26. August 2009 | Tags: apache, apple, bash, code, computer, cryptography, howto, mod_ssl, network, osx, security, shell, ssl, sysadmin, terminal, web

Wenn man einen Webserver unter Mac OS X betreibt, und ausserdem möchte, dass die gesamte Kommunikation mit diesem verschlüsselt abläuft, wird man sich früher oder später mit dem mod_ssl-Modul des Apache Webservers befassen. Dieses fantastische Stück Software sorgt beispielsweise dafür, dass nicht jeder der im gleichen WLAN sitzt oder sonst irgendwie den Datenverkehr mitschneiden kann, auch die Usernamen, Passwörter oder sonstige interessante Daten frei Haus erhält. In dem oben stehenden Bild ist mein Login über HTTP schön zu sehen.
Wie man das ganze unter OS X recht flugs, allerdings auch nicht so richtig geeignet für ein echtes Produktivsystem, hin bekommt wird hier in fünf Schritten beschrieben.
- Erstellung einer eigenen Certification Authority (CA)
- Erstellung eines Private Key für den Web Server
- Erstellung eines Certificate Request für den gerade erstellten Private Key des Webservers
- Unterschreiben des Certificate Request mit dem Key der CA
- Anpassen der Apache-Configs
Weiter geht es nach dem Klick…
Weiterlesen →
21. Juli 2009 | Tags: backup, bittorrent, browser, cms, code, cryptography, csv, debug, design, diplomarbeit, filesharing, firefox, fom, gtd, intranet, mac, nas, osx, p2p, pdf, php, plugin, projectmanagement, san, search, security, shell, steganography, storage, txt, virtualization, web, winfwiki
Meine delicious.com-Links vom 13. Juli bis zum 21. Juli:
- Data Deduplication im Backup/Recovery Umfeld –
- Virtualisierung von Storage Area Networks –
- pdftotext – dient der Konvertierung von PDFs in reinen Text, entstammt dem xpdf-Paket.
- Open Atrium – is an intranet in a box that has group spaces to allow different teams to have their own conversations. It comes with six features – a blog, a wiki, a calendar, a to do list, a shoutbox, and a dashboard to manage it all.
- hid.im – A Hidim turns a torrent into a regular PNG image. You save the png yourself. You can post it anywhere. People can decode it, but it can't be searched for… it won't turn up in searches for those torrents, unless you provide text that matches.
- How to Debug PHP Using Firefox with FirePHP – This article shares an elegant, simple, and more maintainable way of debugging Ajax apps via the web browser (more specifically for the Mozilla Firefox browser). You’ll learn the basics of leveraging Firefox in conjunction with Firebug and FirePHP to implement FirePHP libraries on web apps and logging messages in the Firebug console.
6. Mai 2009 | Tags: audio, backup, blog, cloud, code, conversion, converter, cryptography, datacenter, development, divx, dns, economy, filesystem, fuse, gesellschaft, gmail, google, gpg, greenit, gtd, gui, h.264, howto, id3, imap, internet, klang, linux, mac, mail, mail.app, mercurial, mp3, mp4, mpeg, music, musik, network, objective-c, osx, plugin, python, radio, security, shell, smtp, sniffer, socialweb, ssh, system:filetype:pdf, system:media:document, theme, unix, versioncontrol, video, vinyl, virtualization, visualization, web2.0, windows, wordpress, xcode
Meine delicious.com-Links vom 2. Mai bis zum 6. Mai:
16. Januar 2009 | Tags: 42, anonymous, backup, cryptography, email, filesystem, finder, fun, geek, gui, hhgttg, leopard, literature, mac, mail, osx, pictures, privacy, quicklook, security, solaris, tor, tv, überwachung, web, zfs
Meine delicious.com-Links vom 12. Januar bis zum 16. Januar:
13. März 2008 | Tags: code, cryptography, gpg, mail, pgp, security, überwachung, verschlüsselung
Meinen gpg-key habe ich schon seit 2004 und seit dieser Zeit ist da auch nur meine Standard Mail-Adresse drin gespeichert. Allerdings kann man mit einem Key auch mehrere Adressen benutzen.
Wenn man weiss wie es geht, ist das auch recht einfach einzurichten…
Zunächst einmal die ID des eigenen Schlüssels rausfinden:
~ > gpg --list-keys
/Users/dennis/.gnupg/pubring.gpg
--------------------------------
pub 1024D/8FC5AC3D 2004-06-29
uid Dennis Wegner dennis@instant-thinking.de
sub 1024g/D9952208 2004-06-29
Die ID meines Schlüssels ist also 8FC5AC3D.
Und dann einfach per
~ > gpg --edit-key YOUR_ID
In den interaktiven Modus von gpg wechseln und adduid eingeben. Dann wird man nach Name, Email-Adresse und einem (optionalen) Kommentar gefragt. Das ganze dann noch mit der gpg-Passphrase absegnen und schon ist die zweite Adresse in dem Key enthalten.
In der Praxis schaute das bei mir so aus:
~ > gpg --edit-key 8FC5AC3D
gpg (GnuPG) 1.4.7; Copyright (C) 2006 Free Software Foundation, Inc.
This program comes with ABSOLUTELY NO WARRANTY.
This is free software, and you are welcome to redistribute it
under certain conditions. See the file COPYING for details.
Geheimer Schlüssel ist vorhanden.
pub 1024D/8FC5AC3D created: 2004-06-29 expires: niemals usage: SC
trust: unbekannt Gültigkeit: unbekannt
sub 1024g/D9952208 created: 2004-06-29 expires: niemals usage: E
[ unknown] (1). Dennis Wegner dennis@instant-thinking.de
Befehl> adduid
Ihr Name ("Vorname Nachname"): Dennis Wegner
Email-Adresse: dennis.wegner@web.de
Kommentar:
Sie haben diese User-ID gewählt:
"Dennis Wegner dennis.wegner@web.de"
Ändern: (N)ame, (K)ommentar, (E)-Mail oder (F)ertig/(B)eenden? f
You need a passphrase to unlock the secret key for
user: "Dennis Wegner dennis@instant-thinking.de"
1024-bit DSA key, ID 8FC5AC3D, created 2004-06-29
pub 1024D/8FC5AC3D created: 2004-06-29 expires: niemals usage: SC
trust: unbekannt Gültigkeit: unbekannt
sub 1024g/D9952208 created: 2004-06-29 expires: niemals usage: E
[ unknown] (1) Dennis Wegner dennis@instant-thinking.de
[ unknown] (2). Dennis Wegner dennis.wegner@web.de
Und schon ist meine alte web.de Adresse auch in meinem Schlüssel. Für weitere Adressen den Vorgang wiederholen und glücklich verschlüsselte Mails versenden.
(via: The GNU Pivacy Handbook – Adding and deleting key components)
13. März 2008 | Tags: apache, apple, code, cryptography, deliciouslibrary, deutsch, development, fom, frontrow, fun, fuse, geek, git, gnome, gtd, gtk, http, icmp, iphoto, leopard, lexikon, linux, mac, macbook, movies, network, networking, openvpn, osx, ping, rails, revisioncontrol, ror, ruby, schreiben, security, shareware, sleep, ssh, ssl, thesaurus, vpn, web, wep, windows, wlan, work, wpa, write
Meine del.icio.us-Links vom 10. März bis zum 12. März:
- Purre – Play iPhoto movies in FrontRow
- Wörterbücher – Kostenloser deutscher Thesaurus und ein Deutsch-Englisch Wörterbüch für das Mac OS Lexikon
- Step by Step: Configuring SSL Under Apache –
- Developing Rails Applications on Mac OS X Leopard –
- ExpanDrive – Seems like an extended Version of sshFS… Shareware, 29$.
- SING – stands for Send ICMP Nasty Garbage. It is a tool that sends ICMP packets fully customized from command line.
- Tunnelblick – is a simple graphical user interface for the great VPN software OpenVPN 2.0 and higher
- wicd – is an open source wired and wireless network manager for Linux which aims to provide a simple interface to connect to networks with a wide variety of settings
- Libra – Freeware Library Software for Windows
- If Version Control Systems were Airlines –
- SmartSleep – is a preference pane that dynamically sets the sleep state of your machine.
- gitnub – Git kicking it OS X style. Still many exciting nibbles to be implemented!
- Scrivener – is a word processor and project management tool created specifically for writers of long texts such as novels and research papers. Shareware, 39,95 $
29. Februar 2008 | Tags: apple, backup, cd, cli, code, cryptography, diff, dvd, filesystem, gpg, gtd, http, linux, mac, mindmaps, organisation, osx, pdf, pgp, python, rip, rsync, scanner, security, sync, sysadmin, testing, unix, usb, visualization, web
Meine del.icio.us-Links vom 28. Februar:
- PlayVideoTS – opens the VIDEO_TS folder of ripped DVDs using the Apple DVD Player
- Changes – Diff on Speed. Mac OS X only Shareware, $39.95.
- Using autofs for GPG keys on a USB stick –
- MindNode – is a free and very easy to use mindmapping application
- ccollect – (pseudo) incremental backup with different exclude lists using hardlinks and rsync
- Yep – iPhoto like Software targeting PDFs.
- DiscRotate – is a Daemon and PreferencePane that will control the speed of your optical drives. It is written in Cocoa (Obj-C 2.0) for Mac OS X 10.5 Leopard.
- twill – is a simple language that allows users to browse the Web from a command-line interface. With twill, you can navigate through Web sites that use forms, cookies, and most standard Web features.