -u http://www.example-domain.de/</span>
&nbsp;
 ..<span style="color: #000000; font-weight: bold;">|</span><span style="color: #ff0000;">''</span><span style="color: #000000; font-weight: bold;">||</span>   <span style="color: #ff0000;">'|| '</span><span style="color: #000000; font-weight: bold;">||</span><span style="color: #ff0000;">'  '</span><span style="color: #000000; font-weight: bold;">|</span><span style="color: #ff0000;">'     |      .|'</span><span style="color: #ff0000;">''</span>.<span style="color: #000000; font-weight: bold;">|</span>  <span style="color: #ff0000;">'||'</span><span style="color: #ff0000;">'|.
.|'</span>    <span style="color: #000000; font-weight: bold;">||</span>   <span style="color: #ff0000;">'|. '</span><span style="color: #000000; font-weight: bold;">|</span>.  .<span style="color: #ff0000;">'     |||     ||..  '</span>   <span style="color: #000000; font-weight: bold;">||</span>   <span style="color: #000000; font-weight: bold;">||</span>
<span style="color: #000000; font-weight: bold;">||</span>      <span style="color: #000000; font-weight: bold;">||</span>   <span style="color: #000000; font-weight: bold;">||</span>  <span style="color: #000000; font-weight: bold;">||</span>  <span style="color: #000000; font-weight: bold;">|</span>     <span style="color: #000000; font-weight: bold;">|</span>  <span style="color: #000000; font-weight: bold;">||</span>     <span style="color: #ff0000;">''</span><span style="color: #000000; font-weight: bold;">|||</span>.   <span style="color: #000000; font-weight: bold;">||</span>...<span style="color: #000000; font-weight: bold;">|</span><span style="color: #ff0000;">'
'</span><span style="color: #000000; font-weight: bold;">|</span>.     <span style="color: #000000; font-weight: bold;">||</span>    <span style="color: #000000; font-weight: bold;">|||</span> <span style="color: #000000; font-weight: bold;">|||</span>     .<span style="color: #ff0000;">''</span><span style="color: #ff0000;">''</span><span style="color: #000000; font-weight: bold;">|</span>.  .     <span style="color: #ff0000;">'||  ||
 '</span><span style="color: #ff0000;">'|...|'</span>      <span style="color: #000000; font-weight: bold;">|</span>   <span style="color: #000000; font-weight: bold;">|</span>     .<span style="color: #000000; font-weight: bold;">|</span>.  .<span style="color: #000000; font-weight: bold;">||</span>. <span style="color: #000000; font-weight: bold;">|</span><span style="color: #ff0000;">'....|'</span>  .<span style="color: #000000; font-weight: bold;">||</span>.     
&nbsp;
=================================================================
OWASP Joomla<span style="color: #000000; font-weight: bold;">!</span> Vulnerability Scanner v0.0.4
<span style="color: #7a0874; font-weight: bold;">&#40;</span>c<span style="color: #7a0874; font-weight: bold;">&#41;</span> Aung Khant, aungkhant<span style="color: #7a0874; font-weight: bold;">&#93;</span>at<span style="color: #7a0874; font-weight: bold;">&#91;</span>yehg.net
YGN Ethical Hacker Group, Myanmar, http:<span style="color: #000000; font-weight: bold;">//</span>yehg.net<span style="color: #000000; font-weight: bold;">/</span>lab
Update by: Web-Center, http:<span style="color: #000000; font-weight: bold;">//</span>web-center.si <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #000000;">2011</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
=================================================================
&nbsp;
Vulnerability Entries: <span style="color: #000000;">623</span>
Last update: April <span style="color: #000000;">4</span>, <span style="color: #000000;">2012</span>
&nbsp;
<span style="color: #666666; font-style: italic;">## Checking if the target has deployed an Anti-Scanner measure</span>
<span style="color: #7a0874; font-weight: bold;">&#91;</span><span style="color: #000000; font-weight: bold;">!</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> Scanning Passed ..... OK 
&nbsp;
<span style="color: #666666; font-style: italic;">## Detecting Joomla! based Firewall ...</span>
<span style="color: #7a0874; font-weight: bold;">&#91;</span><span style="color: #000000; font-weight: bold;">!</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> No known firewall detected<span style="color: #000000; font-weight: bold;">!</span>
&nbsp;
<span style="color: #666666; font-style: italic;">## Fingerprinting in progress ...</span>
~Unable to detect the version. Is it sure a Joomla?
<span style="color: #666666; font-style: italic;">## Fingerprinting done.</span>
&nbsp;
Vulnerabilities Discovered
==========================
&nbsp;
<span style="color: #7a0874; font-weight: bold;">&#91;</span>..<span style="color: #7a0874; font-weight: bold;">&#93;</span>
<span style="color: #666666; font-style: italic;"># 2</span>
Info -<span style="color: #000000; font-weight: bold;">&amp;</span>gt; Generic: Unprotected Administrator directory
Versions Affected: Any
Check: <span style="color: #000000; font-weight: bold;">/</span>administrator<span style="color: #000000; font-weight: bold;">/</span>
Exploit: The default <span style="color: #000000; font-weight: bold;">/</span>administrator directory is detected. Attackers can bruteforce administrator accounts. Read: http:<span style="color: #000000; font-weight: bold;">//</span>yehg.net<span style="color: #000000; font-weight: bold;">/</span>lab<span style="color: #000000; font-weight: bold;">/</span>pr0js<span style="color: #000000; font-weight: bold;">/</span>view.php<span style="color: #000000; font-weight: bold;">/</span>MULTIPLE<span style="color: #000000; font-weight: bold;">%</span>20TRICKY<span style="color: #000000; font-weight: bold;">%</span>20WAYS<span style="color: #000000; font-weight: bold;">%</span>20TO<span style="color: #000000; font-weight: bold;">%</span>20PROTECT.pdf
Vulnerable? N<span style="color: #000000; font-weight: bold;">/</span>A
&nbsp;
<span style="color: #666666; font-style: italic;"># 3</span>
Info -<span style="color: #000000; font-weight: bold;">&amp;</span>gt; Core: Multiple XSS<span style="color: #000000; font-weight: bold;">/</span>CSRF Vulnerability
Versions Affected: 1.5.9 <span style="color: #000000; font-weight: bold;">&amp;</span>lt; =
Check: <span style="color: #000000; font-weight: bold;">/</span>?1.5.9-x
Exploit: A series of XSS and CSRF faults exist <span style="color: #000000; font-weight: bold;">in</span> the administrator application.  Affected administrator components include com_admin, com_media, com_search.  Both com_admin and com_search contain XSS vulnerabilities, and com_media contains <span style="color: #000000;">2</span> CSRF vulnerabilities.
Vulnerable? N<span style="color: #000000; font-weight: bold;">/</span>A
&nbsp;
<span style="color: #666666; font-style: italic;"># 4</span>
Info -<span style="color: #000000; font-weight: bold;">&amp;</span>gt; Core: JSession SSL Session Disclosure Vulnerability
Versions effected: Joomla<span style="color: #000000; font-weight: bold;">!</span> 1.5.8 <span style="color: #000000; font-weight: bold;">&amp;</span>lt; =
Check: <span style="color: #000000; font-weight: bold;">/</span>?1.5.8-x
Exploit: When running a site under SSL <span style="color: #7a0874; font-weight: bold;">&#40;</span>the entire site is forced to be under ssl<span style="color: #7a0874; font-weight: bold;">&#41;</span>, Joomla<span style="color: #000000; font-weight: bold;">!</span> does not <span style="color: #000000; font-weight: bold;">set</span> the SSL flag on the cookie.  This can allow someone monitoring the network to <span style="color: #c20cb9; font-weight: bold;">find</span> the cookie related to the session.
Vulnerable? N<span style="color: #000000; font-weight: bold;">/</span>A
&nbsp;
<span style="color: #666666; font-style: italic;"># 5</span>
Info -<span style="color: #000000; font-weight: bold;">&amp;</span>gt; Core: Frontend XSS Vulnerability
Versions effected: 1.5.10 <span style="color: #000000; font-weight: bold;">&amp;</span>lt; =
Check: <span style="color: #000000; font-weight: bold;">/</span>?1.5.10-x
Exploit: Some values were output from the database without being properly escaped.  Most <span style="color: #c20cb9; font-weight: bold;">strings</span> <span style="color: #000000; font-weight: bold;">in</span> question were sourced from the administrator panel. Malicious normal admin can leverage it to gain access to super admin.
Vulnerable? N<span style="color: #000000; font-weight: bold;">/</span>A
&nbsp;
<span style="color: #7a0874; font-weight: bold;">&#91;</span>..<span style="color: #7a0874; font-weight: bold;">&#93;</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># 8</span>
Info -<span style="color: #000000; font-weight: bold;">&amp;</span>gt; Core: Authentication Bypass Vulnerability
Versions effected: Joomla<span style="color: #000000; font-weight: bold;">!</span> 1.5.3 <span style="color: #000000; font-weight: bold;">&amp;</span>lt; =
Check: <span style="color: #000000; font-weight: bold;">/</span>administrator<span style="color: #000000; font-weight: bold;">/</span>
Exploit: Backend accepts any password <span style="color: #000000; font-weight: bold;">for</span> custom Super Administrator when LDAP enabled
Vulnerable? N<span style="color: #000000; font-weight: bold;">/</span>A
&nbsp;
<span style="color: #7a0874; font-weight: bold;">&#91;</span>..<span style="color: #7a0874; font-weight: bold;">&#93;</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># 13</span>
Info -<span style="color: #000000; font-weight: bold;">&amp;</span>gt; CoreComponent: com_content SQL Injection Vulnerability
Version Affected: Joomla<span style="color: #000000; font-weight: bold;">!</span> 1.0.0 <span style="color: #000000; font-weight: bold;">&amp;</span>lt; =
Check: <span style="color: #000000; font-weight: bold;">/</span>components<span style="color: #000000; font-weight: bold;">/</span>com_content<span style="color: #000000; font-weight: bold;">/</span>
Exploit: <span style="color: #000000; font-weight: bold;">/</span>index.php?<span style="color: #007800;">option</span>=com_content<span style="color: #000000; font-weight: bold;">&amp;</span>amp;<span style="color: #007800;">task</span>=blogcategory<span style="color: #000000; font-weight: bold;">&amp;</span>amp;<span style="color: #007800;">id</span>=<span style="color: #000000;">60</span><span style="color: #000000; font-weight: bold;">&amp;</span>amp;<span style="color: #007800;">Itemid</span>=<span style="color: #000000;">99999</span>+UNION+SELECT+<span style="color: #000000;">1</span>,concat<span style="color: #7a0874; font-weight: bold;">&#40;</span>0x1e,username,0x3a,password,0x1e,0x3a,usertype,0x1e<span style="color: #7a0874; font-weight: bold;">&#41;</span>,<span style="color: #000000;">3</span>,<span style="color: #000000;">4</span>,<span style="color: #000000;">5</span>+FROM+jos_users+where+<span style="color: #007800;">usertype</span>=0x53757065722041646d696e6973747261746f72--
Vulnerable? No
&nbsp;
<span style="color: #7a0874; font-weight: bold;">&#91;</span>..<span style="color: #7a0874; font-weight: bold;">&#93;</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># 16</span>
Info -<span style="color: #000000; font-weight: bold;">&amp;</span>gt; CoreComponent: com_content Blind SQL Injection Vulnerability
Versions effected: Joomla<span style="color: #000000; font-weight: bold;">!</span> 1.5.0 RC3
Check: <span style="color: #000000; font-weight: bold;">/</span>components<span style="color: #000000; font-weight: bold;">/</span>com_content<span style="color: #000000; font-weight: bold;">/</span>
Exploit: <span style="color: #000000; font-weight: bold;">/</span>index.php?<span style="color: #007800;">option</span>=com_content<span style="color: #000000; font-weight: bold;">&amp;</span>amp;<span style="color: #007800;">view</span>=<span style="color: #000000; font-weight: bold;">%</span><span style="color: #ff0000;">' +'</span>a<span style="color: #ff0000;">'='</span>a<span style="color: #000000; font-weight: bold;">&amp;</span>amp;<span style="color: #007800;">id</span>=<span style="color: #000000;">25</span><span style="color: #000000; font-weight: bold;">&amp;</span>amp;<span style="color: #007800;">Itemid</span>=<span style="color: #000000;">28</span>
Vulnerable? No
&nbsp;
<span style="color: #7a0874; font-weight: bold;">&#91;</span>..<span style="color: #7a0874; font-weight: bold;">&#93;</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># 24</span>
Info -<span style="color: #000000; font-weight: bold;">&amp;</span>gt; CoreComponent: com_search Memory Comsumption DoS Vulnerability
Versions effected: Joomla<span style="color: #000000; font-weight: bold;">!</span> 1.5.0 Beta
Check: <span style="color: #000000; font-weight: bold;">/</span>components<span style="color: #000000; font-weight: bold;">/</span>com_search<span style="color: #000000; font-weight: bold;">/</span>
Exploit: N<span style="color: #000000; font-weight: bold;">/</span>A
Vulnerable? No
&nbsp;
<span style="color: #7a0874; font-weight: bold;">&#91;</span>..<span style="color: #7a0874; font-weight: bold;">&#93;</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># 31</span>
Info -<span style="color: #000000; font-weight: bold;">&amp;</span>gt; Component: Component com_newsfeeds SQL injection
Versions Affected: Any <span style="color: #000000; font-weight: bold;">&amp;</span>lt; =
Check: <span style="color: #000000; font-weight: bold;">/</span>index.php?<span style="color: #007800;">option</span>=com_newsfeeds<span style="color: #000000; font-weight: bold;">&amp;</span>amp;<span style="color: #007800;">view</span>=categories<span style="color: #000000; font-weight: bold;">&amp;</span>amp;<span style="color: #007800;">feedid</span>=-<span style="color: #000000;">1</span><span style="color: #000000; font-weight: bold;">%</span>20union<span style="color: #000000; font-weight: bold;">%</span>20select<span style="color: #000000; font-weight: bold;">%</span>201,concat<span style="color: #000000; font-weight: bold;">%</span>28username,char<span style="color: #000000; font-weight: bold;">%</span>2858<span style="color: #000000; font-weight: bold;">%</span>29,password<span style="color: #000000; font-weight: bold;">%</span>29,<span style="color: #000000;">3</span>,<span style="color: #000000;">4</span>,<span style="color: #000000;">5</span>,<span style="color: #000000;">6</span>,<span style="color: #000000;">7</span>,<span style="color: #000000;">8</span>,<span style="color: #000000;">9</span>,<span style="color: #000000;">10</span>,<span style="color: #000000;">11</span>,<span style="color: #000000;">12</span>,<span style="color: #000000;">13</span>,<span style="color: #000000;">14</span>,<span style="color: #000000;">15</span>,<span style="color: #000000;">16</span>,<span style="color: #000000;">17</span>,<span style="color: #000000;">18</span>,<span style="color: #000000;">19</span>,<span style="color: #000000;">20</span>,<span style="color: #000000;">21</span>,<span style="color: #000000;">22</span>,<span style="color: #000000;">23</span>,<span style="color: #000000;">24</span>,<span style="color: #000000;">25</span>,<span style="color: #000000;">26</span>,<span style="color: #000000;">27</span>,<span style="color: #000000;">28</span>,<span style="color: #000000;">29</span>,<span style="color: #000000;">30</span><span style="color: #000000; font-weight: bold;">%</span>20from<span style="color: #000000; font-weight: bold;">%</span>20jos_users--
Exploit: <span style="color: #000000; font-weight: bold;">/</span>index.php?<span style="color: #007800;">option</span>=com_newsfeeds<span style="color: #000000; font-weight: bold;">&amp;</span>amp;<span style="color: #007800;">view</span>=categories<span style="color: #000000; font-weight: bold;">&amp;</span>amp;<span style="color: #007800;">feedid</span>=-<span style="color: #000000;">1</span><span style="color: #000000; font-weight: bold;">%</span>20union<span style="color: #000000; font-weight: bold;">%</span>20select<span style="color: #000000; font-weight: bold;">%</span>201,concat<span style="color: #000000; font-weight: bold;">%</span>28username,char<span style="color: #000000; font-weight: bold;">%</span>2858<span style="color: #000000; font-weight: bold;">%</span>29,password<span style="color: #000000; font-weight: bold;">%</span>29,<span style="color: #000000;">3</span>,<span style="color: #000000;">4</span>,<span style="color: #000000;">5</span>,<span style="color: #000000;">6</span>,<span style="color: #000000;">7</span>,<span style="color: #000000;">8</span>,<span style="color: #000000;">9</span>,<span style="color: #000000;">10</span>,<span style="color: #000000;">11</span>,<span style="color: #000000;">12</span>,<span style="color: #000000;">13</span>,<span style="color: #000000;">14</span>,<span style="color: #000000;">15</span>,<span style="color: #000000;">16</span>,<span style="color: #000000;">17</span>,<span style="color: #000000;">18</span>,<span style="color: #000000;">19</span>,<span style="color: #000000;">20</span>,<span style="color: #000000;">21</span>,<span style="color: #000000;">22</span>,<span style="color: #000000;">23</span>,<span style="color: #000000;">24</span>,<span style="color: #000000;">25</span>,<span style="color: #000000;">26</span>,<span style="color: #000000;">27</span>,<span style="color: #000000;">28</span>,<span style="color: #000000;">29</span>,<span style="color: #000000;">30</span><span style="color: #000000; font-weight: bold;">%</span>20from<span style="color: #000000; font-weight: bold;">%</span>20jos_users--
Vulnerable? No
&nbsp;
<span style="color: #7a0874; font-weight: bold;">&#91;</span>..<span style="color: #7a0874; font-weight: bold;">&#93;</span>
&nbsp;
There is a vulnerable point <span style="color: #000000; font-weight: bold;">in</span> <span style="color: #000000;">33</span> found entries<span style="color: #000000; font-weight: bold;">!</span>
&nbsp;
~<span style="color: #7a0874; font-weight: bold;">&#91;</span><span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> Time Taken: <span style="color: #000000;">20</span> min and <span style="color: #000000;">40</span> sec
~<span style="color: #7a0874; font-weight: bold;">&#91;</span><span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> Send bugs, suggestions, contributions to joomscan<span style="color: #000000; font-weight: bold;">@</span>yehg.net</pre></div></div>

<p>Leider erkennt das Programm (noch) keine 2.5er Version von Joomla, eine 1.5er Version wurde mit Minor-Release korrekt erkannt.</p>
<p>Den Output habe ich für eine bessere Übersicht gekürzt. So werden Schwachstellen und mögliche Angriffsvektoren aufgelistet, auch wenn sich joomscan nicht ganz sicher ist. Lieber eine Schwachstelle zur viel als zu wenig vermuten. Dazu stellt der Output meist einen Check bereit, um beispielsweise eine SQL-Injection selbst zu testen (siehe Nummer 32).</p>
<p>Bei gemeldeten Schwachstellen sollte man alle Updates einspielen, ggf. Erweiterungen abschalten oder bei kritischen Anwendungen eine Web Application Firewall vorschalten.</p>
<p>Achtung:<br />
Die Durchführung eines Scans gegen eine Webseite, deren Besitzer man nicht selbst ist oder deren Erlaubnis man nicht besitzt, fällt in den Geltungsbereich des <a title="wikipedia.de | Hackerparagraph" href="http://de.wikipedia.org/wiki/Hackerparagraf" target="_blank">§202c StGB</a>.</p>
<p><em><strong>Disclaimer:<br />
Ich gebe diese Informationen nur zu Zwecken der Forschung, des Selbstschutzes, der Weiterbildung und aus Interesse an IT-Security weiter. Ich bin nicht verantwortlich, sollten Nutzer diese Informationen unrechtmäßig oder unethisch einsetzen.</strong></em><br />
<h3 class='related_post_title'>Verwandte Posts:</h3>
<ul class='related_post'>
<li><a href='http://www.xentity.de/it-security/sicherheit-von-wordpress-testen/' title='Sicherheit-Scanner für WordPress'>Sicherheit-Scanner für WordPress</a></li>
<li><a href='http://www.xentity.de/internet/joomla-von-1-5-nach-2-5-migrieren/' title='Joomla! von 1.5 nach 2.5 migrieren'>Joomla! von 1.5 nach 2.5 migrieren</a></li>
<li><a href='http://www.xentity.de/it-security/vulnerable-target-metasploitable/' title='Vulnerable Target: Metasploitable'>Vulnerable Target: Metasploitable</a></li>
<li><a href='http://www.xentity.de/it-security/wlan-sicherheit/' title='WLAN-Sicherheit'>WLAN-Sicherheit</a></li>
<li><a href='http://www.xentity.de/internet/umstellung-von-joomla-auf-wordpress/' title='Umstellung von Joomla auf WordPress'>Umstellung von Joomla auf WordPress</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xentity.de/it-security/schwachstellen-scanner-fur-joomla/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OMD: Site auf anderen Server kopieren</title>
		<link>http://www.xentity.de/monitoring/omd-site-auf-anderen-server-kopieren/</link>
		<comments>http://www.xentity.de/monitoring/omd-site-auf-anderen-server-kopieren/#comments</comments>
		<pubDate>Tue, 17 Apr 2012 18:07:20 +0000</pubDate>
		<dc:creator>Dennis</dc:creator>
				<category><![CDATA[Monitoring]]></category>
		<category><![CDATA[Nagios]]></category>
		<category><![CDATA[OMD]]></category>

		<guid isPermaLink="false">http://www.xentity.de/?p=318</guid>
		<description><![CDATA[Da ich auf meinem Server auch eine VM für Nagios/OMD erstellen wollte, stand ich vor der Herausforderung, die Daten vom Mini-Server in diese VM zu bekommen, da ich gerne die historischen Daten zu Statistikzwecken übernehmen wollte und zu bequem zum Neukonfigurieren war. Im Netz habe ich keine Lösung gefunden, daher habe ich es mal mit [...]]]></description>
			<content:encoded><![CDATA[<p>Da ich auf meinem Server auch eine VM für Nagios/OMD erstellen wollte, stand ich vor der Herausforderung, die Daten vom Mini-Server in diese VM zu bekommen, da ich gerne die historischen Daten zu Statistikzwecken übernehmen wollte und zu bequem zum Neukonfigurieren war. Im Netz habe ich keine Lösung gefunden, daher habe ich es mal mit einfaches Kopieren versucht. Erfolgreich.</p>
<p><em>Anmerkung: watcher01 ist der neue Server, alterServer ist der alte Server, vom dem die Site kopiert werden soll. Die Sitenamen sollten für die Migration erstmal identisch sein. Die kopierte Site kann hinterher mit dem Befehl sudo omd move [alterName] [neuerName] umbenannt werden.</em></p>
<h2>Schritt 1: alte Site herunterfahren</h2>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">OMD<span style="color: #7a0874; font-weight: bold;">&#91;</span>xentity<span style="color: #7a0874; font-weight: bold;">&#93;</span>:~$ omd stop</pre></div></div>

<h2>Schritt 2: neue Site anlegen</h2>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">dennis<span style="color: #000000; font-weight: bold;">@</span>watcher01:~$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> omd create xentity</pre></div></div>

<h2>Schritt 3: Daten kopieren, warten und starten</h2>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">dennis<span style="color: #000000; font-weight: bold;">@</span>watcher01:~$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">su</span> xentity
OMD<span style="color: #7a0874; font-weight: bold;">&#91;</span>xentity<span style="color: #7a0874; font-weight: bold;">&#93;</span>:~$ <span style="color: #c20cb9; font-weight: bold;">scp</span> <span style="color: #660033;">-r</span> root<span style="color: #000000; font-weight: bold;">@</span>alterServer:<span style="color: #000000; font-weight: bold;">/</span>omd<span style="color: #000000; font-weight: bold;">/</span>sites<span style="color: #000000; font-weight: bold;">/</span>xentity<span style="color: #000000; font-weight: bold;">/*</span> .
<span style="color: #666666; font-style: italic;"># Kaffee trinken</span>
OMD<span style="color: #7a0874; font-weight: bold;">&#91;</span>xentity<span style="color: #7a0874; font-weight: bold;">&#93;</span>:~$ omd start</pre></div></div>

<h2>Troubleshoot</h2>
<p>Doch Achtung, wechselt ihr die Prozessorarchitektur (32bit zu 64bit oder andersrum), dann haben die rrdtools damit ein Problem. Ich musste meine RRAs wegwerfen, da die neue VM <a title="Im Test: HP ProLiant MicroServer N40L" href="http://www.xentity.de/hardware/im-test-hp-proliant-microserver-n40l/">auf meinem N40L MicroServer</a> 64bittig ist:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">OMD<span style="color: #7a0874; font-weight: bold;">&#91;</span>xentity<span style="color: #7a0874; font-weight: bold;">&#93;</span>:~$ <span style="color: #7a0874; font-weight: bold;">cd</span> var<span style="color: #000000; font-weight: bold;">/</span>pnp4nagios<span style="color: #000000; font-weight: bold;">/</span>perfdata<span style="color: #000000; font-weight: bold;">/</span>
OMD<span style="color: #7a0874; font-weight: bold;">&#91;</span>xentity<span style="color: #7a0874; font-weight: bold;">&#93;</span>:~<span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>pnp4nagios<span style="color: #000000; font-weight: bold;">/</span>perfdata$ <span style="color: #c20cb9; font-weight: bold;">rm</span> <span style="color: #660033;">-rf</span> .<span style="color: #000000; font-weight: bold;">/*</span></pre></div></div>

<p>Danach hat PNP4Nagios wieder Graphen gemalt, jedoch ohne die alten Daten.<br />
<h3 class='related_post_title'>Verwandte Posts:</h3>
<ul class='related_post'>
<li><a href='http://www.xentity.de/linux/mit-wato-hosts-einpflegen/' title='Mit WATO Hosts einpflegen'>Mit WATO Hosts einpflegen</a></li>
<li><a href='http://www.xentity.de/monitoring/omd-nagios-ganz-einfach/' title='OMD: Nagios ganz einfach'>OMD: Nagios ganz einfach</a></li>
<li><a href='http://www.xentity.de/monitoring/omd-benutzermanagement/' title='OMD: Benutzermanagement'>OMD: Benutzermanagement</a></li>
<li><a href='http://www.xentity.de/monitoring/check_mk-agent-fur-ubuntu-installieren/' title='Check_MK-Agent für Ubuntu installieren'>Check_MK-Agent für Ubuntu installieren</a></li>
<li><a href='http://www.xentity.de/monitoring/check_mk-konfiguration/' title='Check_MK Konfiguration'>Check_MK Konfiguration</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xentity.de/monitoring/omd-site-auf-anderen-server-kopieren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress: Multi Language Support</title>
		<link>http://www.xentity.de/internet/wordpress-multi-language-support/</link>
		<comments>http://www.xentity.de/internet/wordpress-multi-language-support/#comments</comments>
		<pubDate>Sun, 15 Apr 2012 22:06:31 +0000</pubDate>
		<dc:creator>Dennis</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.xentity.de/?p=310</guid>
		<description><![CDATA[Ich wollte meinen Blog sowohl in deutscher als auch in englischer Sprache anbieten. Dazu gibt es scheinbar nur zwei etablierte Plugins und ein Workaround: qtranslation, wpml und eine extra WP-Installation im /en/-Verzeichnis. qTranslation Dieses Plugin hat mich von der Einfachheit überzeugt. Dort, wo man zwischen Visuell und HTML wechseln kann, werden dann auch noch die [...]]]></description>
			<content:encoded><![CDATA[<p>Ich wollte meinen Blog sowohl in deutscher als auch in englischer Sprache anbieten. Dazu gibt es scheinbar nur zwei etablierte Plugins und ein Workaround: qtranslation, wpml und eine extra WP-Installation im /en/-Verzeichnis.</p>
<h2>qTranslation</h2>
<p>Dieses Plugin hat mich von der Einfachheit überzeugt. Dort, wo man zwischen Visuell und HTML wechseln kann, werden dann auch noch die Sprachen aufgelistet. Der Titel erscheint auch mehrfach, für jede Sprache einmal. Super, keine Sprach-Tags im Artikel.</p>
<p>Nachdem ich den ersten Artikel ordentlich übersetzt und gespeichert hatte, war alles in Ordnung. Beim Editieren fingen die Probleme an: alles, was vor dem &#8220;more&#8221;-Tag stand, war weg. In der englischen Übersetzung war auf einmal der deutsche Text. In Internetforen fand ich diese und weitere dieser Fehler, aber keine wirkliche Lösung.</p>
<p>Weiterhin werden die Kommentare nicht nach der Sprache sortiert.</p>
<p>Hinter dem Plugin steht nur ein Entwickler, das Tempo ist langsam, der Support ist nicht gut. Schade, das Plugin ist definitiv nicht für den produktiven Einsatz geeignet, es drohen Artikel überschrieben zu werden, die getrennten Kommentare wären ein &#8220;nice to have&#8221;.<span id="more-310"></span></p>
<h2>WPML</h2>
<p>Hinter WMPL dagegen steht eine Firma, Support gibt es in mehreren Sprachen, jedoch wollen sie jährlich 29 USD (derzeit 22 Euro). Das Plugin scheint sehr gut zu sein, jedoch wirft meine Werbung nicht mal annähernd Serverkosten + WPML ab. Wären die Gebühren einmalig oder bei 5 Euro im Jahr, hätte ich mich aus Neugier durchgerungen, aber nicht jedes Jahr knapp 30 USD!</p>
<p>Früher war WPML mal kostenlos, das habe ich verpasst. Mich wundert es jedoch, dass niemand das Projekt ernsthaft geforkt hat.</p>
<h2>Workaround: extra Site im Unterverzeichnis</h2>
<p>Beispiel: man hat seinen Blog unter /var/www/wordpress/ und das entspricht auch der ServerRoot (vom Webserver), dann könnte man unter /var/www/wordpress/en/ noch eine weitere WordPress-Installation ablegen, Plugins und Templates abgleichen, die englischen Artikel unter der zweiten Installation veröffentlichen und die Artikel miteinander hart verlinken.</p>
<p>Nachteil: doppelte WordPress-Pflege, kein echter Multi Language Support, Dirty-Variante.</p>
<h2>Fazit</h2>
<p>Bin enttäuscht, dass WordPress das noch nicht out-of-the-box unterstützt, dabei ist die Software Quasi-Standard im Blogging-Bereich. Wenn schon WordPress das nicht kann, warum gibt es nicht ein quelloffenes Plugin unter (L)GPL, das das zuverlässig hinbekommt.</p>
<p>Die Wahl zwischen qTranslate und WPML scheint ein Weg vom Regen in die Traufe. Das ist auch <a title="mamsel.de | Wechsel von qTranslate zu WPML" href="http://mamsel.de/blog/2010/07/04/umstieg-von-qtranslate-nach-wpml/" target="_blank">bei MaD&#8217;s Blog</a> zwischen den Zeilen zu lesen. <a title="wpmayoer.com | Vergleich zwischen qTranslation und WPML" href="http://www.wpmayor.com/plugin-reviews/best-wordpress-multilanguage-plugins/" target="_blank">Der WPMayor.com</a> vergleicht beide Plugins miteinander. Ein anderer Leidgeplagter ist <a title="deyneko.com | Qtranslate vs WPML" href="http://deyneko.com/internet/qtranslate-vs-wpml/" target="_blank">die Familie deyneko</a>.</p>
<p>Ich werde wohl oder übel die letzte Variante in Angriff nehmen, die geplante Ausweitung auf die englische Sprache aber erst einmal aussetzen.<br />
<h3 class='related_post_title'>Verwandte Posts:</h3>
<ul class='related_post'>
<li><a href='http://www.xentity.de/it-security/sicherheit-von-wordpress-testen/' title='Sicherheit-Scanner für WordPress'>Sicherheit-Scanner für WordPress</a></li>
<li><a href='http://www.xentity.de/internet/joomla-von-1-5-nach-2-5-migrieren/' title='Joomla! von 1.5 nach 2.5 migrieren'>Joomla! von 1.5 nach 2.5 migrieren</a></li>
<li><a href='http://www.xentity.de/internet/umstellung-von-joomla-auf-wordpress/' title='Umstellung von Joomla auf WordPress'>Umstellung von Joomla auf WordPress</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xentity.de/internet/wordpress-multi-language-support/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubuntu 12.04 LTS &#8220;Precise Pangolin&#8221;</title>
		<link>http://www.xentity.de/ubuntu/ubuntu-12-04-lts-precise-pangolin/</link>
		<comments>http://www.xentity.de/ubuntu/ubuntu-12-04-lts-precise-pangolin/#comments</comments>
		<pubDate>Sun, 15 Apr 2012 19:55:45 +0000</pubDate>
		<dc:creator>Dennis</dc:creator>
				<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.xentity.de/?p=290</guid>
		<description><![CDATA[In 11 Tagen soll das neue Long Term Support Release von Ubuntu veröffentlicht werden. LTS bedeutet, dass diese Ubuntuversion wesentlich länger als die anderen Versionen mit Updates versorgt werden, nämlich 60 Monate. Solch eine LTS-Version erscheint in der Regel alle 2 Jahre. LTS-Versionen haben in der Regel den Charakter, dass sie nichts großartig verändern, sondern [...]]]></description>
			<content:encoded><![CDATA[<p><!--:de-->In 11 Tagen soll das neue Long Term Support Release von Ubuntu veröffentlicht werden. LTS bedeutet, dass diese Ubuntuversion wesentlich länger als die anderen Versionen mit Updates versorgt werden, nämlich 60 Monate. Solch eine LTS-Version erscheint in der Regel alle 2 Jahre.</p>
<p>LTS-Versionen haben in der Regel den Charakter, dass sie nichts großartig verändern, sondern stattdessen lieber auf Funktionalität und Stabilität setzen. Dadurch werden sie gerne auf Server-Systemen eingesetzt, um nicht alle 6 Monate upgraden zu müssen. So ist das nur alle 2 Jahre notwendig.</p>
<p>Dennoch ist das nicht nur ein Pflege-Release, sondern mit einigen Änderungen bespickt. Ich habe auf meinem VM-Server die zweite Beta zum Testen installiert.</p>
<h2>Ich muss hier mal eine Lanze brechen&#8230;</h2>
<p>Ubuntu besteht aus vielen Tausend Paketen, Programmen und einer tollen Community. Nur wegen einem einzigen Meta-Paket, dass Unity genannt wird, kehren die Leute Ubuntu den Rücken. Unity ist meiner Meinung nach der richtige Weg, Canonical versucht einen Desktop zu entwickeln, der auf Netbooks, PCs, Smartphones und Fernseher gleichermaßen funktioniert. Es wäre aberwitzig, für jede Geräteklasse einen eigenen Desktop zu entwickeln. Statt zu meckern fände ich es wesentlich besser, wenn die Kritiker sich aktiv am Gestaltungsprozess beteiligen würden.<!--:--><span id="more-290"></span><!--:de--></p>
<p>Verpasst Ubuntu diesen Schritt, wird es ewig ein Nischenprodukt bleiben und es wird für Programmierer nicht attraktiver, gute Programme dafür zu entwickeln.</p>
<p>Ich habe zwei Personen, die zuvor noch nie mit PCs gearbeitet haben, Ubuntu-PCs hingestellt und sie kamen intuitiv mit der Unity-Oberfläche zurecht. Die beiden Frauen sind 45 und 75! Es ist doch eher Meckern auf hohen Niveau, wenn jemand behauptet, dass man nichts mehr findet oder ineffektiv wird &#8211; da will jemand nur aus Prinzip dagegen wettern!</p>
<h2>Ubuntu Desktop</h2>
<p>Nervigerweise wurde <strong>Banshee wieder durch Rhythmbox als Musikplayer ersetzt</strong>. Rhythmbox gefiel mir schon immer besser, habe mich jetzt endlich mit Banshee angefreundet. Handfeste Gründe kann ich nicht nennen, Musik spielen sie schließlich beide ab und meine Podcasts laden sie auch runter.<br />
Sehr toll finde ich die <strong>Privatsphäre</strong>-Einstellungen: Auf Wunsch veranlasse ich Ubuntu sämtliche Logs der letzten 30 Minuten, zwischen verschiedenen Daten oder komplett alles zu löschen oder einfach gar keine Logs mehr zu sammeln.<br />
<strong>Unity kann man nun konfigurieren</strong>, in dem man die verschiedenen Punkte in den Systemeinstellungen bearbeitet, z.B. die Icon-Größe im Starter.</p>
<p>Neu ist die veränderte Startbildschirm vom Dashboard sowie ein HUD, ein Head-Up Display. Drückt man in einer Anwendung die Alt-Taste, kann man im HUD sagen, was man machen möchte. Das soll die Sucherei im Menü unnötig machen.</p>
<p>Besitzt der PC keine 3D-fähige Grafikkarte wird Unity im 2D-Modus ausgeführt. Im Gegensatz zu früheren Versionen erkennt man kaum noch Unterschiede zwischen beiden Modi.</p>
<p>Mit neuen Versionen werden Firefox, Thunderbird (je Version 11) und LibreOffice (Version 3.5.2) ausgeliefert.</p>
<h2>Ubuntu Server</h2>
<p><a title="Private Cloud-Dienste" href="http://www.xentity.de/linux/private-cloud-dienste/">Wie bereits berichtet</a> ist in dieser Version ownCloud Version 3 in den Repositorys enthalten. Da eigentlich &#8220;nichts&#8221; out of the box bei Ubuntu Server enthalten ist, folgen weitere Versionsinfos von Standardpaketen:</p>
<ul>
<li>Apache2 (v2.2.22)</li>
<li>MySQL (v5.5.22)</li>
<li>PHP5 (v5.3.10)</li>
<li>Samba4 (v4.0.0~alpha18)</li>
<li>Postfix (v2.9.1)</li>
<li>Nagios3 (v3.2.3)</li>
</ul>
<h2>Weiterführende Informationen</h2>
<p>Auf <a title="OMG Ubuntu | Ubuntu 12.04" href="http://www.omgubuntu.co.uk/2012/02/privacy-controls-minor-ui-tweaks-land-in-ubuntu-12-04/" target="_blank">OMG! Ubuntu</a> findet man weitere Infos zu den GUI-Veränderungen inkl. Screenshots. <a title="be-jo.net | Ubuntu 12.04" href="http://be-jo.net/2012/03/ubuntu-12-04-lts-was-uns-erwartet/" target="_blank">be-jo.net beschreibt ebenfalls sehr gut</a>, was zu erwarten ist.<!--:--><br />
<h3 class='related_post_title'>Verwandte Posts:</h3>
<ul class='related_post'>
<li>Keine verwandten Posts&#8230;</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xentity.de/ubuntu/ubuntu-12-04-lts-precise-pangolin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheit-Scanner für WordPress</title>
		<link>http://www.xentity.de/it-security/sicherheit-von-wordpress-testen/</link>
		<comments>http://www.xentity.de/it-security/sicherheit-von-wordpress-testen/#comments</comments>
		<pubDate>Mon, 09 Apr 2012 20:43:55 +0000</pubDate>
		<dc:creator>Dennis</dc:creator>
				<category><![CDATA[IT-Security]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.xentity.de/?p=277</guid>
		<description><![CDATA[Wer einen eigenen Blog betreibt, sollte regelmäßig darauf achten, dass die Blogsoftware aktuell ist, sei es ein CMS wie Joomla oder Drupal oder eine Blogsoftware wie WordPress. Im Falle von Sicherheitslücken und Defacements wird der Inhalt verändert, so dass finanzieller Verlust (Website ist nicht errreichbar) oder rechtliche Konsequenzen (Einfügen von strafrechtlichen Inhalten) die Folge sein [...]]]></description>
			<content:encoded><![CDATA[<p>Wer einen eigenen Blog betreibt, sollte regelmäßig darauf achten, dass die Blogsoftware aktuell ist, sei es ein CMS wie Joomla oder Drupal oder eine Blogsoftware wie WordPress.</p>
<p>Im Falle von Sicherheitslücken und Defacements wird der Inhalt verändert, so dass finanzieller Verlust (Website ist nicht errreichbar) oder rechtliche Konsequenzen (Einfügen von strafrechtlichen Inhalten) die Folge sein können. Weiterhin wäre Vertrauens- und Datenverlust möglich. Und natürlich den zeitlichen Aufwand eines Rollback, sofern Backups vorhanden sind.</p>
<p>WordPress selbst bietet einen Update-Service an, im Dashboard werden fällige Updates angezeigt und können per Klick installiert werden. Um sich zu überzeugen, dass der Blog auch wirklich sicher ist, kann man verschiedene Tools nutzen:<span id="more-277"></span></p>
<h2>wpscan</h2>
<p>In der Sicherheitsdistribution Backtrack ist wpscan bereits installiert, für alle anderen findet sich hier <a title="upubuntu.com | wpscan installation" href="http://www.upubuntu.com/2011/12/wpscan-wordpress-vulnerability-scanner.html" target="_blank">eine Anleitung für wpscan unter Ubuntu</a>.</p>
<p>Die Nutzung ist sehr einfach. Es folgt eine exemplarische Ausgabe.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">root<span style="color: #000000; font-weight: bold;">@</span>root:<span style="color: #000000; font-weight: bold;">/</span>pentest<span style="color: #000000; font-weight: bold;">/</span>web<span style="color: #000000; font-weight: bold;">/</span>wpscan<span style="color: #666666; font-style: italic;"># ruby wpscan.rb --url www.domain.de --enumerate p</span>
____________________________________________________
 __          _______   _____                  
 \ \        <span style="color: #000000; font-weight: bold;">/</span> <span style="color: #000000; font-weight: bold;">/</span>  __ \ <span style="color: #000000; font-weight: bold;">/</span> ____<span style="color: #000000; font-weight: bold;">|</span>                 
  \ \  <span style="color: #000000; font-weight: bold;">/</span>\  <span style="color: #000000; font-weight: bold;">/</span> <span style="color: #000000; font-weight: bold;">/|</span> <span style="color: #000000; font-weight: bold;">|</span>__<span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #7a0874; font-weight: bold;">&#40;</span>___   ___  __ _ _ __  
   \ \<span style="color: #000000; font-weight: bold;">/</span>  \<span style="color: #000000; font-weight: bold;">/</span> <span style="color: #000000; font-weight: bold;">/</span> <span style="color: #000000; font-weight: bold;">|</span>  ___<span style="color: #000000; font-weight: bold;">/</span> \___ \ <span style="color: #000000; font-weight: bold;">/</span> __<span style="color: #000000; font-weight: bold;">|/</span> _<span style="color: #000000; font-weight: bold;">`</span> <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #ff0000;">'_ \ 
    \  /\  /  | |     ____) | (__| (_| | | | |
     \/  \/   |_|    |_____/ \___|\__,_|_| |_| v1.1
&nbsp;
  WordPress Security Scanner by ethicalhack3r.co.uk
 Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________
&nbsp;
| URL: http://www.domain.de/
| Started on Mon Apr  9 20:52:05 2012
&nbsp;
[!] The WordPress theme in use is called &quot;standard&quot;.
[!] The WordPress &quot;http://www.domain.de/readme.html&quot; file exists.
[!] WordPress version 3.3.1 identified from meta generator.
&nbsp;
[+] Enumerating installed plugins...
&nbsp;
Checking for 2394 total plugins... 100% complete.
&nbsp;
[+] We found 3 plugins:
&nbsp;
Name: add-to-any
Location: http://www.domain.de/wp-content/plugins/add-to-any/
Directory listing enabled? No.
&nbsp;
Name: wp-syntax
Location: http://www.domain.de/wp-content/plugins/wp-syntax/
Directory listing enabled? No.
&nbsp;
Name: easy-adsense-lite
Location: http://www.domain.de/wp-content/plugins/easy-adsense-lite/
Directory listing enabled? No.
&nbsp;
[+] There were 1 vulnerabilities identified from the plugin names:
&nbsp;
[!] [&quot;Wordpress Plugin WP-Syntax</span></pre></div></div>

<h2>whatweb</h2>
<p>Das Tool names whatweb analysiert sehr flott eine URL. Es ist ebenfalls bereits in Backtrack enthalten. Es sammelt Infos über die PHP-Version, den Webserver, versucht die CMS/Blog-Anwendung inkl. Version zu erraten. Erstaunlich, wie gesprächlich die Anwendungen sind&#8230; bspw. ein Test-Joomla von mir:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">root<span style="color: #000000; font-weight: bold;">@</span>root:<span style="color: #000000; font-weight: bold;">/</span>pentest<span style="color: #000000; font-weight: bold;">/</span>enumeration<span style="color: #000000; font-weight: bold;">/</span>web<span style="color: #000000; font-weight: bold;">/</span>whatweb<span style="color: #666666; font-style: italic;"># ./whatweb 192.168.200.50/joomla</span>
http:<span style="color: #000000; font-weight: bold;">//</span>192.168.200.50 <span style="color: #7a0874; font-weight: bold;">&#91;</span><span style="color: #000000;">301</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> RedirectLocation<span style="color: #7a0874; font-weight: bold;">&#91;</span>http:<span style="color: #000000; font-weight: bold;">//</span>192.168.200.50<span style="color: #000000; font-weight: bold;">/</span>joomla<span style="color: #000000; font-weight: bold;">/</span><span style="color: #7a0874; font-weight: bold;">&#93;</span>, IP<span style="color: #7a0874; font-weight: bold;">&#91;</span>192.168.200.50<span style="color: #7a0874; font-weight: bold;">&#93;</span>, Apache<span style="color: #7a0874; font-weight: bold;">&#91;</span>2.2.20<span style="color: #7a0874; font-weight: bold;">&#93;</span>, Title<span style="color: #7a0874; font-weight: bold;">&#91;</span><span style="color: #000000;">301</span> Moved Permanently<span style="color: #7a0874; font-weight: bold;">&#93;</span>, HTTPServer<span style="color: #7a0874; font-weight: bold;">&#91;</span>Ubuntu Linux<span style="color: #7a0874; font-weight: bold;">&#93;</span><span style="color: #7a0874; font-weight: bold;">&#91;</span>Apache<span style="color: #000000; font-weight: bold;">/</span>2.2.20 <span style="color: #7a0874; font-weight: bold;">&#40;</span>Ubuntu<span style="color: #7a0874; font-weight: bold;">&#41;</span><span style="color: #7a0874; font-weight: bold;">&#93;</span>, Country<span style="color: #7a0874; font-weight: bold;">&#91;</span>RESERVED<span style="color: #7a0874; font-weight: bold;">&#93;</span><span style="color: #7a0874; font-weight: bold;">&#91;</span>ZZ<span style="color: #7a0874; font-weight: bold;">&#93;</span>
http:<span style="color: #000000; font-weight: bold;">//</span>192.168.200.50<span style="color: #000000; font-weight: bold;">/</span>joomla<span style="color: #000000; font-weight: bold;">/</span> <span style="color: #7a0874; font-weight: bold;">&#91;</span><span style="color: #000000;">200</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> MetaGenerator<span style="color: #7a0874; font-weight: bold;">&#91;</span>Joomla<span style="color: #000000; font-weight: bold;">!</span> <span style="color: #000000;">1.5</span> - Open Source Content Management<span style="color: #7a0874; font-weight: bold;">&#93;</span>, X-Powered-By<span style="color: #7a0874; font-weight: bold;">&#91;</span>PHP<span style="color: #000000; font-weight: bold;">/</span>5.3.6-13ubuntu3.6<span style="color: #7a0874; font-weight: bold;">&#93;</span>, probably Mambo<span style="color: #7a0874; font-weight: bold;">&#91;</span>com_content,com_user<span style="color: #7a0874; font-weight: bold;">&#93;</span>, Joomla<span style="color: #7a0874; font-weight: bold;">&#91;</span><span style="color: #000000;">1.5</span><span style="color: #7a0874; font-weight: bold;">&#93;</span><span style="color: #7a0874; font-weight: bold;">&#91;</span>com_content,com_user<span style="color: #7a0874; font-weight: bold;">&#93;</span>, IP<span style="color: #7a0874; font-weight: bold;">&#91;</span>192.168.200.50<span style="color: #7a0874; font-weight: bold;">&#93;</span>, PHP<span style="color: #7a0874; font-weight: bold;">&#91;</span>5.3.6-13ubuntu3.6<span style="color: #7a0874; font-weight: bold;">&#93;</span>, Apache<span style="color: #7a0874; font-weight: bold;">&#91;</span>2.2.20<span style="color: #7a0874; font-weight: bold;">&#93;</span>, HTML5, Title<span style="color: #7a0874; font-weight: bold;">&#91;</span>joomla.xentity.de<span style="color: #7a0874; font-weight: bold;">&#93;</span>, HTTPServer<span style="color: #7a0874; font-weight: bold;">&#91;</span>Ubuntu Linux<span style="color: #7a0874; font-weight: bold;">&#93;</span><span style="color: #7a0874; font-weight: bold;">&#91;</span>Apache<span style="color: #000000; font-weight: bold;">/</span>2.2.20 <span style="color: #7a0874; font-weight: bold;">&#40;</span>Ubuntu<span style="color: #7a0874; font-weight: bold;">&#41;</span><span style="color: #7a0874; font-weight: bold;">&#93;</span>, Cookies<span style="color: #7a0874; font-weight: bold;">&#91;</span>a60c4baf0d7efb822c99becb26c22778<span style="color: #7a0874; font-weight: bold;">&#93;</span>, Country<span style="color: #7a0874; font-weight: bold;">&#91;</span>RESERVED<span style="color: #7a0874; font-weight: bold;">&#93;</span><span style="color: #7a0874; font-weight: bold;">&#91;</span>ZZ<span style="color: #7a0874; font-weight: bold;">&#93;</span></pre></div></div>

<h2>Fazit</h2>
<p>Nun hat man die Möglichkeit, die Schwachstellen zu prüfen, ggf. die Plugins temporär abzuschalten oder Updates durchzuführen.</p>
<p>Achtung:<br />
Die Durchführung eines Scans gegen eine Webseite, deren Besitzer man nicht selbst ist oder deren Erlaubnis man nicht besitzt, fällt in den Geltungsbereich des <a title="wikipedia.de | Hackerparagraph" href="http://de.wikipedia.org/wiki/Hackerparagraf" target="_blank">§202c StGB</a>.</p>
<p><em><strong>Disclaimer:<br />
Ich gebe diese Informationen nur zu Zwecken der Forschung, des Selbstschutzes, der Weiterbildung und aus Interesse an IT-Security weiter. Ich bin nicht verantwortlich, sollten Nutzer diese Informationen unrechtmäßig oder unethisch einsetzen.</strong></em><br />
<h3 class='related_post_title'>Verwandte Posts:</h3>
<ul class='related_post'>
<li><a href='http://www.xentity.de/it-security/schwachstellen-scanner-fur-joomla/' title='Schwachstellen-Scanner für Joomla'>Schwachstellen-Scanner für Joomla</a></li>
<li><a href='http://www.xentity.de/internet/wordpress-multi-language-support/' title='Wordpress: Multi Language Support'>WordPress: Multi Language Support</a></li>
<li><a href='http://www.xentity.de/internet/joomla-von-1-5-nach-2-5-migrieren/' title='Joomla! von 1.5 nach 2.5 migrieren'>Joomla! von 1.5 nach 2.5 migrieren</a></li>
<li><a href='http://www.xentity.de/it-security/vulnerable-target-metasploitable/' title='Vulnerable Target: Metasploitable'>Vulnerable Target: Metasploitable</a></li>
<li><a href='http://www.xentity.de/it-security/wlan-sicherheit/' title='WLAN-Sicherheit'>WLAN-Sicherheit</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xentity.de/it-security/sicherheit-von-wordpress-testen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eigene DNS-Zone mit BIND</title>
		<link>http://www.xentity.de/linux/eigene-dns-zone-mit-bind/</link>
		<comments>http://www.xentity.de/linux/eigene-dns-zone-mit-bind/#comments</comments>
		<pubDate>Thu, 05 Apr 2012 19:15:50 +0000</pubDate>
		<dc:creator>Dennis</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.xentity.de/?p=260</guid>
		<description><![CDATA[Für mein Heimnetzwerk habe ich mir eine eigene DNS-Zone angelegt. Die verschiedenen Server (Domain Controller, Reverse Proxy, Webserver, Mailserver) sprechen untereinander in der DNS-Zone xentity.lan, wobei .lan als Top Level Domain wie .de, .net., .org. oder .com fungiert und xentity darunter als Domain. Die Server werden dann Namen wie mail01.xentity.lan, web01.xentity.lan oder dc01.xentity.lan haben, d.h. [...]]]></description>
			<content:encoded><![CDATA[<p>Für mein Heimnetzwerk habe ich mir eine eigene DNS-Zone angelegt. Die verschiedenen Server (Domain Controller, Reverse Proxy, Webserver, Mailserver) sprechen untereinander in der DNS-Zone <em>xentity.lan</em>, wobei <em>.lan</em> als <a title="de.wikipeidia.org | TLD" href="http://de.wikipedia.org/wiki/Top-Level-Domain" target="_blank">Top Level Domain</a> wie .de, .net., .org. oder .com fungiert und <em>xentity</em> darunter als Domain.</p>
<p>Die Server werden dann Namen wie mail01.xentity.lan, web01.xentity.lan oder dc01.xentity.lan haben, d.h. es sind keine weiteren Zonen unterhalb von xentity.lan geplant.</p>
<p>Ich erkläre nun kompakt, wie das bewerkstelligt werden kann&#8230;</p>
<p><span id="more-260"></span></p>
<p>Ausgangslage ist ein frisch installierter Ubuntu Server 11.10 (Oneric). DNS ist bei mir ein Bestandteil des Domain Controllers. Zuerst muss BIND installiert werden:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> bind9</pre></div></div>

<h2>Forwarder oder &#8220;Ich hab keine Ahnung &#8211; frag den da!&#8221;</h2>
<p>In der Regel wird bei der Installation von Ubuntu Server in der Datei /etc/resolv.conf der Nameserver eingetragen. Bei Heiminstallationen ist das meist der Router. Diese IP benötigen wir nun, da in der Datei /etc/bind/named.conf.local erstmal ein Forwarder eingetragen werden muss, sprich die IP, die der DNS fragen muss, wenn er selbst keine Antwort auf die DNS Query kennt:</p>
<pre>[...]
forwarders {
192.168.100.1;
8.8.8.8;
};
[...]</pre>
<p>Auf dem Heimrouter läuft auch kein DNS-Server, sondern ein Forwarder oder DNS-Proxy, der bei jeder PPPoE-Einwahl die DNS-Server des Providers in seine Forwarders-Datei einträgt.</p>
<p>Nach einen Neustart des Dienstes (<em>sudo service bind9 restart</em>) kann man auf seinem PC in der Datei /etc/resolv.conf und /etc/network/interfaces den Nameserver auf die IP des DNS-Servers umstellen, das Surfen im Internet sollte nach wie vor funktionieren, es ist lediglich ein weiterer DNS-Server in der Kommunikation, der alle Anfragen an den zuvor eingestellten Dienst leitet. Klappt die DNS-Auflösung Richtung Internet nicht, muss nachgebessert werden. Die Datei /etc/resolv.conf sollte nun folgendermaßen aussehen:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">domain xentity.lan
search xentity.lan
nameserver 192.168.200.101
nameserver 192.168.100.1
nameserver 8.8.8.8
nameserver 8.8.4.4</pre></div></div>

<p>Die zweite Zeile hängt an Hosts wie mail01 noch die Domain xentity.lan ran. Man kann daher eine SSH-Verbindung zu mail01 oder zu mail01.xentity.lan aufbauen, der Ziel-Host ist der selbe. Der Primäre Nameserver ist der DC, der zweite ist der Router ins Internet, so dass die Internet-Auflösung funktioniert, wenn der DC/DNS-Server down ist.</p>
<h2>Zonenmaster</h2>
<p>Nun erklären wir uns als Master einer neuen Zone, ein Eintrag in der Datei /etc/bind/<tt>named.conf.local</tt> sieht dann folgendermaßen aus:</p>
<pre>[...]
zone "xentity.lan" {
type master;
file "/etc/bind/db.xentity.lan";
};
[...]</pre>
<p>Für die eigene Zone sollte sowohl die erste als auch die dritte Zeile entsprechend angepasst werden, wobei der Zonenname in der Datei nur eine Konvention ist, um die Ordnung zu behalten.</p>
<h2>Zonendatei</h2>
<p>Nun fehlen eigentlich nur noch die &#8220;echten&#8221; DNS-Einträge, diese werden dann in der oben referenzierten Datei angegeben, bei mir wäre das /etc/bin/db.xentity.lan:</p>
<pre>;
; BIND data file for zone xentity.lan
;
$TTL 604800
@ IN SOA dc01. dc01.xentity.lan. (
2 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
@ IN NS dc01 ;Name Server
@ IN MX 10 mail01 ;Primary Mail Exchanger
[...]
virt01 IN A 192.168.100.50 ; Virtualisierungserver
watcher01 IN A 192.168.100.60 ; Monitoring-Server
web01 IN A 192.168.100.61 ; Webserver
[...]
mail01 IN A 192.168.200.70 ; Mail-Server
dc01 IN A 192.168.200.101 ; Domain Controller
[...]</pre>
<p>So, geschafft. Noch einmal den Dienst neustarten (<em>sudo service bind9 restart</em>) und der DNS-Server kann genutzt werden, bspw.:</p>
<p>PC &#8220;laptop1&#8243;, Nameserver 192.168.200.101, Search Domain xentity.lan :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ nslookup web01
Server: 192.168.200.101
Address: 192.168.200.101<span style="color: #666666; font-style: italic;">#53</span>
&nbsp;
Name: web01.xentity.lan
Address: 192.168.100.61
&nbsp;
$ <span style="color: #c20cb9; font-weight: bold;">dig</span> xentity.lan mx
&nbsp;
; <span style="color: #000000; font-weight: bold;">&amp;</span>lt;<span style="color: #000000; font-weight: bold;">&amp;</span>lt;<span style="color: #000000; font-weight: bold;">&amp;</span>gt;<span style="color: #000000; font-weight: bold;">&amp;</span>gt; DiG 9.7.3 <span style="color: #000000; font-weight: bold;">&amp;</span>lt;<span style="color: #000000; font-weight: bold;">&amp;</span>lt;<span style="color: #000000; font-weight: bold;">&amp;</span>gt;<span style="color: #000000; font-weight: bold;">&amp;</span>gt; xentity.lan mx
<span style="color: #000000; font-weight: bold;">;;</span> global options: +cmd
<span style="color: #000000; font-weight: bold;">;;</span> Got answer:
<span style="color: #000000; font-weight: bold;">;;</span> -<span style="color: #000000; font-weight: bold;">&amp;</span>gt;<span style="color: #000000; font-weight: bold;">&amp;</span>gt;HEADER<span style="color: #000000; font-weight: bold;">&amp;</span>lt; <span style="color: #000000; font-weight: bold;">;;</span> flags: qr aa rd ra; QUERY: <span style="color: #000000;">1</span>, ANSWER: <span style="color: #000000;">1</span>, AUTHORITY: <span style="color: #000000;">1</span>, ADDITIONAL: <span style="color: #000000;">2</span>
&nbsp;
<span style="color: #000000; font-weight: bold;">;;</span> QUESTION SECTION:
;xentity.lan. IN MX
&nbsp;
<span style="color: #000000; font-weight: bold;">;;</span> ANSWER SECTION:
xentity.lan. <span style="color: #000000;">604800</span> IN MX <span style="color: #000000;">10</span> mail01.xentity.lan.
&nbsp;
<span style="color: #000000; font-weight: bold;">;;</span> AUTHORITY SECTION:
xentity.lan. <span style="color: #000000;">604800</span> IN NS dc01.xentity.lan.
&nbsp;
<span style="color: #000000; font-weight: bold;">;;</span> ADDITIONAL SECTION:
mail01.xentity.lan. <span style="color: #000000;">604800</span> IN A 192.168.200.70
dc01.xentity.lan. <span style="color: #000000;">604800</span> IN A 192.168.200.101
&nbsp;
<span style="color: #000000; font-weight: bold;">;;</span> Query <span style="color: #000000; font-weight: bold;">time</span>: <span style="color: #000000;">1</span> msec
<span style="color: #000000; font-weight: bold;">;;</span> SERVER: 192.168.200.101<span style="color: #666666; font-style: italic;">#53(192.168.200.101)</span>
<span style="color: #000000; font-weight: bold;">;;</span> WHEN: Thu Mar <span style="color: #000000;">29</span> 00:<span style="color: #000000;">42</span>:<span style="color: #000000;">42</span> <span style="color: #000000;">2012</span>
<span style="color: #000000; font-weight: bold;">;;</span> MSG SIZE rcvd: <span style="color: #000000;">103</span></pre></div></div>

<p>Der erste Abschnitt zeigt eine einfache Namensauflösung eines Hostnames, der zweite Befehl fragt, wer für die Domain xentity.lan die E-Mails annimmt, falls man an info@xentity.lan, postmaster@xentity.lan oder admin@xentity.lan eine E-Mail versenden möchte, jedoch klappt das nur innerhalb des lokalen DNS, da es im Internet-DNS die TLD .lan nicht gibt. Somit kann man aus Namen IP ermitteln.</p>
<h2>Reverse Queries oder &#8220;Rolle rückwärts&#8221;</h2>
<p>Spätestens wenn man einen Mailserver gewissenhaft konfiguriert kommt die Frage nach einer Rückwärtsauflösung auf. Jemand behauptet, er wäre mail12.example.com und wolle eine Mail absetzen. Der eigene Mailserver schaut nun, ob der Hostname mit IP-Adresse vorwärts und rückwärts plausibel erscheint. Oder man bekommt einen SNMP-Trap von der IP 10.68.28.17 und das Monitoring-System weiß nun nicht, welcher Switch den Trap abgesandt hat.</p>
<pre>[...]
;; Zusaetzlicher Eintrag in der /etc/bind/named.conf.local
zone "200.168.192.in-addr.arpa" {
        type master;
        notify no;
        file "/etc/bind/db.192.168";
};</pre>
<p>Beim Reverse Lookup wird die IP umgedreht und in-addr.arpa drangehangen, dann den DNS-Server gefragt, was er zu diesem Hostname zu sagen hat. So wird aus der Frage, wer sich hinter 10.20.30.40 verbirgt: 40.30.20.10.in-addr.arpa . Nun folgt die Definition der Reverse Zone-Datei. Wichtig sind die Punkte hinter der TLD. Vergisst man die, klappt die Auflösung nicht. Der Punkt ist die Wurzel des ganzen DNS&#8217;. (Der Punkt gehört da eigentlich immer hin, jedoch kann er auch weggelassen werden. So gibt es im Browser keinen Fehler, wenn man http://www.google.de. ansurft, es ist sogar die korrekte Form.)</p>
<pre>;
; BIND reverse data file for 168.192.in-addr.arpa
;
$TTL    604800
@      IN      SOA     dc01.xentity.lan. dennis.xentity.lan. (
                          1         ; Serial
                          3h       ; Refresh after 3 hours
                          1h       ; Retry after 1 hour
                          1w       ; Expire after 1 week
                          1h )     ; Negative caching TTL of 1 day

	NS	dc01.xentity.lan.
61	PTR	mail01.xentity.lan.
[...]</pre>
<p>So, dann probieren wir das mal aus:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ nslookup 192.168.200.61
Server:		192.168.200.101
Address:	192.168.200.101<span style="color: #666666; font-style: italic;">#53</span>
&nbsp;
61.200.168.192.in-addr.arpa	name = mail01.xentity.lan.</pre></div></div>

<h2>Quellen und weiterführende Links</h2>
<p>Auf <a title="linuxconfig.org | BIND" href="http://linuxconfig.org/linux-dns-server-bind-configuration" target="_blank">linuxconfig.org</a> wird neben der Forward Zone auch die Reverse Zone beschrieben. Auch Ubuntu bietet einen <a title="ubuntu.com | BIND9" href="https://help.ubuntu.com/community/BIND9ServerHowto" target="_blank">Leitfaden für die BIND-Konfiguration</a>. Höchst offiziell ist auch die Doku unter <a title="tldp.org | BIND" href="http://tldp.org/HOWTO/DNS-HOWTO-5.html" target="_blank">tldp.org</a> . Unter <a title="adminwerk.de | BIND9 sicher" href="http://adminwerk.de/bind9-im-gefangnis/" target="_blank">AdminWerk.de</a> finden sich Hinweise zum sicheren Betrieb des BINDs. Eine englischsprachige Anleitung findet sich unter <a title="palethorn.wordpress.com | BIND9" href="http://palethorn.wordpress.com/2012/02/24/install-and-configure-bind9-dns-server/" target="_blank">palethorn.wordpress.com</a>.<br />
<h3 class='related_post_title'>Verwandte Posts:</h3>
<ul class='related_post'>
<li><a href='http://www.xentity.de/linux/private-cloud-dienste/' title='Private Cloud-Dienste'>Private Cloud-Dienste</a></li>
<li><a href='http://www.xentity.de/linux/kvm-beschleunigen/' title='KVM beschleunigen'>KVM beschleunigen</a></li>
<li><a href='http://www.xentity.de/linux/ubuntu-kvm-shutdown-funktioniert-nicht/' title='Ubuntu: KVM Shutdown funktioniert nicht'>Ubuntu: KVM Shutdown funktioniert nicht</a></li>
<li><a href='http://www.xentity.de/linux/warum-ich-linux-pcs-verkaufen-wurde/' title='Warum ich Linux-PCs verkaufen würde'>Warum ich Linux-PCs verkaufen würde</a></li>
<li><a href='http://www.xentity.de/linux/init-script-fur-ndo2db-unter-ubuntudebian/' title='Init-Script für NDO2DB unter Ubuntu/Debian'>Init-Script für NDO2DB unter Ubuntu/Debian</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xentity.de/linux/eigene-dns-zone-mit-bind/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Private Cloud-Dienste</title>
		<link>http://www.xentity.de/linux/private-cloud-dienste/</link>
		<comments>http://www.xentity.de/linux/private-cloud-dienste/#comments</comments>
		<pubDate>Thu, 05 Apr 2012 16:56:12 +0000</pubDate>
		<dc:creator>Dennis</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[ownCloud]]></category>
		<category><![CDATA[Server]]></category>

		<guid isPermaLink="false">http://www.xentity.de/?p=213</guid>
		<description><![CDATA[iCloud, TelekomCloud, Dropbox &#8211; Cloud-Dienste sind in aller Munde. Auch die CeBIT 2012 stand im Zeichen der Cloud. Fragt man herum, was eine Cloud ist, so gibt es bei 100 Leuten mindestens 100 Antworten. Eines haben alle die meisten Definitionen gemein: zentralisierte Dienste, und eine skalierbare Plattform. Dazu werden Clients benötigt, die die Daten medienbruchfrei [...]]]></description>
			<content:encoded><![CDATA[<p><a title="apple.com | iCloud" href="www.apple.com/de/icloud/" target="_blank">iCloud</a>, <a title="telekom.de | telekomcloud" href="http://www.telekom.de/lp/b/telekomcloud" target="_blank">TelekomCloud</a>, <a title="dropbox" href="www.dropbox.com" target="_blank">Dropbox</a> &#8211; Cloud-Dienste sind in aller Munde. Auch die <a href="http://www.abendblatt.de/ratgeber/multimedia/article2202371/Die-CeBIT-zeigt-die-Cloud-zum-Anfassen.html" target="_blank">CeBIT 2012 stand im Zeichen der Cloud</a>. Fragt man herum, was eine Cloud ist, so gibt es bei 100 Leuten mindestens 100 Antworten.</p>
<p>Eines haben alle die meisten Definitionen gemein: zentralisierte Dienste, und eine skalierbare Plattform. Dazu werden Clients benötigt, die die Daten medienbruchfrei in das jeweilige Betriebssystem integrieren. Welche Dienste das sind, das ist von der jeweiligen Zielgruppe abhängig.</p>
<p>Im Privatumfeld sind das in der Regel Kalender, Kontakte, Bookmarks, Bilder/Fotos, Filme und Musik. Das sind alles Daten, die ich ungerne außerhalb meines Hoheitsgebietes lagern möchte, geschweige denn in einem anderen Land oder einem anderen Kontinent, die sich möglicherweise nicht um Datenschutz scheren. Darum schaue ich mir ownCloud mal genauer an, das diese Funktionalitäten bieten soll und auf Ubuntu <a title="Im Test: HP ProLiant MicroServer N40L" href="http://www.xentity.de/hardware/im-test-hp-proliant-microserver-n40l/">auf meinem Heimserver</a> laufen kann.</p>
<p><span id="more-213"></span></p>
<h2>Erreichbarkeit</h2>
<p>Vorraussetzung für eine Cloud-Lösung, die auch reibungslos mit dem Handy oder Netbook von unterwegs funktionieren soll, ist entweder eine feste IP oder aber ein DDNS-Dienst. Früher war DynDNS sehr beliebt, doch ist dieser Dienst nicht mehr kostenlos verfügbar. Bevor man sich bei einem <a title="intra2net.com | DDNS-Dienste" href="http://www.intra2net.com/de/support/dyndns.php" target="_blank">anderen Dienst</a> anmeldet, sollte man abklären, ob sein DDNS-Client (im Router oder inadyn) auch entsprechende Dienste beherrscht.</p>
<h2>Vor- und Nachteile von privaten Cloud-Diensten</h2>
<p><strong>Nachteile</strong></p>
<ul>
<li>Aufwand für Einrichtung und Konfiguration</li>
<li>Hoher Aufwand für IT-Sicherheit, wie z.B. Vandalismus, Datendiebstahl, Hopping ins private Netz, Diebstahl der Geräte, Feuer, Wasserschäden, etc.</li>
<li>Aufwand für Datensicherung (oder Redundanzen)</li>
<li>Keine Regressansprüche bei Softwarefehler</li>
<li>Stromkosten</li>
<li>nichts für IT-Laien</li>
</ul>
<p><strong>Vorteile</strong></p>
<ul>
<li>kontrollierter Datenschutz</li>
<li>Selbstkontrolle</li>
<li>flexibel um Funktionen erweiterbar</li>
<li>keine Gebühren</li>
<li>wenn OpenSource und tolle Community: hohe Innovationskraft</li>
<li>wenn OpenSource: eigene Plugins</li>
</ul>
<h2>ownCloud 1.1</h2>
<p>Ich gehe hier von einem frisch aufgesetzten <a title="Ubuntu Server" href="www.ubuntu.com/download/server/download" target="_blank">Ubuntu Server</a> 11.10 aus:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> owncloud</pre></div></div>

<p>Nun erreicht man das Webinterface unter folgender URL: http://[ip-host]/owncloud/ . Ubuntu 11.10 bietet leider nur ownCloud v1.1 an, aktuell (03/2012) steht aber schon v3.0 zur Verfügung.</p>
<p>Hier startet nun der &#8220;First Run Wizard&#8221;, der Infos wie Nutzername, Passwort, Datumsformat und DB-Credentials abfragt. Diese Dinge sollte man also vorab bereithalten.</p>
<p>Nach dem erneuten Login erreicht man ein spartanisches Webinterface. Der Upload per Webinterface klappte bei mir nicht, aber dafür die WebDAV-Einbindung des Ubuntu Filemanagers. Trotz eines aktivierten Plugins für Musik-Wiedergabe spielte das Webinterface keine MP3s ab, bei WAV-Dateien hat zumindest ein Versuch stattgefunden.</p>
<h2>ownCloud 3.0</h2>
<p>Um die 3.0er Version zu testen griff ich zur Ubuntu 12.04 Beta (Codename Precise Pangolin), praktischerweise ließ sich so Ubuntu und ownCloud gleichermaßen testen.</p>
<p>Die Installation ist gleichermaßen einfach:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> owncloud</pre></div></div>

<p>Es wird ein Paketkonflikt festgestellt. Hierbei kann der erste Vorschlag mit Yes angenommen werden. Beim Aufruf der URL http://[ip-host]/owncloud/ wird wiederum ein Einrichtungsassistent gestartet. Die benötigten Informationen reduzieren sich auf Nutzername und Passwort für den ownCloud-Admin sowie für die Datenbank. Der DB-User sollte vorher bereits angelegt werden. Am besten installiert man sich phpmyadmin daher gleich mit.</p>
<p>Um das Upload-Maximum zu erhöhen und ownCloud per https erreichen zu können, müssen folgende Schritte durchgeführt werden:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">nano</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>php5<span style="color: #000000; font-weight: bold;">/</span>apache2<span style="color: #000000; font-weight: bold;">/</span>php.ini
<span style="color: #666666; font-style: italic;"># Parameter upload_max_filesize und post_max_size auf</span>
<span style="color: #666666; font-style: italic;"># gewünschten Wert setzen, z.B. 512M</span>
&nbsp;
<span style="color: #7a0874; font-weight: bold;">cd</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>apache2<span style="color: #000000; font-weight: bold;">/</span>sites-enabled<span style="color: #000000; font-weight: bold;">/</span>
<span style="color: #c20cb9; font-weight: bold;">ls</span> <span style="color: #660033;">-la</span> <span style="color: #666666; font-style: italic;"># Zeigt die aktivierten Sites</span>
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">ln</span> <span style="color: #660033;">-s</span> ..<span style="color: #000000; font-weight: bold;">/</span>sites-available<span style="color: #000000; font-weight: bold;">/</span>default-ssl 000-default-ssl <span style="color: #666666; font-style: italic;">#Aktiviert SSL</span>
<span style="color: #7a0874; font-weight: bold;">cd</span> ..<span style="color: #000000; font-weight: bold;">/</span>mods-enabled<span style="color: #000000; font-weight: bold;">/</span>
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">ln</span> <span style="color: #660033;">-s</span> ..<span style="color: #000000; font-weight: bold;">/</span>mods-available<span style="color: #000000; font-weight: bold;">/</span>ssl.load ssl.load <span style="color: #666666; font-style: italic;"># Aktiviert SSL-Modul</span>
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">ln</span> <span style="color: #660033;">-s</span> ..<span style="color: #000000; font-weight: bold;">/</span>mods-available<span style="color: #000000; font-weight: bold;">/</span>ssl.conf ssl.conf
<span style="color: #c20cb9; font-weight: bold;">sudo</span> apache2ctl restart <span style="color: #666666; font-style: italic;"># Neustart, um Änderungen zu aktivieren</span></pre></div></div>

<h2>Spaß in der Cloud</h2>
<p>Schon der erste Eindruck ist super. Viele liebevolle Effekte in den Dialogen, AJAX an allen Ecken und Enden, ein funktionierender MP3-Player, ein Text-Editor mit GeSHi zum Scripten, Uploads sind bequem per WebDAV möglich.</p>
<h2>URLs</h2>
<p>Wenn man die einzelnen Dienste der Cloud vom PC aus oder per Smartphone erreichen möchte, dann benötigt man die folgenden URLs:</p>
<p>WebDAV: https://[ip-host]/owncloud/files/webdav.php<br />
CalDAV: https://[ip-host]/owncloud/apps/calendar/caldav.php<br />
CardDAV: https://[ip-host]/owncloud/apps/contacts/carddav.php<br />
Ampache: https://[ip-host]/owncloud/apps/media/</p>
<h2>Weiterführende Links</h2>
<ul>
<li><a title="homelinux.com | ownCloud" href="http://mein.homelinux.com/wiki/cloud/owncloud" target="_blank">wiki.homelinux.de</a> konzentriert sich vorrangig auf die Installation und Konfiguration</li>
<li><a title="glumpundzeug | weg von Google" href="http://glumpundzeug.wordpress.com/2012/03/06/mein-weg-weg-von-google/" target="_blank">&#8220;Mein Weg weg von Google&#8221;</a> ist ein sehr zu empfehlender Artikel</li>
<li><a title="Beyond Serenity | Cloud schnitzen" href="http://beyondserenity.wordpress.com/2011/11/27/heute-schnitzen-wir-uns-ne-cloud/" target="_blank">&#8220;Heute schnitzen wir uns &#8216;ne Cloud&#8221;</a> befasst sich ebenfalls mit ownCloud</li>
</ul>
<h3 class='related_post_title'>Verwandte Posts:</h3>
<ul class='related_post'>
<li><a href='http://www.xentity.de/linux/eigene-dns-zone-mit-bind/' title='Eigene DNS-Zone mit BIND'>Eigene DNS-Zone mit BIND</a></li>
<li><a href='http://www.xentity.de/linux/kvm-beschleunigen/' title='KVM beschleunigen'>KVM beschleunigen</a></li>
<li><a href='http://www.xentity.de/linux/ubuntu-kvm-shutdown-funktioniert-nicht/' title='Ubuntu: KVM Shutdown funktioniert nicht'>Ubuntu: KVM Shutdown funktioniert nicht</a></li>
<li><a href='http://www.xentity.de/linux/warum-ich-linux-pcs-verkaufen-wurde/' title='Warum ich Linux-PCs verkaufen würde'>Warum ich Linux-PCs verkaufen würde</a></li>
<li><a href='http://www.xentity.de/linux/init-script-fur-ndo2db-unter-ubuntudebian/' title='Init-Script für NDO2DB unter Ubuntu/Debian'>Init-Script für NDO2DB unter Ubuntu/Debian</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xentity.de/linux/private-cloud-dienste/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Im Test: HP ProLiant MicroServer N40L</title>
		<link>http://www.xentity.de/hardware/im-test-hp-proliant-microserver-n40l/</link>
		<comments>http://www.xentity.de/hardware/im-test-hp-proliant-microserver-n40l/#comments</comments>
		<pubDate>Tue, 03 Apr 2012 22:31:31 +0000</pubDate>
		<dc:creator>Dennis</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[HP]]></category>
		<category><![CDATA[N40L]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Virtualisierung]]></category>

		<guid isPermaLink="false">http://www.xentity.de/?p=255</guid>
		<description><![CDATA[Lange habe ich danach gesucht, ein Heimserver, der meine Bedürfnisse abdecken kann: 64bit Prozessor &#8220;echte&#8221; Virtualisierung zwecks qemu kompaktes Gehäuse (kein 19&#8221;) geräuscharm, nicht mehr als ein Standard-PC erweiterbarer Haupt- und Festplattenspeicher ich darf entscheiden, welches Betriebssystem installiert wird für ein kleines Geld Da auf eBay häufig Laptops ohne Bildschirm oder als komplett defekt verkauft [...]]]></description>
			<content:encoded><![CDATA[<p><!--:de-->Lange habe ich danach gesucht, ein Heimserver, der meine Bedürfnisse abdecken kann:</p>
<ul>
<li>64bit Prozessor</li>
<li>&#8220;echte&#8221; Virtualisierung zwecks qemu</li>
<li>kompaktes Gehäuse (kein 19&#8221;)</li>
<li>geräuscharm, nicht mehr als ein Standard-PC</li>
<li>erweiterbarer Haupt- und Festplattenspeicher</li>
<li>ich darf entscheiden, welches Betriebssystem installiert wird</li>
<li>für ein kleines Geld</li>
</ul>
<p>Da auf eBay häufig Laptops ohne Bildschirm oder als komplett defekt verkauft werden, war das meine erste Anlaufstelle. Da im Serverbetrieb ohnehin kein Display notwendig ist hatte ich mir Schnäppchen erhofft. Das scheinen andere ebenfalls so zu sehen&#8230;</p>
<p>Da riet mir ein Kollege zum Kauf des HP MicroServer N36L, nach kurzem Suchen fand ich den N40L, quasi den größeren Bruder. Hab eine Weile den Preis beobachtet und zugeschlagen: den N40L mit 2 GB RAM, 250 GB HDD für 232€ .</p>
<p><!--:--><span id="more-255"></span><!--:de--></p>
<h1> Ausstattung</h1>
<p>Die groben Eckdaten, die man auch überall nachlesen kann, sind: AMD Athlon II Neo N40L, 2x 1.50GHz, kein optisches Laufwerk, 6 USB-Anschlüsse, Gigabit-Interface, eSATA, 4x 3,5&#8221; Festplatten-Einschübe. Es gibt Anbieter, beiden denen die Ausstattung hinsichtlich des RAMs und der HDDs schwankt.</p>
<h2>CPU</h2>
<p>Es folgt die Ausgabe, die Linux unter /etc/procinfo zur CPU vermerkt hat&#8230;<br />
<code lang="bash"> # cat /proc/cpuinfo<br />
processor : 0<br />
vendor_id : AuthenticAMD<br />
cpu family : 16<br />
model : 6<br />
model name : AMD Turion(tm) II Neo N40L Dual-Core Processor<br />
stepping : 3<br />
cpu MHz : 800.000<br />
cache size : 1024 KB<br />
physical id : 0<br />
siblings : 2<br />
core id : 0<br />
cpu cores : 2<br />
apicid : 0<br />
initial apicid : 0<br />
fpu : yes<br />
fpu_exception : yes<br />
cpuid level : 5<br />
wp : yes<br />
flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush mmx fxsr sse sse2 ht syscall nx mmxext fxsr_opt pdpe1gb rdtscp lm 3dnowext 3dnow constant_tsc rep_good nopl nonstop_tsc extd_apicid pni monitor cx16 popcnt lahf_lm cmp_legacy svm extapic cr8_legacy abm sse4a misalignsse 3dnowprefetch osvw ibs skinit wdt nodeid_msr npt lbrv svm_lock nrip_save<br />
bogomips : 2995.09<br />
TLB size : 1024 4K pages<br />
clflush size : 64<br />
cache_alignment : 64<br />
address sizes : 48 bits physical, 48 bits virtual<br />
power management: ts ttp tm stc 100mhzsteps hwpstate<br />
[...] Der zweite Core enthält die selben Werte </code></p>
<h2>RAM</h2>
<p>Zwar sind 2 GB ein wenig dürftig, doch steckt wenigstens ein Riegel mit ECC im Gehäuse. Sollte es doch nicht mehr ausreichen, lässt sich der Riegel austauschen oder mit weiteren Speicher erweitern.</p>
<h2>CD/DVD</h2>
<p>Der Einbau eines optischen Laufwerks (5,25&#8221;) ist grundsätzlich möglich, ein entsprechendes Fach ist dafür vorgesehen. Für die Installation benötigte ich kein Laufwerk, dafür habe ich einen Stick verwendet. Dafür ist <a title="bsdev.at | UNetbootin" href="http://bsdev.at/blog/2011/08/04/unetbootin-unixlinux-installation-von-usb-statt-cddvd/" target="_blank">UNetbootin</a> empfehlenswert. Höchstens für Backups auf DVDs würde ich ein Laufwerk verbauen.</p>
<h2>Lüfter/Geräuschpegel</h2>
<p>Der Lüfter an der Rückseite des Gehäuses hat ungefähr einen Durchmesser von 10 Zentimeter und kann daher bei geringer Geschwindigkeit für ausreichend Kühlung sorgen. Dementsprechend leise und angenehm empfinde ich die Geräuschentwicklung, die von dem Gerät ausgeht &#8211; er ist nicht lauter als ein Standard-PC. Mit lmsensors kann ich einen Temperaturfühler per <a title="www.xentity.de | check_mk" href="http://www.xentity.de/tag/check_mk/">check_mk</a> auslesen, der steht ziemlich konstant bei 35° Celsius bei einer Umgebungstemperatur von ca. 20° Celsius.</p>
<h2>Stromverbrauch</h2>
<p>Seltsamerweise verbraucht der N40L im ausgeschalteten Zustand satte 14 Watt. Vermutlich weil eine IPMS-Karte verbaut werden kann, die <a title="EDV.org | ILOM" href="http://www.ende-der-vernunft.org/2008/03/28/sun-ilom-troubleshooting/" target="_blank">ILOM-ähnliche</a> Funktionen bereitstellen kann, jedoch ist die nur separat erhältlich.<br />
<em>(Achtung, das ist möglicherweise ein Messfehler, siehe unter den Kommentaren)</em></p>
<p>Wenn der Server hochgefahren ist und bei mir 5 VMs laufen, verbraucht der Server zwischen 22 und 25 Watt. Im 24&#215;7-Betrieb würde das folgende jährliche Kosten bei einem mittleren Verbrauch von 23,5 Watt und einem Strompreis 0,18 Euro pro KW/h ergeben:<br />
23,5 Watt x 24 h x 365 Tage = 205,86 KW/h * 0,18 € = 37,05 €</p>
<h2>Betriebssystem-Installation</h2>
<p>Per UNetbootin habe ich problemlos Ubuntu Server 11.10 64bit installiert. <em>Windows Home Server (WHS) ist ebenfalls möglich, wie dort die Installation abläuft, vermag ich aber nicht zu sagen.</em> Mit Hilfe von KVM/qemu und dem Virt-Manager auf meinem normalen PC habe ich eine Virtualisierungsumgebung geschaffen, um einen Webserver, einen Domain-Controller, einen Mailserver und einen Monitoringserver bereitzustellen. Außerdem habe ich Opfer-PCs wie <a title="Vulnerable Target: Metasploitable" href="http://www.xentity.de/it-security/vulnerable-target-metasploitable/">Metasploitable</a> erstellt. Der Server selbst hat dabei eine Load von 0.50 .</p>
<h2>Weiterführende Links</h2>
<ul>
<li><a title="hardwareluxx.de | N36L/N40L Sammelthread" href="http://www.hardwareluxx.de/community/f101/hp-proliant-n36l-n40l-microserver-752079-3.html" target="_blank">N36L/N40L-Sammelthread auf HardwareLuxx</a></li>
<li><a title="bitlands.blogspot.de | N40L mit 12 TB" href="http://bitlands.blogspot.de/2011/12/hp-proliant-n40l-goes-12tb-mit-100mbs.html" target="_blank">N40L mit 12 TB</a></li>
<li><a title="guenstiger.de | N40L mit 250GB und 2GB RAM" href="http://www.guenstiger.de/Preisvergleich/HP_Hewlett_Packard/ProLiant_N40L_658553_421.html" target="_blank">N40L bei guenstiger.de</a></li>
</ul>
<p>&nbsp;<br />
<h3 class='related_post_title'>Verwandte Posts:</h3>
<ul class='related_post'>
<li><a href='http://www.xentity.de/linux/kvm-beschleunigen/' title='KVM beschleunigen'>KVM beschleunigen</a></li>
<li><a href='http://www.xentity.de/linux/eigene-dns-zone-mit-bind/' title='Eigene DNS-Zone mit BIND'>Eigene DNS-Zone mit BIND</a></li>
<li><a href='http://www.xentity.de/linux/private-cloud-dienste/' title='Private Cloud-Dienste'>Private Cloud-Dienste</a></li>
<li><a href='http://www.xentity.de/linux/ubuntu-kvm-shutdown-funktioniert-nicht/' title='Ubuntu: KVM Shutdown funktioniert nicht'>Ubuntu: KVM Shutdown funktioniert nicht</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.xentity.de/hardware/im-test-hp-proliant-microserver-n40l/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	<!-- google_ad_section_end --></channel>
</rss>

