<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lonesome Walker &#187; EDV</title>
	<atom:link href="http://www.lonesomewalker.com/index.php/category/edv/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lonesomewalker.com</link>
	<description>everything will be okay in the end.
if it&#039;s not okay, it&#039;s not the end.</description>
	<lastBuildDate>Mon, 12 Dec 2011 20:49:54 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2000</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Pandora.com in Deutschland ohne Proxy</title>
		<link>http://www.lonesomewalker.com/index.php/pandora-com-in-deutschland-ohne-proxy/</link>
		<comments>http://www.lonesomewalker.com/index.php/pandora-com-in-deutschland-ohne-proxy/#comments</comments>
		<pubDate>Mon, 12 Dec 2011 20:49:54 +0000</pubDate>
		<dc:creator>Lonesome Walker</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[EDV]]></category>
		<category><![CDATA[Fundstück der Woche]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Music]]></category>

		<guid isPermaLink="false">http://www.lonesomewalker.com/?p=1935</guid>
		<description><![CDATA[Jupp, das geht  
Nix mit Tor konfigurieren, oder dem Tor Browser Bundle das f*cking Flash Plugin von Adobe unterzuschieben versuchen.
Keine Blacklisten pflegen, keine Whitelists oder strict exit nodes angeben.
Den bereits installierten Firefox nutzen, Adobe Flash sollte da ja schon installiert sein, und gut.
Sollten sich hier mehrere daf&#252;r interessieren, werde ich das dann wohl mal [...]]]></description>
			<content:encoded><![CDATA[<p>Jupp, das geht <img src='http://www.lonesomewalker.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Nix mit Tor konfigurieren, oder dem Tor Browser Bundle das f*cking Flash Plugin von Adobe unterzuschieben versuchen.<br />
Keine Blacklisten pflegen, keine Whitelists oder strict exit nodes angeben.</p>
<p>Den bereits installierten Firefox nutzen, Adobe Flash sollte da ja schon installiert sein, und gut.</p>
<p>Sollten sich hier mehrere daf&#252;r interessieren, werde ich das dann wohl mal an die jeweiligen Mails der Kommentatoren versenden <img src='http://www.lonesomewalker.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.lonesomewalker.com/index.php/pandora-com-in-deutschland-ohne-proxy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux Verzeichnisrechte / Dateirechte rekursiv in allen Unterordnern setzen</title>
		<link>http://www.lonesomewalker.com/index.php/linux-verzeichnisrechte-dateirechte-rekursiv-in-allen-unterordnern-setzen/</link>
		<comments>http://www.lonesomewalker.com/index.php/linux-verzeichnisrechte-dateirechte-rekursiv-in-allen-unterordnern-setzen/#comments</comments>
		<pubDate>Wed, 02 Nov 2011 12:45:11 +0000</pubDate>
		<dc:creator>Lonesome Walker</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Code]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[EDV]]></category>
		<category><![CDATA[IT]]></category>

		<guid isPermaLink="false">http://www.lonesomewalker.com/?p=1927</guid>
		<description><![CDATA[So, eigentlich w&#228;re das ja kein Thema, aber anscheinend ist es wohl doch f&#252;r manche schwer, auf der Konsole effizient zu arbeiten.
Aktueller Fall:
Ordnerrechte m&#252;ssen f&#252;r einen Ordner und dessen Unterordner gesetzt werden (0775);
Dateirechte ebenfalls, diese unterscheiden sich aber (0664).
Der Klassiker w&#228;re jetzt ja einfach:
chmod -R XXXX
Bedeutet dann aber, ALLES ist auf XXXX gesetzt.
Hierbei behilft man [...]]]></description>
			<content:encoded><![CDATA[<p>So, eigentlich w&#228;re das ja kein Thema, aber anscheinend ist es wohl doch f&#252;r manche schwer, auf der Konsole effizient zu arbeiten.</p>
<p>Aktueller Fall:<br />
Ordnerrechte m&#252;ssen f&#252;r einen Ordner und dessen Unterordner gesetzt werden (0775);<br />
Dateirechte ebenfalls, diese unterscheiden sich aber (0664).</p>
<p>Der Klassiker w&#228;re jetzt ja einfach:<br />
<code>chmod -R XXXX</code></p>
<p>Bedeutet dann aber, ALLES ist auf XXXX gesetzt.</p>
<p>Hierbei behilft man sich normalerweise mit find:<br />
<code>find /das/verzeichnis/ -type d -exec chmod 775 {} +</code><br />
und<br />
<code>find /das/verzeichnis/ -type f -exec chmod 664 {} +</code></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lonesomewalker.com/index.php/linux-verzeichnisrechte-dateirechte-rekursiv-in-allen-unterordnern-setzen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wie man einem Dos / DDoS mit slowloris Herr wird</title>
		<link>http://www.lonesomewalker.com/index.php/wie-man-einem-dos-ddos-mit-slowloris-herr-wird/</link>
		<comments>http://www.lonesomewalker.com/index.php/wie-man-einem-dos-ddos-mit-slowloris-herr-wird/#comments</comments>
		<pubDate>Fri, 28 Oct 2011 04:00:43 +0000</pubDate>
		<dc:creator>Lonesome Walker</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[EDV]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Nightshift]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.lonesomewalker.com/?p=1920</guid>
		<description><![CDATA[So, nach ein paar Stunden Studierens, woher denn der Wind weht, wu&#223;te ich endlich, welcher Domain auf dem Server der DoS galt.
(bei Multi-IP-Umgebung kann das schon mal ein Weilchen dauern&#8230;)
So, als Allererstes:
wer auf seiner Linux-B&#252;chse kein iptables hat -&#62; sorry, selber schuld
Aber jetzt mal der Reihe nach:
wir suchen uns auf der Konsole mal die IP-Adressen [...]]]></description>
			<content:encoded><![CDATA[<p>So, nach ein paar Stunden Studierens, woher denn der Wind weht, wu&#223;te ich endlich, welcher Domain auf dem Server der DoS galt.<br />
(bei Multi-IP-Umgebung kann das schon mal ein Weilchen dauern&#8230;)</p>
<p>So, als Allererstes:<br />
wer auf seiner Linux-B&#252;chse kein iptables hat -&gt; sorry, selber schuld</p>
<p>Aber jetzt mal der Reihe nach:<br />
wir suchen uns auf der Konsole mal die IP-Adressen raus, die verd&#228;chtig nach slowloris stinken</p>
<p><code>netstat -ant | grep TIME_WAIT | awk '{ print $5}' | cut -d ":" -f 1 | sort | uniq -c</code></p>
<p>Soooo, da haben wir ja schon potentielle IP&#8217;s, die wir mittels whois mal auf deren Ursprungsland testen.<br />
Die meisten werden irgendwelche Russen, Chinesen, Franzosen, oder ger00tete Amerikaner sein.</p>
<p>Diese sperren wir der Reihe nach mit:<br />
hier.die.ip.0/24<br />
um auch gleich die potentiell benachbarten Leute freundlich aber bestimmt drau&#223;en zu halten<br />
<code>iptables -A INPUT -s hier.die.ip.0/24 -j DROP</code></p>
<p>Und flutsch, schon wird erst mal alles von der IP-Range gedroppt.</p>
<p>Das jetzt erst mal f&#252;r 5-10 IP&#8217;s machen, mehr sind es bei slowloris selten.<br />
(ansonsten ruhig ein paar mehr machen&#8230;)</p>
<p>So, jetzt setzen wir aber mal noch ein paar weitere Filter in die Firewall, um das auch f&#252;r die Zukunft sch&#246;n schwer zu machen:<br />
<code>iptables -A INPUT -p tcp --syn -m limit --limit 1/s --limit-burst 8 -j DROP<br />
iptables -I INPUT -p tcp -m state --state NEW --dport 80 -m recent --name slowdos --set<br />
iptables -I INPUT -p tcp -m state --state NEW --dport 80 -m recent --name slowdos --update --seconds 15 --hitcount 15 -j DROP<br />
iptables -A INPUT -p tcp --dport 80 -j ACCEPT</code></p>
<p>So, und ab hier sollte man dann in Verbindung mit <a href="http://www.huschi.net/14_182_de.html" rel="nofollow">mod_evasive</a> sehen, wie sich sein Webserver wieder erholt hat <img src='http://www.lonesomewalker.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.lonesomewalker.com/index.php/wie-man-einem-dos-ddos-mit-slowloris-herr-wird/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VMware Appliance Market wird immer grottiger&#8230;</title>
		<link>http://www.lonesomewalker.com/index.php/vmware-appliance-market-wird-immer-grottiger/</link>
		<comments>http://www.lonesomewalker.com/index.php/vmware-appliance-market-wird-immer-grottiger/#comments</comments>
		<pubDate>Sun, 23 Oct 2011 00:53:48 +0000</pubDate>
		<dc:creator>Lonesome Walker</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Aufklärung]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[EDV]]></category>
		<category><![CDATA[IT]]></category>

		<guid isPermaLink="false">http://www.lonesomewalker.com/?p=1916</guid>
		<description><![CDATA[Ich habe schon seit geraumer Zeit das VM-Image von Debian Squeeze rumliegen&#8230;
Bisher ist aber Squeeze leider im Backend zur Auswahl des OS nicht verf&#252;gbar.
Wir reden hier nicht im Installer von VMware Workstation oder so, sondern auf dem Appliance-Marktplatz.
Auf meine Mail wurde auch ein Ticket er&#246;ffnet, jedoch wurde mir mitgeteilt, da&#223; das so lange nicht passieren [...]]]></description>
			<content:encoded><![CDATA[<p>Ich habe schon seit geraumer Zeit das VM-Image von Debian Squeeze rumliegen&#8230;</p>
<p>Bisher ist aber Squeeze leider im Backend zur Auswahl des OS nicht verf&#252;gbar.</p>
<p>Wir reden hier nicht im Installer von VMware Workstation oder so, sondern auf dem Appliance-Marktplatz.</p>
<p>Auf meine Mail wurde auch ein Ticket er&#246;ffnet, jedoch wurde mir mitgeteilt, da&#223; das so lange nicht passieren wird, bis das getestet ist.</p>
<p>WTF testing bei Debian von VMware?<br />
Geben die da jetzt SUPPORT drauf?<br />
Na, DAS w&#228;re ja mal ein Ding, ein kommerzieller Support-Anbieter, den man da l&#246;chern kann, wenn was klemmt <img src='http://www.lonesomewalker.com/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /> </p>
<p>Ist aber schon sehr &#228;rgerlich&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lonesomewalker.com/index.php/vmware-appliance-market-wird-immer-grottiger/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Small Business Server 2011 &#8211; wie bekomme ich meine AD-User in diese SBS-Konsole&#8230;?</title>
		<link>http://www.lonesomewalker.com/index.php/small-business-server-2011-wie-bekomme-ich-meine-ad-user-in-diese-sbs-konsole/</link>
		<comments>http://www.lonesomewalker.com/index.php/small-business-server-2011-wie-bekomme-ich-meine-ad-user-in-diese-sbs-konsole/#comments</comments>
		<pubDate>Mon, 26 Sep 2011 08:02:18 +0000</pubDate>
		<dc:creator>Lonesome Walker</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[EDV]]></category>
		<category><![CDATA[IT]]></category>

		<guid isPermaLink="false">http://www.lonesomewalker.com/?p=1907</guid>
		<description><![CDATA[Der SBS 2011 ist an und f&#252;r sich f&#252;r kleine Firmen eine feine Sache, sofern man sich daran h&#228;lt, immer mit dieser grafischen Klickibunti-Konsole zu arbeiten.
Als Admin, dem die AD-Konsole vertraut ist, wundert man sich aber &#252;ber im AD angelegte User, die nicht in dieser SBS-Konsole erscheinen.
Wie bekommt man die also dennoch zu Gesicht?
Ganz einfach: [...]]]></description>
			<content:encoded><![CDATA[<p>Der SBS 2011 ist an und f&#252;r sich f&#252;r kleine Firmen eine feine Sache, sofern man sich daran h&#228;lt, immer mit dieser grafischen Klickibunti-Konsole zu arbeiten.</p>
<p>Als Admin, dem die AD-Konsole vertraut ist, wundert man sich aber &#252;ber im AD angelegte User, die nicht in dieser SBS-Konsole erscheinen.</p>
<p>Wie bekommt man die also dennoch zu Gesicht?</p>
<p>Ganz einfach: importieren&#8230;</p>
<p><code>wsspowershell.exe</code></p>
<p>aus <strong>C:\Program Files\Windows Server\Bin</strong></p>
<p>Damit wird dann das n&#246;tige Modul WSSCmdlets automatisch geladen.</p>
<p>Der Vorgang selbst ist pro User:</p>
<p><code>Import-WSSUser –Name &lt;username&gt;</code></p>
<p>Damit wird ein Flag gesetzt, welches von der SBS-Konsole ausgelesen wird, und somit erscheinen dann auch die h&#228;ndisch angelegten User, um diese z.B. auch im POP3-Connector Post zuweisen zu k&#246;nnen&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lonesomewalker.com/index.php/small-business-server-2011-wie-bekomme-ich-meine-ad-user-in-diese-sbs-konsole/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

