Netzwerkkartenwechsel bei Ubuntu - eth0 ist weg
Erstellt man eine VM unter ESX-Server, wird standardmässig eine AMD-Netzwerkkarte emuliert. Ändert man den Eintrag in der .VMX-Datei auf eine Intel E1000 mit

Erstellt man eine VM unter ESX-Server, wird standardmässig eine AMD-Netzwerkkarte emuliert. Ändert man den Eintrag in der .VMX-Datei auf eine Intel E1000 mit
Memo an mich :)
Wo ich gerade auf meine neue Workstation umziehe, gehört natürlich Putty zum ersten was installiert wird. Da ich ungern alle Putty-Einstellungen manuell übertragen wollte, und es ja bekanntlich keine ini-Datei o.ä. gibt, hab ich mal kurz die Registry durchwühlt...
Und eigentlich ist es ganz einfach... Man sucht sich den Zweig
Wer es noch nicht mitbekommen hat...
Sämtliche Debian Versionen seit 2006 haben ein Sicherheitsproblem mit OpenSSL. Die generierten Schlüssel sind nicht so zufällig wie sie sein sollten... Von daher sind die Schlüssel vorhersagbar (bzw. exisiteren bereits Wörterbücher mit den möglichen Keys) und somit ist die verschlüsselte Datenübertragung äußerst unsicher und schnell knackbar geworden.
Ich möchte der Einfachheit halber auf einen Artikel bei Heise verweisen, der die Problematik und die Erkennung von Problemen gut erklärt.
Da möchte man mal eine Festplatte verkaufen. Was hierbei in jedem Fall im Vordergrund stehen sollte ist die Beseitigung der bislang darauf befindlichen Daten.
Um hier eine möglichst hohe Sicherheit zu gewährleisten reicht einfaches formatieren nicht aus. Die Daten müssen physikalisch überschrieben werden. Und das am besten mehrfach.
Als eine gute Lösung zu diesem Thema erweist sich das Linux-Programm shred. Es überschreibt Dateien, Partitionen oder ganze Festplatten mit Zufallsdaten. Man nehme sich also eine Linux Live-CD (Knoppix und Ubuntu haben sich hier als sehr zuverlässige Lösungen erwiesen) und boote zum Desktop.
Man öffne also ein Terminal-Fenster entweder direkt als root oder man mache unter ubuntu
Dann erstmal zusehen, dass die Platte auch mit ner ordentlichen Geschwindigkeit angesprochen wird
Die /dev/hda natürlich durch die Platte ersetzen die es betrifft!
Dann wird gelöscht...
Hierbei steht -n 2 für 2 Durchgänge, -f für force (sprich bei bedarf dateirechte ändern), -z für einen zusätzlichen Schreibvorgang mit nur nullen, um die übrigen Löschvorgänge zu vertuschen und zu guter letzt -v für eine Ausgabe des Fortschritts.
Bei einer 80er Platte hat es mit einem AthlonXP 2600+ ca 1,5 Std. gedauert. Beachtenswert ist, dass eine parallel gelöschte SATA Platte ca. 50% schneller war als eine IDE gleicher Baureihe.
und da isse wieder...
Nach nur knapp 10 Tagen kam die Box vom Service zurück. Jetzt mit neuem Board in Rev. 1.2! Nach Einbau meiner alten Platten lief die Box sofort wieder wie gewohnt. Alle Daten vorhanden, Systemconfig i.O. - alles Prima.
Beim Einschalten wurde die Verbindung mit dem Gigabit-Switch sofort erfolgreich und stabil hergestellt. Der Spindown will natürlich immer noch nicht - das ist eine Sache der Firmware... Hoffen wir da auf ein schnelles update.
Auf jeden Fall ein toller Service bei RaidSonic
Damit man auch eine sichere FTP-Verbindung anbieten kann, bietet sich eine TLS-Verschlüsselung an.
Bei Proftpd richtet man diese wie folgt ein:
Fertig. Nun kann man sich mit FTP+TLS zum Server verbinden.
Um alten Clients noch die Möglichkeit einer Verbindung ohne TLS zu ermöglichen, kann man den Punkt TLSRequired auf "off" setzen.
Um "mal eben" etwas auf den Webserver zu schieben, oder einem Kunden komfortabel den upload von Bilderkes in seine Galerie zu ermöglichen, kann man seinem Apachen WebDAV beibringen.
Hier eine Kurzfassung wie man es auf die simple Tour einrichtet:
Und fertig.
Bitte beachten: Bei dieser Methode wird das Passwort im Klartext durchs Internet übertragen. Wenn man sich für diese Art der Authentifizierung entscheidet, sollte der Virtualhost eine SSL-Verschlüsselung eingerichtet haben!!!
Da ich das immer wieder nachschlage - hier mal die Kurzfassung:
fertig :)
Das ganze funktioniert mit Pfadanpassungen übrigens auch auf Windows-Systemen.
Anmerkung:
Um kostenfrei ein Zertifikat zu bekommen, aber doch wenigstens etwas Sicherheit zu vermitteln, kann man sich kostenlos bei CAcert.org Registrieren und Zertifikate ausstellen.
Meines Wissens arbeitet CAcert gerade daran, eine anerkannte Authorität zu werden :)
Toll so'n NAS. Aber nur, wenn alles ordentlich funktioniert. Ich habe mir diese schicke ICY BOX von Raidsonic zugelegt, da es eines der wenigen Geräte ist, die
Leider gab's dann doch so einiges an Problemchen. Die Kiste bootet ab und an nicht - ok, lass ich se halt laufen. Aber da kommt schon das nächste Problem: Platten gehen nach X Minuten nahezu nie in den SpinDown und laufen volle Hütte durch... Stromsparend ist anders.
Schaltet man die Kiste dann bei Nichtgebraucht aus, und fährt sie dann beim Einschalten noch erfolgreich hoch, kriegt die Gigabit Schnittstelle an einem Gigabit-Switch nen Koller und braucht erstmal 5 Minuten bis sie sich wieder beruhigt hat. Bei nem 100er Switch ist das nicht aufgetreten.
Teilweise soll das alles durchs nächste Firmwareupdate besser werden (tolles Forum hierzu ist NAS-Portal.org), und teilweise wird das ganze wohl durch die neue Hardware-Revision 1.2 besser. Hier wird auch ein allgemeines Problem mit Samsung-Platten behoben.
Man muss dazu sagen, dass Raidsonic die Boards auch nur einkauft und mit einer eigenen Firmware versieht. Die Boards werden auch z.B. von MacPower verbaut.
Auf meine Anfrage beim Raidsonic Support darf ich mein System nun einschicken und bekomme ein neues Board eingebaut - mal schaun wie schnell das geht und obs Hilft :)