26. August 2010 | Tags: airport, apple, computer, ethernet, familie, hardware, internet, network, netzwerk, storage, wds, wlan
Wie vor einigen Tagen bereits ausgeführt, gibt es bei uns zuhause familiäre und, dadurch bedingt, bauliche Veränderungen.
Womit, um Himmels Willen, fängt man als Geek also an?
Natürlich mit diesem ganzen Computerkram der in der Gegend rumsteht, blinkt, summt und auch sonst Sehr Wichtige Dinge® veranstaltet. Das blöde ist eben, dass dieses Blinken, Summen und Sehr Wichtige Dinge® tun, derzeit hauptsächlich in dem zukünftigen Kinderzimmer statt findet.
Ich habe die aktuellen Gegebenheiten für unsere Wohnung mal aufgemalt:

Und nach dem Klick erkläre ich euch das alles…
Weiterlesen →
Wie vor einigen Tagen bereits ausgeführt, gibt es bei uns zuhause familiäre und, dadurch bedingt, bauliche Veränderungen.
Womit, um Himmels Willen, fängt man als Geek also an?
*Natürlich* mit diesem ganzen Computerkram der in der Gegend rumsteht, blinkt, summt und auch sonst Sehr Wichtige Dinge® veranstaltet. Das blöde ist eben, dass dieses Blinken, Summen und Sehr Wichtige Dinge® tun, derzeit hauptsächlich in dem zukünftigen Kinderzimmer statt findet.
Ich habe die aktuellen Gegebenheiten für unsere Wohnung mal aufgemalt:
Und nach dem Klick erkläre ich euch das alles...
**Arbeitszimmer**
Sehr ihr den ganzen Kram, der sich hier angesammelt hat? Ihr könnt euch kaum *vorstellen* wie viele Meter Kabel das sind...
Da steht der vielbeschäftigte Cube, an den auch noch zwei ((nicht abgebildete)) externe Festplatten angeschlossen sind und der als zentraler Server für Total Viel™ dient. Dazu eine alte Linux- und eine antike FreeBSD-Installation auf jeweils präh
23. Juli 2010 | Tags: activesync, apple, archivierung, backup, bash, blog, ccc, clone, cms, code, dokumente, encryption, essen, exchange, filesharing, firmware, food, gesellschaft, gmail, google, googleapps, gtd, hack, hdd, hp, image, internet, ios, ipad, iphone, iPod, jailbreak, jetdirect, leben, linux, london, mac, mail, microsoft, network, netzpolitik, osx, plugin, politik, print, privacy, rechnung, recht, reisen, security, server, shell, shsh, steuern, sysadmin, travel, unix, vertrag, virtualization, web, windows, wohnung, wordpress
10. Juli 2010 | Tags: 7, amazon, apple, backup, browser, bsd, cloud, code, editor, encryption, explorer, feed, filesystem, firewall, freebsd, git, google, googlereader, gtd, gui, howto, https, internet, iphoto, linux, mac, network, offline, online, organisation, osx, paper, password, photo, photography, privacy, remote, rss, ruby, s3, safari, security, ssh, ssl, subversion, svk, svn, sysadmin, testing, tunnel, txt, versioncontrol, web, windows
Meine delicious.com-Links vom 30. Juni bis zum 9. Juli:
- Your PasswordCard – is a credit card-sized card you keep in your wallet, which lets you pick very secure passwords for all your websites, without having to remember them! You just keep them with you, and even if your wallet does get stolen, the thief will still not know your actual passwords.
- sslh – ssl/ssh multiplexer – lets one accept both HTTPS and SSH connections on the same port. It makes it possible to connect to an SSH server on port 443 (e.g. from inside a corporate firewall) while still serving HTTPS on that port.
- An introduction to git-svn for Subversion/SVK users and deserters – This article is aimed at people who want to contribute to projects which are using Subversion as their code-wiki
- Meerkat – An easy-to-use SSH tunnel manager built specifically for the Mac. Shareware, $19,95…
- Add to Google Reader Safari Extension – captures a click on the RSS button and redirects the feed preview page in Google Reader where the user can subscribe immediately.
- Test: Windows 7 Backup – was es kann und was nicht – So was kann man offenbar nicht auf gewöhnliche Enduser los lassen…
- Little 'ruby' photo organizer – Place this script in a folder full of pictures, run it, and it will organize the pictures into folders by the day they were taken.
- Tarsnap – is a secure online backup service for BSD, Linux, OS X, Solaris, Cygwin, and can probably be compiled on many other UNIX-like operating systems. The Tarsnap client code provides a flexible and powerful command-line interface which can be used directly or via shell scripts.
- Git Extensions – is a toolkit to make working with Git under Windows more intuitive. The shell extension will intergrate in Windows Explorer and presents a nice context menu on files.
- Fraise – is a free text editor for Mac OS X Leopard 10.6 which is both easy to use and powerful. It is designed to neither confuse newcomers nor disappoint advanced users. It should work perfectly for a whole variety of needs – like web programming, script editing, making a to do list and so on..
Meine delicious.com-Links vom 30. Juni bis zum 9. Juli:
Your PasswordCard - is a credit card-sized card you keep in your wallet, which lets you pick very secure passwords for all your websites, without having to remember them! You just keep them with you, and even if your wallet does get stolen, the thief will still not know your actual passwords.
sslh - ssl/ssh multiplexer - lets one accept both HTTPS and SSH connections on the same port. It makes it possible to connect to an SSH server on port 443 (e.g. from inside a corporate firewall) while still serving HTTPS on that port.
An introduction to git-svn for Subversion/SVK users and deserters - This article is aimed at people who want to contribute to projects which are using Subversion as their code-wiki
Meerkat - An easy-to-use SSH tunnel manager built specifically for the Mac. Shareware, $19,95...
Add to Google Reader Safari Extension - captures a click on the RSS button and redirects the feed preview page in Google Reader where the user can subscri
3. Juni 2010 | Tags: apple, bonjour, internet, itunes, mac, music, musik, network, osx, ssh, zeroconf
Ich hatte 2007 schon einmal einen Artikel mit dem selben Titel geschrieben und es ist seitdem nicht weniger praktisch geworden, von unterwegs auf das heimische iTunes zugreifen zu können.
Die gute Nachricht: Nach einem Kommentar von Yann aus dem Januar 2010, der mich auf einen Blogpost bei iharder.net hinwies, konnte das ganze Vorgehen noch ein wenig verschlankt werden und beschränkt sich nun auf ein sehr kleines Shellscript:
#!/bin/sh
dns-sd -P "Home iTunes" _daap._tcp local 3689 localhost 127.0.0.1 "Arbitrary text record" & PID=$!
ssh -C -N -L 3689:127.0.0.1:3689 user@domain.de
kill $PID
Dank dem äusserst vielseitigen dns-sd Kommando, spart man sich den Betrieb des Network Beacons und erstellt die Bonjour-Annonce direkt im Script.
Im einzelnen:
Die erste Zeile weist den Interpreter /bin/sh als zuständig für das Script aus. No big deal.
Die zweite Zeile annonciert eine neue Proxy (-P) Bonjour-Ressource des Typs daap auf dem lokalen Port 3689 (Das ist quasi die Standard iTunes Netzwerk Konfiguration) auf dem lokalen Mac (localhost 127.0.0.1). Die entfernte Bibliothek kann genannt werden wie man mag, ich habe hier “Home iTunes” verwendet. Der “Arbitrary Text Record” wird nur aus syntaktischen Gründen benötigt. Dann wird noch die Prozessnummer des Kommandos in der Variable PID gespeichert.
In der nächsten Zeile wird dann der SSH-Tunnel gebaut. Die Option -C schaltet die Kompression ein, -N gibt keine interaktive Shell, sondern schickt den Tunnel in den Hintergrund. Nach -L wird der Tunnel definiert: Port 3689 lokal wird an Port 3689 auf der IP zwischen den Doppelpunkten weitergeleitet. Hier muss die IP des Computers eingesetzt werden, dessen iTunes aus der Ferne erreicht werden soll. Wenn iTunes- und SSH-Server auf der selben Maschine laufen, kann im Script auch die 127.0.0.1 für das Loopback-interface eintragen werden. Danach folgt nur noch der SSH-User und die dyndns oder sonstige Adresse.
Die letzte Zeile killt die Bonjour-Annonce wenn der Tunnel endet (z.B. wenn die IP wechselt während man verbunden ist).
In der Praxis und wenn alle Angaben stimmen, genügt dann die Ausführung des Scripts und die Eingabe des SSH-Passworts und man bekommt die heimische iTunes-Bibliothek angezeigt, als wäre man in seinem Heimnetz.
Ich hatte 2007 schon einmal einen Artikel mit dem selben Titel geschrieben und es ist seitdem nicht weniger praktisch geworden, von unterwegs auf das heimische iTunes zugreifen zu können.
Die gute Nachricht: Nach einem Kommentar von Yann aus dem Januar 2010, der mich auf einen Blogpost bei iharder.net hinwies, konnte das ganze Vorgehen noch ein wenig verschlankt werden und beschränkt sich nun auf ein sehr kleines Shellscript:
[sourcecode language="bash"]
\#!/bin/sh
dns-sd -P "Home iTunes" _daap._tcp local 3689 localhost 127.0.0.1 "Arbitrary text record" & PID=$!
ssh -C -N -L 3689:127.0.0.1:3689 user@domain.de
kill $PID
[/sourcecode]
Dank dem äusserst vielseitigen ((und kaum dokumentierten)) dns-sd Kommando, spart man sich den Betrieb des Network Beacons und erstellt die Bonjour-Annonce direkt im Script.
Im einzelnen:
Die erste Zeile weist den Interpreter /bin/sh als zuständig für das Script aus. No big deal.
Die zweite Zeile annonciert eine neue Proxy (-P)
2. Juni 2010 | Tags: bash, book, code, cover, development, ebook, epub, filesharing, filesystem, framework, hdd, id3, internet, ipad, iphone, itunes, linux, mac, monitoring, mp3, mp4, music, nagios, network, opensource, osx, pancake, pdf, perl, pfannkuchen, ping, python, recipe, rezept, shell, sla, software, softwareengineering, statistic, sysadmin, tag, testing, traceroute, unix, video, virtualization, vmware, web, webserver, wiki, windows, xen
Meine delicious.com-Links vom 12. Mai bis zum 1. Juni:
- Localghost – makes it easy to switch development host names to resolve to localhost with a status item (i.e. system tray) that adds / removes entries from /etc/hosts.
- FitNesse – The fully integrated standalone wiki, and acceptance testing framework.
- cdf – colorized df with friendly capacity bars. Written in pure C without any external dependencies
- Droopy – is a mini Web server whose sole purpose is to let others upload files to your computer.
- Tagr – is an application for Mac OS X that helps you organize your MP3 / M4A (MP4) collection.
- easymac.sh – is a shellscript which generates global, VMware or Xen MAC-addresses
- MTR – combines the functionality of the 'traceroute' and 'ping' programs in a single network diagnostic tool.
- calibre – is a free and open source e-book library management application
- How To Make German Pancakes, Dutch Baby Pancakes – Bring this spectacular breakfast or brunch dish to the table as soon as it comes out of the oven for a lot of oohs and aahs! <br />
A German Pancake is a cross between a soufflé and an omelet – it is a light, airy pancake with sides.
- Immer im Dienst – Artikel über eine Nagios-Erweiterung zur Überwachung von SLA-Bedingungen. Recht alt und rudimentär…
Meine delicious.com-Links vom 12. Mai bis zum 1. Juni:
Localghost - makes it easy to switch development host names to resolve to localhost with a status item (i.e. system tray) that adds / removes entries from /etc/hosts.
FitNesse - The fully integrated standalone wiki, and acceptance testing framework.
cdf - colorized df with friendly capacity bars. Written in pure C without any external dependencies
Droopy - is a mini Web server whose sole purpose is to let others upload files to your computer.
Tagr - is an application for Mac OS X that helps you organize your MP3 / M4A (MP4) collection.
easymac.sh - is a shellscript which generates global, VMware or Xen MAC-addresses
MTR - combines the functionality of the 'traceroute' and 'ping' programs in a single network diagnostic tool.
calibre - is a free and open source e-book library management application
How To Make German Pancakes, Dutch Baby Pancakes - Bring this spectacular breakfast or brunch dish to the table as soon as it comes ou
16. Mai 2010 | Tags: 7, apple, blog, browser, cli, clock, cloud, code, configurationmanagement, countdown, dashboard, database, desktop, dns, driver, editor, enterprise, filesharing, filesystem, filetransfer, gem, google, growl, hardware, howto, internet, ip, latex, linux, mac, minimalism, monitoring, nagios, network, networking, online, osx, php, ruby, security, shell, sysadmin, sysstat, timer, vista, visualization, wallpaper, web, webserver, widget, windows, wordpress, xp
Meine delicious.com-Links vom 26. April bis zum 12. Mai:
- latex-lab – is an open source implementation of a web based LaTeX editor for Google Docs.
- adsf – A Dead Simple Fileserver is a tiny web server that you can launch instantly in any directory.
- NConf – NConf is a PHP based web-tool for configuring the Nagios monitoring software. It differs from similar tools by offering enterprise-class features like templates, dependencies and the ability to configure a large-scale, distributed Nagios server topology.
- 3-2-1 – is a countdown timer for Dashboard (OS X). It displays hours, minutes, and seconds, includes a lap function and is resizable
- 60 Minimal Apple Desktop Wallpapers –
- Driver Easy – Auto-Detect & Download your Hardware Drivers, Quickly & Easily.
- Analyzing I/O performance in Linux –
- ifconfig.me – Get your current external IP via curl ifconfig.me
- The Ultimate WordPress Security Guide –
- Gas Mask – is simple hosts file manager for Mac OS X Leopard. It enables to edit hosts files and switch between them.
Meine delicious.com-Links vom 26. April bis zum 12. Mai:
latex-lab - is an open source implementation of a web based LaTeX editor for Google Docs.
adsf - A Dead Simple Fileserver is a tiny web server that you can launch instantly in any directory.
NConf - NConf is a PHP based web-tool for configuring the Nagios monitoring software. It differs from similar tools by offering enterprise-class features like templates, dependencies and the ability to configure a large-scale, distributed Nagios server topology.
3-2-1 - is a countdown timer for Dashboard (OS X). It displays hours, minutes, and seconds, includes a lap function and is resizable
60 Minimal Apple Desktop Wallpapers -
Driver Easy - Auto-Detect & Download your Hardware Drivers, Quickly & Easily.
Analyzing I/O performance in Linux -
ifconfig.me - Get your current external IP via curl ifconfig.me
The Ultimate Wordpress Security Guide -
Gas Mask - is simple hosts file manager for Mac OS X Leopard. It enables to edit hosts files and swi
26. April 2010 | Tags: air, airforce, atom, bash, blackbird, bsd, code, cover, decryption, dvd, fedora, firewall, identity, internet, ipad, iphone, iPod, itunes, language, latex, learn, linux, mac, macports, movie, movies, music, mutt, network, networking, newsreader, opml, osx, plane, privacy, reading, rss, ruby, school, screenshot, shell, sr-71, suse, sync, terminal, thumbnails, ubuntu, uk, unix, usa, video, vlc
Meine delicious.com-Links vom 7. April bis zum 21. April:
- tmux – is a terminal multiplexer: it enables a number of terminals (or windows), each running a separate program, to be created, accessed, and controlled from a single screen. tmux may be detached from a screen and continue running in the background, then later reattached.
- Newsbeuter – is an open-source RSS/Atom feed reader for text terminals. It runs on Linux, FreeBSD, Mac OS X and other Unix-like operating systems. Newsbeuter's great configurability and vast number of features make it a perfect choice for people that need a slick and fast feed reader that can be completely controlled via keyboard.
- Homebrew – is the easiest and most flexible way to install the UNIX tools Apple didn't include with OS X.
- Fairmount – is a free tool which allows on-the-fly decryption of DVD content for convenient access. Fairmount does not perform the actual decryption, it simply forwards the data to VLC Media Player, which is used for the decryption.
- skreenics – is a Mac OS X application that is designed to easily create thumbnails from your videos. You simply drag 'n drop files and folders onto the main screen, and Skreenics will generate the thumbnails the way you asked it!
- libimobiledevice – is a software library that talks the protocols to support iPhone, iPod Touch and iPad devices on Linux. Unlike other projects, it does not depend on using any existing proprietary libraries and does not require jailbreaking.
- Flying the SR-71 Blackbird –
- Fake Name Generator – Generiert Namen und Adressen aus verschiedenen Teilen der Erde. Sehr praktisch, falls mal eine gültige Postleitzahl oder sonst etwas gebraucht wird…
- pwnat – pronounced "poe-nat", is a tool that allows any number of clients behind NATs to communicate with a server behind a separate NAT with *no* port forwarding and *no* DMZ setup on any routers in order to directly communicate with each other.
- Ebbinghaus – Digital index cards shareware with LaTeX support for $20. Seems to be quite nice to learn vocabulary, formulas and other things…
Meine delicious.com-Links vom 7. April bis zum 21. April:
tmux - is a terminal multiplexer: it enables a number of terminals (or windows), each running a separate program, to be created, accessed, and controlled from a single screen. tmux may be detached from a screen and continue running in the background, then later reattached.
Newsbeuter - is an open-source RSS/Atom feed reader for text terminals. It runs on Linux, FreeBSD, Mac OS X and other Unix-like operating systems. Newsbeuter's great configurability and vast number of features make it a perfect choice for people that need a slick and fast feed reader that can be completely controlled via keyboard.
Homebrew - is the easiest and most flexible way to install the UNIX tools Apple didn't include with OS X.
Fairmount - is a free tool which allows on-the-fly decryption of DVD content for convenient access. Fairmount does not perform the actual decryption, it simply forwards the data to VLC Media Player, which is used for the decryption.
skree
20. März 2010 | Tags: apple, cube, g4, icon, mac, network, netzwerk, osx, windows
OS X zeigt ab der Version 10.5 sehr schicke Icons der im Netzwerk vorhandenen Computer in der Seitenleiste und im Netzwerkbrowser an. Das schaut dann bei mir zuhause etwa so aus:

Das Wind-Netbook der Liebsten wird zwar als BSOD-Monitor angezeigt, aber mich stört es eigentlich mehr, dass der Cube als Standard-G4 erscheint. Das wollte ich ändern, man ist ja irgendwo auch Ästhet.
Also habe ich herausgefunden, dass die verwendeten Icons in all ihrer 512×512 Pixelpracht unter /System/Library/CoreServices/CoreTypes.bundle/Contents/Resources zu finden sind. Dort findet man alle Modelle der aktuellen Apple-Hardware, aber leider keinen Cube. Näherungsweise wird dann also ein G4 angezeigt, genauer, das Icon com.apple.powermac-g4-graphite.icns.
Von diesem habe ich ein Backup angefertigt und das hochauflösende Cube-Icon aus diesem Icon-Pack an seiner Stelle als com.apple.powermac-g4-graphite.icns gespeichert.
Aus mir unklaren Gründen reicht es nicht aus, den Finder neu zu starten um die Änderungen zu aktivieren, es muss schon ein Logout oder ein Neustart sein.
Das funktioniert dann aber problemlos und es gibt auch keinen anderen G4 Graphite in meinem Netz der nun fälschlicherweise als Cube angezeigt werden könnte.
Das schaut im Falle des Winds schon anders aus. Hin und wieder sind hier ja Windows-Computer zu Besuch und die sollen nicht alle als Winds angezeigt werden. Leider gibt es aber unter Windows keine Möglichkeit, den String, mit dem sich das Gerät identifiziert und aufgrund dessen Mac OS X ein passendes Icon raussucht , zu ändern. Unter Linux wäre das ganze dank Avahi kein Problem, dort ist der entsprechende String in der XML formatierten afpd.service als device-info._tcp Service hinterlegt und änderbar. So würde etwa dieser Schnipsel die betreffende Linux-Box als XServe anzeigen:
<service>
<type>_device-info._tcp</type>
<port>0</port>
<txt-record>model=Xserve</txt-record>
</service>
Hier ist beispielsweise auch ein iMac oder ein AppleTV oder sonst etwas einsetzbar. So könnte man ein nie verwendetes Gerät heraus suchen und dessen Icon durch das des Wind ersetzen.
Das Endergebnis schaute dann viel hübscher aus:

Wirklich schade, dass es Avahi unter Windows nicht gibt und das Apple eigene Windows-Bonjour-Paket keine entsprechende Konfigurationsoption aufweist. So bleibt es eine alles oder nichts Entscheidung für Windows-Clients…
(via: Icon-Location aus diesem Mac OS X Hint, Icon-Pack aus diesem Thread des Cube-Owner-Forums, Avahi-Icon-Zauber von Simon Wheatly)
OS X zeigt ab der Version 10.5 sehr schicke Icons der im Netzwerk vorhandenen Computer in der Seitenleiste und im Netzwerkbrowser an. Das schaut dann bei mir zuhause etwa so aus:
Das Wind-Netbook der Liebsten wird zwar als BSOD-Monitor angezeigt, aber mich stört es eigentlich mehr, dass der Cube als Standard-G4 erscheint. Das wollte ich ändern, man ist ja irgendwo auch Ästhet.
Also habe ich herausgefunden, dass die verwendeten Icons in all ihrer 512x512 Pixelpracht unter /System/Library/CoreServices/CoreTypes.bundle/Contents/Resources zu finden sind. Dort findet man alle Modelle der aktuellen Apple-Hardware, aber leider keinen Cube. Näherungsweise wird dann also ein G4 angezeigt, genauer, das Icon com.apple.powermac-g4-graphite.icns.
Von diesem habe ich ein Backup angefertigt ((einfach unter einem anderen Namen gespeichert, etwa com.apple.powermac-g4-graphite.original.icns)) und das hochauflösende Cube-Icon aus diesem Icon-Pack an seiner Stelle als com.apple.powermac-g4-graphite.icns gespei
5. März 2010 | Tags: activedirectory, ad, cli, code, csv, database, design, diff, graph, gtd, java, jpg, linux, mac, monitoring, mysql, network, osx, patch, pdf, png, samba, smb, solaris, ssh, sysadmin, sysstat, textmate, txt, unix, visualization, windows
Meine delicious.com-Links vom 25. Februar bis zum 4. März:
- kSar – kSar Version 5 is a java application that graph your sar data. It can graph sar text output from Solaris,Linux,AIX,HPUX,Mac OS/X. It also permit to export data to PDF/JPG/PNG/CSV. You can load dat from three method : local file, local command excetion, and remote command execution via SSH
- MySQL Workbench – is a cross-platform, visual database design tool developed by MySQL. It is the highly anticipated successor application of the DBDesigner4 project. MySQL Workbench will be available as a native GUI tool on Window, Linux and OS X.
- QuickCursor – For Mac users to use their favorite text editor everywhere. QuickCursor allows you to edit text from any application in your favorite text editor.
- The Ten Minute Guide to diff and patch –
- MyLogon – is a Network-oriented logon applet for Windows
Meine delicious.com-Links vom 25. Februar bis zum 4. März:
kSar - kSar Version 5 is a java application that graph your sar data. It can graph sar text output from Solaris,Linux,AIX,HPUX,Mac OS/X. It also permit to export data to PDF/JPG/PNG/CSV. You can load dat from three method : local file, local command excetion, and remote command execution via SSH
MySQL Workbench - is a cross-platform, visual database design tool developed by MySQL. It is the highly anticipated successor application of the DBDesigner4 project. MySQL Workbench will be available as a native GUI tool on Window, Linux and OS X.
QuickCursor - For Mac users to use their favorite text editor everywhere. QuickCursor allows you to edit text from any application in your favorite text editor.
The Ten Minute Guide to diff and patch -
MyLogon - is a Network-oriented logon applet for Windows
26. August 2009 | Tags: apache, apple, bash, code, computer, cryptography, howto, mod_ssl, network, osx, security, shell, ssl, sysadmin, terminal, web

Wenn man einen Webserver unter Mac OS X betreibt, und ausserdem möchte, dass die gesamte Kommunikation mit diesem verschlüsselt abläuft, wird man sich früher oder später mit dem mod_ssl-Modul des Apache Webservers befassen. Dieses fantastische Stück Software sorgt beispielsweise dafür, dass nicht jeder der im gleichen WLAN sitzt oder sonst irgendwie den Datenverkehr mitschneiden kann, auch die Usernamen, Passwörter oder sonstige interessante Daten frei Haus erhält. In dem oben stehenden Bild ist mein Login über HTTP schön zu sehen.
Wie man das ganze unter OS X recht flugs, allerdings auch nicht so richtig geeignet für ein echtes Produktivsystem, hin bekommt wird hier in fünf Schritten beschrieben.
- Erstellung einer eigenen Certification Authority (CA)
- Erstellung eines Private Key für den Web Server
- Erstellung eines Certificate Request für den gerade erstellten Private Key des Webservers
- Unterschreiben des Certificate Request mit dem Key der CA
- Anpassen der Apache-Configs
Weiter geht es nach dem Klick…
Weiterlesen →
Wenn man einen Webserver unter Mac OS X betreibt, und ausserdem möchte, dass die gesamte Kommunikation mit diesem verschlüsselt abläuft, wird man sich früher oder später mit dem mod_ssl-Modul des Apache Webservers befassen. Dieses fantastische Stück Software sorgt beispielsweise dafür, dass nicht jeder der im gleichen WLAN sitzt oder sonst irgendwie den Datenverkehr mitschneiden kann, auch die Usernamen, Passwörter oder sonstige interessante Daten frei Haus erhält. In dem oben stehenden Bild ist mein Login über HTTP schön zu sehen ((Und nein, mein Passwort ist üblicherweise nicht "test123")).
Wie man das ganze unter OS X recht flugs, allerdings auch nicht so richtig geeignet für ein echtes Produktivsystem, hin bekommt wird hier in fünf Schritten beschrieben.
Erstellung einer eigenen Certification Authority (CA)
Erstellung eines Private Key für den Web Server
Erstellung eines Certificate Request für den gerade erstellten Private Key des Webservers
Unterschreiben des Certifi