<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>bknaus.de</title>
	<atom:link href="http://www.bknaus.de/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bknaus.de</link>
	<description>IT &#124; Linux &#124; Admin &#124; root</description>
	<lastBuildDate>Sun, 06 Jun 2010 21:02:25 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Umsetzung einer Webseite</title>
		<link>http://www.bknaus.de/2010/05/25/umsetzung-einer-webseite/</link>
		<comments>http://www.bknaus.de/2010/05/25/umsetzung-einer-webseite/#comments</comments>
		<pubDate>Tue, 25 May 2010 20:15:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[CSS]]></category>
		<category><![CDATA[HTML]]></category>
		<category><![CDATA[JavaScript]]></category>

		<guid isPermaLink="false">http://www.bknaus.de/?p=334</guid>
		<description><![CDATA[Habe mal wieder seit vielen Jahren eine Webseite nach der Vorlage einer Designerin gebaut. Da das Ergebnis auf einem T-Online Webspace ohne dynamischer Sprache oder Datenbank laufen muss, wurden lediglich HTML, CSS und ein wenig JavaScript verwendet. Das Ergebnis kann man hier sehen:
http://www.physiotherapie-am-abend.de/
Besonders erstaunt hat mich, dass der W3C Validator auf Anbieb zufrieden mit dem [...]]]></description>
			<content:encoded><![CDATA[<p>Habe mal wieder seit vielen Jahren eine Webseite nach der Vorlage einer Designerin gebaut. Da das Ergebnis auf einem T-Online Webspace ohne dynamischer Sprache oder Datenbank laufen muss, wurden lediglich HTML, CSS und ein wenig JavaScript verwendet. Das Ergebnis kann man hier sehen:</p>
<p><a href="http://www.physiotherapie-am-abend.de/">http://www.physiotherapie-am-abend.de/</a></p>
<p>Besonders erstaunt hat mich, dass der <a href="http://validator.w3.org/">W3C Validator</a> auf Anbieb zufrieden mit dem Queltext war. Wer sich die Mühe macht und die Webseite im Internet Exporer betrachtet, wird schnell einige Unterschiede feststellen. Nach mehreren Stunden &#8220;[if IE]&#8221; habe ich es aufgegeben das CSS an diesen Ignoranten anzupassen. Enttäuscht hat mich auch T-Online mit einem extrem langsamen Webserver, der die Webseite alles andere als schnell ausliefert.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bknaus.de/2010/05/25/umsetzung-einer-webseite/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>APC UPS mit Nagios überwachen</title>
		<link>http://www.bknaus.de/2010/05/09/apc-ups-mit-nagios-uberwachen/</link>
		<comments>http://www.bknaus.de/2010/05/09/apc-ups-mit-nagios-uberwachen/#comments</comments>
		<pubDate>Sun, 09 May 2010 20:38:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Monitoring]]></category>
		<category><![CDATA[Nagios]]></category>
		<category><![CDATA[UPS]]></category>

		<guid isPermaLink="false">http://www.bknaus.de/?p=298</guid>
		<description><![CDATA[Wer hin und wieder mit Stromausfällen konfrontiert wird, tut gut daran eine UPS anzuschaffen. Unter Debian kann eine per USB angeschlossene UPS ohne viel Aufwand mit Nagios überwacht werden.
Folgende Hardware kommt dabei zum Einsatz:
# cat /proc/bus/usb/devices &#124; grep UPS &#124; grep Product
S:  Product=Back-UPS CS 350 FW:807.q8.I USB FW:q8
Zuerst muss die Software installiert werden:
# aptitude [...]]]></description>
			<content:encoded><![CDATA[<p>Wer hin und wieder mit Stromausfällen konfrontiert wird, tut gut daran eine UPS anzuschaffen. Unter Debian kann eine per USB angeschlossene UPS ohne viel Aufwand mit Nagios überwacht werden.</p>
<p>Folgende Hardware kommt dabei zum Einsatz:</p>
<pre># cat /proc/bus/usb/devices | grep UPS | grep Product
S:  Product=Back-UPS CS 350 FW:807.q8.I USB FW:q8</pre>
<p>Zuerst muss die Software installiert werden:</p>
<pre># aptitude install nut</pre>
<p>Jetzt zeigt man der Software, wo die Hardware zu finden ist:</p>
<pre># vi /etc/nut/ups.conf
[apc]
driver = usbhid-ups
port = auto</pre>
<p>In diesem Fall, soll die UPS per NRPE überwacht werden und kann damit auf localhost beschränkt sein:</p>
<pre># vi /etc/nut/upsd.conf
ACL all 0.0.0.0/0
ACL localhost 127.0.0.1/32
ACCEPT localhost
REJECT all
# vi /etc/nut/upsd.users
[local_mon]
password = irgendeinpasswort
allowfrom = localhost
upsmon master</pre>
<p>An folgender Stelle kann zusätzlich konfiguriert werden, ob beim Stromausfall das System gestoppt werden soll. Dazu sollte man die <a href="http://www.networkupstools.org/doc/2.2.0/config-files.html">Doku</a> der Software lesen. In diesem Fall soll das System nicht gestoppt werden:</p>
<pre># vi /etc/nut/upsmon.conf
MONITOR apc@localhost 1 local_mon irgendeinpasswort master</pre>
<p>Die Dateirechte werden wie folgt angepasst:</p>
<pre># chown root:nut /etc/nut/*
# chmod 640 /etc/nut/*</pre>
<p>UPSD und UPSMON müssen nach einem Neustart automatisch gestartet werden:</p>
<pre># vi /etc/default/nut
- START_UPSD=no
- START_UPSMON=no
+ START_UPSD=yes
+ START_UPSMON=yes</pre>
<p>Dienste starten:</p>
<pre># /etc/init.d/nut start &amp;&amp; tail -f /var/log/daemon.log</pre>
<p>Wenn alles richtig konfiguriert wurde, kann man die Daten der UPS auslesen:</p>
<pre># upsc apc</pre>
<p>Der Nagios NRPE Check hat folgenden Inhalt:</p>
<pre># /usr/lib/nagios/plugins/check_ups -H localhost -u apc
UPS OK - Status=Online Utility=240,0V Batt=100,0% Load=65,0% |voltage=240000mV;;;0 battery=100%;;;0;100 load=65%;;;0;100</pre>
<p>Das Ergebnis in Nagios schaut dann in etwa so aus:</p>
<p><a href="http://www.bknaus.de/wp-content/uploads/2010/05/ups_nagios.png"><img class="alignnone size-full wp-image-315" title="ups_nagios" src="http://www.bknaus.de/wp-content/uploads/2010/05/ups_nagios.png" alt="" width="807" height="18" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bknaus.de/2010/05/09/apc-ups-mit-nagios-uberwachen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenX 2.8.5 timezone</title>
		<link>http://www.bknaus.de/2010/05/07/openx-2-8-5-timezone/</link>
		<comments>http://www.bknaus.de/2010/05/07/openx-2-8-5-timezone/#comments</comments>
		<pubDate>Fri, 07 May 2010 08:49:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[OpenX]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[sed Zauberei]]></category>

		<guid isPermaLink="false">http://www.bknaus.de/?p=291</guid>
		<description><![CDATA[Wer OpenX in Version 2.8.5 installieren möchte und mit folgender Fehlermeldung kämpft, kann wieder aufatmen:

Fatal error: Call to a member function log() on a non-object in /path/lib/OA.php  on line 207

Die Lösung wäre sinnvollerweise eine gesetzte Zeitzone in der php.ini. Leider scheint es hier noch Probleme zu geben. Folgende Anpassung brachte bei mir die Lösung:
$ for [...]]]></description>
			<content:encoded><![CDATA[<p>Wer OpenX in Version 2.8.5 installieren möchte und mit folgender Fehlermeldung kämpft, kann wieder aufatmen:</p>
<pre>
Fatal error: Call to a member function log() on a non-object in /path/lib/OA.php  on line 207
</pre>
<p>Die Lösung wäre sinnvollerweise eine gesetzte Zeitzone in der php.ini. Leider scheint es hier noch Probleme zu geben. Folgende Anpassung brachte bei mir die Lösung:</p>
<pre>$ for i in `grep 'date_default_timezone_get' * -R | cut -d":" -f1`; do \
sed -i "s/date_default_timezone_get()/date_default_timezone_get(\'Europe\/Berlin\')/g" $i; \
done</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.bknaus.de/2010/05/07/openx-2-8-5-timezone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>JIRA Update auf Version 4.1.1</title>
		<link>http://www.bknaus.de/2010/04/24/jira-update-auf-version-4-1-1/</link>
		<comments>http://www.bknaus.de/2010/04/24/jira-update-auf-version-4-1-1/#comments</comments>
		<pubDate>Sat, 24 Apr 2010 12:54:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[JIRA]]></category>

		<guid isPermaLink="false">http://www.bknaus.de/?p=263</guid>
		<description><![CDATA[Habe die letzten Stunden mein privates JIRA auf Version 4.1.1 updatet. Die Doku für das Update findet man im Wiki:
JIRA 4.1.1
Als Fazit kann man sagen, es wurden einige Bugs und Sicherheitslücken behoben und die Usability hat sich verbessert. Wer ein Update durchführen will, sollte noch genug RAM zur Verfügung haben, da sowohl während dem Update [...]]]></description>
			<content:encoded><![CDATA[<p>Habe die letzten Stunden mein privates JIRA auf Version 4.1.1 updatet. Die Doku für das Update findet man im Wiki:</p>
<p><a href="https://bknaus.de/wiki/index.php/JIRA_4.1.1" target="_blank">JIRA 4.1.1</a></p>
<p>Als Fazit kann man sagen, es wurden einige Bugs und Sicherheitslücken behoben und die Usability hat sich verbessert. Wer ein Update durchführen will, sollte noch genug RAM zur Verfügung haben, da sowohl während dem Update (abhängig von der vorhandenen Datenmenge), als auch beim späteren Betrieb der Umfang des RAM ein wenig steigt (bei mir zirka 10%).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bknaus.de/2010/04/24/jira-update-auf-version-4-1-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Piwik Update</title>
		<link>http://www.bknaus.de/2010/04/20/piwik-update/</link>
		<comments>http://www.bknaus.de/2010/04/20/piwik-update/#comments</comments>
		<pubDate>Tue, 20 Apr 2010 20:12:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[AWStats]]></category>
		<category><![CDATA[Piwik]]></category>

		<guid isPermaLink="false">http://www.bknaus.de/?p=254</guid>
		<description><![CDATA[Die Software Piwik wurde soeben auf Version 0.5.5 geupdatet. Seit der alten Version 0.4.5 wurden einige Sicherheitslücken geschlossen, Fehler behoben und neue Funktionen hinzugefügt:
http://piwik.org/changelog/
Ein neues Feature, welches Datenschützer freuen wird, ist die Möglichkeit, die IP-Adressen der Besucher zu anonymisieren.

Wer zur Auswertung der Zugriffe noch AWStats nutzt und auf   Piwik umsteigen will, möge sich [...]]]></description>
			<content:encoded><![CDATA[<p>Die Software <strong>Piwik</strong> wurde soeben auf Version 0.5.5 geupdatet. Seit der alten Version 0.4.5 wurden einige Sicherheitslücken geschlossen, Fehler behoben und neue Funktionen hinzugefügt:</p>
<p><a href="http://piwik.org/changelog/" target="_blank">http://piwik.org/changelog/</a></p>
<p>Ein neues Feature, welches Datenschützer freuen wird, ist die Möglichkeit, die IP-Adressen der Besucher zu anonymisieren.</p>
<p><a href="http://www.bknaus.de/wp-content/uploads/2010/04/piwik2.png"><img title="piwik2" src="http://www.bknaus.de/wp-content/uploads/2010/04/piwik2.png" alt="piwik2" width="514" height="383" /></a></p>
<p>Wer zur Auswertung der Zugriffe noch <strong>AWStats</strong> nutzt und auf   Piwik umsteigen will, möge sich melden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bknaus.de/2010/04/20/piwik-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Umstellung auf Dovecot</title>
		<link>http://www.bknaus.de/2010/03/28/umstellung-auf-dovecot/</link>
		<comments>http://www.bknaus.de/2010/03/28/umstellung-auf-dovecot/#comments</comments>
		<pubDate>Sun, 28 Mar 2010 15:39:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Gentoo]]></category>
		<category><![CDATA[Mailserver]]></category>

		<guid isPermaLink="false">http://www.bknaus.de/?p=223</guid>
		<description><![CDATA[Am Samstag den 10.04.2010 findet eine Umstellung der IMAP Software von Courier auf Dovecot statt:
Gentoo/Linux:Dovecot
Für Testwillige steht die neue IMAP Software bereits auf einem anderen Port (994 mit SSL) zur Verfügung. Die abbonierten Ordner werden am Tag der Umstellung automatisch übernommen. Wer mit einem Client Programmen wie Thunderbird oder Outlook auf den Mailserver zugreift, findet [...]]]></description>
			<content:encoded><![CDATA[<p>Am Samstag den <strong>10.04.2010</strong> findet eine Umstellung der IMAP Software von Courier auf Dovecot statt:</p>
<p><a href="https://bknaus.de/wiki/index.php/Gentoo/Linux:Dovecot" target="_self">Gentoo/Linux:Dovecot</a></p>
<p>Für Testwillige steht die neue IMAP Software bereits auf einem anderen Port (994 mit SSL) zur Verfügung. Die abbonierten Ordner werden am Tag der Umstellung automatisch übernommen. Wer mit einem Client Programmen wie <a href="https://bknaus.de/wiki/index.php/Mailserver/Thunderbird" target="_self">Thunderbird</a> oder <a href="https://bknaus.de/wiki/index.php/Mailserver/Outlook" target="_self">Outlook</a> auf den Mailserver zugreift, findet bekannte Probleme und Lösungen im Wiki:</p>
<p><a href="https://bknaus.de/wiki/index.php/Gentoo/Linux:Dovecot#Client_Programme" target="_self">Gentoo/Linux:Dovecot#Client_Programme</a></p>
<p>Wer nach der Umstellung Probleme mit dem Zugriff auf Mails hat, möge sich bei <a href="/impressum/" target="_self">mir</a> melden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bknaus.de/2010/03/28/umstellung-auf-dovecot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Teamspeak wird abgeschaltet</title>
		<link>http://www.bknaus.de/2010/03/10/teamspeak-wird-abgeschaltet/</link>
		<comments>http://www.bknaus.de/2010/03/10/teamspeak-wird-abgeschaltet/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 20:43:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Mumble]]></category>
		<category><![CDATA[Teamspeak]]></category>

		<guid isPermaLink="false">http://www.bknaus.de/?p=208</guid>
		<description><![CDATA[Nachdem die Anzahl der Benutzer in den letzten Monaten rückläufig war, habe ich mich entschlossen, den Dienst am 31.03.2010 abzustellen. Die Anzahl der Benutzer hat sich wie folgt entwickelt:

Sollte weiterhin Interesse an einem Voice Dienst bestehen, würde ich alternativ zu Teamspeak die Software Mumble anbieten. Wenn jemand an einem solchen Dienst interessiert ist, kann er [...]]]></description>
			<content:encoded><![CDATA[<p>Nachdem die Anzahl der Benutzer in den letzten Monaten rückläufig war, habe ich mich entschlossen, den Dienst am 31.03.2010 abzustellen. Die Anzahl der Benutzer hat sich wie folgt entwickelt:</p>
<p><a href="http://www.bknaus.de/wp-content/uploads/2010/03/tsuser-year.png"><img class="size-full wp-image-209 alignnone" title="tsuser-year" src="http://www.bknaus.de/wp-content/uploads/2010/03/tsuser-year.png" alt="tsuser-year" width="495" height="280" /></a></p>
<p>Sollte weiterhin Interesse an einem Voice Dienst bestehen, würde ich alternativ zu Teamspeak die Software <a href="http://mumble.sourceforge.net/" target="_blank">Mumble</a> anbieten. Wenn jemand an einem solchen Dienst interessiert ist, kann er mich gerne anschreiben.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bknaus.de/2010/03/10/teamspeak-wird-abgeschaltet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dienste mit SSL absichern</title>
		<link>http://www.bknaus.de/2008/12/20/dienste-mit-ssl-absichern/</link>
		<comments>http://www.bknaus.de/2008/12/20/dienste-mit-ssl-absichern/#comments</comments>
		<pubDate>Fri, 19 Dec 2008 23:52:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Gentoo]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://www.bknaus.de/?p=121</guid>
		<description><![CDATA[Viele Server Dienste lassen sich mit SSL absichern. Dabei kommen Zertifikate zum Einsatz, für die mal sehr viel Geld ausgeben kann. Bei Thawte kann man z.B. folgende Produkte einkaufen:
SSL123 Certificates
Dabei wird lediglich geprüft, ob das Zertifikat auch zur Domain z.B. www.bknaus.de passt (Domain validation). Ein solches Zertifikat kostet bei Thawte für ein Jahr $149 (umgerechnet [...]]]></description>
			<content:encoded><![CDATA[<p>Viele Server Dienste lassen sich mit SSL absichern. Dabei kommen Zertifikate zum Einsatz, für die mal sehr viel Geld ausgeben kann. Bei Thawte kann man z.B. folgende Produkte einkaufen:</p>
<p><span style="text-decoration: underline;"><span class="Producthead">SSL123 Certificates</span></span></p>
<p><span class="Producthead">Dabei wird lediglich geprüft, ob das Zertifikat auch zur Domain z.B. www.bknaus.de passt (Domain validation). Ein solches Zertifikat kostet bei Thawte für ein Jahr $149 (umgerechnet 107,06€).</span></p>
<p><span class="Producthead"><a href="http://www.bknaus.de/wp-content/uploads/2008/12/bild-5.png"><img class="alignnone size-full wp-image-123" title="Domain validation" src="http://www.bknaus.de/wp-content/uploads/2008/12/bild-5.png" alt="Domain validation" width="434" height="172" /></a></span></p>
<p><span style="text-decoration: underline;"><span class="Producthead">SSL Webserver-Zertifikate</span></span></p>
<p><span class="Producthead">Dabei handelt es sich um Zertifikate, die auch sicherstellen, dass die Domain zu einer Organisation gehört. Man kann dabei den Firmennamen in das Zertifikat aufnehmen, was z.B für Online Shops mit Kreditkartenzahlung zu bevorzugen ist. Der Kunde kann dabei sicherstellen, dass seine Kreditkartendaten auch wirklich bei der Firma landen, bei der er die Ware oder Dienstleistung einkaufen will. Ein solches Zertifikat kostet bei Thawte für ein Jahr $249 (umgerechnet 178,91€).</span></p>
<p><span class="Producthead"><a href="http://www.bknaus.de/wp-content/uploads/2008/12/bild-4.png"><img class="alignnone size-full wp-image-124" title="Organisation validation" src="http://www.bknaus.de/wp-content/uploads/2008/12/bild-4.png" alt="Organisation validation" width="441" height="172" /></a></span></p>
<p><span class="Producthead">Natürlich gibt es noch weitere Produkte, die mehr Informationen in das Zertifikat aufnehmen, oder unterschiedliche Schlüsselstärken enthalten. Es gibt sogar Zertifikate, die eine Verschönerung der Adressleiste ermöglichen:</span></p>
<p><span class="Producthead"><a href="http://www.bknaus.de/wp-content/uploads/2008/12/bild-3.png"><img class="alignnone size-full wp-image-125" title="Adressleiste" src="http://www.bknaus.de/wp-content/uploads/2008/12/bild-3.png" alt="Adressleiste" width="310" height="37" /></a></span></p>
<p><span class="Producthead">Solche Zertifikate sind für schwindelerregende Preise zu haben und bieten dabei nicht wirklich mehr Sicherheit. An große Organisationen lassen sich solche &#8220;Statussymbole&#8221; sicherlich verkaufen, aber Betreiber von einfachen Webdiensten werden auch den Preis beim Einkauf berücksichtigen.<br />
</span></p>
<p><span class="Producthead">Als Alternative zu teuren Zertifikaten, kann man auch kostenlose Dienstleister wie CAcert.org verwenden:</span></p>
<p><span class="Producthead">Quelle <a title="CAcert.org Artikel bei Wikipedia" href="http://de.wikipedia.org/wiki/CAcert" target="_blank">Wikipedia</a></span></p>
<p><em>CAcert ist eine gemeinschaftsbetriebene, nicht-kommerzielle <a title="Zertifizierungsstelle" href="http://de.wikipedia.org/wiki/Zertifizierungsstelle">Zertifizierungsstelle</a> (Certification Authority, Root-CA oder kurz CA), die kostenfrei <a title="X.509" href="http://de.wikipedia.org/wiki/X.509">X.509</a>-<a title="Digitales Zertifikat" href="http://de.wikipedia.org/wiki/Digitales_Zertifikat">Zertifikate</a> für verschiedene Einsatzgebiete ausstellt. Damit soll eine Alternative zu den kommerziellen Root-CAs geboten werden, die zum Teil recht hohe Gebühren für ihre Zertifikate erheben.</em></p>
<p>Leider hat CAcert.org den Sprung in die gängigen Browser noch nicht geschafft. Der Benutzer muss entweder mit einer Fehlermeldung beim ersten Verbindungsaufbau konfrontiert werden, oder das <a title="root-Zertifikat von CAcert.org" href="http://www.cacert.org/certs/class3.crt" target="_blank">root-Zertifikat</a> von CAcert.org im Browser importieren.</p>
<p>Einen kleinen Lichtblick bietet in diesem Jungel der Anbieter <a title="GoDaddy" href="http://www.godaddy.com" target="_blank">GoDaddy</a>. Hier bekommt man einfache SSL Zertifikate die mit Thawte&#8217;s SSL123 vergleichbar sind für weniger als 25€ pro Jahr. Das ist ein Unterschied von 82€ Pro Jahr für die gleiche Sicherheit. Zuerst erzeugt man ein Key-File:</p>
<pre>$ openssl genrsa -out bknaus.de.key 2048</pre>
<p>Aus dem erzeugten Key-File generiert man eine CSR:</p>
<pre>$ openssl req -new -key bknaus.de.key -out bknaus.de.csr</pre>
<p>Man muss bei der Generierung darauf achten, dass bei &#8220;Common Name&#8221; der FQDN eingetragen wird. Das Zertifikat wird später nur für diesen FQDN gültig sein. Während dem Bestellprozess des &#8220;<a title="GoDaddy Standard SSL" href="http://www.godaddy.com/gdshop/ssl/ssl.asp?ci=9039" target="_blank">Standard SSL</a>&#8220;-Zertifikats wird man aufgefordert den Inhalt der CSR Datei einzugeben. Daraus wird dann ein signiertes Zertifikat erstellt, welches auf dem Server eingebunden werden kann. Das signierte Zertifikat ist natürlich nicht an einzelne Dienste gebunden, sondern kann parallel für verschiedene Dienste genutzt werden.</p>
<p>Im <strong>Apache</strong> wird das Zertifikat wie folgt eingebunden. In diesem Beispiel legt man die Dateien unter Gentoo in das Verzeichnis &#8220;/etc/apache2/ssl/&#8221; und bindet sie wie folgt in der Apache Konfiguration ein:</p>
<pre># vi /etc/apache2/vhosts.d/bknaus.de.conf
...
SSLEngine on
SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv3:+EXP:+eNULL
SSLCertificateFile conf/ssl/bknaus.de.crt
SSLCertificateKeyFile conf/ssl/bknaus.de.key
SSLCertificateChainFile conf/ssl/gd_bundle.crt
...
# /etc/init.d/apache2 configtest
# /etc/init.d/apache2 restart</pre>
<p>Verbindet man sich jetzt per HTTPS auf die Domain, sollte keine Fehlermeldung mehr auftreten und durch einen Klick auf <a href="http://www.bknaus.de/wp-content/uploads/2008/12/bild-7.png"><img class="alignnone size-full wp-image-134" title="bild-7" src="http://www.bknaus.de/wp-content/uploads/2008/12/bild-7.png" alt="bild-7" width="18" height="19" /></a> im Firefox, kann man sich die Inhalte des Zertifikats anzeigen lassen:</p>
<p><a href="http://www.bknaus.de/wp-content/uploads/2008/12/bild-81.png"><img class="alignnone size-full wp-image-136" title="GoDaddy Zertifikat von bknaus.de" src="http://www.bknaus.de/wp-content/uploads/2008/12/bild-81.png" alt="GoDaddy Zertifikat von bknaus.de" width="393" height="170" /></a></p>
<p>Auch <strong>Courier</strong> IMAP kann mit diesem SSL-Zertifikat umgehen. Dabei muss aber vorher eine PEM Datei erzeugt werden:</p>
<pre># cd /etc/courier-imap
# vi imapd-ssl
TLS_CERTFILE=/etc/courier-imap/bknaus.de.pem
TLS_TRUSTCERTS=/etc/courier-imap/gd_bundle.crt

# cp /etc/apache2/ssl/bknaus.de.key .
# cp /etc/apache2/ssl/bknaus.de.crt .
# cp /etc/apache2/ssl/gd_bundle.crt .
# cat bknaus.de.key bknaus.de.crt &gt; bknaus.de.pem
# openssl gendh &gt;&gt; bknaus.de.pem
# /etc/init.d/courier-imapd-ssl restart</pre>
<p>Natürlich kann auch <strong>netqmail</strong> mit dieser PEM Datei umgehen. Hier muss sie nur in den entsprechenden Ordner kopiert werden:</p>
<pre># cp /etc/courier-imap/bknaus.de.pem /var/qmail/control/servercert.pem
# /etc/init.d/svscan restart</pre>
<p>Andere Dienste wie Postfix, OpenVPN und Co, lassen sich prinzipiell auch mit diesem Zertifikat absichern. Nahezu alle Browser und Mailprogramme enthalten das root-Zertifikat von GoDaddy, so dass man mit weniger als 25€ pro Jahr ein professionelles Sicherheitsniveau seiner SSL geschützten Dienste erreichen kann.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bknaus.de/2008/12/20/dienste-mit-ssl-absichern/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wordpress auf dem iPhone</title>
		<link>http://www.bknaus.de/2008/12/14/wordpress-auf-dem-iphone/</link>
		<comments>http://www.bknaus.de/2008/12/14/wordpress-auf-dem-iphone/#comments</comments>
		<pubDate>Sun, 14 Dec 2008 13:12:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[iPhone]]></category>

		<guid isPermaLink="false">http://www.bknaus.de/2008/12/14/wordpress-auf-dem-iphone/</guid>
		<description><![CDATA[Für Wordpress gibt es einen kostenlosen Client, über den neu Artikel angelegt, oder bestehende bearbeitet werden können. Dazu sucht man im App Store nach &#8220;wordpress&#8221; und installiert die gleichnamige Software. Bei meiner Installation musste noch XML-RPC unter &#8220;Einstellungen &#62; Schreiben&#8221; aktiviert werden. Beim ersten Login vom iPhone aus, trat ein Fehler auf, der durch eine [...]]]></description>
			<content:encoded><![CDATA[<p>Für Wordpress gibt es einen kostenlosen Client, über den neu Artikel angelegt, oder bestehende bearbeitet werden können. Dazu sucht man im App Store nach &#8220;wordpress&#8221; und installiert die gleichnamige Software. Bei meiner Installation musste noch XML-RPC unter &#8220;Einstellungen &gt; Schreiben&#8221; aktiviert werden. Beim ersten Login vom iPhone aus, trat ein Fehler auf, der durch eine Anpassung der &#8220;xmlrpc.php&#8221; behoben werden konnte:</p>
<p><a href="http://wordpress.org/support/topic/192158/page/2">http://wordpress.org/support/topic/192158/page/2/</a></p>
<p>Danach war ein Login mit dem iPhone problemlos möglich und wurde durch das Schreiben dieses Blog Eintrags getestet. Nur der Upload von Bildern über iPhone App macht derzeit noch Probleme. Hier wird bei HTML Tags das einleitende &#8220;&lt;&#8221; verschluckt, was zu einem Ausgabefehler führt.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bknaus.de/2008/12/14/wordpress-auf-dem-iphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Umzug auf Wordpress</title>
		<link>http://www.bknaus.de/2008/12/13/umzug-auf-wordpress/</link>
		<comments>http://www.bknaus.de/2008/12/13/umzug-auf-wordpress/#comments</comments>
		<pubDate>Sat, 13 Dec 2008 09:51:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://blog.debian-vserver/?p=55</guid>
		<description><![CDATA[Mein alte Joomla Webseite musste zu Gunsten von Wordpress weichen. Immer mehr klaffende Sicherheitslücken in der Content-Management-Software Joomla ließen sich auf meiner alten Webseite nicht mehr schließen, da zu viele Anpassungen am System vorgenommen wurden. Daher habe ich mich entschlossen, eine neue Webseite mit Wordpress aufzubauen, welches in der aktuellen Version einige nützliche Features wie [...]]]></description>
			<content:encoded><![CDATA[<p>Mein alte Joomla Webseite musste zu Gunsten von Wordpress weichen. Immer mehr klaffende Sicherheitslücken in der Content-Management-Software Joomla ließen sich auf meiner alten Webseite nicht mehr schließen, da zu viele Anpassungen am System vorgenommen wurden. Daher habe ich mich entschlossen, eine neue Webseite mit Wordpress aufzubauen, welches in der aktuellen Version einige nützliche Features wie integriertes Update Management oder Ajax Oberfläche bietet. Ich werde in den nächsten Tagen teilweise die Inhalte der alten Webseite in das neue Wordpress umziehen.</p>
<p><a href="http://www.bknaus.de/wp-content/uploads/2008/12/bild-1.png"><img class="alignleft size-full wp-image-59" title="Screenshot der alten Webseite" src="http://www.bknaus.de/wp-content/uploads/2008/12/bild-1.png" alt="Screenshot der alten Webseite" width="650" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bknaus.de/2008/12/13/umzug-auf-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
