<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>LostCommunication</title>
	
	<link>http://lostcommunication.de</link>
	<description>IT works....or not</description>
	<lastBuildDate>Sat, 03 Dec 2011 14:46:35 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/AdminBlog" /><feedburner:info uri="adminblog" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>HowTo solve a SSLPeerUnverifiedException: peer not authenticated error</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/fhrnHy9_Ljk/</link>
		<comments>http://lostcommunication.de/index.php/howto-solve-a-sslpeerunverifiedexception-peer-not-authenticated-error/#comments</comments>
		<pubDate>Sat, 03 Dec 2011 14:26:57 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Zertifikate]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=453</guid>
		<description><![CDATA[Dieser Fehler tauchte in meinem Fall bei der Verwendung von Zertifikaten mit der StartSSL CA auf.Die Webserver Logs haben nach dem umschalten auf LogLevel debug folgende Fehlermeldung gezeigt error:14094416:SSL routines:SSL3_READ_BYTES:sslv3 alert certificate unknown Der Tomcat zeiget folgenden Fehler javax.net.ssl.SSLPeerUnverifiedException: peer not authenticated Diese Problem trat nur dann auf wenn der zugriff über die ApacheHttpClientLib sprich [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Dieser Fehler tauchte in meinem Fall bei der Verwendung von Zertifikaten mit der <a title="StartSLL CA" href="http://www.startssl.com" target="_blank">StartSSL</a> CA auf.Die Webserver Logs haben nach dem umschalten auf</p>
<blockquote><p>LogLevel debug</p></blockquote>
<p>folgende Fehlermeldung gezeigt</p>
<blockquote><p>error:14094416:SSL routines:SSL3_READ_BYTES:sslv3 alert certificate unknown</p></blockquote>
<p>Der Tomcat zeiget folgenden Fehler</p>
<blockquote><p>javax.net.ssl.SSLPeerUnverifiedException: peer not authenticated</p></blockquote>
<p>Diese Problem trat nur dann auf wenn der zugriff über die ApacheHttpClientLib sprich über &#8220;Java&#8221; erfolgte</p>
<h1>Solution:</h1>
<p>&nbsp;</p>
<p>Importiert euer CA Zertifikat in meinem Fall das von StartSSL in den java truststore.</p>
<blockquote><p>cd YOUR_JAVA_HOME/jre/lib/security</p>
<p>keytool -import -alias customcacert -keystore cacerts -file customcacertfile.cer</p></blockquote>
<p>&nbsp;</p>
<div class="shr-publisher-453"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/howto-solve-a-sslpeerunverifiedexception-peer-not-authenticated-error/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/fhrnHy9_Ljk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/howto-solve-a-sslpeerunverifiedexception-peer-not-authenticated-error/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/howto-solve-a-sslpeerunverifiedexception-peer-not-authenticated-error/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=howto-solve-a-sslpeerunverifiedexception-peer-not-authenticated-error</feedburner:origLink></item>
		<item>
		<title>IBM Smart Cloud</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/Dg49O8UdnSo/</link>
		<comments>http://lostcommunication.de/index.php/ibm-smart-cloud/#comments</comments>
		<pubDate>Thu, 02 Jun 2011 09:26:03 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[RHES]]></category>
		<category><![CDATA[SLES]]></category>
		<category><![CDATA[Smart Cloud]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=441</guid>
		<description><![CDATA[Heute war IBM bei uns zu Gast, um genauer zu sein eine Delegation abgesandter bestehend aus Sales, Pre-Sales, und Marketingsxperten Nun ja wir haben sie ja schließlich bestellt, von daher sollte man sich auch nicht beschweren wenn man den Teufel ruft. Im Prinzip ging es darum, dass IBM uns mal erzählt was ihre Cloud alles kann und was [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><a href="http://lostcommunication.de/wp-content/uploads/2011/06/ibmc.jpeg"><img class="alignleft size-full wp-image-442" title="ibm" src="http://lostcommunication.de/wp-content/uploads/2011/06/ibmc.jpeg" alt="ibm cloud" width="88" height="79" /></a>Heute war IBM bei uns zu Gast, um genauer zu sein eine Delegation abgesandter bestehend aus Sales, Pre-Sales, und Marketingsxperten <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Nun ja wir haben sie ja schließlich bestellt, von daher sollte man sich auch nicht beschweren wenn man den Teufel ruft. Im Prinzip ging es darum, dass IBM uns mal erzählt was ihre Cloud alles kann und was nicht. Die wichtigen Fragen für mich konnten in dem Gespräch leider nicht komplett geklärt werden, sprich Loadbalancing, DMZ Aufbau innerhalb der Cloud und weitere Security Themen. Was leider auch noch nicht funktioniert is die &#8220;Elastizität&#8221; sprich Arbeitsspeicher oder CPU pro VM dynamisch nachzuschieben ohne das man die Dinger stoppen muss, laut IBM ein Feature das in Q4 diesen Jahres folgen soll, ebenson wie die Unterstützung für Ubuntu, aktuell gibt es nur SLES (Suse Linux Enterprise Server) oder RHES (Red Hat Enterprise Server) bzw. Windows images. Ich warte jetzt noch auf weitere Infos von Seiten IBM die ich bekommen soll, wenn die da sind werde ich mich noch mal ran machen und das ganze etwas genauer aufdröseln.</p>
<div class="shr-publisher-441"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/ibm-smart-cloud/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/Dg49O8UdnSo" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/ibm-smart-cloud/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/ibm-smart-cloud/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=ibm-smart-cloud</feedburner:origLink></item>
		<item>
		<title>SSL Zertifikate for free</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/M96cKOZdN54/</link>
		<comments>http://lostcommunication.de/index.php/ssl-zertifikate-for-free/#comments</comments>
		<pubDate>Mon, 30 May 2011 06:01:09 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL Zertikikat]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=437</guid>
		<description><![CDATA[Wer SSL Zertifikate braucht und dafür nicht tief in die Tasche greifen will, sollte sich mal startssl.com anschauen. Dort gibt es Class-1 SSL Zertifikate komplett kostenlos, die Gültigkeit beträgt 1 Jahr. Möchte man mehr, Wildcard Zertifikat oder Class-2 muss man aber auch hier bezahlen. Für die meisten Fälle sollte aber ein Class-1 seinen Dienst tun, [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><a href="http://lostcommunication.de/wp-content/uploads/2011/05/sslicon.jpeg"><img class="alignleft size-full wp-image-438" title="sslicon" src="http://lostcommunication.de/wp-content/uploads/2011/05/sslicon.jpeg" alt="SSL Zertifikat" width="80" height="80" /></a>Wer SSL Zertifikate braucht und dafür nicht tief in die Tasche greifen will, sollte sich mal <a title="StartSSL" href="http://www.startssl.com" target="_blank">startssl.com</a> anschauen. Dort gibt es Class-1 SSL Zertifikate komplett kostenlos, die Gültigkeit beträgt 1 Jahr. Möchte man mehr, Wildcard Zertifikat oder Class-2 muss man aber auch hier bezahlen. Für die meisten Fälle sollte aber ein Class-1 seinen Dienst tun, die RootCA von Startcom ist mittlerweile auch in allen grossen Browsern im Truststore, sprich die Adresszeile bleibt schön grün. Try it!</p>
<div class="shr-publisher-437"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/ssl-zertifikate-for-free/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/M96cKOZdN54" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/ssl-zertifikate-for-free/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/ssl-zertifikate-for-free/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=ssl-zertifikate-for-free</feedburner:origLink></item>
		<item>
		<title>Bind9 – rndc Fehler bei Ubuntu 10.04.2 LTS</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/FvUZpymS_ng/</link>
		<comments>http://lostcommunication.de/index.php/bind9-rndc-fehler-bei-ubuntu-10/#comments</comments>
		<pubDate>Sun, 29 May 2011 08:16:30 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Bind]]></category>
		<category><![CDATA[monitoring]]></category>
		<category><![CDATA[rndc]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=433</guid>
		<description><![CDATA[Beim konfigurieren von rndc der Bind9 Installation unter Ubuntu 10.04 LTS bin ich letztens fast verzweifelt. Kurz zum Hintergrund, Ich bin gerade dabei Hyperic zu evaluieren, eine Monitoring Software ala Nagios und OpenNMS. Natürlich wollte ich auch den ollen Bind monitoren, Hyperic ruft dazu auf dem Host rndc stats auf und parst das named.stats file. Das [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Beim konfigurieren von rndc der Bind9 Installation unter Ubuntu 10.04 LTS bin ich letztens fast verzweifelt. Kurz zum Hintergrund, Ich bin gerade dabei <a title="Hyperic" href="http://www.hyperic.com" target="_blank">Hyperic</a> zu evaluieren, eine Monitoring Software ala Nagios und OpenNMS. Natürlich wollte ich auch den ollen Bind monitoren, Hyperic ruft dazu auf dem Host rndc stats auf und parst das named.stats file. Das Problem: beim Aufruf starten von Bind kam jedes mal die Fehlermeldung</p>
<blockquote><p>WARNING: key file (/etc/bind/rndc.key) exists, but using default configuration file (/etc/bind/rndc.conf)</p></blockquote>
<p>Egal was ich versucht habe, immer wieder die selbe Fehlermeldung. Argh. Um es kurz zu machen des Rätsels Lösung war, löscht oder benennt die Datei /etc/bind/rndc.conf um. Thats it.</p>
<p>In der /etc/bind/named.conf steht nun</p>
<blockquote><p>key rndc-key {        algorithm hmac-md5;        secret &#8220;XXXXXXXXXXXX&#8221;;        };</p>
<p>controls {        inet 127.0.0.1 port 953 allow { 127.0.0.1; 192.168.4.1; 10.0.4.10; } keys { rndc-key; };        };</p></blockquote>
<p>Bind neu starten und siehe da es geht.</p>
<div class="shr-publisher-433"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/bind9-rndc-fehler-bei-ubuntu-10/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/FvUZpymS_ng" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/bind9-rndc-fehler-bei-ubuntu-10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/bind9-rndc-fehler-bei-ubuntu-10/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=bind9-rndc-fehler-bei-ubuntu-10</feedburner:origLink></item>
		<item>
		<title>Path MTU Discovery und ICMP Filterung</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/qF_HrHO19Qo/</link>
		<comments>http://lostcommunication.de/index.php/path-mtu-discovery-und-icmp-filterung/#comments</comments>
		<pubDate>Sun, 10 Apr 2011 21:08:12 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[ICMP]]></category>
		<category><![CDATA[MSS]]></category>
		<category><![CDATA[MTU]]></category>
		<category><![CDATA[netzwerk]]></category>
		<category><![CDATA[tcpip]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=410</guid>
		<description><![CDATA[Dieser Artikel soll Aufschluss darüber geben wie Path MTU Discovery (PMTU-D) in Kombination mit ICMP Filterung zu Verbindungsproblemen führen kann. Los geht´s, über was reden wir hier eigentlich MTU Die &#8220;maximum transmission unit&#8221; ist eine link layer Restriktion die die maximale Anzahl an bytes angibt die in einer einzelnen transmision z.B. frame, cell, packet übertragen werden kann. [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Dieser Artikel soll Aufschluss darüber geben wie Path MTU Discovery (PMTU-D) in Kombination mit ICMP Filterung zu Verbindungsproblemen führen kann.</p>
<p><strong>Los geht´s, über was reden wir hier eigentlich</strong></p>
<dl>
<dt><strong>MTU</strong></dt>
<dd>Die &#8220;<strong>m</strong>aximum <strong>t</strong>ransmission <strong>u</strong>nit&#8221; ist eine link layer Restriktion die die maximale Anzahl an bytes angibt die in einer einzelnen transmision z.B. frame, cell, packet übertragen werden kann. Die Tabelle zeigt typische MTU Werte aus <a href="http://ds.internic.net/rfc/rfc1191.txt">RFC-1191</a>:</dd>
</dl>
<table border="1" align="CENTER">
<tbody>
<tr>
<td>MTU</td>
<td>Where Commonly Used</td>
</tr>
<tr>
<td>65535</td>
<td>Hyperchannel</td>
</tr>
<tr>
<td>17914</td>
<td>16 Mbit/sec token ring</td>
</tr>
<tr>
<td>8166</td>
<td>Token Bus (IEEE 802.4)</td>
</tr>
<tr>
<td>4464</td>
<td>4 Mbit/sec token ring (IEEE 802.5)</td>
</tr>
<tr>
<td>1500</td>
<td>Ethernet</td>
</tr>
<tr>
<td>1500</td>
<td>PPP (typical; can vary widely)</td>
</tr>
<tr>
<td>576</td>
<td>X.25 Networks</td>
</tr>
</tbody>
</table>
<dt><strong>Path MTU</strong></dt>
<dd>Der kleinste MTU wert auf einem Link zwischen zwei Hosts. Dieser Wert kann sich natürlich ändern, speziell im Internet da sich die route die das Packet nimmt ändern kann. Der Wert ist nicht zwingend symmetrisch zu sehen und kann sich auch anhand den traffics ändern den ein Host generiert.&nbsp;</p>
</dd>
<dd> </dd>
<dd> </dd>
<dd> </dd>
<dt> </dt>
<dt> </dt>
<dt> </dt>
<dt><strong>Fragmentierung</strong></dt>
<dt style="padding-left: 30px;">Ist ein Packet zu gross ist um es als einzelnes unit über einen Link zu schicken, kann ein Router das Packet fragmentieren.Was bedeutet das es in kleinere units zerlegt wird die ausreichend Informationen enthalten damit es beim Empfänger wieder zusammen gesetzt werden kann. Das passiert nicht auf einer Hop-by-hop Basis, einmal fragmentiert wird ein Packet erst wieder beim Empfänger zusammengesetzt. Fragmentierung ist unter anderem aus folgenden Gründen nicht wünschenswert:</dt>
<dt style="padding-left: 30px;"> </dt>
<dd>
<ul>
<li>Wird nur ein Fragment auf dem Weg gedropt, muss das ganze Packet neu übermittelt werden.Ein nicht  zu unterschätzendes Problem.</li>
<li>Auf den Routern wird durch die Fragmentierung extra Last generiert.</li>
<li>Einige Firewall Konfigurationen dropen die Fragmente da ihnen der Header für die höher schichtigen Protokolle (TCP) fehlt.</li>
</ul>
<ul></ul>
</dd>
<dt><strong>DF (Don&#8217;t Fragment) bit</strong></dt>
<dt style="padding-left: 30px;">
<div id="_mcePaste">Das ist ein bit das im IP Header gesetzt werden kann und Routern singnalisiert, dass das Paket nicht fragmentiert werden soll, statdessen wird eine ICMP cant fragment Meldung an den absender gehen, das Packet wird anschliessend gedropt.</div>
</dt>
<dt><span id="more-410"></span>
</dt>
<dt><strong>MSS</strong></dt>
<dt style="padding-left: 30px;">Die Maximum Segment Size. Diese Wird währende dem aufbau einer TCP Session ausgehandelt und zeigt</dt>
<dt style="padding-left: 30px;">der anderen Seite die maximale grösse an Nutzdataten die ein Packet enthalten</dt>
<dt style="padding-left: 30px;">darf. Normalerweise ist das hggenerierte Packet 40byte grösser, 20byte für den IP Header</dt>
<dt style="padding-left: 30px;">und 20 byte für den TCP Header. Die Meiseten Systeme leiten den MSS Wwert anhand der MTU des</dt>
<dt style="padding-left: 30px;">Interfaces ab über die das Packet zum remote System geschickt wird.</dt>
<dt style="padding-left: 30px;"> </dt>
<dt style="padding-left: 30px;"> </dt>
<dt> </dt>
<dt> </dt>
<dt> </dt>
<dt><strong>ICMP Can&#8217;t Fragment Error</strong></dt>
<dt> </dt>
<dt style="padding-left: 30px;">Dieser Fehler (type 3 (destination unreachable), code 4 (fragmentation needed but don&#8217;t-fragment bit set)</dt>
<dt style="padding-left: 30px;">wird von einem Router generiert wenn ein Packet eintrifft, dass zu gross ist und fragmentiert werden müsste</dt>
<dt style="padding-left: 30px;">aber das DF Bit gesetzt ist. Das Packet wird verworfen und eine ICMP Error Meldung geht an den absender. Dies singnalisiert</dt>
<dt style="padding-left: 30px;">dem Sender das er die Packetgrösse reduzieren soll wenn das Packet weitergeleitet werden soll. Einige</dt>
<dt style="padding-left: 30px;">Szstemem geben noch die MTU des Next-Hop in der ICMP Meldung mit an. Diese Fehlermedldung wird</dt>
<dt style="padding-left: 30px;">nur generiert wenn das das DF Bit gesetyt ist, andernfalls wird das Packet fragmentiert und weitergeleitet.&nbsp;</p>
</dt>
<p><strong>Path MTU Discovery (PMTU-D</strong></p>
<p style="padding-left: 30px;"><strong> </strong>Jetzt wo wier wissen das die Path MTU vareiiert und fragmentierung schlecht ist was ist die Lösung ? Nun eine Lösung ist Path MTU Discovery. Die Idee dahinter ist Packete zu generieren die so gross als Möglich sind aber trotzdem nicht fragmentiert werden müssen. Ein Host macht das indem er Packete schickt die die kleiner sind als die Lokale MTU oder die MSS grösse die vom remote System bekannt gemacht wurde. Diese Packete haben das DF Bit gesehtzt, gibt es nun auf dem Weg zum Ziel einen MTU die zu klein ist um das Paket zu weiterzuleiten wird eine ICMP Error Meldung &#8220;can&#8217;t fragment&#8221; an den Sender geschickt Der Sender weiss dann das die Packetgrösse reduziert werden muss, ist die Next-Hop MTU in der ICMP Fehlermeldung enthalten kann der Sender die Paketgrösse direkt anpassen. Der ganze Prozess ist im Detail noch etwas komplexer mehr zum Thema gibt es hier <a href="http://ds.internic.net/rfc/rfc1191.txt">RFC-1191</a>.<br />
Um zu schauen ob ein System via PMTU-D versucht die Paketgrösse zu bestimmen lässt sich mit einem Packet Sniffer herausfinden (tcpdump) sieht man Pakete bei denen das DF Bit gesetzt ist ist das ein guter Hinweis auf PMTU-D.</p>
<h2>Jetzt zum Problem mit ICMP Filterung und PMTU-D</h2>
<p>Das Problem ist das viele Admins sich dazu entschieden haben ICMP an ihren Routern oder Firewalls zu blockieren. Dafür mag es gute aber mit Sicherheit auch werniger gute Gründe geben. Wie auch immer ICMP ist ein integraler bestandteil des Internets und kann nicht komplett gefiltert werden ohne Nebenefekte.</p>
<p>Für den Fall das die ICMP can&#8217;t fragment Fehlermeldung nicht an den source Host zurück geschickt werden kann weil ICMP gefiltert wird, wird der Sender nie erfahren das die Packete die er schickt zu gross sind. Das bedeutet das einige reuqests ohne Probleme funktonieren wie das Anfordern von kleinen Webseiten andere wiederum bleiben einfach hängen, wie das übertragen von Dateien oder grössere Websites.</p>
<p>Für den unerfahrenen Admin ist das natürlich sehr verwirrend da einige Requests ohne Probleme funktionieren und bei anderen Aktionen das Netzwerk zu stehen scheint.</p>
<p>Für diese Problem gibt es eine Lösung und ein paar workarounds, unter anderem:</p>
<ul>
<li><strong>Fix your filters!</strong> Das eigentliche Problem liegt im Filtern von ICMP Fehlermeldungen ohne die Konsequenzen zu kennen. Die meisten Packetfilter lassen sich so konfigurieren das nur bestimmte ICMP Fehlermeldungen geblockt/durchgelassen werden. Konfiguriert man sie so das ICMP can&#8217;t fragment (type 3, code 4) durchgelassen werden sollte das Problem verschwunden sein. Sollte der Filter auf einer Maschine sein die auf dem Weg zum Empfänger liegt, versucht den Admin zu kontaktieren und zu überzeugen den Filter entsprechend anzupassen.</li>
<li>Reduziert die MTU auf der einen oder anderen Seite. Das ist nur ein Workaround und sollte nur gemacht werden wenn zwingend nötig, da es durchaus zu Problemen mit der Bandbreite kommen kann, es werden dann weniger &#8220;Nutzdaten pro Paket geschickt..</li>
<li>Disable PMTU-D; Hat man Kontrolle über die Maschine die PMTU-D versucht, und kann den Admin Maschine nicht erreichen die die ICMP Meldungen blockt kann man PMTU-D auf seiner Kiste deaktivieren das sollte das Problem für das Senden von Daten von diesem Server aus lösen.Daten die empfangen werden können trotzdem noch auf dieses Problem stosen.</li>
</ul>
<h2>Wie könene RFC 1918 Adressen für Router Links ein Problem werden</h2>
<p>Die meisten Router brauchen eine eigene IP aus dem Subnetz für eine Point to Point Verbindung auf dem entsrechenden Interface. In Zeiten von IPv4 Knappheit und einer entsprechend hohen Anzahl solcher Links kann das durchaus Probleme mit dem Vorhandnen address space geben.Viele greifen dann auf Adressen aus <a href="http://ds.internic.net/rfc/rfc1918.txt">RFC 1918</a> Zurück, diese wären:</p>
<table border="1" align="center">
<tbody>
<tr>
<td>10.0.0.0 &#8211; 10.255.255.255 (10/8 prefix)</td>
</tr>
<tr>
<td>172.16.0.0 &#8211; 172.31.255.255 (172.16/12 prefix)</td>
</tr>
<tr>
<td>192.168.0.0 &#8211; 192.168.255.255 (192.168/16 prefix)</td>
</tr>
</tbody>
</table>
<p>Werden solche Adressen verwendet,werdenICMP Nachrichten (inklusive can&#8217;t fragment errors) erzeugt die diese Adresse enthalten, da viele Router so konfiguriert sind, dass diese Adressen nicht weitergeleitet werden hat es den selben Effekt als ob ICMP gefiltert würde.</p>
<div class="shr-publisher-410"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/path-mtu-discovery-und-icmp-filterung/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/qF_HrHO19Qo" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/path-mtu-discovery-und-icmp-filterung/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/path-mtu-discovery-und-icmp-filterung/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=path-mtu-discovery-und-icmp-filterung</feedburner:origLink></item>
		<item>
		<title>ITILv3 Foundation</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/Gk8ycpGSeI0/</link>
		<comments>http://lostcommunication.de/index.php/itilv3-foundation/#comments</comments>
		<pubDate>Fri, 21 Jan 2011 19:43:50 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[ITILv3]]></category>
		<category><![CDATA[Zertifizierung]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=407</guid>
		<description><![CDATA[Ha heute habe ich meine ITILv3 Foundation Prüfung bestanden, beim ersten Versuch Nun darf ich mich auch ITIL zertifiziert schimpfen und noch ein Zertifikat mehr das man sich in´s Klo nageln kann.]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Ha heute habe ich meine ITILv3 Foundation Prüfung bestanden, beim ersten Versuch <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  Nun darf ich mich auch ITIL zertifiziert schimpfen und noch ein Zertifikat mehr das man sich in´s Klo nageln kann.</p>
<div class="shr-publisher-407"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/itilv3-foundation/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/Gk8ycpGSeI0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/itilv3-foundation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/itilv3-foundation/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=itilv3-foundation</feedburner:origLink></item>
		<item>
		<title>HP Flex10 Virtual Connect eBook</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/4uF06vvTohU/</link>
		<comments>http://lostcommunication.de/index.php/hp-flex10-virtual-connect-ebook/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 11:22:33 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[10GB]]></category>
		<category><![CDATA[Flex10]]></category>
		<category><![CDATA[HP]]></category>
		<category><![CDATA[LAN]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[Virtual Connect]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=402</guid>
		<description><![CDATA[Die HP Flex 10 Module für die Blade Shelfs von HP sind eine feine Sache, wer sich näher mit der Materie beschäftigen will&#8230;oder muss   der kann sich unter diesem Link auf der HP Homepage ein kostenloses eBook herunterladen dass einem den Einstieg und die Arbeit mit HP´s Flex 10 Modulen erleichtern soll. Erklärt werden Begriflichkeiten und die [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><a href="http://lostcommunication.de/wp-content/uploads/2011/01/bookCover.gif"><img class="alignleft size-full wp-image-403" title="bookCover" src="http://lostcommunication.de/wp-content/uploads/2011/01/bookCover.gif" alt="" width="190" height="291" /></a><br />
Die HP Flex 10 Module für die Blade Shelfs von HP sind eine feine Sache, wer sich näher mit der Materie beschäftigen will&#8230;oder muss <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />   der kann sich unter diesem <a title="HP Virtual Connect" href="http://h18000.www1.hp.com/products/blades/virtualconnect/connectfordummies/regForm.html" target="_self">Link</a> auf der HP Homepage ein kostenloses eBook herunterladen dass einem den Einstieg und die Arbeit mit HP´s Flex 10 Modulen erleichtern soll. Erklärt werden Begriflichkeiten und die Technik und die Verschiedenen Module. Keine schlechte Sache und kostenlos.</p>
<div class="shr-publisher-402"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/hp-flex10-virtual-connect-ebook/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/4uF06vvTohU" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/hp-flex10-virtual-connect-ebook/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/hp-flex10-virtual-connect-ebook/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=hp-flex10-virtual-connect-ebook</feedburner:origLink></item>
		<item>
		<title>Gybrush Threepwood Mighty Pirate empfhielt – Tales of Monkey Island</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/abpekhCmrjg/</link>
		<comments>http://lostcommunication.de/index.php/gybrush-threepwood-mighty-pirate-empfhielt-tales-of-monkey-island/#comments</comments>
		<pubDate>Wed, 05 Jan 2011 14:02:56 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Monkey Island]]></category>
		<category><![CDATA[Playstation 3]]></category>
		<category><![CDATA[PS3]]></category>
		<category><![CDATA[psn]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=394</guid>
		<description><![CDATA[Eines meiner Lieblings Spiele von daher auch eine Kurze Meldung dazu, ab heute gibt es Tales from Monkey Island zum Preis von 8,99€ im Playstation Network Store, vorher 17,99€, wer es nicht schon hat, zuschlagen. Gybrush Threepwood Mighty Pirate!]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><a href="http://lostcommunication.de/wp-content/uploads/2011/01/tmi1.bmp"><img class="alignleft size-full wp-image-396" title="tmi" src="http://lostcommunication.de/wp-content/uploads/2011/01/tmi1.bmp" alt="" /></a>Eines meiner Lieblings Spiele von daher auch eine Kurze Meldung dazu, ab heute gibt es</p>
<p>Tales from Monkey Island zum Preis von <strong>8,99€</strong> im Playstation Network Store, vorher <strong>17,99€</strong>, wer es nicht schon hat, zuschlagen.</p>
<p>Gybrush Threepwood Mighty Pirate!</p>
<div class="shr-publisher-394"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/gybrush-threepwood-mighty-pirate-empfhielt-tales-of-monkey-island/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/abpekhCmrjg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/gybrush-threepwood-mighty-pirate-empfhielt-tales-of-monkey-island/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/gybrush-threepwood-mighty-pirate-empfhielt-tales-of-monkey-island/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=gybrush-threepwood-mighty-pirate-empfhielt-tales-of-monkey-island</feedburner:origLink></item>
		<item>
		<title>Screencapture Programm für Linux</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/C3sxLy4Eq9Q/</link>
		<comments>http://lostcommunication.de/index.php/screencapture-programm-fur-linux/#comments</comments>
		<pubDate>Wed, 05 Jan 2011 12:19:50 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[Screencapture]]></category>
		<category><![CDATA[Wink]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=389</guid>
		<description><![CDATA[Wer auf der Suche nach einem Screencapture Programm ist das auch unter Linux läuft dem kann ich nur Wink an´s Herz legen, einfach zu bedienen und unterstützt mehrer Output Formate darunter Macromedia Flash, Standalone EXE, PDF, PostScript, HTML etc. und ist zudem Freeware und CrossPlatfrom fähig, was will man mehr. Man hat zudem die Möglichkeit kleine Notizboxen [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Wer auf der Suche nach einem Screencapture Programm ist das auch unter Linux läuft dem kann ich nur <a title="Wink" href="http://www.debugmode.com/wink/" target="_self">Wink</a> an´s Herz legen, einfach zu bedienen und unterstützt mehrer Output Formate darunter Macromedia Flash, Standalone EXE, PDF, PostScript, HTML etc. und ist zudem Freeware und CrossPlatfrom fähig, was will man mehr. Man hat zudem die Möglichkeit kleine Notizboxen in das Video einzubauen um seinen zusehern etwas mehr Informationen zu geben oder auf Spezielle Sachen genauer einzugehen.</p>
<p>Ich hatte es damals verwendet um das <a title="DRBD" href="http://www.google.de/url?sa=t&amp;source=web&amp;cd=1&amp;ved=0CBgQFjAA&amp;url=http%3A%2F%2Flostcommunication.de%2Findex.php%2Fsles-10-drbd-quick-n-dirty-flash-movie%2F&amp;ei=Ml8kTY3_OIygOqOn1OcC&amp;usg=AFQjCNGX1BX_GEalDvRcr5f4svBpT0eZOw" target="_self">drbd Setup </a>zu recorden, aber schaut selbst.</p>
<p>Viel Spass beim capturen.</p>
<div class="shr-publisher-389"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/screencapture-programm-fur-linux/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/C3sxLy4Eq9Q" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/screencapture-programm-fur-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/screencapture-programm-fur-linux/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=screencapture-programm-fur-linux</feedburner:origLink></item>
		<item>
		<title>Kleines Spiel für zwischendurch gefällig…</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/Nd2DD-Xu6e4/</link>
		<comments>http://lostcommunication.de/index.php/kleines-spiel-fur-zwischendurch-gefallig/#comments</comments>
		<pubDate>Tue, 04 Jan 2011 18:38:02 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Fun]]></category>
		<category><![CDATA[Games]]></category>
		<category><![CDATA[Zuma]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=385</guid>
		<description><![CDATA[Wer gerne mal zwischendurch abschalten möchte um auf andere Gedanken zu kommen dem kann ich nur sagen einfach mal Zuma Spielen für die kleine Denkpause genau das richtige&#8230;auch auf der Arbeit aber Vorsicht! kann süchtig machen.]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Wer gerne mal zwischendurch abschalten möchte um auf andere Gedanken zu kommen dem kann ich nur sagen einfach mal <a title="Zuma" href="http://www.gamesload.de/zuma-deluxe/" target="_self">Zuma Spielen</a> für die kleine Denkpause genau das richtige&#8230;auch auf der Arbeit <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  aber Vorsicht! kann süchtig machen.</p>
<div class="shr-publisher-385"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/kleines-spiel-fur-zwischendurch-gefallig/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/Nd2DD-Xu6e4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/kleines-spiel-fur-zwischendurch-gefallig/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/kleines-spiel-fur-zwischendurch-gefallig/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=kleines-spiel-fur-zwischendurch-gefallig</feedburner:origLink></item>
		<item>
		<title>Quick ´n Dirty – Antivirus Web Proxy mit HAVP und Squid</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/ZdtDscXBFP0/</link>
		<comments>http://lostcommunication.de/index.php/quick-n-dirty-antivirus-web-proxy/#comments</comments>
		<pubDate>Thu, 30 Dec 2010 11:14:29 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[HAVP]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[Squid]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=371</guid>
		<description><![CDATA[Die Gefahren des Internets lauern über all, vor allem beim Sufren im Web hat man sich schnell mal was eingefangen. Wer einen Linux Rechner zur Verfügung hat kann sich relativ schnell und einfach einen kleinen Proxy bauen der die Daten entsprechend auf Viren checket. Was man dazu braucht eine Linux Distribution deiner Wahl und etwas [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><div id="attachment_375" class="wp-caption alignleft" style="width: 134px"><a href="http://lostcommunication.de/wp-content/uploads/2010/12/images.jpeg"><img class="size-full wp-image-375" title="Virus" src="http://lostcommunication.de/wp-content/uploads/2010/12/images.jpeg" alt="Virus" width="124" height="101" /></a><p class="wp-caption-text">Virus</p></div>
<p>Die Gefahren des Internets lauern über all, vor allem beim Sufren im Web hat man sich schnell mal was eingefangen. Wer einen Linux Rechner zur Verfügung hat kann sich relativ schnell und einfach einen kleinen Proxy bauen der die Daten entsprechend auf Viren checket.</p>
<p>Was man dazu braucht eine Linux Distribution deiner Wahl und etwas Zeit. Ich möchte nicht all zu sehr in´s Detail gehen dazu bin ich aktuell zu faul aber werd den Grundschritten folgt und etwas Linux know how hat sollte dass ohne Probleme hinbekommen.</p>
<p>Installiert auf eurem Linux System Squid und startet dieKraken, ist bei den meisten Distris mit dabei. Kurzer check ob alles klappt, tragt euren Squid bei euch im Browser ein und schaut ob ihr damit Surfen könnt. Falls ein &#8220;Access Denied&#8221; kommt schaut euch die ACL´s von Squid.</p>
<p>Ladet euch nun <a title="HAVP" href="http://www.server-side.de/download.htm" target="_self">HAVP</a> herunter, dass ist das Stück Software was Später unseren HTTP stream auf Viren checkt. Entpackt HAVP und folgt der Install Anleitung im Grunde sind das folgende Schritte</p>
<blockquote>
<div id="_mcePaste">Installation:</div>
<div id="_mcePaste"># ./configure    (if you don&#8217;t want /usr/local, use &#8211;prefix=/other/path)</div>
<div id="_mcePaste"># make</div>
<div id="_mcePaste"># make install</div>
<div id="_mcePaste">It is recommended to create a havp user:</div>
<div id="_mcePaste"># groupadd havp</div>
<div id="_mcePaste"># useradd -g havp havp</div>
<div id="_mcePaste">Check the configfile: /usr/local/etc/havp/havp.config</div>
<div id="_mcePaste"><em><strong>If Linux is used, you need to enable mandatory locking for the partition</strong></em></div>
<div id="_mcePaste">where your tempfiles are located. Solaris supports mandatory locking</div>
<div id="_mcePaste">without these extra steps:</div>
<div id="_mcePaste">If you only have root partition available, you can enable mandatory</div>
<div id="_mcePaste">locking support like this:</div>
<div id="_mcePaste"><strong><em># mount -o remount,mand /</em></strong></div>
<div id="_mcePaste">You can naturally use this for /var or any other partition. Also add</div>
<div id="_mcePaste">mand-option to /etc/fstab so it will stay after reboot.</div>
<div id="_mcePaste">Make sure the directories you are using have correct permissions:</div>
<div>chown havp /var/tmp/havp /var/log/havp /var/run/havp</div>
<div id="_mcePaste">chmod 700 /var/tmp/havp /var/log/havp /var/run/hav</div>
</blockquote>
<div>Bearbeitet die havp.conf, und aktiviert einen Virenscanner eurer Wahl z.B. ClamAV. Startet HAVP, bei Problemen meckert HAVP wenn alles geklappt hat sollte jetzt auf Port 8080 HAVP Lauschen.</div>
<blockquote>
<div>
<div>lsof -i :8080</div>
<div>COMMAND   PID USER   FD   TYPE DEVICE SIZE/OFF NODE NAME</div>
<div>havp    28050 havp    3u  IPv4 272346      0t0  TCP *:http-alt (LISTEN)</div>
<div>havp    28051 havp    3u  IPv4 272346      0t0  TCP *:http-alt (LISTEN)</div>
<div>havp    28052 havp    3u  IPv4 272346      0t0  TCP *:http-alt (LISTEN)</div>
</div>
</blockquote>
<div>Nun sagen wir Squid das alle requests an einen Parent Proxy weitergeleitet werden sollen.</div>
<blockquote>
<div>cache_peer 127.0.0.1 parent 8080 0</div>
</blockquote>
<div>In der squid.conf eintragen, anschliessend Squid einmal neu starten.</div>
<div>Wenn alles geklappt hat Noch mal mit dem Browser testen, ihr solltet nun in der HAVP access.log Datei in etwa folgendes sehen</div>
<blockquote>
<div>
<div>30/12/2010 11:19:00 109.xxx GET 200 http://www.google-analytics.com/__utm.gif? 291+35 OK</div>
<div>30/12/2010 11:19:00 109.xxx GET 304 http://pagead2.googlesyndication.com/pagead/js/graphics.js 130+0 OK</div>
<div>30/12/2010 11:19:00 109.xxx GET 304 http://pagead2.googlesyndication.com/pagead/abglogo/abg-de-100c-000000.png 132+0 OK</div>
<div>30/12/2010 11:19:00 109.xxx GET 304 http://pagead2.googlesyndication.com/pagead/sma8.js 131+0 OK</div>
<div>30/12/2010 11:19:00 109.xxx GET 200 http://googleads.g.doubleclick.net/pagead/imgad? 481+17765 OK</div>
</div>
</blockquote>
<div>Glückwunsch nun wird der HTTP Traffic auf Viren gecheckt. Wir haben nun folgendes Setup</div>
<div style="text-align: center;"><strong>Browser&#8212;&gt;Squid&#8212;&gt;HAVP&#8212;-&gt;Webserver</strong></div>
<div>Kleiner Wermutstropfen, havp kann kein SSL !</div>
<div>Die havp.conf bietet noch mehr optionen schaut sie euch einfach mal an ist alles ganz gut beschrieben.</div>
<div><strong>TIP:</strong> Das havp Verzeichnis lässt sich auch prima in eine Ramdisk legen bringt noch mal mehr Speed da man die Lahme Platte umgeht. Einfach das aktuelle Verzeichnis umbennenen und mit</div>
<blockquote>
<div>mount -t ramfs -o size=200m ramfs /var/run/havp</div>
</blockquote>
<div>Eine Ramdisk mounten</div>
<div>Einer der Unterschieder zwischen tmpfs und ramfs</div>
<div><strong>ramfs:</strong> egal was ihr bei size angebt es wird immer so lange geschrieben bis euer ram voll ist</div>
<div><strong>tmpfs:</strong> der bei size gesetzte wert ist ein fixer wert für das filesystem; tmpfs nutz swap space ramfs schreibt direkt in den ram</div>
<div class="shr-publisher-371"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/quick-n-dirty-antivirus-web-proxy/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/ZdtDscXBFP0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/quick-n-dirty-antivirus-web-proxy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/quick-n-dirty-antivirus-web-proxy/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=quick-n-dirty-antivirus-web-proxy</feedburner:origLink></item>
		<item>
		<title>Playstation3 YLOD  – Backofen Reperatur</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/_gtPE6r_ojs/</link>
		<comments>http://lostcommunication.de/index.php/playstation3-ylod/#comments</comments>
		<pubDate>Sun, 01 Aug 2010 11:04:16 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Lustisch]]></category>
		<category><![CDATA[Backofen]]></category>
		<category><![CDATA[Playstation 3]]></category>
		<category><![CDATA[PS3]]></category>
		<category><![CDATA[Spielstände]]></category>
		<category><![CDATA[WTF]]></category>
		<category><![CDATA[YLOD]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=356</guid>
		<description><![CDATA[Vor 3 Tagen war es nun so weit, ich war am zocken von Battlefield Bad Company 2 die Runde war zu Ende und ich musste auf´s Klo, als schnell in´s Bad um rechtzeitig zurück zu sein. Wieder vor der Playstation hatte ich leider nicht das erwartete Bild der Fernsehr zeigte nur Blau sprich kein Eingangssignal [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><div id="attachment_364" class="wp-caption alignleft" style="width: 160px"><a href="http://lostcommunication.de/wp-content/uploads/2010/08/IMG_0086.jpg"><img class="size-thumbnail wp-image-364" title="PS3 nach Backofen" src="http://lostcommunication.de/wp-content/uploads/2010/08/IMG_0086-150x150.jpg" alt="PS3 nach Backofen" width="150" height="150" /></a><p class="wp-caption-text">PS3 nach Backofen</p></div>
<p>Vor 3 Tagen war es nun so weit, ich war am zocken von Battlefield Bad Company 2 die Runde war zu Ende und ich musste auf´s Klo, als schnell in´s Bad um rechtzeitig zurück zu sein. Wieder vor der Playstation hatte ich leider nicht das erwartete Bild der Fernsehr zeigte nur Blau sprich kein Eingangssignal mhh also runter zur Playstation und noch mal angeschaltet das rote Licht blinkt dann kurz das gelbe quittiert wurde das ganze mit 3x Piepsen und einem dauerblinkenden roten Licht. Abgetörnt wie ich war hab ich Google bemüht um herauszufinden was die Piep und Lichtcodes zu bedeuten haben&#8230;.YLOD <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>Mein größtes Problem war das ich keine Backups meiner Spielstände hatte, nun war guter Rat teuer. Da keine Garantie mehr auf der Playstation 3 war wusste ich das ich einen Repair Service wie TVS nicht in Anspruch nehmen würde alson ab zum Media Markt und die PS3 Slim für 299€ incl. DualShock 3 Controller in den Einkaufswagen gelegt.</p>
<p>Zuhause angekommen begann der Abenteuerliche  Versuch die alte Playstation 3 zumindest noch mal für 10min zum Leben zu erwecken um via USB die wichtigsten Spielstände von der PS 3 zu ziehen. Also Festplatte aus der PS 3 ausgebaut den Backofen vorgeheizt bei 200C° und die PS 3 für 10min in den Backofen geschoben <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  nach dem sich leichter Plastikgeruch in der Wohnung ausgebreitet hatte hielt ich es für an der Zeit das gute Stück aus dem Ofen zu holen, dass war das Ergebnis</p>
<div id="attachment_358" class="wp-caption alignleft" style="width: 235px"><a href="http://lostcommunication.de/wp-content/uploads/2010/08/IMG_0089.jpg"><img class="size-medium wp-image-358" title="IMG_0089" src="http://lostcommunication.de/wp-content/uploads/2010/08/IMG_0089-225x300.jpg" alt="PS3 nach Backofen" width="225" height="300" /></a><p class="wp-caption-text">PS3</p></div>
<div id="attachment_359" class="wp-caption alignleft" style="width: 235px"><a href="http://lostcommunication.de/wp-content/uploads/2010/08/IMG_0087.jpg"><img class="size-medium wp-image-359" title="IMG_0087" src="http://lostcommunication.de/wp-content/uploads/2010/08/IMG_0087-225x300.jpg" alt="PS3" width="225" height="300" /></a><p class="wp-caption-text">PS3 </p></div>
<p>Nach dem Abkühlen hab ich einen ersten versuch gestartet und alles wieder Verkabelt, PS 3 angeschaltet&#8230;.das bekannte Piepsen, hat also nicht funktioniert <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  Auf ein neues, diesmal hab ich die Playstation komplett zerlegt bis ich nur noch die Platine in der Hand hatte, dass ganze wieder in den Ofen diesmal für knapp 20min bei knapp 200C° nachdem die Platine erneut abgekühlt war alles wieder zusammen geschraubt, verkabelt und Power On siehe da die Playstation startet wieder <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  schnell ein USB Stick rein und die wichtigsten Spielstände kopiert. Da ich nun erstmal das wichtigste hatte versuchte ich das Datentransfer Dienstprogramm der Playstation 3, leider ohne erfolg die PS3s haben sich nicht gefunden, ein Blick auf die Rückseite der Defekten zeigte auch warum, der Netzwerkport war tot. Alles noch mal auseinander gebaut und die Platine erneut gecheckt, um den Netzwerkport auf der Platine hat sich irgend ein schwarzes Zeug abgesetzt, Pinzette gekrallt und die Leiterbahnen wieder frei geschabt, nach getaner Arbeit PS3 wieder zusammen geschraubt erneut gestartet und das Datentransfer-Dienstprogramm erneut laufen lassen und siehe da die Playsation fing an den Kompletten Inhalt auf die neue zu verschieben, nach 2 Stunden ware der Spuck vorbei und der gesamte Inhalt wurde auf die neue Transferiert <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<div id="attachment_360" class="wp-caption alignleft" style="width: 235px"><a href="http://lostcommunication.de/wp-content/uploads/2010/08/IMG_0093.jpg"><img class="size-medium wp-image-360" title="PS3 Datentransfer" src="http://lostcommunication.de/wp-content/uploads/2010/08/IMG_0093-225x300.jpg" alt="PS3 bei Datentransfer" width="225" height="300" /></a><p class="wp-caption-text">PS3 bei Datentransfer</p></div>
<div id="attachment_362" class="wp-caption alignleft" style="width: 310px"><a href="http://lostcommunication.de/wp-content/uploads/2010/08/IMG_0092.jpg"><img class="size-medium wp-image-362" title="PS3 " src="http://lostcommunication.de/wp-content/uploads/2010/08/IMG_0092-300x225.jpg" alt="" width="300" height="225" /></a><p class="wp-caption-text">PS3 bei Datentransfer</p></div>
<div class="shr-publisher-356"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/playstation3-ylod/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/_gtPE6r_ojs" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/playstation3-ylod/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/playstation3-ylod/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=playstation3-ylod</feedburner:origLink></item>
		<item>
		<title>Exploit Walktrough</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/3Zv0ETRZN60/</link>
		<comments>http://lostcommunication.de/index.php/exploit-walktrough/#comments</comments>
		<pubDate>Sat, 10 Jul 2010 09:56:10 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Buffer Overflow]]></category>
		<category><![CDATA[Exploit]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=352</guid>
		<description><![CDATA[Netter Artikel über das basteln eines Exploits unter Mac OS X, auf jeden Fall lesenswert. http://www.offensive-security.com/vulndev/evocam-remote-buffer-overflow-on-osx/]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Netter Artikel über das basteln eines Exploits unter Mac OS X, auf jeden Fall lesenswert.</p>
<p><a href="http://www.offensive-security.com/vulndev/evocam-remote-buffer-overflow-on-osx/" target="_self">http://www.offensive-security.com/vulndev/evocam-remote-buffer-overflow-on-osx/</a></p>
<div class="shr-publisher-352"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/exploit-walktrough/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/3Zv0ETRZN60" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/exploit-walktrough/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/exploit-walktrough/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=exploit-walktrough</feedburner:origLink></item>
		<item>
		<title>WTF of the day!</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/PptCaEWfxzU/</link>
		<comments>http://lostcommunication.de/index.php/wtf-of-the-day/#comments</comments>
		<pubDate>Thu, 08 Jul 2010 22:10:19 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Lustisch]]></category>
		<category><![CDATA[WTF]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=349</guid>
		<description><![CDATA[No Comment]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p style="text-align: center;"><strong>No Comment <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </strong></p>
<p><a href="http://lostcommunication.de/wp-content/uploads/2010/07/uhh.gif"><img class="aligncenter size-full wp-image-350" title="uhh" src="http://lostcommunication.de/wp-content/uploads/2010/07/uhh.gif" alt="Muahah" width="419" height="372" /></a></p>
<div class="shr-publisher-349"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/wtf-of-the-day/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/PptCaEWfxzU" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/wtf-of-the-day/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/wtf-of-the-day/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=wtf-of-the-day</feedburner:origLink></item>
		<item>
		<title>SSD on Steroids</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/hMosrsXPZnE/</link>
		<comments>http://lostcommunication.de/index.php/ssd-on-steroids/#comments</comments>
		<pubDate>Wed, 07 Jul 2010 15:35:33 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Lustisch]]></category>
		<category><![CDATA[Echt Schnell]]></category>
		<category><![CDATA[SSD]]></category>
		<category><![CDATA[WTF]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=347</guid>
		<description><![CDATA[Wenn ihr mal etwas Geld übrig habt kauft euch doch einfach mal 24 SSD Festplatten, so wie die Jungs in dem Video.]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Wenn ihr mal etwas Geld übrig habt kauft euch doch einfach mal 24 SSD Festplatten, so wie die Jungs in dem Video.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/96dWOEa4Djs" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/96dWOEa4Djs"></embed></object></p>
<div class="shr-publisher-347"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/ssd-on-steroids/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/hMosrsXPZnE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/ssd-on-steroids/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/ssd-on-steroids/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=ssd-on-steroids</feedburner:origLink></item>
		<item>
		<title>KRYPTOCHEF Detlef Granzow schlägt ALARM</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/JC9XH70wato/</link>
		<comments>http://lostcommunication.de/index.php/kryptochef-detlef-granzow-schlagt-alarm/#comments</comments>
		<pubDate>Sun, 04 Jul 2010 22:54:18 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Lustisch]]></category>
		<category><![CDATA[Fun]]></category>
		<category><![CDATA[Kryptochef]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Verschlüsselung]]></category>
		<category><![CDATA[WTF]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=327</guid>
		<description><![CDATA[Beim Stöbern im Netz gefunden&#8230;aber lest selbst! es lohnt sich! Dem ein oder anderen dürfte der Kryptochef vielleicht etwas sagen KRYPTOCHEF NEWSLETTER erstellt am: 24.06.2010 ! KRYPTOCHEF Detlef Granzow schlägt ALARM und reicht erneut Beschwerde ein beim (Europäischen Gerichtshof für Menschenrechte) und der (EU-Komission). Ich Detlef Granzow bezeichne den Richter Herrn Plümacher am Amtsgericht Berlin-Tiergarten [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Beim Stöbern im Netz gefunden&#8230;aber lest selbst! es lohnt sich! Dem ein oder anderen dürfte der Kryptochef vielleicht etwas sagen <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<blockquote><p>KRYPTOCHEF NEWSLETTER erstellt am: 24.06.2010 !</p>
<p>KRYPTOCHEF Detlef Granzow schlägt ALARM und reicht erneut Beschwerde ein<br />
beim (Europäischen Gerichtshof für Menschenrechte) und der (EU-Komission).</p>
<p>Ich Detlef Granzow bezeichne den Richter Herrn Plümacher am Amtsgericht<br />
Berlin-Tiergarten als vorsätzlich kriminell handelnd, da er vorsätzlich gegen<br />
geltendes EU-Recht verstößt und geltendes EU-Recht rechtwidrig missachtet.<br />
Genau das aber ist kriminell und in der gesamten Europäischen Union natürlich<br />
absolut untersagt. Der Richter Herr Plümacher macht dies aber nicht aus<br />
Unwissenheit sondern vielmehr in krimineller Absicht.</p>
<p>Meine Aussagen vor Gericht werden als geständig bezeichnet, was eine vorsätzliche<br />
Lüge ist, und nur dazu dient kriminelle Gerichtsverfahren gegen mich als legetim<br />
darzustellen. Desweiterin verletzt dieser Richter mit seinen kriminellen Justiz<br />
Urteilen meine Menschenrechte schwer.</p>
<p>Ich gehe absolut davon aus, das dieser Richter Herr Plümacher am Amtsgericht<br />
Berlin-Tiergarten auch andere schwerwiegende Verstöße gegen geltendes EU-Recht<br />
und Menschenrechte zu verantworten hat. Die EU-Komission ist zuständig für<br />
Überwachung und Einhaltung von geltendem EU-Recht aller EU-Bürger.</p>
<p>Ich bitte daher den (Europäischen Gerichtshof für Menschenrechte) und die (Eu-Komission)<br />
um sofortiges eingreifen um diesen Richter Herr Plümacher am Amtsgericht Berlin-Tiergarten<br />
sofort aus dem Verkehr zu ziehen, weil er gegen geltendes EU-Recht und gegen<br />
meine Menschenrechte verstößt. Damit soll verhindert werden, das noch weiterer Schaden<br />
für Menschen durch diesen Richter angestellt werden kann. Dieser Richter Herr Plümacher<br />
ignoriert die Tatsache, das ich eine gültigen EU-Fahrerlaunbnis für fast<br />
alle Führerscheinklassen habe, welche in der EU seine Gültigkeit hat.</p>
<p>Auch bitte ich um Überprüfung sämtlicher Urteile dieses Richters in der Vergangenheit<br />
auf EU-Rechtmäßigkeit und Einhaltung von Menschenrechten und natürlich um die<br />
notwendigen Befragungen von Zeugen und Opfern.</p>
<p>In meiner Vergangenheit hat ja ein gewisser Herr Richter Hollmann mit vorsätzlicher<br />
Rechtsbeugung dafür gesorgt, das mein Eigentum vernichtet wurde und ich drei Jahr lang<br />
absolut unschuldig inhaftiert wurde und das ich schwere Menschenrechtsverletzungen<br />
gegen mich von Beamten hinzunehmen hatte.</p>
<p>Der Europäische Gerichtshof für Menschenrechte wollte diesen Fall nicht verhandeln,<br />
und so weiß jetzt die ganze Welt davon, denn ich verlange immernoch von Deutschland<br />
Schadensersatz in Höhe von zwei Millionen Euro<br />
direkt an die Bundeskanzlerin Frau Merkel gerichtet.<br />
Frau Bundeskanzlerin Merkel unterstützen sie der artige Verbrechen ?</p>
<p>Wenn Deutschland geltendes EU-Recht und die Einhaltung von Menschenrechte ständig ignoriert,<br />
dann ist Deutschland nichts weiter als ein krimineller Schurkenstaat (Verbrecherstaat).<br />
Als Verbrecher sind natürlich die Personen zu nennen die diese schweren Straftaten begehen.<br />
Das sind in aller Regel Beamte von öffentlichen Behörden.<br />
Auch die Zensur von Nachrichten und die Verletzung von Datenschutz sehe ich als<br />
schwerwiegendes Verbrechen an.</p>
<p>Es muß die Aufgabe aller EU-Bürger sein genau drauf zu achten, das es in Europa rechtmäßig<br />
zugeht. Deutschland als EU-Land kann seinen Bürgern diese Grundrechte nicht einfach<br />
verweigern. Darum bitte ich alle Menschen unseres Planeten Erde absolut darum, macht<br />
Verbrechen von Behörden und Regierungen in der Welt im Internet öffentlich dauerhaft bekannt.<br />
Nur so könnt ihr diese Verbrechen unter Umständen noch verhindern.</p>
<p>Auf meiner millionenfach besuchten KRYPTO Homepage sind der Zeit noch Werbe Links<br />
zu vermieten. Gern mache ich ihnen ein konkretes finanzelles Angebot für ihren Werbe Link.</p>
<p>############################################################################################<br />
##################  Spenden für KRYPTOCHEF Detlef Granzow (persönlich)!  ###################<br />
############################################################################################<br />
###                                                                                      ###<br />
###   Hiermit möchte ich dazu aufrufen eine Spende ab ca: 1 Euro an                      ###<br />
###   KRYPTOCHEF Detlef Granzow zu spenden.                                              ###<br />
###   Auch andere Währungen sind herzlich willkommen.                                    ###<br />
###   Und 1 Euro macht niemanden wirklich ärmer.                                         ###<br />
###                                                                                      ###<br />
###   Wenn die Gesamt Spenden Summe von 2 Mio. Euro gespendet wurde,                     ###<br />
###   dann mache ich das aktuelle KRYPTO zu einer frei benutzbaren                       ###<br />
###   und frei kopierbaren weltweiten Freeware KRYPTO Software.                          ###<br />
###                                                                                      ###<br />
###   Es liegt also vielleicht auch an ihnen ob KRYPTO Freeware wird.                    ###<br />
###   Wenn ja, können auch KRYPTOCHEF Spender &#8211; KRYPTO kostenlos benutzen.               ###<br />
###                                                                                      ###<br />
###   Ein Super Angebot von KRYPTOCHEF Detlef Granzow (persönlich)!                      ###<br />
###                                                                                      ###<br />
###   KRYPTOCHEF Detlef Granzow &#8211; Spenden Bank Konto:                                    ###<br />
###                                                                                      ###<br />
###                  Name der Bank: Deutsche Bank                                        ###<br />
###          Bankleitzahl der Bank: 10070024                                             ###<br />
###          Name des Kontoinhaber: Detlef Granzow                                       ###<br />
###   KRYPTOCHEF Spenden Konto Nr.: 2475341 00                                           ###<br />
###                           IBAN: DE83 100 700 240 2475341 00                          ###<br />
###                            BIC: DEUT DE DBBER                                        ###<br />
###               Verwendungszweck: KRYPTOCHEF Spende (Bitte unbedingt angeben!)         ###<br />
###                                                                                      ###<br />
###   Vielen Dank für ihre Spenden !                                                     ###<br />
###   Illegale Verwendung meiner Bank Daten werden privat und strafrechtlich verfolgt.   ###<br />
###                                                                                      ###<br />
############################################################################################<br />
##################  Spenden für KRYPTOCHEF Detlef Granzow (persönlich)!  ###################<br />
############################################################################################</p>
<p>Warum KRYPTO Spenden !<br />
Spenden ist deutlich billiger als kaufen pro Person betrachtet.<br />
Auch ein wichtiger Grund ist der enorme Arbeitsaufwand für mich<br />
jeden Kunden eine ganz eigene KRYPTO Version zu programmieren.<br />
Außerdem ist es doch absehbar bis sichere Datenverschlüsselungs Software in Europa<br />
komplett verboten wird. Wenn bis dahin KRYPTO nicht Freeware geworden ist,<br />
gibt es keine Möglichkeit mehr KRYPTO legal in Europa zu bekommen.</p>
<p>Gut, es gibt andere Datenverschlüsselungs Programme, welche billiger oder sogar umsonst<br />
sind. Nur leider sind diese Datenverschlüsselungs Programme nicht sicher genug,<br />
diese Datenverschlüsselungs Programme benutzen mathematische Algorythmen zur direkten<br />
Datenverschlüsselung und dabei auch sehr kurze Schlüssel sogar bei langen Passwörtern<br />
und immer nur mit einer Verschlüsselungstiefe von 128 Bit.</p>
<p>Diese Datenverschlüsselungs Programme erkennen sofort das ihr Passwort falsch ist,<br />
wenn es falsch ist.<br />
Woher weiß das Programm das schon vor der eigentlichen Datenentschlüsselung.<br />
Das sagt doch einfach alles aus über derartige Programme.<br />
Das sind Programme zum Zeit Vertreib aber nicht zum sicheren Daten verschlüsseln.<br />
Also es ist wirklich absolut kein Vergleich zu KRYPTO überhaupt möglich.</p>
<p>KRYPTOCHEF empfiehlt DAX Werte nicht kaufen aber schnell zu verkaufen.</p>
<p>Diesen Text dürfen und sollen Sie ausdrücklich weitergeben !</p>
<p>KRYPTOCHEF Detlef Granzow (persönlich)!</p></blockquote>
<p>Nice oder ? <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Quelle: <a title="Kryptochef" href="http://kryptochef.net/Newsletter.txt" target="_blank">http://kryptochef.net/Newsletter.txt</a></p>
<div class="shr-publisher-327"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/kryptochef-detlef-granzow-schlagt-alarm/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/JC9XH70wato" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/kryptochef-detlef-granzow-schlagt-alarm/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/kryptochef-detlef-granzow-schlagt-alarm/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=kryptochef-detlef-granzow-schlagt-alarm</feedburner:origLink></item>
		<item>
		<title>Mac OS X – Seriell auf USB Adapter</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/ig3F3nE1x-s/</link>
		<comments>http://lostcommunication.de/index.php/mac-os-x-seriell-auf-usb-adapter/#comments</comments>
		<pubDate>Sun, 04 Jul 2010 11:11:20 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Adapter]]></category>
		<category><![CDATA[PL2303]]></category>
		<category><![CDATA[RS232]]></category>
		<category><![CDATA[Seriell]]></category>
		<category><![CDATA[usb]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=317</guid>
		<description><![CDATA[Vor einiger Zeit hatte ich mir bei Lindy diesen RS232 auf USB Adapter gekauft bis jetzt hat er unter Linux immer auf anhieb funktioniert. Die Mac Treiber auf der Lindy Homepage versagen bei mir leider den Dienst, warum ? k.a. Was aber geholfen hat war das herunterladen der PL2303 USB to Serial Driver for Mac [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><a href="http://lostcommunication.de/wp-content/uploads/2010/07/apple.jpeg"><img class="alignleft size-full wp-image-318" title="apple" src="http://lostcommunication.de/wp-content/uploads/2010/07/apple.jpeg" alt="" width="118" height="118" /></a> Vor einiger Zeit hatte ich mir bei Lindy <a title="RS232 USB Adapter" href="http://www.lindy.de/usb-seriell-rs232-konverter-9polig/42856.html" target="_self">diesen</a> RS232 auf USB Adapter gekauft bis jetzt hat er unter Linux immer auf anhieb funktioniert. Die Mac Treiber auf der Lindy Homepage versagen bei mir leider den Dienst, warum ? k.a.</p>
<p>Was aber geholfen hat war das herunterladen der <a title="USB to Seriell Driver" href="http://sourceforge.net/projects/osx-pl2303/" target="_self">PL2303 USB to Serial Driver for Mac OS X von Sourceforge.net </a> Herunterladen,Installieren, USB Stecker in den Rechner *bling* wurde erkannt.</p>
<p>Anschliessend einfach Terminal öffnen und mit</p>
<blockquote><p>screen /dev/tty.PL2303-00001004</p></blockquote>
<p>auf die Serielle Schnittstelle zugreifen. <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<div class="shr-publisher-317"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/mac-os-x-seriell-auf-usb-adapter/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/ig3F3nE1x-s" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/mac-os-x-seriell-auf-usb-adapter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/mac-os-x-seriell-auf-usb-adapter/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=mac-os-x-seriell-auf-usb-adapter</feedburner:origLink></item>
		<item>
		<title>Cisco ASA 5505 – IOS update auf 8.3 &amp; ASDM Update 6.3</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/vgHHyhyZZ8U/</link>
		<comments>http://lostcommunication.de/index.php/cisco-asa-5505-ios-update-auf-8-3-asdm-update-6-3/#comments</comments>
		<pubDate>Sun, 04 Jul 2010 10:19:56 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[ASDM]]></category>
		<category><![CDATA[Cisco ASA]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[IOS 8.3]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=308</guid>
		<description><![CDATA[Gestern hab ich mich mal dran gemacht meiner ASA 5505 das neue IOS Image aufzubügeln. Nach dem lesen der Release Notes bin ich erstmal kurz erschrocken, ich muss erst memory nachrüsten bevor ich das neue Image nutzen kann Ich hab dann noch mal richtig gelesen und siehe da, nicht nötig da ich nur eine Base [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><a href="http://lostcommunication.de/wp-content/uploads/2010/07/asa.jpeg"><img class="alignleft size-full wp-image-320" title="asa" src="http://lostcommunication.de/wp-content/uploads/2010/07/asa.jpeg" alt="" width="124" height="99" /></a>Gestern hab ich mich mal dran gemacht meiner ASA 5505 das neue IOS Image aufzubügeln. Nach dem lesen der Release Notes bin ich erstmal kurz erschrocken, ich muss erst memory nachrüsten bevor ich das neue Image nutzen kann <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  Ich hab dann noch mal richtig gelesen und siehe da, nicht nötig da ich nur eine Base Lizenz habe <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  <a title="Cisco ASA 8.3 Release Notes" href="http://www.cisco.com/en/US/docs/security/asa/asa83/release/notes/asarn83.html" target="_self">Hier gehts zu den Release Notes für 8.3</a></p>
<p>Das Update an sich ging reibungslos von statten, ich hab alles über den ASDM gemacht. Im Menü einfach auf Tools &#8211;&gt; Upgrade Software from Local Computer anschliessend einfach das ASA Image ausgewählt Hochgeladen und danach das passende ASDM Image.</p>
<p>Ein nettes neues Feature ist das die ASA nun auch den den Export von Netflow unterstützt, anscheinend wird das schon seit Image 8.2 unterstützt da ich das aber nie installiert habe k.a. <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Hier mal ein Screenshot vom ASDM und Netflow</p>
<p><a href="http://lostcommunication.de/wp-content/uploads/2010/07/Bildschirmfoto-2010-07-04-um-12.06.434.png"><img class="aligncenter size-medium wp-image-315" title="Bildschirmfoto 2010-07-04 um 12.06.43" src="http://lostcommunication.de/wp-content/uploads/2010/07/Bildschirmfoto-2010-07-04-um-12.06.434-300x187.png" alt="Cisco ASDM 6.3" width="300" height="187" /></a></p>
<p>Das Update von <a title="ASA 8.3 Image" href="http://lostcommunication.de/src/asa831-k8.bin">IOS 8.3</a> und <a title="ASDM 6.3" href="http://lostcommunication.de/src/asdm-631.bin">ASDM 6.3 </a>hat reibungslos geklappt nach dem Aufspielen der Images und einem Neustart hat alles funktioniert. Klingt komisch is aber so <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<div class="shr-publisher-308"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/cisco-asa-5505-ios-update-auf-8-3-asdm-update-6-3/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/vgHHyhyZZ8U" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/cisco-asa-5505-ios-update-auf-8-3-asdm-update-6-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/cisco-asa-5505-ios-update-auf-8-3-asdm-update-6-3/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=cisco-asa-5505-ios-update-auf-8-3-asdm-update-6-3</feedburner:origLink></item>
		<item>
		<title>Cisco ASA Memory Upgrade – K!?</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/C7IGwV0Q1Yk/</link>
		<comments>http://lostcommunication.de/index.php/cisco-asa-memory-upgrade-k/#comments</comments>
		<pubDate>Fri, 02 Jul 2010 19:46:55 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Cisco ASA]]></category>
		<category><![CDATA[memory]]></category>
		<category><![CDATA[Upgrade]]></category>
		<category><![CDATA[WTF]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=297</guid>
		<description><![CDATA[Wer schon immer mal wissen wollte wie man ein Memory Upgrade vornimmt hier gibts die Antwort, ich bin mir nur nicht ganz sicher ob das ein Typ mit langen Fingernägeln oder eine Frau mit einer leicht männlichen Hand ist&#8230;man weiss es nicht. http://www.cisco.com/en/US/docs/security/asa/hw/video/5500/asa_5510_mem_upgd.html]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Wer schon immer mal wissen wollte wie man ein Memory Upgrade vornimmt hier gibts die Antwort, ich bin mir nur nicht ganz sicher ob das ein Typ mit langen Fingernägeln oder eine Frau mit einer leicht männlichen Hand ist&#8230;man weiss es nicht.</p>
<p><a href="http://www.cisco.com/en/US/docs/security/asa/hw/video/5500/asa_5510_mem_upgd.html" target="_self">http://www.cisco.com/en/US/docs/security/asa/hw/video/5500/asa_5510_mem_upgd.html</a></p>
<div class="shr-publisher-297"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/cisco-asa-memory-upgrade-k/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/C7IGwV0Q1Yk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/cisco-asa-memory-upgrade-k/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/cisco-asa-memory-upgrade-k/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=cisco-asa-memory-upgrade-k</feedburner:origLink></item>
		<item>
		<title>Deutschland – Argentinien</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/LhdrFozaLAs/</link>
		<comments>http://lostcommunication.de/index.php/deutschland-argentinien/#comments</comments>
		<pubDate>Thu, 01 Jul 2010 16:14:35 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Fussball]]></category>
		<category><![CDATA[WM2010]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=295</guid>
		<description><![CDATA[Wer wissen möchte wie das Spiel am Samstag ausgeht muss sich nur das Video von EA anschauen, die Jungs haben das Spiel schon mal Vorgespielt.]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Wer wissen möchte wie das Spiel am Samstag ausgeht muss sich nur das Video von EA anschauen, die Jungs haben das Spiel schon mal Vorgespielt.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/uyZb-3CAOmk&amp;feature" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/uyZb-3CAOmk&amp;feature"></embed></object></p>
<div class="shr-publisher-295"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/deutschland-argentinien/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/LhdrFozaLAs" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/deutschland-argentinien/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/deutschland-argentinien/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=deutschland-argentinien</feedburner:origLink></item>
		<item>
		<title>ModSecurity Console HowTo</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/i-As5ZL0nxM/</link>
		<comments>http://lostcommunication.de/index.php/modsecurity-console-howto/#comments</comments>
		<pubDate>Wed, 30 Jun 2010 10:04:34 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[ModSecurity]]></category>
		<category><![CDATA[ModSecurity Console]]></category>
		<category><![CDATA[WAF]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=290</guid>
		<description><![CDATA[ModSecurity Community Console Wer ModSecurity für Apache einsetzt kennt es vielleicht, man möchte wissen was ModSecurity eigentlich alles so blockt oder vor wie vielen angriffen uns ModSecurity geschützt hat. Man kann sich jetzt dran machen und die Apache und ModSecurity Logfiles per Hand zu Durchsuchen aber sind wir mal ehrlich das ist eine Mühselige Arbeit. Eine Andere [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><a href="http://lostcommunication.de/wp-content/uploads/2010/06/mscommunityconsole.gif"><img class="alignleft size-full wp-image-291" title="mscommunityconsole" src="http://lostcommunication.de/wp-content/uploads/2010/06/mscommunityconsole.gif" alt="" width="233" height="80" /></a></p>
<h2 style="text-align: center;">ModSecurity Community Console</h2>
<p>Wer ModSecurity für Apache einsetzt kennt es vielleicht, man möchte wissen was ModSecurity eigentlich alles so blockt oder vor wie vielen angriffen uns ModSecurity geschützt hat. Man kann sich jetzt dran machen und die Apache und ModSecurity Logfiles per Hand zu Durchsuchen aber sind wir mal ehrlich das ist eine Mühselige Arbeit. Eine Andere Möglichkeit ist man besorgt sich von Breach die <a href="http://www.breach.com/products/ModSecurity-Community-Console.html" target="_self">ModSecurity Community Console</a> die Community Edition erlaubt das Einbinden von 3 Sensoren sprich 3 Apache Installationen. Wir möchtenhier mal kurz erklären wie die ModSecurity Community Console eingerichtet wird. Ich geh mal davon aus ihr habt eine Laufende ModSecurity Installation.</p>
<p>Wenn ihr noch die Quellen von ModSecurity habt wechselt in das ModSecurity Verzeichnis und dort in das apache2 Verzeichnis, falls ihr nicht mehr im Besitz der Quellen seid ladet euch einfach die neueste Version von der ModSecurity Homepage vielleicht ist es auch an der Zeit die Komplette Installation zu aktualisieren <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<blockquote>
<div id="_mcePaste">zeus:~ # cd modsecurity-apache_2.5.12/apache2/</div>
<div id="_mcePaste">zeus:~/modsecurity-apache_2.5.12/apache2 #</div>
</blockquote>
<div>Wenn eure Installation aktuell genug ist dann kompiliert nur mlogc, dazu einfach</div>
<blockquote>
<div>zeus:~/modsecurity-apache_2.5.12/apache2 # make mlogc</div>
</blockquote>
<div>Ihr solltet dann in etwa so einen Output bekommen</div>
<blockquote>
<div>
<div>make[1]: Entering directory `/root/modsecurity-apache_2.5.12/apache2/mlogc-src&#8217;</div>
<div></div>
<div>Building dynamically linked mlogc&#8230;</div>
<div></div>
<div>Build finished.  Please follow the INSTALL instructions to complete the install.</div>
<div></div>
<div>make[1]: Leaving directory `/root/modsecurity-apache_2.5.12/apache2/mlogc-src&#8217;</div>
<div></div>
<div>Successfully built &#8220;mlogc&#8221; in ../tools.</div>
</div>
<div></div>
</blockquote>
<div>Kopiert nun das mlogc Binary so wie die Config Datei an einen Ort eurer Wahl z.B.</div>
<blockquote>
<div>zeus:~/modsecurity-apache_2.5.12/apache2 # cp ../tools/mlogc /usr/local/bin/</div>
<p>zeus:~/modsecurity-apache_2.5.12/apache2 #</p>
<div>cp mlogc-src/mlogc-default.conf /etc/mlogc.conf</div>
</blockquote>
<div>Ladet euch die ModSecurity Community Console herunter und Installiert sie auf dem Server, muss nicht der Selbe sein wie der auf dem eure Apache Installation ist. Breach bietet rpm Packete an aber auch tar Archive. Ich hab das rpm Paket benutzt, nach erfolgreicher Installation findet ihr unter /<em>opt/modsecurity-console</em> alles was ihr braucht.</div>
<blockquote>
<div>rpm -ihv modsecurity-console_1_0_5_linux.rpm</div>
</blockquote>
<div>Nach erfolgreicher Installation könnt ihr die Console starten</div>
<blockquote>
<div>/opt/modsecurity-console/modsecurity-console start</div>
</blockquote>
<div>Nun könnt ihr mit https://localhost:8888 auf die Console zugreifen Default ist admin/admin</div>
<div>Klickt auf Sensors und fügt einen Neuen Sensor hinzu, gebt die IP Adresse eurer Apache Installation ein die ihr später über die Console monitoren wollt. Merkt euch die eingetragenen Daten.</div>
<div></div>
<div>Passt nun eure ModSecurity Konfiguration so an das die Logs an die Console geschickt werden, dazu einfach die Folgenden Parameter in <em>modsecurity_crs_10_config.conf </em>einfügen/anpassen</div>
<blockquote>
<div>
<div>SecAuditEngine RelevantOnly</div>
<div>SecAuditLogRelevantStatus &#8220;^(?:5|4\d[^4])&#8221;</div>
<div>SecAuditLogType Concurrent</div>
<div>SecAuditLogParts ABCDEFGHZ</div>
<div>SecAuditLogStorageDir /modsec/data/</div>
<div>SecAuditLog &#8220;|/usr/local/bin/mlogc /etc/mlogc.conf &#8220;</div>
</div>
</blockquote>
<div>Passt nun die mlogc.conf Datei an, hier gilt es nur ein paar Parameter anzupassen</div>
<blockquote>
<div>
<div>CollectorRoot       &#8220;/modsec/&#8221;</div>
<div>ConsoleURI          &#8221;https://localhost:8888/rpc/auditLogReceiver&#8221;</div>
<div>SensorUsername      &#8221;Username&#8221;</div>
<div>SensorPassword      &#8221;Password&#8221;</div>
<div>LogStorageDir       &#8220;data&#8221;</div>
</div>
</blockquote>
<div>Macht nun einen Neustart des Webserver damit die ModSecurity neu eingelesen wird. Jetzt könnt ihr zum ersten mal Testen ob die Installation geklappt hat, setzt einen Request ab der modsecurity dazu bringt anzuschlagen z.b.</div>
<blockquote>
<div>http://localhost/search.php?_get=/etc/</div>
</blockquote>
<div>Wechselt nun zu eurer ModSecurity Console, ihr solltet nun einen Eintrag sehen das ein Request geblockt wurde mit den dazugehörigen Infos.</div>
<div class="shr-publisher-290"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/modsecurity-console-howto/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/i-As5ZL0nxM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/modsecurity-console-howto/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/modsecurity-console-howto/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=modsecurity-console-howto</feedburner:origLink></item>
		<item>
		<title>HypnoCat</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/I4U52pPUHIo/</link>
		<comments>http://lostcommunication.de/index.php/hypno-cat/#comments</comments>
		<pubDate>Mon, 28 Jun 2010 08:26:22 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=286</guid>
		<description><![CDATA[My HypnoCat]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><h3 style="text-align: center;"><strong>My HypnoCat</strong></h3>
<p><strong><br />
</strong></p>
<p><a href="http://lostcommunication.de/wp-content/uploads/2010/06/psy.jpg"><img class="aligncenter size-full wp-image-287" title="psy" src="http://lostcommunication.de/wp-content/uploads/2010/06/psy.jpg" alt="" width="453" height="604" /></a></p>
<div class="shr-publisher-286"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/hypno-cat/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/I4U52pPUHIo" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/hypno-cat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/hypno-cat/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=hypno-cat</feedburner:origLink></item>
		<item>
		<title>TCP Verbindungs Status</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/X_TcgZ8itjA/</link>
		<comments>http://lostcommunication.de/index.php/tcp-verbindung-status/#comments</comments>
		<pubDate>Sun, 27 Jun 2010 15:47:31 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[netzwerk]]></category>
		<category><![CDATA[TCP Status]]></category>
		<category><![CDATA[tcpip]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=283</guid>
		<description><![CDATA[Wer kennt es nicht, also zumindest Leute die in der IT arbeiten , man ruft netstat auf und bekommt eine ganze Palette an Daten. Was bedeutet der Kram eigentlich ? Nun das wollen wir hier jetzt mal etwas erläutern und die verschiedenen Zustände der TCP Verbindung erklären. Schauen wir uns einfach mal den Output von [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><div>
<p>Wer kennt es nicht, also zumindest Leute die in der IT arbeiten <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> , man ruft netstat auf und bekommt eine ganze Palette an Daten. Was bedeutet der Kram eigentlich ? Nun das wollen wir hier jetzt mal etwas erläutern und die verschiedenen Zustände der TCP Verbindung erklären.</p>
<p>Schauen wir uns einfach mal den Output von netstat -nat kurz zur Erklärung</p>
<ul>
<li>-n = nummeric ( keine Auflösung von Ip zu Host )</li>
<li>-a = all sockets</li>
<li>-t = tcp sockets ( sonst bekommt man auch unix pipes etc. angezeigt )</li>
</ul>
<blockquote>
<div id="_mcePaste">tcp        0      0 81.89.196.52:25         0.0.0.0:*               LISTEN</div>
<div id="_mcePaste">tcp        0      0 192.168.2.1:25          0.0.0.0:*               LISTEN</div>
<div id="_mcePaste">tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN</div>
<div id="_mcePaste">tcp        0      0 192.168.2.1:33284       192.168.2.3:3306        TIME_WAIT</div>
<div id="_mcePaste">tcp        0   1984 81.89.196.52:22         85.216.xxx.xxx:49283      ESTABLISHED</div>
<div id="_mcePaste">tcp        0      0 81.89.196.52:80         85.216.xxx.xxx:42637      TIME_WAIT</div>
<div id="_mcePaste">tcp        0      0 192.168.2.1:36066       192.168.1.250:445       ESTABLISHED</div>
<div>tcp        0      0 81.89.196.52:80         85.216.xxx.xxx:63800      ESTABLISHED</div>
</blockquote>
<div>Was uns nun interessiert ist die Letzte Spalte, diese gibt an in welchem Zustand sich die Verbindung befindet. Hier mal das Zustandekommen einer TCP Verbindung und den entsprechenden Socket Zuständen.</div>
<p><strong>Wie kommt eine TCP Verbindung zustande ?</strong></p>
<ol>
<li>Der Client schickt an den Server ein TCP Packet in dem das SYN Flag gesetzt ist. ( Client Status = SYN_SENT )</li>
<li>Der Server Antwortet darauf mit einem SYN+ACK Packet. (Server Status = SYN_RECV )</li>
<li>Der Client Schickt dem Server ein ACK und die Verbindung ist aufgebaut. Dies wird auch 3-Wege Handshake genant. ( Server+Client = ESTABLISHED )</li>
</ol>
<h4><span style="color: #000000;">Wie wird die Verbindung abgebaut ?</span></h4>
<ol>
<li>Der Client schickt an den Server ein TCP Packet in dem das FIN Flag gesetzt ist. ( Client Status = FIN_WAIT1 )</li>
<li>Der Server schickt dem Client ein ACK. ( Server Status = ClOSE_WAIT )</li>
<li>Der Client empfängt das Packet und geht daraufhin in den Status FIN_WAIT2</li>
<li>Der Server sendet  FIN ( Server Status = LAST_ACK )</li>
<li>Der Client empfängt das Packet und geht daraufhin in den Status TIME_WAIT</li>
<li>Der Client schickt dem Server ein ACK und geht in den CLOSED Status</li>
<li>Der Server geht in den CLOSED Status die Verbindung ist abgebaut.</li>
</ol>
</div>
<div class="shr-publisher-283"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/tcp-verbindung-status/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/X_TcgZ8itjA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/tcp-verbindung-status/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/tcp-verbindung-status/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=tcp-verbindung-status</feedburner:origLink></item>
		<item>
		<title>WordPress – page2 zeigt 404 Error</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/nbOdIApXBdg/</link>
		<comments>http://lostcommunication.de/index.php/wordpress-page2-zeigt-404-error/#comments</comments>
		<pubDate>Sat, 26 Jun 2010 13:15:13 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[404]]></category>
		<category><![CDATA[Archive]]></category>
		<category><![CDATA[Error]]></category>
		<category><![CDATA[Page2]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=257</guid>
		<description><![CDATA[Ich hatte die ganze Zeit das Problem das beim Klick auf Archiv oder auf page2 nicht die Seite 2 gezeigt wurde sondern ein 404 Error. Ich hatte etliche Tips die mir Google zum Vorschein brachte probiert aber leider alles ohne Erfolg Schuld war am Ende ein Plugin &#8220;permalink-redirect&#8221; nach dem deaktivieren ging auf einmal auch [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Ich hatte die ganze Zeit das Problem das beim Klick auf Archiv oder auf page2 nicht die Seite 2 gezeigt wurde <a href="http://lostcommunication.de/wp-content/uploads/2010/06/wplogo.jpeg"><img src="http://lostcommunication.de/wp-content/uploads/2010/06/wplogo.jpeg" alt="" title="wplogo" width="130" height="130" class="alignleft size-full wp-image-258" /></a>sondern ein 404 Error. Ich hatte etliche Tips die mir Google zum Vorschein brachte probiert aber leider alles ohne Erfolg <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  Schuld war am Ende ein Plugin &#8220;<strong>permalink-redirect</strong>&#8221; nach dem deaktivieren ging auf einmal auch die Seite 2 / Archiv wieder <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  </p>
<div class="shr-publisher-257"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/wordpress-page2-zeigt-404-error/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/nbOdIApXBdg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/wordpress-page2-zeigt-404-error/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/wordpress-page2-zeigt-404-error/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=wordpress-page2-zeigt-404-error</feedburner:origLink></item>
		<item>
		<title>Iphone 3GS – Update auf iOS 4</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/YUYV-69zZuo/</link>
		<comments>http://lostcommunication.de/index.php/iphone-3gs-update-auf-ios-4/#comments</comments>
		<pubDate>Sat, 26 Jun 2010 08:19:55 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[iOS4]]></category>
		<category><![CDATA[Iphone]]></category>
		<category><![CDATA[Itunes]]></category>
		<category><![CDATA[Kontakte]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=251</guid>
		<description><![CDATA[Nach dem nun ein paar Tage rum sind habe ich mich nun dran gemacht mein Iphone auf die neue iOS 4 Version upzudaten. Irgend wie hab ich aber immer kleine Schweißperlen auf der Stirn beim klick auf Update. Anscheinend zu Recht den nach dem Update brachte ein Blick in SMS nur noch Nummern zum Vorschein, [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><a href="http://lostcommunication.de/wp-content/uploads/2010/06/iphone.jpg"><img src="http://lostcommunication.de/wp-content/uploads/2010/06/iphone.jpg" alt="" title="iphone" width="132" height="149" class="alignleft size-full wp-image-252" /></a>Nach dem nun ein paar Tage rum sind habe ich mich nun dran gemacht mein Iphone auf die neue iOS 4 Version upzudaten. Irgend wie hab ich aber immer kleine Schweißperlen auf der Stirn beim klick auf Update. Anscheinend zu Recht den nach dem Update brachte ein Blick in SMS nur noch Nummern zum Vorschein, wer merkt sich in Zeiten von Handys noch Telefonummern&#8230;ich nich.<br />
Ein Synchronisieren mit Itunes brachte dann aber auch wieder meine Kontakte auf das Handy und alles war gut.</p>
<div class="shr-publisher-251"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/iphone-3gs-update-auf-ios-4/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/YUYV-69zZuo" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/iphone-3gs-update-auf-ios-4/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/iphone-3gs-update-auf-ios-4/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=iphone-3gs-update-auf-ios-4</feedburner:origLink></item>
		<item>
		<title>Subnetting HowTo – Wie war das mit der Subnetmask</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/jlxRaLN880M/</link>
		<comments>http://lostcommunication.de/index.php/subnetting-howto-wie-war-das-mit-der-subnetmask/#comments</comments>
		<pubDate>Mon, 07 Jun 2010 19:30:20 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Subnet Mask]]></category>
		<category><![CDATA[Subnettiing]]></category>
		<category><![CDATA[tcpip]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=243</guid>
		<description><![CDATA[HowTo´s und Tutorials zum Thema Subnetting gibt es viele, von daher möchte ich mein Senf auch dazu geben. Hier also ein kleines Tutorial zum Berechnen von Subnetzen. Ich finde diese Methode recht einfach, vielleicht hilft sie ja dem ein oder anderen. Ich gehe auch mal davon aus das ein gewisses Maß an Grundwissen vorhanden ist, [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>HowTo´s und Tutorials zum Thema Subnetting gibt es viele, von daher möchte ich mein Senf auch dazu geben. Hier also ein kleines Tutorial zum Berechnen von Subnetzen. Ich finde diese Methode recht einfach, vielleicht hilft sie ja dem ein oder anderen.</p>
<p>Ich gehe auch mal davon aus das ein gewisses Maß an Grundwissen vorhanden ist, von daher werde ich nicht alles von Grund auf erklären.</p>
<p>Wenn wir uns eine IP Adresse anschauen wissen wir das es 4 Oktette sind die durch einen Punkt getrennt sind.</p>
<blockquote><p><span style="color: #ff0000;">aaa<span style="color: #000000;">.<span style="color: #339966;">bbb<span style="color: #000000;">.<span style="color: #800080;">ccc.<span style="color: #808000;">ddd</span></span></span></span></span></span></p></blockquote>
<p>Stellen wir uns die Punkte als Grenze vor dir Erste erreichen wir bei 8bit die Zweite bei 16bit die Dritte bei 24 und zum Schluß 32bit.</p>
<p>Nun mal ein Beispiel:</p>
<blockquote><p><strong>zu welchem Subnett gehört die IP 192.168.33.38/29</strong></p>
<p>Wie fangen wir an ? Nun, wir haben eine Subnet Mask von /29 unsere nächste Grenze wäre die 32. 32 &#8211; 29 = 3 und 2³ = 8 damit haben wir unsere Blockgröße der Subnetze</p>
<p>192.168.33.0<br />
192.168.33.8<br />
192.168.33.16<br />
192.168.33.24<br />
192.168.33.32<br />
192.168.33.40<br />
usw.</p>
<p>damit wissen wir das unsere IP im Netz 192.168.33.32 liegt und wir kennen somit Netz IP und Broadcast IP.</p></blockquote>
<p>Noch ein Beispiel:</p>
<p><strong>zu welchem Subnett gehört die IP 10.98.19.112/19</strong></p>
<blockquote><p>Wie oben suchen wir uns als erstes wieder unsere nächste Grenze, diesmal ist es 24. Wir erinnern uns 8,16,24,32.<br />
 24 -19 = 5 und 2<sup>5</sup> = 32. Unsere Subnetze haben also eine Blockgröße von 32</p>
<p>10.98.0.0<br />
10.98.32.0<br />
10.98.64.0<br />
10.98.96.0<br />
10.98.128.0<br />
usw.</p>
<p>Jetzt kenne wir auch das Subnetz. Easy oder <img src='http://lostcommunication.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p></blockquote>
<div class="shr-publisher-243"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/subnetting-howto-wie-war-das-mit-der-subnetmask/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/jlxRaLN880M" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/subnetting-howto-wie-war-das-mit-der-subnetmask/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/subnetting-howto-wie-war-das-mit-der-subnetmask/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=subnetting-howto-wie-war-das-mit-der-subnetmask</feedburner:origLink></item>
		<item>
		<title>Radiohead – Street Spirit Solo</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/hRKODxczYaM/</link>
		<comments>http://lostcommunication.de/index.php/radiohead-street-spirit-solo/#comments</comments>
		<pubDate>Sun, 09 May 2010 02:02:57 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Musik]]></category>
		<category><![CDATA[Radiohead]]></category>
		<category><![CDATA[YouTube]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=239</guid>
		<description><![CDATA[Radiohead Eine der besten Live Versionen von Street Spirit die ich kenne.]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p style="text-align: center;"><strong>Radiohead</strong></p>
<p style="text-align: center;">Eine der besten Live Versionen von Street Spirit die ich kenne.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/pctEC-iv0u4" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/pctEC-iv0u4"></embed></object></p>
<div class="shr-publisher-239"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/radiohead-street-spirit-solo/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/hRKODxczYaM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/radiohead-street-spirit-solo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/radiohead-street-spirit-solo/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=radiohead-street-spirit-solo</feedburner:origLink></item>
		<item>
		<title>VMWare viclient Download</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/q5GiSe35_7Y/</link>
		<comments>http://lostcommunication.de/index.php/vmware-viclient-download/#comments</comments>
		<pubDate>Sun, 31 Jan 2010 12:03:44 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[ESXi]]></category>
		<category><![CDATA[Infrastructure Client]]></category>
		<category><![CDATA[viclient]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[vsphere]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=235</guid>
		<description><![CDATA[Normalerweise kann man den VMWare ESX vivlient ja direkt von seinem ESX Host herunterladen, sollte dies aber mal nicht möglich sein, hier ein Link zum VMWare viclient. Irgendwie gar nicht so einfach das Ding über Google zu finden. [UPDATE] Hier die neue VSphere Version die auch mit ESX 4.1 zusammenspielt.]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Normalerweise kann man den VMWare ESX vivlient ja direkt von seinem ESX Host herunterladen, sollte dies aber mal nicht möglich sein, hier ein Link zum <strong><a title="VMWare viclient" href="http://lostcommunication.de/src/VMware-viclient.exe" target="_self">VMWare viclient</a></strong>. Irgendwie gar nicht so einfach das Ding über Google zu finden.</p>
<p>[<strong>UPDATE</strong>] <a title="ESX 4.1 ViClient" href="http://lostcommunication/src/VMware-viclient-all-4.1.0-258902.exe">Hier</a> die neue VSphere Version die auch mit ESX 4.1 zusammenspielt.</p>
<div class="shr-publisher-235"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/vmware-viclient-download/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/q5GiSe35_7Y" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/vmware-viclient-download/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/vmware-viclient-download/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=vmware-viclient-download</feedburner:origLink></item>
		<item>
		<title>Börsenticker für Linux</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/3CqukM0-668/</link>
		<comments>http://lostcommunication.de/index.php/borsenticker-fur-linux/#comments</comments>
		<pubDate>Tue, 25 Aug 2009 07:29:30 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Adobe AIR]]></category>
		<category><![CDATA[Börsenticker]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=230</guid>
		<description><![CDATA[Wer einen kleinen Börsenticker für Linux sucht sollte sich mal den ComDirekt Börsenticker anschauen. Dieser wird von der ComDirekt kostenlos zur Verfügung gestellt und läuft mit Adobe Air auch unter Linux. Das kleine Stück Software ist relativ schnell ans laufen gebracht. Als erstes muss Adobe Air für Linux installiert werden, download gibt hier Nun den [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Wer einen kleinen Börsenticker für Linux sucht sollte sich mal den ComDirekt Börsenticker anschauen. Dieser wird von der ComDirekt kostenlos zur Verfügung gestellt und läuft mit Adobe Air auch unter Linux. Das kleine Stück Software ist relativ schnell ans laufen gebracht.</p>
<ol>
<li>Als erstes muss Adobe Air für Linux installiert werden, download gibt <a title="Adobe Air" href="http://get.adobe.com/de/air/thankyou/?installer=Adobe_AIR_1.5.2_for_Linux" target="_blank">hier </a></li>
<li>Nun den Installer für den Börsenticker aufrufen, den gibts <a title="Börsenticker" href="http://www.comdirect.de/pbl/cms/cms/informer/tools/page/cori4987_re_boersenticker_air.html">hier </a></li>
</ol>
<p>Hat die Installation von Adobe Air geklappt solltet ihr direkt Adobe Air als Anwendung angezeigt bekommen mit der der Börsenticker geöffnet werden sollte. Die Installation fragt euch noch nach dem Pfad in den ihr den Börsenticker installieren wollt, dass war es. Auf dem Desktop befindet sich nun ein shortcut zum Starten des Börsentickers. Thats it.</p>
<p>Das ganze sieht dann so aus</p>
<div id="attachment_231" class="wp-caption aligncenter" style="width: 470px"><img class="size-full wp-image-231" title="Bildschirmfoto-comdirect BörsenTicker" src="http://lostcommunication.de/wp-content/uploads/2009/08/Bildschirmfoto-comdirect-BörsenTicker.png" alt="ComDirekt Börsenticker unter Linux" width="460" height="371" /><p class="wp-caption-text">ComDirekt Börsenticker unter Linux</p></div>
<div class="shr-publisher-230"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/borsenticker-fur-linux/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/3CqukM0-668" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/borsenticker-fur-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/borsenticker-fur-linux/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=borsenticker-fur-linux</feedburner:origLink></item>
		<item>
		<title>Apache reverse proxy für Exchange 2007 und 2010 – Outlook Webaccess</title>
		<link>http://feedproxy.google.com/~r/AdminBlog/~3/WMsscWnrfRo/</link>
		<comments>http://lostcommunication.de/index.php/apache-reverse-proxy-fur-exchange-2007/#comments</comments>
		<pubDate>Mon, 10 Aug 2009 09:31:35 +0000</pubDate>
		<dc:creator>izac</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Exchange 2007]]></category>
		<category><![CDATA[HTTPS]]></category>
		<category><![CDATA[mod_proxy]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[Rewrite]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://lostcommunication.de/?p=225</guid>
		<description><![CDATA[Hier eine kurze und schmerzlose Anleitung wie ihr Apache als reverse proxy für einen Exchange 2007 mit Outlook Webaccess konfiguriert. Das ganze funktioniert so das der Client im Browser z.B. owa.domain.com aufruft dieser Aufruf wird von Apache in https://owa.domain.com umgeschrieben und über mod_proxy an den Exchange weitergereicht. [Apache Konfiguration] Die Rewrite Config RewriteCond %{HTTP_HOST}  owa.domain.com [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Hier eine kurze und schmerzlose Anleitung wie ihr Apache als reverse proxy für einen Exchange 2007 mit Outlook Webaccess konfiguriert. Das ganze funktioniert so das der Client im Browser z.B. owa.domain.com aufruft dieser Aufruf wird von Apache in https://owa.domain.com umgeschrieben und über mod_proxy an den Exchange weitergereicht.</p>
<p><strong>[Apache Konfiguration]</strong></p>
<p><em>Die Rewrite Config</em></p>
<blockquote><p>RewriteCond %{HTTP_HOST}  owa.domain.com<br />
RewriteRule ^/$             https://owa.domain.com/owa [R]<br />
RewriteRule ^/(.*)          https://exch.domain.com/$1 [P]</p>
<div id="_mcePaste">
<div id="_mcePaste"></div>
</div>
<p><span id="more-225"></span></p></blockquote>
<p><em>Der VirtualHost ohne SSL</em></p>
<p>Hier braucht man nicht viel da direkt auf SSl umgeschrieben wird</p>
<blockquote><p>&lt;VirtualHost *:80&gt;<br />
ServerName owa.domain.com<br />
DocumentRoot /var/www/owa<br />
CheckSpelling on<br />
Include /etc/apache2/rewrite.conf<br />
ProxyPreserveHost On<br />
&lt;Directory /var/www/owa/&gt;<br />
Options Indexes FollowSymlinks<br />
AllowOverride None<br />
Order allow,deny<br />
Allow from all<br />
&lt;/Directory&gt;<br />
&lt;/VirtualHost&gt;</p></blockquote>
<p><em>Der VirtualHost mit SSL</em></p>
<blockquote><p>&lt;IfModule mod_ssl.c&gt;<br />
&lt;VirtualHost *:443&gt;<br />
ServerAdmin webmaster@domain.com<br />
ServerName owa.domain.com<br />
DocumentRoot /var/www/owa<br />
SSLProxyEngine On<br />
RequestHeader set Front-End-Https &#8220;On&#8221;<br />
ProxyPreserveHost On<br />
RewriteEngine on<br />
CacheDisable *<br />
Include /etc/apache2/rewrite.conf<br />
ProxyPass       /owa    https://exch.domain.com/owa<br />
ProxyPassReverse /owa https://exch.domain.com/owa<br />
ProxyPass       /ecp https://exch.domain.com/ecp<br />
ProxyPassReverse /ecp https://exch.domain.com/ecp<br />
ProxyPass /Microsoft-Server-ActiveSync https://exch.domain.com/Microsoft-Server-ActiveSync<br />
ProxyPassReverse /Microsoft-Server-ActiveSync https://exch.domain.com/Microsoft-Server-ActiveSync</p>
<div></div>
<p>SetEnvIf User-Agent &#8220;.*MSIE.*&#8221; value BrowserMSIE<br />
Header unset WWW-Authenticate<br />
Header add WWW-Authenticate &#8220;Basic realm=owa.domain.com&#8221;<br />
SetEnvIf User-Agent &#8220;.*MSIE.*&#8221;    \<br />
nokeepalive ssl-unclean-shutdown  \<br />
downgrade-1.0 force-response-1.0<br />
&lt;Directory /var/www/owa&gt;<br />
Options Indexes FollowSymLinks MultiViews<br />
AllowOverride None<br />
Order allow,deny<br />
allow from all<br />
&lt;/Directory&gt;<br />
&lt;IfModule mod_proxy.c&gt;<br />
ProxyRequests Off<br />
&lt;Proxy *&gt;<br />
Order deny,allow<br />
Deny from all<br />
Allow from all<br />
&lt;/Proxy&gt;<br />
ProxyVia On<br />
&lt;/IfModule&gt;<br />
ErrorLog /var/log/apache2/owa-ssl.error.log<br />
LogLevel warn<br />
CustomLog /var/log/apache2/ssl-owa_access.log combined<br />
SSLEngine on<br />
SSLCertificateFile   /etc/apache2/ssl.cert/cert.pem<br />
SSLCertificateKeyFile /etc/apache2/ssl.key/key.pem<br />
#SSLCACertificatePath /etc/ssl/certs/<br />
SSLCACertificateFile /etc/apache2/ssl.ca/cacert.pem<br />
&lt;FilesMatch &#8220;\.(cgi|shtml|phtml|php)$&#8221;&gt;<br />
SSLOptions +StdEnvVars<br />
&lt;/FilesMatch&gt;<br />
&lt;Directory /usr/lib/cgi-bin&gt;<br />
SSLOptions +StdEnvVars<br />
&lt;/VirtualHost&gt;<br />
&lt;/IfModule&gt;</p></blockquote>
<p>Das wars nun solltet ihr einen reverse Proxy für euren Exchange haben und könnt auf portforwarding verzichten da der Apache die Verbindung terminiert, bei mir hats auf Anhieb geklappt, klingt komisch is aber so.  Wer hilfe braucht einfach ein Kommentar hinterlasen.</p>
<div class="shr-publisher-225"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic --><fb:like 
		href="http://lostcommunication.de/index.php/apache-reverse-proxy-fur-exchange-2007/" 
		layout="standard" 
		show_faces="false" 
		width="450" 
		
		action="like" 
		colorscheme="light" 
		style="margin-top:5px;"
		class="fb_edge_widget_with_comment fb_iframe_widget"></fb:like><img src="http://feeds.feedburner.com/~r/AdminBlog/~4/WMsscWnrfRo" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://lostcommunication.de/index.php/apache-reverse-proxy-fur-exchange-2007/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://lostcommunication.de/index.php/apache-reverse-proxy-fur-exchange-2007/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=apache-reverse-proxy-fur-exchange-2007</feedburner:origLink></item>
	</channel>
</rss><!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->

