3. Oktober 2009 | Tags: 7, apple, baseband, bsod, cifs, configurationmanagement, design, dropbox, encryption, finder, firmware, fonts, geek, hack, iphone, jailbreak, linux, mac, osx, puppet, pwnage, security, service, smb, snowleopard, svn, sysadmin, typo, typography, unix, unlock, versioncontrol, vista, windows
Meine delicious.com-Links vom 15. September bis zum 3. Oktober:
26. August 2009 | Tags: apache, apple, bash, code, computer, cryptography, howto, mod_ssl, network, osx, security, shell, ssl, sysadmin, terminal, web

Wenn man einen Webserver unter Mac OS X betreibt, und ausserdem möchte, dass die gesamte Kommunikation mit diesem verschlüsselt abläuft, wird man sich früher oder später mit dem mod_ssl-Modul des Apache Webservers befassen. Dieses fantastische Stück Software sorgt beispielsweise dafür, dass nicht jeder der im gleichen WLAN sitzt oder sonst irgendwie den Datenverkehr mitschneiden kann, auch die Usernamen, Passwörter oder sonstige interessante Daten frei Haus erhält. In dem oben stehenden Bild ist mein Login über HTTP schön zu sehen.
Wie man das ganze unter OS X recht flugs, allerdings auch nicht so richtig geeignet für ein echtes Produktivsystem, hin bekommt wird hier in fünf Schritten beschrieben.
- Erstellung einer eigenen Certification Authority (CA)
- Erstellung eines Private Key für den Web Server
- Erstellung eines Certificate Request für den gerade erstellten Private Key des Webservers
- Unterschreiben des Certificate Request mit dem Key der CA
- Anpassen der Apache-Configs
Weiter geht es nach dem Klick…
Weiterlesen →
12. August 2009 | Tags: apache, openid, password, php, plugin, security, singlesignon, web2.0, website, wordpress
OpenID ist ein dezentrales Single SignOn Verfahren das helfen will, die Legion der User/Passwort-Kombinationen zu reduzieren.
Die Idee ist, dass man sich einmal eine OpenID besorgt und sich dann mit dieser bei vielen Sites anmelden kann. Dazu wird meistens ein OpenID-Feld angezeigt in dem man dann die Adresse seiner OpenID einträgt. Die Login-Seite leitet dann zu der OpenID weiter. Sollte man sich im Verlauf der aktuellen Surf-Session noch nicht mit seiner OpenID angemeldet haben macht man das nun, wird wieder zurück auf die Seite geleitet an der man sich anmelden wollte und ist drin. Das ganze sieht dann z. B. so wie bei identi.ca aus:

Das ist sehr einfach und hört sich nur anfangs kompliziert an.
Das ganze hat aber auch Haken:
- Bei weitem nicht alle Websites des Internet unterstützen OpenID
- Manche Websites geben zwar OpenIDs aus, nehmen aber keine fremden an, so dass der ganze dezentrale Gedanke den Sinn verliert
- Man vertraut seine Login-Daten für eine ganze Menge Sites seinem OpenID-Provider an
Das letzte Problem lässt sich schnell lösen, wenn man einfach sein eigener OpenID-Provider wird.
Dazu braucht man im Prinzip nur ein bisschen eigenen Webspace der PHP kann und das Script PHPMyID. Da ich Wordpress für meine Seite benutze, habe ich ausserdem noch das OpenID Delegate PlugIn heruntergeladen, das es sehr einfach macht OpenID-Anfragen an die richtige Stelle zu lenken.
Weiter nach dem Klick…
Weiterlesen →
21. Juli 2009 | Tags: backup, bittorrent, browser, cms, code, cryptography, csv, debug, design, diplomarbeit, filesharing, firefox, fom, gtd, intranet, mac, nas, osx, p2p, pdf, php, plugin, projectmanagement, san, search, security, shell, steganography, storage, txt, virtualization, web, winfwiki
Meine delicious.com-Links vom 13. Juli bis zum 21. Juli:
- Data Deduplication im Backup/Recovery Umfeld –
- Virtualisierung von Storage Area Networks –
- pdftotext – dient der Konvertierung von PDFs in reinen Text, entstammt dem xpdf-Paket.
- Open Atrium – is an intranet in a box that has group spaces to allow different teams to have their own conversations. It comes with six features – a blog, a wiki, a calendar, a to do list, a shoutbox, and a dashboard to manage it all.
- hid.im – A Hidim turns a torrent into a regular PNG image. You save the png yourself. You can post it anywhere. People can decode it, but it can't be searched for… it won't turn up in searches for those torrents, unless you provide text that matches.
- How to Debug PHP Using Firefox with FirePHP – This article shares an elegant, simple, and more maintainable way of debugging Ajax apps via the web browser (more specifically for the Mozilla Firefox browser). You’ll learn the basics of leveraging Firefox in conjunction with Firebug and FirePHP to implement FirePHP libraries on web apps and logging messages in the Firebug console.
13. Juli 2009 | Tags: apple, applescript, bachelor, blog, cc, code, creativecommons, css, dns, encryption, games, gesellschaft, growl, howto, itunes, last.fm, linux, mac, medien, music, network, osx, paper, pdf, plugin, politics, politik, radio, recht, science, security, society, theme, unix, web, wifi, wlan, wordpress
Meine delicious.com-Links vom 9. Juli bis zum 13. Juli:
16. Juni 2009 | Tags: backup, book, cheatsheet, cloud, computer, ct, editor, encryption, filesystem, fujitsu, geek, gpg, gtd, hack, history, howto, interview, iphone, job, mac, microsoft, mobile, network, ntfs, ocr, office, osx, outlook, paper, pdf, pgp, reading, rsync, s510m, scanner, scansnap, security, software, sysadmin, timemachine, txt, vi, vim, vista, visualbasic, windows
Meine delicious.com-Links vom 2. Juni bis zum 16. Juni:
6. Mai 2009 | Tags: audio, backup, blog, cloud, code, conversion, converter, cryptography, datacenter, development, divx, dns, economy, filesystem, fuse, gesellschaft, gmail, google, gpg, greenit, gtd, gui, h.264, howto, id3, imap, internet, klang, linux, mac, mail, mail.app, mercurial, mp3, mp4, mpeg, music, musik, network, objective-c, osx, plugin, python, radio, security, shell, smtp, sniffer, socialweb, ssh, system:filetype:pdf, system:media:document, theme, unix, versioncontrol, video, vinyl, virtualization, visualization, web2.0, windows, wordpress, xcode
Meine delicious.com-Links vom 2. Mai bis zum 6. Mai:
30. April 2009 | Tags: bash, code, computer, deployment, editor, gtd, hack, howto, html, internet, linux, mac, markdown, md5, openid, ordner, osx, paper, photography, photos, print, printing, security, svn, txt, web, windows, xerox
Meine delicious.com-Links vom 28. April bis zum 30. April:
29. April 2009 | Tags: apple, geek, imap, iphone, linux, mail, network, netzwerk, security, ssl, unix, wireshark
Diese Kombination, liebe Freunde der sicheren Komunikation to go, kann unter Umständen die Wände hoch treiben.
Wenn man nämlich auf dem iPhone einen IMAP-Account einrichtet dessen sichere Kommunikation auf einem selbst signierten Zertifikat beruht passiert folgendes:
Das iPhone öffnet eine sichere Verbindung zu dem IMAP-Server auf Port 993. Dann stellt es fest, dass das Zertifikat nicht bekannt ist und fragt nach, ob man wirklich mit diesem Server reden will.
Das will man natürlich und das iPhone will wieder über eine sichere Verbindung mit dem IMAP-Server reden. Aber dieses mal auf Port 143…
Das, werte verbliebene Leserschaft die immer noch diese exotischen Begriffe in sich aufsaugt, ist ein recht großes und schwer zu erkennendes Problem wenn man nur Port 993 auf dem IMAP-Server geöffnet hat.
Nach der Entdeckung des Problems ist die Lösung dann sehr einfach:
Für die Ersteinrichtung öffnet man den Port 143 einfach und im Anschluss daran kann man auch, oh Wunder, in den erweiterten Einstellungen auf dem iPhone den Port 993 als zu verwendenden IMAP-Port konfigurieren.

Warum es diese Funktionalität nicht auch schon bei der Ersteinrichtung über einen “Erweitert”-Button gibt ist mir utterly unexplainable, aber jetzt läufts halt.
(Lösung via: Wireshark und Artur Hefczyc)
7. April 2009 | Tags: cloud, code, comic, debian, deutschland, economy, gartner, geek, greenit, grid, heise, insourcing, linux, perl, privacy, regexp, research, security, survey, unix, virtualization, web
Meine delicious.com-Links vom 30. März bis zum 7. April: