roothausen

  • Impressum
  • Administration
  • Kontaktformular
  • Jabber
  • Tagcloud
  • Twitter
  • Soup
  • Github

Entries from February 2007

NTFS-3G

11:28

Tuesday, February 27. 2007

Nachdem vor ein paar Tagen der freie und voll funktionsfaehige NTFS-Treiber NTFS-3G in Version 1.0 released wurde, habe ich mich entschlossen das Teil mal zu testen.
Installation unter Arch Linux:
pacman -S ntfs-3g
Manuelles mounten:
ntfs-3g /dev/sda1 /mnt/windows -o locale=enUS.utf8
Der passende Eintrag dazu in der /etc/fstab:
/dev/sda1 /mnt/windows ntfs-3g locale=en
US.utf8 0 2
Bisher funtkioniert das Lesen und Schreiben mit den Treiber problemlos.

Posted by admin in computer | Comment (1) | Trackbacks (0)
Defined tags for this entry: linux&unix, opensource, shortys, software

Interessant

15:58

Friday, February 23. 2007

Es ist schon interessant nach der Mausconfig fuer mein Notebook zu suchen und dabei bei Google auf die Config im eigenen Blog zu stossen. Noch toller wenn die Config dann sofort mein Problem loest :-)

Posted by admin in web | Comment (1) | Trackbacks (0)
Defined tags for this entry: linux&unix, tail -f /var/log/life, webwide

Dell Notebooks in Zukunft auch mit Linux?

15:11

Tuesday, February 20. 2007

Koennte durchaus sein, wenn man sich die Ergebnisse dieser Umfrage anschaut.
Ob es wirklich soweit kommt, steht in den Sternen. Die Tendenz gefaellt mir aber trotzdem.
[via]

Posted by admin in web | Comments (2) | Trackbacks (0)
Defined tags for this entry: hardware, linux&unix, webwide

Ext3LVMcryptsetup online vergroessern

15:04

Tuesday, February 20. 2007

LVM ist vor allem sehr schoen um seine Volumes in der Groesse flexibel anzupassen. Mit dem Richtigen Dateisystem ist es auch moeglich einzelne Volumes im gemounteten Zustand zu vergroessern. Mit XFS oder EXT3 funktioniert zumindest das Vergroessern super. Wenn dazwischen noch eine Verschluesselungsschicht sitzt, tut das der Funktionalitaet keinen Abbruch.

LV vergroessern:

lvextend -L +5G /dev/sysvg/homelv

DM-Crypt Device der neuen Groesse anpassen

cryptsetup resize home

Filesystem der neuen Groesse anpassen

resize2fs /dev/mapper/home

Die einelnen Optionen und Erklaerungen dazu, findet man in den Manpages von lvextend, cryptsetup und resize2fs.

Bei XFS funktioniert das ganze ebenfalls sehr gut. Der entsprechende Befehlt lautet xfs_growfs.

Posted by admin in computer | Comments (7) | Trackbacks (0)
Defined tags for this entry: computer, linux&unix, opensource, security, shortys, stuff

Mal zum nachdenken

18:59

Friday, February 16. 2007

http://www.grundgesetzkonform.de/

Posted by admin in web, zeitgeist | Comments (0) | Trackbacks (0)
Defined tags for this entry: bad world, privacy, webwide

schnelles Routing

19:28

Tuesday, February 13. 2007

Wer mal schnell mal ein NAT aufsetzen moechte, sollte sich mal diese beiden Befehle anschaun:


sysctl -w net.ipv4.ip_forward=1
iptables -t nat -A POSTROUTING -o \
$(ip r s | awk '/default/ {print $5}') -j MASQUERADE

[via]

Posted by Sven Pfleiderer | Comments (4) | Trackbacks (0)
Defined tags for this entry: linux&unix, opensource, shortys

Zitat des Tages

09:49

Thursday, February 8. 2007

WTF?! Nanu? Aliens haben die Regierung übernommen? Und verhalten sich jetzt so, wie sie in Büchern gelesen haben, daß sich Politiker verhalten sollten?


[via fefe]

Posted by admin in web | Comments (2) | Trackbacks (0)
Defined tags for this entry: bad world, stuff, webwide

Ich hasse sie ...

17:28

Sunday, February 4. 2007

Spammer haben nen kleinen ...

Total Spam Caught: 2506
Posted by admin | Comments (3) | Trackbacks (0)
Defined tags for this entry: bad world, blogging

Verschluesselte Backup-Festplatte

18:25

Saturday, February 3. 2007

Achtung: Eine neuere Version dieses Artikel findet ihr hier

Das Backup wichtig ist und die vorhandenen Daten auf einem Computer prinzipiell immer den Wert einer zusaetzlichen Festplatte uebersteigen, sollte wohl den meisten klar sein.
Allerdings ist eine externe Festplatte auch ein Sicherheitsrisiko. Prinzipiell koennte jeder die Festplatte an seien PC anschliessen und haette Zugriff auf alle gespeicherten Daten. Dieses Problem laesst sich mit der Verschluesselug der betroffenen Daten loesen - wenn man bereit ist einen etwas geringeren Datendurchsatz in Kauf zu nehmen.
In der letzten Woche war ich nicht gerade untaetig. Ich habe zuerst mal meine Backup-Festplatte verschluesselt und das ganze dann in rsnapshot automatisiert.
Hier kommt mal ein kleines Howto dazu:
Vorbereitung
Zuerst muss im Kernel dmmod und dmcypt aktiviert sein. Dies ist bei den meisten Distributionen sowieso der Fall. Bei einem selbst gebauten Kernel benoetigt man folgende Optionen:

Device Drivers ---> Multi-device support (RAID and LVM) ---> [*] Multiple devices driver support (RAID and LVM) <> RAID support <M> Device mapper support <M> Crypt target support

Cryptographic options ---> --- Cryptographic API <M> SHA256 digest algorithm <M> Blowfish cipher algorithm <M> AES cipher algorithms (i586)
Zusaetzlich wird noch cryptsetup-LUKS benoetigt.
Danach werden die Daten auf der Festplatte zerstoert:
dd if=/dev/urandom of=/dev/sdc1
oder wer es schneller und dafuer etwas unsicherer will:
dd if=/dev/zero of=/dev/sdc1
/dev/sdc1 ist hierbei das Device der verwendeten Festplatte. Bei ersten Befehl wird die Festplatte oder Partition mit Zufallswerten ueberschrieben. Beim zweiten mit Nullen. Ich empfehle hierzu die Manpage von DD. Alternativ kann man auch mit dem Befehl shred arbeiten. Hier ist ein lesenswerter Artikel dazu.
Verschluesseln
Ist die Festplatte sauber, kann man mit sie cryptsetup formatieren:
cryptsetup -c aes-cbc-essiv:sha256 -y -s 256 luksFormat /dev/sdc1
Hiermit wird eine AES-Verschluesselung, SHA256 Hashes, ESSIV in Verbindung mit einem 256-Bit Schluessel verwendet.
Die Option "-s" gibt die Laenge des Schluessels an und die Option "-y" fordert den User auf eine Passphrase zu waehlen. Alternativ kann man mit "-d" auch ein Keyfile statt der Passphrase verwenden.
Weitere Optionen findet man in der Manpage.
Nun legt man sein Crypto-Device an:
cryptsetup luksOpen /dev/sdc1 backup
An dieser Stelle wird man nach der Passphrase gefragt, die man beim Formatieren eingegeben hat. Verwendet man ein Keyfile, muss man dieses ebenfalls mit "--key-file" angeben.
Der Befehl legt ein neues Device unter /dev/mapper an. In unserem Fall /dev/mapper/backup. Dieses kann man nun wie ein normales Blockdevice formatieren, mounten und beschreiben. Die Ver- und Entschluesselung laeuft transparent im Hintergrund ab.
Formatieren: mkfs.ext3 /dev/mapper/backup
Mounten: mount -t ext3 /dev/mapper/backup /mnt/tmp
Alle Daten die man nun in /mnt/tmp speichert, landen verschluesselt auf der Platte.
Will man die Platte wieder abhaengen geht man folgernder massen vor:
Festplatte unmounten: umount /mnt/tmp
Un danach Crypto-Device schliessen: cryptsetup luksClose /dev/mapper/backup
Jeder der jetzt auf die Daten der Festplatte zugreifen will, braucht die Passphrase bzw. das Keyfile.
Automation
Um diese komplette Prozedur nicht jedes mal aufs neue ausfuehren zu muessen, kann man das ganze auch automatisieren. Zuerst lege ich einen Eintrag in der /etc/fstab an:
/dev/mapper/backup /backup ext3 noatime,data=ordered,noauto,noexec 0 0
Danach kommen die Optionen in der /etc/rsnapshot.conf:

Specify the path to a script (and any optional arguments) to run right

before rsnapshot syncs files

# cmd_preexec /bin/cryptsetup luksOpen /dev/sdc1 backup && /bin/sleep 1 && /bin/mount /backup

Specify the path to a script (and any optional arguments) to run right

after rsnapshot syncs files

# cmdpostexec /bin/umount /backup && /bin/sleep 1 && /bin/cryptsetup luksClose backup
Hier muessen zwischen cmd
[pre|post]exec und dem eigentlichen Befehl TABs und keine Leerzeichen stehen, da rsnapshot seinen Dienst verweigert wenn letztere dort stehen.
Nun ein finaler Testlauf:

[root@wopr:~]# rsnapshot hourly Enter LUKS passphrase: key slot 0 unlocked. Command successful.


Weiterfuehrende Links:

  • DM-Crypt im Gentoo-Wiki
  • DM-Crypt im Ubuntuusers-Wiki
  • Luks Website
  • weiteres DM-Crypt Howto


Wichtig:
Ich uebernehme keine Verantwortung fuer Datenverlust. Ihr solltet euch beim loeschen und Formatieren absolut sicher sein, dass ihr das richtige Device verwendet und sich auf der Platte keine wichtigen Daten befinden!

Posted by admin in computer | Comments (6) | Trackbacks (0)
Defined tags for this entry: computer, howto, linux&unix, security, software

Server Ausfall

18:02

Saturday, February 3. 2007

Bei dem Hostserver auf dem mein Vserver laeuft, ist gerade eine Festplatte ausgefallen. So wie es aussieht gab es keinen Datenverlust. Ich werde das System mal schnell ueberpruefen ...

Posted by admin | Comments (3) | Trackbacks (0)
Defined tags for this entry: hardware, tail -f /var/log/life

Uebersehen

19:48

Thursday, February 1. 2007

Huch da fragt mich einer nach meinen Vorsaetzen. Das hab ich mal absolut uebersehen.
Um ehrlich zu sein hab ich mir dieses Jahr nur vorgenommen weiter mein Ding durchzuziehen. Vorsaetze fuers neue Jahr sind eh ueberbewertet ;-)

Posted by admin in web | Comments (0) | Trackbacks (0)
Defined tags for this entry: blogging, stuff, tail -f /var/log/life, webwide

VIM7

19:46

Thursday, February 1. 2007

Vim in Version 7 rockt. Warum? - Darum!

Posted by admin in computer | Comments (0) | Trackbacks (0)
Defined tags for this entry: linux&unix, opensource, software
(Page 1 of 1, totaling 12 entries)

JavaScript String .fromCharCode

Calendar

« February '07 »
Mo Tu We Th Fr Sa Su
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28        

Quicksearch

Kategorien

  • XML computer
  • XML misc
  • XML web
  • XML zeitgeist


All categories

Archiv

  • February 2012
  • January 2012
  • December 2011
  • November 2011
  • October 2011
  • Recent...
  • Older...

Feeds

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Comments

Links

Retinacast
Shackspace
Yaxim
Radio Tux
Kais Blog
Blumen Pfleiderer
Alk
paxos
filzo
Marc Seeger
polzifer
Moritz Haarmann

Tags

android bad world blog blogging browser changes code comic computer contentmanagement encryption feedreader firefox free fun google gui hardware howto html im jabber java life lighttpd linux linux&unix markup media misc mobile murphy networking newsbeuter opensource picture politics presentation privacy programming regular expression rss ruby s9y scala screenshot sdk security server shortys software stuff tail -f /var/log/life test tool tv unix video web webdesign webwide windows xml zeitgeist

Lizenz

Creative Commons License - Some Rights Reserved