<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Leslie Schnee - Blog &#187; Linux</title>
	<atom:link href="http://www.schnee.name/blog/category/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.schnee.name/blog</link>
	<description>Frankfurt und Umgebung</description>
	<lastBuildDate>Fri, 30 Sep 2011 20:10:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Die Brasilianer haben zugeschlagen</title>
		<link>http://www.schnee.name/blog/2010/02/02/die-brasilianer-haben-zugeschlagen/</link>
		<comments>http://www.schnee.name/blog/2010/02/02/die-brasilianer-haben-zugeschlagen/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 13:19:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[nullmailer]]></category>
		<category><![CDATA[PS-Webhosting]]></category>
		<category><![CDATA[qma]]></category>
		<category><![CDATA[qmail-remove]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.schnee.name/blog/?p=1491</guid>
		<description><![CDATA[Die automatische Serverüberwachung bei PS-Webhosting hat heute Vormittag den Stopp des E-Mailversandes von sogenannten Formular-Mails gemeldet, auf Grund sehr vieler Einlieferungen in kurzer Zeit - ein Indiz für Spam über eine gehackte Kundenseite.
Ein Login auf unserem Mailrelay-Server, auf dem seit Urzeiten noch qmail läuft, offenbart das Ausmaß der Spamattacke:
turbocalculon:/home/ls# qmailctl stat
/service/qmail-send: down 677 seconds, normally [...]]]></description>
			<content:encoded><![CDATA[<p>Die automatische Serverüberwachung bei <a title="Bester Provider wo gibt auf ganze Welt" href="http://www.ps-webhosting.de" target="_blank">PS-Webhosting</a> hat heute Vormittag den Stopp des E-Mailversandes von sogenannten Formular-Mails gemeldet, auf Grund sehr vieler Einlieferungen in kurzer Zeit - ein Indiz für Spam über eine gehackte Kundenseite.</p>
<p>Ein Login auf unserem Mailrelay-Server, auf dem seit Urzeiten noch qmail läuft, offenbart das Ausmaß der Spamattacke:</p>
<p><code>turbocalculon:/home/ls# qmailctl stat<br />
/service/qmail-send: down 677 seconds, normally up<br />
/service/qmail-send/log: up (pid 2351) 10362937 seconds<br />
/service/qmail-smtpd: down 77 seconds, normally up<br />
/service/qmail-smtpd/log: up (pid 2349) 10362937 seconds<br />
messages in queue: 212969<br />
messages in queue but not yet preprocessed: 7813</code></p>
<p>Über zweihunderttausend E-Mails wurden in kurzer Zeit eingeliefert. Beim Betrachten einer dieser Mails in der Queue konnte man schnell den Verursacher ausfindig machen; das von uns auf den Webhosting-Servern eingesetzte Programm <a title="Nullmailer" href="http://freshmeat.net/projects/nullmailer/" target="_blank"><strong>nullmailer</strong></a>, welches die durch Kontaktformulare, Gästebücher und Onlineshop-Bestellbestätigungen generierten E-Mails an das o.g. Mailrelay weiterleitet, schreibt die User-ID jeder E-Mail in den Header:</p>
<blockquote><p>Received: (qmail 18107 invoked from network); 2 Feb 2010 12:13:44 -0000<br />
Received: from unknown (HELO turbolrrr.planet-school.de.planet-school.de) (194.116.187.71)<br />
by 0 with SMTP; 2 Feb 2010 12:13:44 -0000<br />
Received: (nullmailer pid 12051 invoked by uid 1411);<br />
Tue, 02 Feb 2010 02:51:53 -0000<br />
To: pmriosaude@slavenet.com.br<br />
Subject: Segurana On-line: Seu dispositivo de segurana expirou.<br />
MIME-Version: 1.0<br />
Content-type: text/html; charset=iso-8859-1<br />
From: Ita Bankline &lt;clientes.bankline@online.com.br&gt;<br />
Date: Tue, 02 Feb 2010 03:51:53 +0100<br />
Message-Id: &lt;1265079113.076354.12050.nullmailer@turbolrrr.planet-school.de.planet-school.de&gt;</p></blockquote>
<p>Durch die genannte User-ID 1411 kann man anhand der /etc/passwd Datei des ebenfalls genannten Webservers den Kunden ermitteln. In diesem Fall war (wie so oft) eine veraltete Installation des Content-Management-Systems Joomla für den Spamversand verantwortlich. Die "Hacker", hier offenbar aus Brasilien, suchen gezielt über Google nach Joomla-Installationen und versuchen durch Ausnutzung bekannter Sicherheitslücken Code einzuschleusen, um damit dann Spam/Phishing-Mails im großen Rahmen zu versenden. Warum nutzen die Spammer keine eigenen Server? Diese sind in der Regel sehr schnell geblacklistet und damit für die allermeisten Mailserver nicht mehr vertrauenswürdig. Man ist daher immer auf der Suche nach "sauberen" Maschinen.</p>
<p>Das Problem war schnell gelöst, mittels <strong>qmail-remove</strong> sucht man nach einem eindeutigen Begriff, der in jeder der Spammails vorkommt (und in keiner normalen E-Mail, die sich ebenfalls in der Queue befindet, vorkommen sollte!):</p>
<p><code>qmail-remove -p "expirou" -d</code></p>
<p>Vorher qmail anhalten (qmailctl stop).</p>
<p>Vorher wurde noch der nullmailer auf dem Webhosting-Server angehalten (/etc/init.d/nullmailer stop) und die Queue in /var/spool/nullmailer/queue ebenfalls bereinigt (durch einfaches löschen der Maildateien mit der User-ID des Kunden).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.schnee.name/blog/2010/02/02/die-brasilianer-haben-zugeschlagen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>PDF in JPG umwandeln unter Ubuntu Linux</title>
		<link>http://www.schnee.name/blog/2009/08/19/pdf-in-jpg-umwandeln-unter-ubuntu-linux/</link>
		<comments>http://www.schnee.name/blog/2009/08/19/pdf-in-jpg-umwandeln-unter-ubuntu-linux/#comments</comments>
		<pubDate>Wed, 19 Aug 2009 13:31:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[pdftoppm]]></category>
		<category><![CDATA[pnmtojpeg]]></category>

		<guid isPermaLink="false">http://www.schnee.name/blog/?p=919</guid>
		<description><![CDATA[Hierfür genügt ein einfacher Befehl auf der Kommandozeile:
pdftoppm -f 1 -l 1 name.pdf &#124; pnmtojpeg - &#62; name.jpg
It pdftoppm oder pnmtojpeg nicht vorhanden, einfach mit apt-get &#60;Paket&#62; installieren.
Wie immer viel Erfolg!
]]></description>
			<content:encoded><![CDATA[<p>Hierfür genügt ein einfacher Befehl auf der Kommandozeile:</p>
<pre>pdftoppm -f 1 -l 1 name.pdf | pnmtojpeg - &gt; name.jpg</pre>
<p>It pdftoppm oder pnmtojpeg nicht vorhanden, einfach mit apt-get &lt;Paket&gt; installieren.</p>
<p>Wie immer viel Erfolg!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.schnee.name/blog/2009/08/19/pdf-in-jpg-umwandeln-unter-ubuntu-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojaner unter Linux?</title>
		<link>http://www.schnee.name/blog/2009/07/22/trojaner-unter-linux/</link>
		<comments>http://www.schnee.name/blog/2009/07/22/trojaner-unter-linux/#comments</comments>
		<pubDate>Wed, 22 Jul 2009 19:12:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[clamav]]></category>
		<category><![CDATA[clamscan]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Kubuntu]]></category>
		<category><![CDATA[neborin]]></category>
		<category><![CDATA[neborin.info]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[xtraroom.info]]></category>

		<guid isPermaLink="false">http://www.schnee.name/blog/?p=780</guid>
		<description><![CDATA[Heute stelle ich zumindest unter dem von mir unter Kubuntu Linux verwendeten Firefox 3.0.11 fest, dass ich gelegentlich nach der Eingabe und Übermittlung von Formulardaten/Loginfeldern weitergeleitet werde auf neborin.info oder xtraroom.info. Diese Seiten wiederum übermitteln eine Vielzahl von Trojanern und Viren, die eigentlich nur auf Windows-Rechnern zum Problem werden sollten. Zunächst dachte ich, einer unserer [...]]]></description>
			<content:encoded><![CDATA[<p>Heute stelle ich zumindest unter dem von mir unter <a title="Kubuntu" href="http://www.kubuntu.org" target="_blank">Kubuntu Linux</a> verwendeten Firefox 3.0.11 fest, dass ich gelegentlich nach der Eingabe und Übermittlung von Formulardaten/Loginfeldern weitergeleitet werde auf <strong><em>neborin.info </em></strong>oder<strong><em> xtraroom.info</em></strong>. Diese Seiten wiederum übermitteln eine Vielzahl von Trojanern und Viren, die eigentlich nur auf Windows-Rechnern zum Problem werden sollten. Zunächst dachte ich, einer unserer Server sei infiziert, da ein Kunde feststellte, dass er ebenfalls bei der Eingabe seiner Daten für den PS-Webhosting Kundenbereich auf o.g. Seite weiter geleitet wurde. Dies kann aber definitiv ausgeschlossen werden.</p>
<p>Google gibt bei der Suche nach neborin.info (noch) nicht sonderlich viel her, lediglich <a title="Norton Safe Web" href="http://safeweb.norton.com/report/show?name=neborin.info" target="_blank">eine Warnung bei Norton Safe Web</a>.</p>
<p>Zur Zeit lasse ich clamav mal über mein System laufen, vielleicht gibt das ja Aufschluss. Hier nochmal die Befehle zur Installation und Ausführung unter Linux (auf der Konsole als root bzw. mit sudo davor ausführen):</p>
<p><code>apt-get install clamav<br />
clamfresh<br />
clamscan -r /</code></p>
<p>Sofern es ein brauchbares Ergebnis gibt, stelle ich dies hier ein.</p>
<p><strong>UPDATE:</strong></p>
<p>clamscan hat nichts brauchbares ergeben. In der Zwischenzeit erhielt ich aber von <a title="Howies Blog" href="http://ian.hubbertz.de" target="_blank">Howie</a> die Mitteilung, dass er heute ebenfalls auf neborin.info umgeleitet wurde. Da es sich vermutlich um eine Sicherheitslücke in Firefox handelt, sei dringend ein Upgrade auf die Version 3.0.12 empfohlen, die seit heute erhältlich ist. Sie behebt einige kritische Lücken, die durchaus in Verbindung mit den o.g. Symptomatiken stehen könnten, <a title="Heise" href="http://www.heise.de/security/Firefox-3-0-12-schliesst-zahlreiche-kritische-Luecken--/news/meldung/142361" target="_blank">siehe Artikel bei heise online</a>. Die 3.0.11 kam mir ohnehin etwas langsam und unperformant vor.<br />
Unter (k)ubuntu Linux sollte also baldmöglichst ein<br />
<code>apt-get update</code><br />
und anschließend <code><br />
apt-get upgrade</code><br />
durchgeführt werden. Selbstverständlich sollten auch alle Windows-Nutzer dieses Update auf Firefox 3.0.12 vornehmen, sofern Sie Version 3.0.11 oder älter verwenden.</p>
<p><em>Mozilla/5.0 (X11; U; Linux i686; de; rv:1.9.0.12) Gecko/2009070811 Ubuntu/9.04 (jaunty) Firefox/3.0.12</em></p>
<p><strong>UPDATE 2 - 23.07.2009, 13:00 Uhr:</strong></p>
<p>Ein Update auf Firefox 3.0.12 hilft zumindest dann nicht, wenn man sich den Trojaner bereits eingefangen hat.</p>
<p>Mittlerweile hat sich ein anderer Webhoster aus Österreich bei mir gemeldet, der ebenfalls von Kunden Mitteilungen bekommt, dass "Server gehackt seien". Aber das kann wohl, genau wie bei uns (<a title="Bester Hoster der Welt" href="http://www.ps-webhosting.de" target="_blank">PS-Webhosting</a>), ausgeschlossen werden. Hier sind zudem auch Internet Explorer 8.0.6 Versionen betroffen. Eventuell befindet und verbreitet sich der Schadcode unter anderem über gehackte Foren, so eine Vermutung des Hosters aus Österreich und so in Teilen auch <a title="Forum" href="http://www.gythas-forum.de/forum/viewtopic.php?f=9&amp;t=9605" target="_blank">in diesem Forum geäußert</a>. Ein Kunde von uns verwendet OS X auf einem MAC, auch mit Firefox 3.0.11 und berichtet ebenfalls über die Symptomatik.</p>
<p>Die Suchanfragen nach den o.g. URLs häufen sich derzeit recht stark. Ich bin inzwischen jedenfalls erstmal von Kubuntu 9.04 zurückgegangen auf das vorher verwendete 8.04, was sich auf einer anderen Partition befindet. Ganz schön "old-fashioned", dieses KDE 3.5. <img src='http://www.schnee.name/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Und die 300 MB an Updates laufen gerade..</p>
]]></content:encoded>
			<wfw:commentRss>http://www.schnee.name/blog/2009/07/22/trojaner-unter-linux/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Linux-Tipp: Nur einer bestimmten IP Zugriff gewähren mittels iptables</title>
		<link>http://www.schnee.name/blog/2009/06/16/linux-tipp-nur-einer-bestimmten-ip-zugriff-gewahren-mittels-iptables/</link>
		<comments>http://www.schnee.name/blog/2009/06/16/linux-tipp-nur-einer-bestimmten-ip-zugriff-gewahren-mittels-iptables/#comments</comments>
		<pubDate>Tue, 16 Jun 2009 11:40:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[iptables]]></category>

		<guid isPermaLink="false">http://www.schnee.name/blog/?p=721</guid>
		<description><![CDATA[Neulich habe ich etwas mit iptables rumgespielt, weil mich interessiert hat, wie man den Zugriff auf einen Server auf eine IP beschränken kann:
iptables -A INPUT -i eth0 -p tcp --dport 80 -s 194.116.186.99 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 80 -j DROP
Dies gestattet den Zugriff auf den Apache-Webserver (Port 80) nur von [...]]]></description>
			<content:encoded><![CDATA[<p>Neulich habe ich etwas mit iptables rumgespielt, weil mich interessiert hat, wie man den Zugriff auf einen Server auf eine IP beschränken kann:</p>
<pre class="bash">iptables -A INPUT -i eth0 -p tcp --dport <span style="color: #000000;">80</span> -s <span style="color: #000000;">194.116</span><span style="color: #000000;">.186</span><span style="color: #000000;">.99</span> -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport <span style="color: #000000;">80</span> -j DROP</pre>
<p>Dies gestattet den Zugriff auf den Apache-Webserver (Port 80) nur von der angegebenen IP aus (ACCEPT). Alle anderen IPs werden geDROPed.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.schnee.name/blog/2009/06/16/linux-tipp-nur-einer-bestimmten-ip-zugriff-gewahren-mittels-iptables/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux-Kurztipp: ZIP-Datei erstellen</title>
		<link>http://www.schnee.name/blog/2009/04/02/linux-kurztipp-zip-datei-erstellen/</link>
		<comments>http://www.schnee.name/blog/2009/04/02/linux-kurztipp-zip-datei-erstellen/#comments</comments>
		<pubDate>Thu, 02 Apr 2009 08:12:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[zip]]></category>

		<guid isPermaLink="false">http://www.schnee.name/blog/?p=624</guid>
		<description><![CDATA[Um eine Zip-Datei eines Ordners zu erstellen, benötigt man, klar, das Programm zip. Ist es nicht vorhanden, führen wir in der Konsole unter Debian oder Ubuntu folgenden Befehl aus:
apt-get install zip
Anschließend verpacken wir einen kompletten Ordner mit Unterordnern mit:
zip -r zipfile.zip ordnername
Das war's auch schon!
]]></description>
			<content:encoded><![CDATA[<p>Um eine Zip-Datei eines Ordners zu erstellen, benötigt man, klar, das Programm zip. Ist es nicht vorhanden, führen wir in der Konsole unter Debian oder Ubuntu folgenden Befehl aus:</p>
<p><code>apt-get install zip</code></p>
<p>Anschließend verpacken wir einen kompletten Ordner mit Unterordnern mit:</p>
<p><code>zip -r zipfile.zip ordnername</code></p>
<p>Das war's auch schon!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.schnee.name/blog/2009/04/02/linux-kurztipp-zip-datei-erstellen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux-Tipp: Mit watch in regelmäßigen Abständen Prozesse killen</title>
		<link>http://www.schnee.name/blog/2009/03/26/linux-tipp-mit-watch-in-regelmasigen-abstanden-prozesse-killen/</link>
		<comments>http://www.schnee.name/blog/2009/03/26/linux-tipp-mit-watch-in-regelmasigen-abstanden-prozesse-killen/#comments</comments>
		<pubDate>Thu, 26 Mar 2009 15:05:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[watch]]></category>

		<guid isPermaLink="false">http://www.schnee.name/blog/?p=591</guid>
		<description><![CDATA[Auf unserem alten Mailserver kam es immer wieder zu Überlastungen durch hängende IMAP-Prozesse. Ein einfaches killall -9 imapd immer wieder mal hat das Problem behoben.
Natürlich könnte man jetzt einen Cronjob einrichten, der diese Aufgabe in regelmäßigen Abständen erledigt. Es geht aber auch mit watch:
watch -n 120 killall -9 imapd
imapd wird so alle 120 Sekunden mit [...]]]></description>
			<content:encoded><![CDATA[<p>Auf unserem alten Mailserver kam es immer wieder zu Überlastungen durch hängende IMAP-Prozesse. Ein einfaches <em>killall -9 imapd</em> immer wieder mal hat das Problem behoben.</p>
<p>Natürlich könnte man jetzt einen Cronjob einrichten, der diese Aufgabe in regelmäßigen Abständen erledigt. Es geht aber auch mit watch:</p>
<p><code>watch -n 120 killall -9 imapd</code></p>
<p>imapd wird so alle 120 Sekunden mit einem killall -9 beendet. Startet man das Ganze in screen, läuft es auch weiter, wenn man die SSH-Verbindung vom Server trennt. Funktioniert natürlich nicht nur mit imapd, sondern auch mit allen anderen Prozessen, denen man gelegentlich den Weg weisen muss.</p>
<p>Viel Erfolg!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.schnee.name/blog/2009/03/26/linux-tipp-mit-watch-in-regelmasigen-abstanden-prozesse-killen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Tipp für top</title>
		<link>http://www.schnee.name/blog/2009/03/25/tipp-fur-top/</link>
		<comments>http://www.schnee.name/blog/2009/03/25/tipp-fur-top/#comments</comments>
		<pubDate>Wed, 25 Mar 2009 14:57:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[top]]></category>

		<guid isPermaLink="false">http://www.schnee.name/blog/?p=585</guid>
		<description><![CDATA[Unter Linux benutzt man ja gerne mal den Befehl
top
um zu sehen, was so an Prozessen läuft und welche Last sie erzeugen. Doch top kann nicht nur anzeigen. Wenn man während top läuft zum Beispiel "m" drückt, werden die Prozesse nach Speicherverbrauch angezeigt (Memory usage). "t" sortiert dann wieder nach CPU-Last. Auch sehr praktisch ist die [...]]]></description>
			<content:encoded><![CDATA[<p>Unter Linux benutzt man ja gerne mal den Befehl</p>
<p><code>top</code></p>
<p>um zu sehen, was so an Prozessen läuft und welche Last sie erzeugen. Doch top kann nicht nur anzeigen. Wenn man während top läuft zum Beispiel "m" drückt, werden die Prozesse nach Speicherverbrauch angezeigt (Memory usage). "t" sortiert dann wieder nach CPU-Last. Auch sehr praktisch ist die Benutzung von "k" (kill), hier gibt man einfach die in der ersten Spalte angezeigte PID (Process ID) des abzubrechenden Prozesses an, anschließend noch die "Tötungsart" ("9" hilft fast immer) und schon beendet sich der Prozess.</p>
<p>Mit "h" erhält man eine Liste aller möglichen Befehle.</p>
<p>Wie immer, viel Erfolg!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.schnee.name/blog/2009/03/25/tipp-fur-top/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Freitag, der 13. Große Dinge stehen an..</title>
		<link>http://www.schnee.name/blog/2009/03/13/freitag-der-13-grose-dinge-stehen-an/</link>
		<comments>http://www.schnee.name/blog/2009/03/13/freitag-der-13-grose-dinge-stehen-an/#comments</comments>
		<pubDate>Fri, 13 Mar 2009 08:20:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mailserver]]></category>
		<category><![CDATA[Postfix]]></category>
		<category><![CDATA[PS-Webhosting]]></category>
		<category><![CDATA[Qmail]]></category>

		<guid isPermaLink="false">http://www.schnee.name/blog/?p=505</guid>
		<description><![CDATA[..denn ab heute Abend ziehen wir über zehntausend Domains mit zehntausenden E-Mailadressen um auf die neuen Mailserver-Systeme. Es hat sich gezeigt, dass eine Hauruck-Aktion effektiver und trotz vieler zusätzlicher Stunden Arbeit schmerzloser ist, als ein Umzug nach und nach.
Das Ganze ist nicht ganz so einfach, immerhin handelt es sich um eine Migration vom bisherigen Qmail [...]]]></description>
			<content:encoded><![CDATA[<p>..denn ab heute Abend ziehen wir über zehntausend Domains mit zehntausenden E-Mailadressen um auf die neuen Mailserver-Systeme. Es hat sich gezeigt, dass eine Hauruck-Aktion effektiver und trotz vieler zusätzlicher Stunden Arbeit schmerzloser ist, als ein Umzug nach und nach.</p>
<p>Das Ganze ist nicht ganz so einfach, immerhin handelt es sich um eine Migration vom bisherigen <a title="Qmail bei Wikipedia" href="http://de.wikipedia.org/wiki/Qmail" target="_blank">Qmail</a> auf <a title="Postfix bei Wikipedia" href="http://de.wikipedia.org/wiki/Postfix_(Mail_Transfer_Agent)" target="_blank">Postfix</a>, im laufenden Betrieb. Das heißt, es muss für die Kunden sichergestellt sein, dass während der Umstellungen keine E-Mails verloren gehen. Zudem sollen die Kunden möglichst wenig Aufwand haben, d.h. idealerweise in Ihrem E-Mailprogramm nichts umstellen müssen.</p>
<p>Die größte Problematik dabei sind die vielen auf den bisherigen Mailservern gespeicherten E-Mails in Form von kleinen Dateien. Diese Millionen von Dateien, mehrere hundert Gigabyte an Daten, benötigen vermutlich sehr lange, bis sie auf die neuen Systeme kopiert sind. Daher kopieren wir zunächst nur die Konfiguration auf die neuen Mailserver, sodass Kunden weiterhin E-Mails senden und empfangen können. Haben sie E-Mails auf dem Server gespeichert, beispielsweise weil sie IMAP oder Webmail nutzen, sind diese Mails erst einmal weg und werden dann nach und nach wieder ins Postfach kopiert. Bis Montag ist hoffentlich alles abgeschlossen. Sollte aber klappen!</p>
<p>Spannend wirds! Und der gute alte turbohermes, unser bisheriger primärer Mailserver, steht kurz vor seiner wohlverdienten Rente. Wobei, vermutlich wird auch dieser recycled und einer neuen Verwendung, zum Beispiel als Webhosting-Server, zugeführt.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.schnee.name/blog/2009/03/13/freitag-der-13-grose-dinge-stehen-an/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>ntfsfix &#8211; Linux rettet Windows</title>
		<link>http://www.schnee.name/blog/2009/03/12/ntfsfix-linux-rettet-windows/</link>
		<comments>http://www.schnee.name/blog/2009/03/12/ntfsfix-linux-rettet-windows/#comments</comments>
		<pubDate>Thu, 12 Mar 2009 17:12:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Knoppix]]></category>
		<category><![CDATA[ntfsfix]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.schnee.name/blog/?p=489</guid>
		<description><![CDATA[Der Webserver eines Kunden verabschiedete sich heute nach einem Reboot mit einem klassischen Windows-Bluescreen. Windows. Natürlich Windows. Und ohne Original Windows 2000 CD geht natürlich nichts.
Aber auf das Suchen nach einer Windows 2000 Version kann man als Linux-User auch getrost verzichten. Den Server einfach mit einer aktuellen Knoppix CD booten und das durcheinander geratene Dateisystem [...]]]></description>
			<content:encoded><![CDATA[<p>Der Webserver eines Kunden verabschiedete sich heute nach einem Reboot mit einem klassischen Windows-Bluescreen. Windows. Natürlich Windows. Und ohne Original Windows 2000 CD geht natürlich nichts.</p>
<p>Aber auf das Suchen nach einer Windows 2000 Version kann man als Linux-User auch getrost verzichten. Den Server einfach mit einer aktuellen <a title="Knoppix" href="http://www.knoppix.org/" target="_blank">Knoppix</a> CD booten und das durcheinander geratene Dateisystem mit dem Programm <a title="ntfsfix Manual" href="http://man.linux-ntfs.org/ntfsfix.8.html" target="_blank">ntfsfix</a> reparieren. Nach einem erneuten Reboot checkt Windows das Filesystem ohne lästigen Bluescreen und fährt anschließend problemlos hoch.</p>
<p>Linux repariert Windows. Umgekehrt ist das wirklich kaum vorstellbar.. <img src='http://www.schnee.name/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.schnee.name/blog/2009/03/12/ntfsfix-linux-rettet-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux-Tipp: IP sperren mittels iptables</title>
		<link>http://www.schnee.name/blog/2009/03/12/linux-tipp-ip-sperren-mittels-iptables/</link>
		<comments>http://www.schnee.name/blog/2009/03/12/linux-tipp-ip-sperren-mittels-iptables/#comments</comments>
		<pubDate>Thu, 12 Mar 2009 11:51:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[iptables]]></category>

		<guid isPermaLink="false">http://www.schnee.name/blog/?p=481</guid>
		<description><![CDATA[Hier wieder mal ein kurzer Linux Tipp, um auf einem Server mit iptables eine IP auf allem Ports zu sperren, die nervt und den Betrieb beeinträchtigt. Weg damit!  
iptables -I INPUT -s 82.80.252.158 -j REJECT
Oder auch direkt auf dem Router, die IP ist dann für alle dahinterliegenden Server gesperrt:
iptables -A FORWARD -s 82.80.252.158 -j [...]]]></description>
			<content:encoded><![CDATA[<p>Hier wieder mal ein kurzer Linux Tipp, um auf einem Server mit iptables eine IP auf allem Ports zu sperren, die nervt und den Betrieb beeinträchtigt. Weg damit! <img src='http://www.schnee.name/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><code>iptables -I INPUT -s 82.80.252.158 -j REJECT</code></p>
<p>Oder auch direkt auf dem Router, die IP ist dann für alle dahinterliegenden Server gesperrt:</p>
<p><code>iptables -A FORWARD -s 82.80.252.158 -j DROP</code></p>
<p>Damit die Sperre greift, ist es eventuell notwendig, den entsprechenden Dienst neu zu starten, auf den die IP zugreift. Ein laufender Download über den Browser wird also nicht sofort unterbrochen. Eine Neustart des (Apache) Webservers wäre notwendig (apachectl / apache2ctl restart).</p>
<p>Eine Liste der gesperrten IPs (Regeln) erhält man mit</p>
<p><code>iptables -L</code></p>
<p>Um eine Regel zu löschen, muss man die entsprechende Zeilennummer ermitteln (also in der jeweiligen Kategorie, hier INPUT) und dann löschen mit:</p>
<p><code>iptables -D INPUT Zeilennummer</code></p>
<p>Falls es sehr viele Zeilen sind, iptables -L in eine Datei pipen und diese zum Beispiel mit vim öffnen, wo dann die jeweilige Zeile angezeigt wird:</p>
<p><code>iptables -L &gt; Datei</code><br />
<code>vim Datei</code></p>
<p>Mit iptables lassen sich nicht nur einzelne IPs sperren, sondern auch ganze Netze (zum Beispiel 82.80.252.0/24). Vorher eine whois-Abfrage auf die IP machen und die Größe des Netzes ermitteln.</p>
<p>Wie immer viel Erfolg!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.schnee.name/blog/2009/03/12/linux-tipp-ip-sperren-mittels-iptables/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
