บล็อกของแดเนียล
26 Apr/12 0

โดยไม่ต้อง Android ของ Google ที่ติดต่อและปฏิทินซิงค์กับ Horde 4

ฉันต้องการที่จะให้ข้อมูลส่วนบุคคลของฉันและไม่เคยได้ละทิ้ง Google Android เพื่อให้ห่างไกลภายใต้หนังสือซิงค์ของปฏิทินและที่อยู่ เป็นวิธีแก้ปัญหาที่ฉันมีการสำรองข้อมูลปกติกับ โปรสำรองของฉัน ทำ แต่ที่ไม่ได้ดี ตั้งแต่ผมตอนนี้ยังเป็นเจ้าของแท็บเล็ต Android ซิงค์คือสิ่งที่สำคัญมากกว่า โชคดีที่นี้สามารถทำได้โดยซอฟต์แวร์ที่มาตอนนี้ได้เปิดอย่างสมบูรณ์หากการสนับสนุนอุปกรณ์ Android, "Sync Microsoft Active" ด้วยวิธีนี้คุณสามารถซิงค์ androids ของเขามักจะเชื่อมต่อกับบัญชีผู้ใช้ Exchange ฟรีกรุ๊ปแวร์ โขยง ให้บริการตั้งแต่วันที่ 4 รุ่น แต่ยังเซิร์ฟเวอร์ที่รองรับ ActiveSync เพื่อให้การประสาน Android ในอุปกรณ์หลายชิ้นได้ด้วยเซิร์ฟเวอร์ของตัวเองไม่มีอะไรยืนในทาง

Grundvoraussetung เป็นเซิร์ฟเวอร์ลินุกซ์โดยเฉพาะกับ Apache และ MySQL

ขั้นแรกให้ Horde 4 มีการติดตั้ง:

 # Horde Packetierung 4 รันบน PEAR
 apt-get ติดตั้ง PHP

 # PEAR นำขึ้นจนถึงปัจจุบัน
 ลูกแพร์ลูกแพร์อัพเกรด

 ช่อง # โขยง-แพร์ให้รู้จักกันเพื่อท้องถิ่น
 ลูกแพร์-channel พบ pear.horde.org

 # ไดเรกทอรีที่ติดตั้ง Horde กำหนดค่า
 ลูกแพร์ติดตั้งโขยง ​​/ horde_role
 ลูกแพร์ทำงานสคริปต์โขยง ​​/ horde_role

 # นี่คือการพร้อมท์สำหรับไดเรกทอรีที่ติดตั้งสำหรับฝูงชนที่สี่
 # ในตัวอย่างของฉันมัน / var/www/horde4 คือ

 การติดตั้ง # Horde
 ลูกแพร์ติดตั้ง Horde-B / เว็บเมล์

 การกำหนดค่าเปลี่ยนชื่อ # Horde เพื่อให้ฝูงชน
 cd / var/www/horde4/config
 cp. conf.php.dist /. / conf.php

 # สิทธิเว็บเซิร์ฟเวอร์ทุกไฟล์โขยงให้
 chown-R www-ข้อมูล / var/www/horde4

การสร้างฐานข้อมูล MySQL สำหรับ Horde:

Horde ต้องการฐานข้อมูลใน MySQL ในตัวอย่างของฉันฉันมีสำหรับ Horde กับ phpMyAdmin ผู้ใช้ "horde4" และฐานข้อมูล "horde4" ที่สร้าง

Horde กำหนดค่าผ่านทางเว็บเบราเซอร์:

Horde ขณะนี้คุณสามารถกำหนดค่าผ่านทางเว็บเบราเซอร์ หนึ่งนี้จะเปิดในเบราว์เซอร์ http://www.meinserver.de/horde4 เนื่องจากไม่ได้รับการกำหนดค่าที่ใช้ตรวจสอบ Horde ก็ถูกบันทึกไว้ในฐานะผู้ดูแลโดยตรงของการติดตั้ง

การกำหนดค่าฐานข้อมูล:
(บริหาร - การกำหนดค่า> - Horde> -> ฐานข้อมูล)

ที่นี่ข้อมูลไปยังฐานข้อมูล MySQL ที่ใช้ป้อน:

รับรองความถูกต้อง Horde กำหนดค่า:

Horde ต้องแบ็กเอนด์เข้ากับชื่อผู้ใช้และรหัสผ่านในการตรวจสอบ Horde ให้หาวิธีการที่แตกต่างกัน สำหรับความเรียบง่ายที่นี่คุณสามารถใช้ไฟล์รหัสผ่าน (/ etc / passwd) ผู้ใช้จะต้องถูกนำมาใช้เฉพาะในระบบท้องถิ่น:

 horde_user adduser

(บริหาร - การกำหนดค่า> - Horde> - รับรองความถูกต้อง>)

สร้างตารางฐานข้อมูลสำหรับ Horde:

Horde ได้รับตารางฐานข้อมูลของตนเองใน MySQL เพื่อสร้างยังเพราะเราได้บอกเพียงแค่เขาเท่านั้น MySQL ข้อมูลของผู้ใช้ เมื่อต้องการสร้างตารางที่คุณสามารถเข้าไปที่หน้าหลักของการกำหนดค่าและเลือก "ทั้งหมดปรับปรุงคี DB" จนสิ่งที่ทั้งลักษณะเช่นนี้:

(บริหาร - การกำหนดค่า>)

จากนี้ไปคุณควรจะอยู่ในฝูงชนที่มีผู้ใช้ "horde_user" และสามารถเข้าสู่คำสั่ง adduser เลือกรหัสผ่าน

การกำหนดค่า Apache

Android นี้สามารถซิงค์กับฝูงชนจะต้องป้อนชื่อหนึ่งในการกำหนดค่า Apache:

 # / Etc/apache2/httpd.conf
 Alias​​ / Microsoft-Server-ActiveSync / var/www/horde4/rpc.php

สายเป็นสิ่งจำเป็นเนื่องจากไคลเอนต์ที่ใช้งานโดยอัตโนมัติซิงค์ URL / Microsoft-Server-ActiveSync ถ้าพวกเขาเชื่อมต่อกับเซิร์ฟเวอร์ของตน Horde händeltตรงกัน แต่เกี่ยวกับการ rpc.php ไฟล์

จากนั้นให้เรามี Apache กำหนดนโยบายโหลด:

 / etc / init.d apache2 โหลด

หากทุกอย่างไปขณะนี้คุณควรจะสามารถตั้งค่าหุ่นยนต์ของเขาซิงค์บัญชี:

ด้วยการติดตั้งนี้ผมประสบความสำเร็จ Synce ระหว่าง Horde, Sony Ericsson Xperia มินิ Pro และ Samsung Galaxy Tab

ผิดพลาด:

  • ฉันแรกมีการโต้เถียงกับผู้ติดต่อที่ซ้ำกันและรายการปฏิทิน ที่ดีที่สุดคือก่อนส่งออกที่ติดต่อและปฏิทินจากโทรศัพท์ของคุณและนำเข้ามันเป็นโขยง หลังจากที่คุณลบข้อมูลทั้งหมดในโทรศัพท์และช่วยให้มันเลื่อนเข้าด้านหลังของถาดที่ใช้บัญชี ActiveSync บนโทรศัพท์มือถือของคุณ พันธมิตรนำเสนอวิธีการที่แตกต่างกันจำนวนมากเพื่อนำเข้าข้อมูล (จัดระเบียบ -> Calendar -> นำเข้า / ส่งออก) และ (จัดระเบียบ -> รายชื่อ -> นำเข้า / ส่งออก) ปฏิทินที่คุณได้รับออกที่ดีของ Android ที่มี app "นำเข้า iCal / ส่งออก" ฉันโซนี่ที่นำเสนอในการส่งออกที่ติดต่อตัวเองเพื่อความเป็นไปได้ของการส่งออกไว้ในแฟ้ม vCard แต่ถึงแม้ที่นี่มีแน่นอนทางออกที่เหมาะสมสำหรับการสำรองของ Google
  • รับรองความถูกต้อง Horde ผ่าน / etc / passwd ควรจะทำงานตามที่อธิบายไว้ข้างต้น ผมได้เลือก แต่เพื่อความสะดวกเท่านั้นและไม่ได้ทดสอบ HOWTO นี้ผมกำลังตรวจสอบฝูงชนบนเซิร์ฟเวอร์ IMAP ของตัวเอง
  • เมื่อผมเริ่มทดสอบ Syncerei ก็ทำงานครั้งแรกกับแท็บเล็ตของฉันและไม่ได้กับโทรศัพท์ Frickeln หลังจาก 1 ชั่วโมงข้อผิดพลาดที่พบ: Android synct ไม่ทราบว่าหน่วยความจำภายในเต็มไปมากเกินไป หลังจากที่ผมได้ย้ายแอพพลิเคไม่กี่ใน SD card ก็กลับออกไป
18 Apr/12 4

บอกเลิกสัญญากับหมายเลข Portability Blau.de

ฉันได้รับใน BLUE เป็นผู้ประกอบการโทรศัพท์มือถือเพราะมันเป็นข้อตกลงที่ดีที่สุดโดยไม่ต้องทำสัญญาสำหรับการโทรติดต่อบ่อย ฉันจ่ายสำหรับ SMS ทั้งหมดทุกสายทุกเครือข่ายเยอรมันสำหรับอินเทอร์เน็ตและ EUR 39.95 / เดือน

เนื่องจากเมื่อวานนี้ที่สงครามราคาใหม่ Yourfone สำหรับ EUR 24.90 โดยสัญญามีผลผูกพันมันเป็นเวลาที่จะย้อนเวลากลับไป แม้ว่าจะไม่ได้รวมอยู่ในราคาของ SMS แต่ตั้งแต่ผมอยู่แล้วแทบจะไม่เกิน 10 เดือน SMS มาก็ยังเป็นอุปสรรค

ฉันจะไม่ต้องการที่จะพอร์ตหมายเลขของฉันฉันจะมีอะไรที่ต้องทำ ซิมการ์ดถูกปิดการใช้งานโดยอัตโนมัติหลังจากสิ้นสุดระยะเวลากิจกรรม

เพราะผมต้องการจะใช้หมายเลขโทรศัพท์ แต่ผู้ให้บริการใหม่ของฉันวิธีการดังต่อไปนี้คือสิ่งที่จำเป็น:

  • Blau.de สายด่วนโทรและขอให้คุณส่งแบบฟอร์มการ "สละสิทธิ์สำหรับพกพาจำนวน."
  • กรอกแบบฟอร์มและส่งแฟกซ์มาที่ BLUE
  • Mitnahmegbühr EUR 24.95 (คุณได้รับกลับมาจากผู้ให้บริการใหม่) โอนไป BLUE
  • รอการยืนยันจากการเปิดตัวของจำนวนของตัวเองโดยอีเมลจาก BLUE
  • เมื่อผู้ขายใหม่ลงทะเบียนกับการพกพาจำนวน

ผมยินดีมากที่มีบลู แต่ EUR 15 เงินฝากออมทรัพย์ / อาร์กิวเมนต์เดือนซึ่งฉันไม่สามารถละเลยฉัน :) ฉันหวังว่าบริการที่ Yourfone เป็นสิ่งที่ดีมิฉะนั้นการเลือกเป็นอย่างมากดังนั้นในเวลาที่

05/03/2012

ความท้อแท้แรก ฉันมีทั้งข้อความจาก Blue, อื่นรับ Yourfone เมื่อโทรสายด่วน 0800 Yourfone ผมได้เรียนรู้ว่าพอร์ตของฉันล้มเหลว BLUE ได้ปฏิเสธที่จะพอร์ตเนื่องจากข้อมูลเดียวกันในสีฟ้าและ Yourfone ได้รับเงินซึ่งแน่นอนไม่ถูกต้อง ถ้าผมไม่ได้รายงานเรื่องส่วนตัวอาจจะไม่มีอะไรมา Hotliner ถามฉันเพื่อตรวจสอบข้อมูลอีกครั้งและอีกครั้งเพื่อเริ่มต้นการ porting หลังจากที่ทบทวนแล้วโชคไม่ดีที่จะไปรู้จักกันดีของผู้ก่อการร้ายสายด่วน ในสายการต่ออายุให้กับสายด่วน 0800 ผมต้องการที่จะช่วยให้ฉันไม่ Hotlinerin ปัญหาที่เกิดขึ้นเพราะพวกเขาเท่านั้นที่สามารถใช้คำสั่งใหม่ สำหรับปัญหาของฉันฉันควรจะเรียกสายด่วน 0900 พวกเขาต้องการให้ผม แต่ล้วงเอาอีกสั่งซื้อซึ่งผมปฏิเสธเพราะผมไม่ได้ต้องการที่จะนั่งกับสองซิมการ์ดที่บ้าน ตอนนี้ฉันระวังมากกับ telcos เพื่อสร้างความวุ่นวายในการบริหารภายใน เลือกมากอย่างไม่เต็มใจ 0900 สายด่วนคือไม่ได้อยู่บน Sipgate VoIP ของฉันโทรศัพท์พื้นฐานที่มีอยู่

ดังนั้นผมจึงเขียนใหม่อีกครั้งอีเมลไปยัง kundenbetreuung@yourfone.de และ portierung@yourfone.de และขอให้ตรวจสอบพอร์ตของฉันอีกครั้ง ที่อยู่พอร์ตได้รับการจัดตั้งขึ้นโดยเฉพาะอย่างยิ่งสำหรับปัญหา porting

05/07/2012

ตอบจาก Yourfone ว่าพอร์ตพยายามอีกครั้ง

11/05/2012

จดหมายจาก Yourfone ว่าพอร์ตที่ถูกเรียกว่าประสบความสำเร็จและฉันมาจาก 14.05 จะเปลี่ยนมากกว่า Yourfone

ยืนยันการจัดส่งสินค้าจากซิมการ์ดของฉัน

14/05/2012

ในช่วงเช้าโทรศัพท์ของฉันหยุดทำงาน บัตรสีฟ้าของฉันต้องเข้าสู่ระบบไม่มาก

ในกล่องจดหมายใหม่ Yourfone ฉั​​นซิมคือ คุณต้องเปิดใช้งานออนไลน์หรือทางโทรศัพท์ ฉันเลือกที่เปิดใช้งานทั่วไป เกี่ยวกับ 30 นาทีต่อมา Yourfone ซิมของฉันอยู่ที่ใช้งาน ฉันทันทีจะได้รับข้อมูลการกำหนดค่าและข้อความสำหรับ MMS ฉันออนไลน์ใน (เดิม) เครือข่ายใหม่ เราไม่ได้!

การทดสอบครั้งแรกของการเชื่อมต่ออินเตอร์เน็ตได้น่ากลัว บทความข่าวที่จะใช้เวลาประมาณ 30 วินาทีในการโหลด โชคดีที่นี้ไม่ได้ Yourfone แต่ในโทรศัพท์ Android ของฉัน เนื่องจากข้อความการกำหนดค่าจาก Yourfone จุดเชื่อม WAP ในโทรศัพท์มือถือได้รับเงินได้นำมาเป็นค่าเริ่มต้นของฉัน Android หลังจากลบจุดเชื่อมต่อ WAP ฉันได้ด้วยรายละเอียดทางอินเทอร์เน็ต (รู้สึก) ประสิทธิภาพดีกว่า BLUE

20 Mrz/12 0

ไฟล์วิดีโอใด ๆ ที่ใช้ ffmpeg การแปลง PS3 ใน H264

หลังจากการค้นหามากและในที่สุดผมก็ Ausprobiererei คิดออกว่าฉันสามารถแปลงเป็นที่มีคุณภาพดีและขนาดไฟล์ที่เล็กที่สุดที่เป็นไปได้สำหรับไฟล์ไปยังเครื่องเล่นสื่อ PS3 กับ ffmpeg ไฟล์วิดีโอในรูปแบบใด ๆ ที่สนับสนุนการใช้ ffmpeg ใน indir ที่กำหนด แปลงไฟล์ที่สามารถเล่นได้บน PS3 สิ้นสุดใน OUTDIR

  # / bin / ทุบตี
 ใส่ # และกำหนดค่าไดเรกทอรีออก
 indir = / home / ผู้ใช้ / vid_in
 OUTDIR = / home / ผู้ใช้ / vid_out

 # ความพยายามที่จะลบช่องว่างจากชื่อไฟล์ใด ๆ
 หา $ indir ชื่อ "**"-type f | เปลี่ยนชื่อ 's / / _ / g'

 สำหรับ f ใน $ (LS $ indir)
 ทำ
 # ใช้ ffmpeg การแปลง H264 และ AAC (ระวังของ ffmpeg บรรทัดคำสั่งจะต้องอยู่ใน)
 ffmpeg-y-i $ indir / $ f-vcodec libx264 ระดับ-41-24 หัวข้อ CRF-2-acodec libfaac 128K-AB-AC 2-ar $ 48.000 OUTDIR / $ f.mp4
 # คำสั่งยุติ ffmpeg

 # บรรทัดต่อไปนี้สามารถออกความเห็นกรณีที่ไฟล์ต้นฉบับ
 # การถูกลบ
 # Rm $ indir / $ f

 ทำ 

ที่มีอยู่ในอูบุนตู Repos ffmpeg ไม่สนับสนุน H.264, คุณต้องรวบรวม ffmpeg ตัวเองเพื่อใช้ประโยชน์ นี้ง่ายมากกับสคริปต์นี้ที่นี่:

http://pasindudps.blogspot.de/2011/10/install-ffmpeg-in-ubuntu-1110-oneiric.html

13 Mrz/12 0

Vorwahlbot - เพียงค้นหารหัสของหมายเลขโทรศัพท์

ในฐานะที่เป็นผลพลอยได้จากโครงการของฉันคือ Vorwahlbot โผล่ออกมา เขาค้นพบสิ่งที่เป็นของเครือข่ายท้องถิ่นหรือเครือข่ายไร้สายไปยังหมายเลขโทรศัพท์ใด ๆ (ข้อมูล porting ไม่มี) หากรหัสและหมายเลขโทรศัพท์จะมีให้เฉพาะโดยไม่ต้องแยกก็มักจะเป็นเรื่องยากที่จะคิดออกรหัสด้วยตนเองตามที่อาจมีรหัสพื้นที่ในเยอรมนี 3-6 จุด Vorwalbot คาดว่าเป็น input รหัสหรือหมายเลขโทรศัพท์ที่สมบูรณ์และยกที่ดีที่สุดได้รับการออกพลังงานที่ถูกต้อง

Vorwahlbot

Mrz/12 5 0

ออกจากกล่อง, Gigabit บัตร PCI Express เครือข่ายสำหรับอูบุนตูและ Debian

หลังจากที่เกิดปัญหาขึ้นกับการ์ดเครือข่ายออนบอร์ดที่ผมต้องการทดแทนในปัจจุบันเป็นที่ทำงานและมาข้ามแผนที่ดังต่อไปนี้:

อินเทล PRO1000 NIC กลุ่ม EXPI9301CTBLK CT PCIex

มันทำงานขวาออกจากช่องบน Ubuntu และ Debian กับ kernel ล่าสุดและเคอร์เนลโมดูล e1000e

การตั้งค่าที่คุณได้รับ PXE ถ้าคุณบูตเครื่องคอมพิวเตอร์ด้วยการกด CTRL-S

  WW-ww-13: 05:10 ~ -> uname-
 ลินุกซ์ 3.0.0 ww-16-ทั่วไป # 28-Ubuntu SMP ศุกร์ 27 มกราคม 17:44:39 x86_64 UTC x86_64 2012 x86_64 GNU / Linux 
 WW-ww-13: 05:41 ~ -> lspci | grep Intel 02:00.0 Ethernet controller: Intel การเชื่อมต่อเครือข่ายคอร์ปอเรชั่น 82574L Gigabit 
  WW-ww-13: 05:48 ~ -> dmesg | grep อินเทล
 [0.000000] GenuineIntel อินเทล
 [1.426119] e1000e: Intel (R) ไดร์เวอร์เครือข่าย PRO/1000 - 1.3.10-K2
 [1.426121] e1000e: Copyright (c) 1999-2011 Intel Corporation
 [1.543197] e1000e 0000:02:00.0: eth1: Intel (R) เชื่อมต่อเครือข่าย PRO/1000 
  ww-root-13: 15:13 / home / ww -> ethtool eth1
 การตั้งค่าสำหรับ eth1:
         พอร์ตที่สนับสนุน: [TP​​]
         ที่สนับสนุนโหมดการเชื่อมโยง: 10baseT/Half 10baseT/Full
                                 100baseT/Full 100baseT/Half
                                 1000baseT/Full
         รองรับรถยนต์เจรจา: ใช่
         โหมดการเชื่อมโยงการโฆษณา: 10baseT/Half 10baseT/Full
                                 100baseT/Full 100baseT/Half
                                 1000baseT/Full
         แบ่งการใช้การโฆษณากรอบ: ไม่มี
         โฆษณารถยนต์เจรจา: ใช่
         ความเร็ว: 100MB / s
         เพล็กซ์: เต็ม
         Port: สายคู่บิดเกลียว
         PHYAD: 1
         Transceiver: ภายใน
         Auto การเจรจาต่อรอง: เมื่อ
         MDI-X: ปิด
         รองรับการ Wake-เมื่อ: pumbg
         แบบ Dial-เมื่อ: กรัม
         ระดับข้อความปัจจุบัน: 0x00000001 (1)
                                Drv
         ลิงค์ที่ตรวจพบ: ใช่ 
  ww-root-13: 17:30 / home / ww -> ethtool-i eth1
 ไดรเวอร์: e1000e
 เวอร์ชัน: 1.3.10-K2
 เฟิร์มแวรุ่น: 1.8-0
 รถบัสข้อมูล: 0000:02:00.0
 สนับสนุนสถิติ-: ใช่
 สนับสนุนการทดสอบ: ใช่
 Access สนับสนุน-EEPROM: ใช่
 รองรับการถ่ายโอนข้อมูลลงทะเบียน-: ใช่ 
28 Feb/12 1

Firexfox แคชเพื่อสลับ RAM ดิสก์ใน Ubuntu

เพื่อที่จะเพิ่มความเร็วของ Firefox สามารถเล็กน้อยภายนอกแคชเพื่อ RAM ดิสก์

ภายใต้อูบุนตูเริ่มต้นนี้ภายใต้ / dev / shm มีอยู่และสามารถใช้โดยตรง เธอเป็นที่ที่เคยสร้างสำหรับ RAM ที่มีอยู่ในเครื่องคอมพิวเตอร์โดยอัตโนมัติ

 กล่องราก-16: 32:35 / -> df-h / dev / shm
 ขนาดระบบแฟ้มมีจำหน่าย% ใช้งานติดตั้งอยู่ที่%
 7.9 ไม่มี 7.9 G G 11M 1% / run / shm

คุณต้องกำหนดค่าของ Firefox เพียงเพื่อให้ / ใช้ไดเรกทอรีแคช dev / shm แต่น่าเสียดายที่นี้ไม่เกี่ยวกับการตั้งค่ากราฟิกเป็นไปได้คุณต้องสร้างมือของตัวเอง สำหรับนี้เปิด Firefox และอยู่ในแถบที่อยู่ about: config

โดยการคลิกขวาในอินเตอร์เฟซการตั้งค่ากำหนดค่าสตริงใหม่ที่ชื่อเพื่อ browser.cache.disk.parent_directory และให้มันคุ้มค่า / dev / shm

ตั้งแต่วันนี้ใน Firefox RAM ดิสก์ระหว่างบันทึก ข้างหน้าและถอยหลังเลื่อนผ่านเบราว์เซอร์เป็น Tad ได้เร็วขึ้น

ทั้งนี้ขึ้นอยู่กับมุมมองที่ประโยชน์หรือเสียเปรียบในการตั้งค่านี้ว่าแคชจะสูญหายไปเมื่อคุณปิดเครื่องคอมพิวเตอร์เพราะเว็บเพจที่เก็บไว้ชั่วคราวและโหลดภาพมันอยู่ใน RAM มากกว่าในดิสก์

14 Feb/12 0

ออนไลน์กับอลิซ DSL ใน Ubuntu ผ่าน pppd ไม่มีเราเตอร์อลิซกับโมเด็ม DSL ของตัวเอง

Ich habe mich auf das Wagnis Alice eingelassen, trotz sehr schlechter Forenbeiträge im ganzen Web hat mich der zur Zeit extrem günstige Preis gelockt.

Leider vermietet Alice zwangsweise seine kombinierte Anschlußbox mit Router, WLAN und vorkonfiguriertem VoIP mit. Das mag für die meisten User in Ordnung sein, ich habe meinen Server lieber direkt als Firewall und Router an der Leitung.

Falls man Alice auch zum telefonieren benutzen möchte benötigt man leider zwingend die Alice-Box, da hier die Telefonie Zugangsdaten versteckt von Alice hinterlegt sind. Ohne sie kann man nicht telefonieren, die Hotline nennt diese bei Nachfrage angeblich nicht.

Da ich die Alice-Telefonie zum Glück nicht brauche und die Leitung nur für Internet benutzen will, stand meinem gewünschten Setup nichts mehr im Wege, ausser ein wenig pppd-Frickelei.

Nach Alice-Angabe muss man die Leitung zunächst "aktivieren". Dafür liegt dem Modem eine CD bei, die mit einem (verbuggten) Assistenten durch die Inbetriebnahme führt. Ich vermute, dass dieser Schritt nicht wirklich nötig ist, aber ich habe ihn zur Sicherheit ausgeführt.

Dafür habe ich ein Windows-Notebook an die original Alice-Box geklemmt und die "Aktivierung" durchgeführt.

Danach benötigt man die Alice-Box nicht mehr.

Ich habe mein altes Congstar-Box DSL-Modem ohne Splitter an die Leitung gehängt und per Ethernet mit meinem Server verbunden.

Danach müssen nur noch ein paar Configdateien angepasst werden:

#/etc/ppp/peers/alice

# Interface zum DSL-Modem auswählen und MTU setzen

pty "pppoe -I eth1 -m 1452"

connect /bin/true
ipcp-accept-remote
ipcp-accept-local
usepeerdns
noipdefault
defaultroute 

#Hier eigenen Usernamen eintragen

user " 0123456789@alice-dsl.de "

hide-password
noaccomp
nopcomp
novj
novjccomp
nobsdcomp
nodeflate
noccp
nocrtscts
local
noauth
lcp-echo-interval 10
lcp-echo-failure 3
lock 

# Die beiden Nachfolgenden Optionen sind nützlich zum Debuggen

#debug
#nodetach
#/etc/ppp/pap-secrets
"0123456789@alice-dsl.de" * "passwort" *

Danach ist mit pon alice eine Anwahl möglich

gbn-root-21:40:15 /etc/ppp -> pon alice

Die Konfig funktioniert gut und ist ganz dreist geklaut von http://www.alice-wiki.de/Debian Dort findet man auch Erklärungen zu allen Optionen und eine Menge weitere gute Infos über die DSL-Einwahl im Allgemeinen und bei Alice im Besondern.

29 Jan/12 0

ออนไลน์ผ่านทางคลื่น UMTS ติดกับ Debian ใช้ wvdial และมือถือ O2 แบน

Da mein neuer DSL-Anschluss erst in einigen Wochen geschaltet wird, habe ich bei Alice die Option "Quickstart" gewählt. Hier erhält man eine SIM-Karte, mit der man 3 Monate lang kostenlos surfen kann, als Überbrückung, bis der DSL-Anschluss geschaltet wurde.

Natürlich wollte ich die Internetverbindung nicht über einen Client herstellen, sondern wie gewohnt über meinen Homeserver, der für das ganze Heimnetz als Router fungiert.

Die größten Probleme hatte ich mit der Alice Hotline. Mit der SIMkarte kam eine Kurzanleitung, wie man diese über das Alice-Portal aktivieren könne. Leider hat das Portal weder in Firefox, Chrome oder Opera richtig funktioniert. Ich bin nicht bis zur Aktivierung der SIMkarte vorgedrungen.

Also leider Anrufe auf der 01805 Hotline. Sehr ärgerlich für 42ct./Min.

Über die Hotline war die Akivierung der Karte zum Glück schnell erledigt, leider konnte man mir dort zunächst nicht den notwendigen APN für die Konfiguration von wvdial nennen. Ich wollte hier sicher gehen, da ich etwas Angst vor exorbitanten Rechnungen hatte bei falscher Konfiguration des Wertes. Hier konnte mir die Technik zum Glück weiterhelfen. Für die Alice / O2 Quickstart Mobile Internet Flat lautet der APN nach Angaben der Hotline " internet.partner1 ". Bei der Vergabe des Namens war wohl niemand vom Marketing beteiligt ;)

Als nächsten Schritt habe ich die SIMkarte in ein Handy eingelegt um auf die Aktivierung zu warten und diese mitzubekommen. Das ging recht schnell, nach ca. 30 Minuten war meine SIM bereits aktiv und konnte sich ins Netz einbuchen. Erstaunlich schnell, da die Aktivierung von Alice zunächst zu O2 propagiert wird. Um das Handy zu zwingen sich neu ins Netz einzubuchen, kann man es aus- und wieder einschalten. Ich habe nun mit dem Handy noch die PIN-Abfrage der SIM deaktiviert, da ich vor einiger Zeit schon einmal üble Probleme mit wvdial und einer PIN hatte.

Der Rest funktionierte erstaunlich gut.

Ich habe die SIM in meinen Huawei Surfstick (T-Mobile Surfstick III)

Bus 001 Device 004: ID 12d1:1003 Huawei Technologies Co., Ltd. E220 HSDPA Modem / E270 HSDPA/HSUPA Modem

eingelegt. Nach dem Einstecken in einen USB-Port stellt Debian mit einem aktuellen Kernel das Device /dev/ttyUSB0 zur Verfügung.

Dieses kann man mit wvdial ansprechen

#/etc/wvdial.conf

[Dialer Defaults]
Init1 = ATZ
Init2 = ATQ0 V1 E1 S0=0 &C1 &D2 +FCLASS=0
Init3 = AT+CGDCONT=1,"IP","internet.partner1"
Phone = *99***1#
Password = blank
Username = blank
New PPPD = yes
Modem = /dev/ttyUSB0
Baud = 460800
Modem Type = USB Modem
Auto Reconnect = on

Danach kann mit einem "wvdial" die Verbindung hergestellt werden:

gbn-root-00:19:27 ~ -> wvdial
--> WvDial: Internet dialer version 1.60
--> Cannot get information for serial port.
--> Initializing modem.
--> Sending: ATZ
ATZ
 ตกลง
--> Sending: ATQ0 V1 E1 S0=0 &C1 &D2 +FCLASS=0
ATQ0 V1 E1 S0=0 &C1 &D2 +FCLASS=0
 ตกลง
--> Sending: AT+CGDCONT=1,"IP","internet.partner1"
AT+CGDCONT=1,"IP","internet.partner1"
 ตกลง
--> Modem initialized.
--> Sending: ATDT*99***1#
--> Waiting for carrier.
ATDT*99***1#
CONNECT
--> Carrier detected. Waiting for prompt.
--> Don't know what to do! Starting pppd and hoping for the best.
--> Starting pppd at Sun Jan 29 00:19:58 2012
--> Pid of pppd: 3749
--> Using interface ppp0
--> pppd:         ȧ  
--> pppd:         ȧ  
--> pppd:         ȧ  
--> pppd:         ȧ  
--> pppd:         ȧ  
--> pppd:         ȧ  
--> local IP address 10.43.145.228
--> pppd:         ȧ  
--> remote IP address 10.64.64.64
--> pppd:         ȧ  
--> primary DNS address 193.189.244.225
--> pppd:         ȧ  
--> secondary DNS address 193.189.244.206
--> pppd:         ȧ   

หลังจากนี้เป็นมากกว่าการติดต่อทางอากาศเพื่อ ppp0 อินเทอร์เน็ตอุปกรณ์ที่มีอยู่ซึ่งคุณสามารถใช้สำหรับการกำหนดเส้นทางและกฎไฟร์วอลล์

ขั้นปลายอยู่ในใจกลางของดอร์ได้ดี, ต้นน้ำสามารถที่ต้องการ แต่มาก:

 ความเร็วในการดาวน์โหลด: 2082 kbit / s (260 KByte / s)
 ความเร็วอัปโหลด: 71 kbit / s (9 Kbytes / s)

แต่ ... อย่ามองม้าที่ระลึกในปาก ฉันจะจ่ายสำหรับผลการดำเนินงานนี้ แต่


เสริม

แต่น่าเสียดายที่สารไม่ได้มีเสถียรภาพ หลังจากที่น้อยกว่าหนึ่งชั่วโมงไม่มีข้อมูลมากขึ้นในการไหลผ่าน ppp0, wvdial ได้รับพวกเขาโชคร้ายที่มีอะไรและคิดว่าการเชื่อมต่อที่ยังคงใช้งานเลือกหนึ่งที่ไม่ได้เป็นตัวเองอย่างต่อเนื่อง เพื่อแก้ปัญหาปัญหานี้คือความซับซ้อนเกินไปเพราะวิธีแก้ปัญหานี้ในกรณีใด ๆ เพียงไม่กี่สัปดาห์จนกว่าวงจรมีการทำงาน DSLers สคริปต์เล็กต่อไปนี้จะตรวจสอบว่าการเชื่อมต่อยังคงถูกต้อง ถ้าไม่เรียกใช้ wvdial และฆ่าอีกครั้ง

 # / bin / ทุบตี

 ping-c 1 www.google.de> / dev / null

 ถ้า $ [?  -Ne 0];
         แล้ว
         wvdial killall
         ก้องวันที่ `>> / var / log / connection_lost.log
         wvdial &
 สาย

ที่ผมเรียกสคริปต์นี้โดยอัตโนมัติผ่านทางงาน cron และฉันเสมอเมื่อ:

 # / etc / crontab

 # โทรซ้ำเส็งเคร็ง O2 ออนไลน์
 ***** รากราก / / scripts / redial_ppp


ผิดพลาด:

  • การป้องกัน SIM PIN จะไม่ปิดใช้งาน
  • ผู้ให้บริการการเชื่อมต่อมือถือเป็นโชคร้าย geNATtet เซิร์ฟเวอร์ส่วนตัวไม่ได้โดยตรงที่สามารถเข้าถึงได้จากภายนอก บริการเซิร์ฟเวอร์สามารถให้บริการเฉพาะกับความยากลำบาก
5 Dez/11 1

6 ปลั๊กอินสำหรับความเป็นส่วนตัวมากขึ้นในขณะที่ท่องกับ Firefox

เพื่อเป็นการปกป้องความเป็นส่วนตัวของตัวเองบนอินเทอร์เน็ตจะกลายเป็นเรื่องยากมากขึ้น อุตสาหกรรมมิได้มีดอกเบี้ยนโยบายในการปกป้องความเป็นส่วนตัวของการใช้อินเทอร์เน็ต หลายปีที่ผ่านมา แต่มันก็เพียงพอที่ไม่มีที่ไหนเลยชื่อจริงของเขาและข้อมูลส่วนบุคคลอื่น ๆ เช่นวันเกิดหรือหมายเลขบัญชีธนาคารระบุ วันนี้เกือบทุกเว็บไซต์ลูกหูลูกตาในพื้นหลังการเก็บรวบรวมข้อมูล - ไม่เพียง แต่ผู้ประกอบการของเว็บไซต์ของตัวเอง แต่ยังโดยมากผู้ขายเชิงพาณิชย์อื่น ๆ โดยการส่งผ่านข้อมูลไปยังบุคคลที่สามตัวเองเป็นข้อได้เปรียบที่ไม่มี อาทิตย์ยังสูญเสียดินแดนที่ไม่มีใครสังเกตที่มีการควบคุมเวลามากกว่าข้อมูลของตัวเองและโปรไฟล์ที่มีความซับซ้อนของพฤติกรรมการบริโภคความสนใจชอบและไม่ชอบอยู่ในฐานข้อมูลที่ไม่สามารถควบคุม ขายของบุคลิกภาพอยู่ในเต็มแกว่งและช่วยเพียงบิตของข้อมูลสุขอนามัยส่วนบุคคลเพื่อตอบสนองภัยคุกคามใหม่ ๆ

ตั้งแต่ที่หลงผ่านการเปิดของ Facebook เพื่อชื่อจริงบนเน็ต, linkability จากพฤติกรรมการท่องคือจะไม่ได้เป็นเพียงแค่ความเป็นไปได้ทางทฤษฎี แต่คนเป็นอย่างอัตโนมัติและถาวร

ในบทความนี้ผมจะแสดงวิธีการบางอย่างเพื่อปกป้องความเป็นส่วนตัวของพวกเขาทางออนไลน์ แต่น่าเสียดายที่มาตรการเกือบทั้งหมดต้องใช้ระดับของความคิดริเริ่มส่วนบุคคลและการฝึกอบรมน้อย บ่อยครั้งที่คุณสูญเสีย (อย่างน้อยในขั้นต้น) ความสะดวกสบายเล็ก ๆ น้อย ๆ ในขณะที่กำลังอ่าน อย่างไรก็ตามการใช้เคล็ดลับในระยะยาวจะเป็นประโยชน์มาก

แต่ก่อนการทดลองเล็ก ๆ น้อย ๆ ที่เรา สำหรับการทดสอบเล็ก ๆ ที่ผมเริ่มเบราว์เซอร์ Firefox ล่าสุดในการกำหนดค่าเริ่มต้นของการลบคุกกี้ทั้งหมดและ surfed แล้ว 6 หน้า ได้แก่ Spiegel.de, Bild.de, GMX.de, Twitter, Facebook และเว็บไซต์ลามก ผลที่ได้คือ 21 คุกกี้ถาวรใหม่บนเครื่องคอมพิวเตอร์ของคุณ

หลังจากที่เรียกนี้ไม่กี่หน้าเบราว์เซอร์เป็นรถที่สมบูรณ์กับคุกกี้ของบุคคลที่ 3 คุกกี้เหล่านี้จะระบุเบราว์เซอร์ของฉันมีการติดตั้งตอนนี้จะมีผู้เขียนและสามารถอ่านได้จากพวกเขาอีกครั้ง ซึ่งจะเป็นครั้งแรกบนหน้าเว็บของตัวเองทำ แต่ในเว็บไซต์ของบุคคลที่สามซึ่งเป็นความร่วมมือกับ

ดังนั้นคุกกี้ที่ Google จะอ่านตัวอย่างเช่นบนหน้าเว็บที่ใช้ Google Analytics, การโฆษณาของ Google ในทุก Google Maps รวมหรือใช้หนึ่งในหลายบริการอื่น ๆ ของ Google konstenlosen สำหรับเว็บมาสเตอร์ นี้จะช่วยให้การค้นหาของ Google ไม่เพียง แต่ประวัติศาสตร์ของ Google ของฉัน แต่มันจะใช้เวลาเป็นจริงยังเว็บไซต์อื่น ๆ อีกมากมายที่ฉันเยี่ยมชม

เดียวกันจะไปกับคุกกี้ของผู้ผลิตรายอื่น หน่วยงานโฆษณา, บริษัท วิจัยตลาด บริษัท การตลาดและการส่งอีเมลขยะอยู่เสมอพยายามที่จะตั้งค่าคุกกี้บนเบราว์เซอร์ของคุณและในเว็บไซต์พันธมิตรที่จะอ่านอีกครั้งเพื่อเรียนรู้เพิ่มเติมเกี่ยวกับตัวฉัน

นี้จะกระทำอย่างใดอย่างหนึ่งผ่านไฟล์ unsichbare เล็ก ๆ บนเว็บไซต์ ("เว็บบีคอน", "ติดตามภาพ") หรือสคริปจาวาที่ติดตั้งบนเว็บไซต์พันธมิตร

ขั้นตอนแรกเพื่อความเป็นส่วนตัวมากขึ้นนอกจากนี้ยังมีคุกกี้ติดตามเว็บบีคอนและ JavaScript การติดตามเพื่อต่อสู้กับน้ำท่วม

เคล็ดลับ 1 - ด้วยไฟล์โฮสต์ท้องถิ่นส่วนใหญ่ของสายลับปิดออกอย่างสมบูรณ์

ในฐานะที่เป็นวัคซีนพื้นฐานต่อการเกิดภัยพิบัติจะช่วยโฮสต์ไฟล์ท้องถิ่น ในระบบปฏิบัติการใด ๆ ที่ทันสมัย​​ในไฟล์โฮสต์รายการของชื่อโดเมนกับ IP ที่สอดคล้องกัน
นำมาฝาก ระบบแรกที่ใช้ไฟล์โฮสต์ในประเทศเพื่อมองหาที่อยู่บนอินเทอร์เน็ตและหลังจากที่เซิร์ฟเวอร์ DNS บนอินเทอร์เน็ต พล็อตในไฟล์โฮสต์เพื่อที่อยู่ของโดเมนที่เป็นอันตรายที่คุณต้องการใส่คุกกี้ติดตามและขอส่งต่อไปยังเว็บไซต์เหล่านี้เพื่อท้องถิ่นเบราว์เซอร์ไม่สามารถเข้าถึงหน้าเว็บที่เป็นอันตรายเหล่านี้

เพื่อให้คุณได้แก้ไขแล้วเป็นส่วนใหญ่ของปัญหาที่เกิดขึ้น สามารถโฮสต์ไฟล์ได้เป็นอย่างดีรักษาที่มีพันโดเมนติดตามจะพบได้ที่นี่: http://winhelp2002.mvps.org/hosts.txt ร้านค้าลินุกซ์มันเป็นธรรมดาที่ / etc / ไฟล์โฮสต์บนเครื่องท้องถิ่นที่จะเปิดใช้งานได้ .

 tracking.txt # / bin / wget ทุบตี-O / tmp / http://winhelp2002.mvps.org/hosts.txt mv / etc / hosts / etc / mv hosts.backup / tmp tracking.txt / / etc / hosts 

หากคุณใช้งานเซิร์ฟเวอร์ DNS ของคุณเองบน LAN , คุณยังสามารถกำหนดค่าเพื่อที่จะใช้ไฟล์โฮสต์โดยอัตโนมัติและฟรีทั้ง LAN ศูนย์

เคล็ดลับที่ 2: Google เป็นเพียงขั้นต่ำเปลือยที่จะบอกกับร่วมกันของ Google

Google ติดตาม # 1 บนอินเทอร์เน็ตและบันทึกไว้ในทางอ้อมโดยขณะนี้เกือบทุกหน้าเข้าเยี่ยมชมข้อมูลส่วนบุคคลนี้สามารถตรวจสอบและเชื่อมโยงกับการค้นหาของตัวเองของ Google โดยแสดงบัตรประจำตัวบุคคลโดยใช้ Gmail, Google + หรือบริการส่วนบุคคลอื่น ๆ เพื่อคนของตัวเอง มืออื่น ๆ จะช่วยให้การลดลงของคุกกี้ของ Google และปลั๊กอิน Firefox ที่น่าสนใจ GoogleSharing ปลั๊กอิน anonymisert ทั้งหมดที่ติดต่อของ Google โดยการสร้างอัตลักษณ์ที่เคยสุ่มที่ใช้ร่วมกันกับผู้ใช้อื่น ๆ ทั้งหมดของปลั๊กอิน Google สามารถใช้เพื่อระบุผู้ใช้แต่ละรายของปลั๊กอินไม่อยู่ในความบังเอิญที่ไม่ระบุชื่อมวล

ปลั๊กอินทำงานอย่างเต็มที่โดยอัตโนมัติและลดประสิทธิภาพการทำงานของ Google ที่ไม่เกี่ยวข้องเพียง
GoogleSharing มีเพียงแค่ใน Firefox ภายใต้เครื่องมือ / Addons หรือจากเว็บไซต์นี้: https://addons.mozilla.org/en-US/firefox/addon/googlesharing/

เคล็ดลับที่ 3: การควบคุมเต็มรูปแบบผ่านคุกกี้ที่มีมอนสเตอร์คุกกี้

คุกกี้คือไม่เพียงมีการติดตาม เว็บไซต์จำนวนมากที่ใช้พวกเขาสำหรับการทำงานที่ถูกต้องตามกฎหมายอย่างสมบูรณ์เช่นการจัดการการเข้าสู่ระบบหรือการตั้งค่าของผู้ใช้จัดเก็บ ดังนั้นมันทำให้รู้สึกแรกห้ามคุกกี้ทั้งหมดครั้งเดียวแล้วขั้นตอนโดยใช้ขั้นตอนในการอนุญาตให้ใช้คุกกี้ที่มีความจำเป็นจริง ๆ สำหรับเว็บไซต์ที่คุณใช้บ่อยที่ใช้งาน นี่คือกับ Firefox บอร์ดหมายความว่าเป็นไปได้ แต่น่าเสียดายที่ค่อนข้างยุ่งยาก นี่คือที่ฟรี plug-in ที่ "ปีศาจ Cookie" ซึ่งตั้งอยู่หลังการติดตั้งในถาดระบบและให้การเข้าถึงที่รวดเร็วในการตั้งค่าคุกกี้สำหรับหน้าเปิดอยู่ในปัจจุบัน มอนสเตอร์คุกกี้ไม่สามารถกำหนดค่าเริ่มต้นการทำงานเพียงเล็กน้อยเนื่องจากหลายเว็บไซต์ไม่สามารถทำงานได้โดยไม่ต้องคุกกี้จริง แต่หลังจากที่ระยะเวลาอันสั้นที่จะได้รับในระดับที่ดีที่สุดที่เป็นไปได้ของคุกกี้สุขอนามัยส่วนบุคคล มอนสเตอร์คุกกี้อยู่ที่นี่: https://addons.mozilla.org/de/firefox/addon/cookie-monster/


เคล็ดลับที่ 4: JavaScripts ติดตามและ Flash ภาพยนตร์ห้าม IFRAMEs กับ NoScript

คุกกี้ส่วนใหญ่ถูกกำหนดโดย JavaScripts เนื่องจากเว็บไซต์จำนวนมากเพื่อให้มีใช้ไม่ได้เมื่อเสร็จสิ้นการปิดการใช้งานจาวาสคริคุณต้องทำการเลือกที่นี่โชคไม่ดีเช่นเดียวกับคุกกี้ การติดตามยังสามารถทำได้กับ IFRAMEs และภาพยนตร์ Flash, NoScript ยังช่วยให้

นี่คือวิธีการเดียวกัน: First ห้ามสคริปต์ทั้งหมดในครั้งเดียวได้อย่างสมบูรณ์แล้วนิด ๆ สคริปต์ที่จำเป็นให้ ซึ่งจะช่วยปลั๊กอิน Firefox NoScript ซึ่งจะคล้ายกับมอนสเตอร์คุกกี้จากแถบงานช่วยให้การเข้าถึงและการอนุญาตหรือไม่อนุญาตให้จาวาสคริต่อหน้าเยี่ยมชม แม้ที่นี่มีจำนวนมากของความเครียดที่จุดเริ่มต้นไม่มีอะไรเกือบจะทำงานอีกต่อไป ตามเวลาที่คุณมีปลั๊กอิน แต่ปรับตัวให้ดีเพื่อตอบสนองความต้องการส่วนบุคคลว่ามันแทบจะไม่ขัดขวาง ในฐานะที่เป็นดีผลข้างเคียงหลายหน้าโหลดได้เร็วขึ้นมากเพราะพวกเขาไม่ต้องโหลดหน้าเว็บขณะที่ยังคงสร้างความหลากหลายของข้อมูลภายนอกโดยบุคคลที่สาม


เคล็ดลับที่ 5: ที่อยู่ IP ที่ไม่ระบุชื่อด้วยปุ่ม TOR

โดยเคล็ดลับก่อนหน้านี้ฉันได้เปลี่ยนผ่านไปอย่างน้อยหนึ่งครั้ง 99.9% จากการติดตามของบุคคลที่ 3 ฉันไปรับเว็บไซต์ แต่ก็ยังมีคนที่ผมและสามารถติดตามที่อยู่ IP ของฉัน นี่คือที่เครือข่าย TOR ผ่านที่คุณสามารถท่องไม่ระบุชื่อ นี้จะคล้ายกับที่ใช้ร่วมกันของ Google Prizip ที่อยู่ IP ของตัวเองลงไปในสระว่ายน้ำขนาดใหญ่ของที่อยู่และร่องรอยอื่น ๆ ไม่มีการเชื่อมต่อของตัวเอง

TOR เป็นที่น่าเสียดายที่ค่อนข้างช้าและดังนั้นจึงไม่เหมาะสำหรับการใช้ชีวิตประจำวัน แต่บางครั้งจะมีประโยชน์มาก TOR เป็นปลั๊กอินเพื่อบูรณาการอย่างง่ายดายและรวดเร็วใน Firefox และปิด ข้อมูลเพิ่มเติมและการดาวน์โหลดอยู่ที่นี่: https://www.torproject.org/torbutton/


เคล็ดลับที่ 6: เอาโฆษณากับ AdBlock Plus

ป้ายทั้งหมดยังไม่ได้รับการรับรองโดยเคล็ดลับก่อนหน้านี้แล้วคุณสามารถลบออกได้ด้วย AdBlock Plus ปลั๊กอินนี้จะใช้รายชื่อของเซิร์ฟเวอร์โดยผู้โฆษณาและบล็อกการเข้าถึงเซิร์ฟเวอร์ของตน นี้จะช่วยให้ Firefox โหลดโฆษณาแบนเนอร์ไม่มีและภาพยนตร์มากขึ้นและหน่วยงานที่เกี่ยวข้องยังคงว่างเปล่าบนเว็บไซต์ ปลั๊กอินทำงานอย่างเต็มที่โดยอัตโนมัติและถูกจับจำนวนมากโฆษณาก่อนที่จะถึงเบราว์เซอร์ โฆษณาที่ AdBlock ไม่ได้โดยอัตโนมัติบล็อกสามารถเลือกได้ด้วยตนเองเพื่อให้สามารถปิดกั้น AdBlock แล้วรับรู้มัน Adblock อยู่ที่นี่: https://addons.mozilla.org/de/firefox/addon/adblock-plus

เคล็ดลับที่ 7: ในฐานะที่เป็นมักจะเป็นไปได้ที่จะใช้ HTTPS HTTPS Everywhere

เว็บไซต์หลายแห่งที่มี Nich เข้าถึงเฉพาะผ่านทาง HTTP (unencrypted) แต่ยังผ่าน HTTPS (เข้ารหัส) ซึ่งหมายความว่าการเข้าชมข้อมูลที่สมบูรณ์จะถูกเข้ารหัสระหว่างเครื่องคอมพิวเตอร์ของคุณและเว็บเซิร์ฟเวอร์และหนึ่งระหว่างคอมพิวเตอร์และเซิร์ฟเวอร์ของคุณไม่สามารถอ่านการจราจร ปลั๊กอิน HTTPS Everywhere เก็บรักษารายการของเว็บไซต์ที่นำเสนอทั้ง HTTP และ HTTPS หากใช้เป็นเวลาหนึ่งของเว็บไซต์เหล่านี้ HTTP คุณจะเปลี่ยนเส้นทางโดยอัตโนมัติรุ่น HTTPS ของหน้าและ Surfs จึงเข้ารหัส https://www.eff.org/https-everywhere

Dez/11 1 1

ข้อมูลการลงทะเบียนออนไลน์ในดอร์ทำให้การแสดงผลที่ไม่ดี

มันก็ไม่ชัดเจนว่าข้อมูลส่วนบุคคลอาจส่งผ่านสำนักงานทะเบียนซึ่ง ฉันหลังจากที่งานวิจัยเกี่ยวกับบาง การกระทำนี้ ผลักดันโจรสลัดซึ่งเรียกสำหรับคุณที่จะคัดค้านการเปิดเผยข้อมูลของพวกเขาที่สำนักงานทะเบียน สำนักงานการลงทะเบียนหลายคนให้ข้อมูลว่าขณะนี้ทั้งหมด! จ่าย นี้สามารถหลีกเลี่ยงได้โดยความขัดแย้ง

ข้อมูลจากสำนักงานทะเบียนจะถูกส่งต่อไป:

 หน่วยงานของรัฐในกรณีที่ดอกเบี้ยถูกต้องตามกฎหมายในบริบทของการให้ความช่วยเหลือ

ดังนั้นตัวอย่างเช่นตำรวจ, อัยการ, สำนักงานสถิติ ฯลฯ

 GEZ

พี่น้องเรารู้อยู่แล้วว่าทั้งหมดเป็นอย่างดี

 ภาคีกลุ่มของผู้มีสิทธิเลือกตั้งและแหล่งข้อมูลอื่น ๆ จากการเสนอชื่อใน
 มีความสัมพันธ์กับการเลือกตั้งรัฐสภาและท้องถิ่น§ 35 para.1 NRW MG

เพื่อให้ได้แคมเปญโฆษณาสวยเงางาม

 เพื่อเรียกร้องและฝ่ายต่างๆในการเชื่อมต่อกับคำอุทธรณ์และ
 ด้วยประชามติและประชาชนตัดสินใจ§ 35 ส่วน 2 MG NRW

เพื่อให้ได้มันวาวสูงจะช่วยให้คุณบ่อย referenda

 ในทางของการค้นหาอัตโนมัติบนอินเทอร์เน็ต; § 34 NRW Abs.1b MG

นั่นคือจุดที่ผมยังไม่ทราบ สามารถมีพอร์ทัลอินเทอร์เน็ต
ทุกคนที่รู้ลักษณะบางอย่างของบุคคลโดยอัตโนมัติผ่านทางอินเทอร์เน็ต
รวบรวมรายงานข่าวกรอง แบบสอบถามในปัจจุบันค่าใช้จ่าย€ 4 ต่อการบันทึกในดอร์

พระราชบัญญัติจดทะเบียน NRW ว่าที่จุดนี้:



 § 34 NRW Abs.1b MG
 (1b) ถ้าโทรจะทำไปได้ผ่านอินเตอร์เน็ตให้แน่ใจว่าขั้นตอนการสมัครและการให้ข้อมูลที่ดำเนินการในรูปแบบการเข้ารหัส  เปิดการเข้าถึงควรจะเป็นที่รู้จักต่อสาธารณชน  สายไม่ได้รับอนุญาตหากบุคคลได้คัดค้านรูปแบบของการแลกเปลี่ยนข้อมูลนี้  ผู้มีอำนาจลงทะเบียนที่จะต้องทราบล่าสุดหนึ่งเดือนก่อนการเปิดตัวของอินเทอร์เน็ตโดยแจ้งให้ทราบล่วงหน้าของประชาชนเกี่ยวกับสิทธิที่จะคัดค้าน  นอกจากนี้§ 35 วรรค 6, 2 ประโยคใช้

อุทธรณ์การถ่ายโอนข้อมูลเป็นไปได้โดยการกรอกแบบฟอร์ม สำหรับDüsseldorfนี้เป็นที่นี่: https://formulare.duesseldorf.de/forms/frm/7PRPfAZH5gQA8Ja8AkNGaH1rNpDcHR3 นี้สามารถส่งเสียค่าใช้จ่ายในสำนักงานสาธารณะ หลังจากนั้นยังไม่มีการเข้าถึงออนไลน์เป็นไปได้ที่จะเป็นเจ้าของข้อมูลได้มากขึ้น Apparently, การร้องขอข้อมูลของเมืองในภูมิภาคตามลำดับและการปกครองที่จัด

เมื่อผมถามพนักงานในสำนักงาน (มิตรมาก) กลับมาในทางแพ่ง, สามารถ
ผมไม่เสียใจที่จะบอก URL ของแบบสอบถามพอร์ทัล การค้นหาอย่างรวดเร็วนั้นทำให้ฉันได้อย่างรวดเร็วไปยังเว็บไซต์ของ แต่เมืองDüsseldorf:

https://www.duesseldorf.de/emra/emra.jsp?stadt=D% FCsseldorf & ประเภท = เมือง

พอร์ทัลเป็นเทคนิคมากพิรุธที่จะพูดความประทับใจอย่างน้อย
แรกของทุกดูเหมือนไม่มีแจ้งลบความคิดเห็นหรือคล้ายกันเพื่อให้ แบบสอบถามพื้นดินน่าจะเป็นไปได้ด้วยสคริปที่เหมาะสม

นอกจากนี้โปรแกรมประยุกต์บนเว็บที่ได้รับอนุมัติตามคำสั่งการทดสอบของฉันกับข้อความแสดงข้อผิด Tomcat เพราะผมไม่ได้เปิดใช้งานคุกกี้:

ฉันอ่านนี้ แต่แล้วความเป็นมืออาชีพมากขึ้นสงสัยของแอพลิเคชันที่ให้การเข้าถึงข้อมูลของประชาชนทุกคนของเมืองเสนอ สคริปต์ไม่ควรผิดพลาดถ้าเงื่อนไขไม่ได้อยู่บนเครื่องของผู้ใช้ (ในกรณีนี้ขาดฉันคุกกี้) ข้อความผิดพลาดสคริปต์จากเว็บเซิร์ฟเวอร์ที่อยู่ในการใช้การผลิตที่จะไม่ยกเลิกการใช้งาน คือประมาท เพราะมันสามารถที่จะเปิดเผยมากเกี่ยวกับสภาพแวดล้อมของระบบที่ใช้ โดยเฉพาะอย่างยิ่งเมื่อหนึ่ง JSP (เช่นในภาพข้างต้น) ทั้งนี้ขึ้นอยู่กับการกำหนดค่าของเซิร์ฟเวอร์ยังเห็นของโปรแกรมเมอร์และ Quelltextschnippsel ที่จะได้รับ นี่คืองานที่เลอะเทอะ ที่อินเตอร์เฟซกับข้อมูลส่วนบุคคลไม่ควรเกิดขึ้น

ให้ฉันนั่งขึ้นและใช้รุ่น Tomcat ซึ่งยังปรากฏอยู่ในข้อความแสดงข้อผิดด้านล่าง (Apache Tomcat/6.0.24) นี้เป็นรุ่นเก่าของเว็บเซิร์ฟเวอร์เมื่อ 21/01/2010 รุ่นปัจจุบันคือ 6.0.33 เซิร์ฟเวอร์ที่มีสี่จิรุ่นที่มีความยาวไม่ได้อัพเดต ถ้าคุณดูที่ช่องโหว่ที่ถูกแก้ไขในเวอร์ชั่นล่าสุดนี้ก็เริ่มอึดอัด เซิร์ฟเวอร์จะเห็นได้ชัดไม่ได้อยู่ในสภาพที่ดีที่สุด:

 http://tomcat.apache.org/security-6.html

 ถาวรใน Apache Tomcat 6.0.33 เปิดตัว 18 สิงหาคม 2011

     จุดอ่อนหลายในการตรวจสอบ HTTP เด่น CVE-2011-1184: ปานกลาง

     การดำเนินการตรวจสอบ HTTP ไดเจสท์ถูกค้นพบที่จะมีจุดอ่อนหลายประการ:

         การโจมตี replay ได้รับอนุญาต
         ขณะปัจจุบันเซิร์ฟเวอร์ไม่ได้ถูกตรวจสอบ
         นับ nonce ลูกค้าไม่ได้ถูกตรวจสอบ
         ค่า qop ไม่ได้ถูกตรวจสอบ
         ค่าขอบเขตไม่ได้ถูกตรวจสอบ
         ความลับของเซิร์ฟเวอร์ถูกกำหนดค่าตายตัวเพื่อสตริงเป็นที่รู้จัก

     ผลจากจุดอ่อนเหล่านี้คือสิ่งที่รับรองความถูกต้องไดเจสท์เป็นเพียงการรักษาความปลอดภัยเป็นพื้นฐานการตรวจสอบ

     นี้ถูกแก้ไขในการแก้ไข 1158180

     นี้ถูกระบุโดยทีมรักษาความปลอดภัย Tomcat ที่ 16 มีนาคม 2011 และทำให้ประชาชนเมื่อ 26 กันยายน 2011

     มีผล: 6.0.0-6.0.32

     ต่ำ: การเปิดเผยข้อมูล CVE-2011-2204

     เมื่อใช้ฐานข้อมูลผู้ใช้หน่วยความจำ (ขึ้นอยู่กับ Tomcat-users.xml) และการสร้างผู้ใช้ผ่านทาง JMX ข้อยกเว้นในระหว่างขั้นตอนการสร้างผู้ใช้อาจเรียกข้อผิดพลาดในไคลเอนต์ JMX ที่มีรหัสผ่านของผู้ใช้  ข้อความผิดพลาดนี้จะถูกเขียนแล้วบันทึก Tomcat  รหัสผ่านที่ผู้ใช้สามารถมองเห็นได้เพื่อให้ผู้ดูแลระบบที่มีการเข้าถึง JMX และ / หรือผู้บริหารที่มีการเข้าถึงแบบอ่านไปยังแฟ้มคราว-users.xml  ไม่ว่าผู้ใช้เหล่านี้จะมีสิทธิ์ แต่สามารถที่จะอ่านแฟ้มบันทึกอาจจะสามารถค้นพบรหัสผ่านของผู้ใช้

     นี้ถูกแก้ไขในการแก้ไข 1,140,​​071 th

     นี้ถูกระบุโดย Polina Genova ที่ 14 มิถุนายน 2011 และทำให้ประชาชนวันที่ 27 มิถุนายน 2011th

     มีผล: 6.0.0-6.0.32

     ต่ำ: การเปิดเผยข้อมูล CVE-2011-2526

     Tomcat ให้การสนับสนุนสำหรับ sendfile กับ HTTP และ HTTP NIO ตัวเชื่อมต่อในเดือนเมษายน  sendfile จะใช้สำหรับเนื้อหาโดยอัตโนมัติผ่านทางบริการ DefaultServlet และการประยุกต์ใช้งานอาจจะใช้มันโดยตรงผ่านทางเว็บการตั้งค่าคุณสมบัติการร้องขอ  คุณลักษณะเหล่านี้ไม่ได้ตรวจสอบคำขอ  เมื่อทำงานอยู่ภายใต้การรักษาความปลอดภัยผู้จัดการการขาดการตรวจสอบนี้อนุญาตให้แอพลิเคชันเว็บที่เป็นอันตรายที่ต้องทำอย่างใดอย่างหนึ่งหรือมากกว่าต่อไปนี้ที่โดยปกติจะป้องกันได้โดยการจัดการความปลอดภัย:

         กลับไปยังผู้ใช้ไฟล์ที่ผู้จัดการการรักษาความปลอดภัยควรจะทำให้ไม่สามารถเข้าถึงได้
         ยุติ (ผ่านความล้มเหลว) JVM

     นอกจากนี้ช่องโหว่เหล่านี้เท่านั้นที่เกิดขึ้นเมื่อทั้งหมดต่อไปนี้เป็นจริง:

         การใช้งานเว็บที่ไม่น่าเชื่อถือมีการใช้
         ผู้จัดการฝ่ายรักษาความปลอดภัยจะถูกใช้เพื่อ จำกัด การใช้งานเว็บที่ไม่น่าเชื่อถือ
         HTTP หรือ HTTP NIO ตัวเชื่อมต่อจะถูกใช้ในเดือนเมษายน
         sendfile ถูกเปิดใช้งานสำหรับการเชื่อมต่อ (นี้เป็นค่าเริ่มต้น)

     นี้ถูกแก้ไขในการแก้ไข 1146703

     นี้ถูกระบุโดยทีมรักษาความปลอดภัย Tomcat วันที่ 7 กรกฎาคม 2011 และทำให้ประชาชน 13 กรกฏาคม 2011th

     มีผล: 6.0.0-6.0.32

     ข้อสำคัญ: การเปิดเผยข้อมูล CVE-2011-2729

     เนื่องจากข้อผิดพลาดในความสามารถของรหัส, jsvc (wrapper บริการสำหรับลินุกซ์ที่เป็นส่วนหนึ่งของโครงการ Daemon Commons) ไม่ยอมให้มีความสามารถในการวางโปรแกรมประยุกต์ในการเข้าถึงไฟล์และไดเรกทอรีที่เป็นของ superuser  ช่องโหว่เฉพาะเมื่อทั้งหมดของดังต่อไปนี้จะเกิดขึ้นนี้เป็นจริง:

         Tomcat จะทำงานบนระบบปฏิบัติการลินุกซ์
         สิ่งที่ jsvc คอมไพล์ด้วย libcap
         ผู้ใช้พารามิเตอร์จะใช้

     รุ่น Tomcat ได้รับผลกระทบที่มาพร้อมกับไฟล์ที่มาสำหรับ jsvc ที่รวมช่องโหว่นี้

     นี้ถูกแก้ไขในการแก้ไข 1153824

     นี้ถูกระบุโดยวิล Weissmann 20 กรกฏาคม 2011 และทำให้ประชาชนเมื่อ 12 สิงหาคม 2011

     มีผล: 6.0.30-6.0.32

 ถาวรใน Apache Tomcat 6.0.32 เปิดตัว 3 กุมภาพันธ์ 2011

     หมายเหตุ: ปัญหาด้านล่างนี้ได้รับการแก้ไขใน Apache Tomcat 6.0.31 ปล่อย แต่คะแนนสำหรับผู้สมัครรุ่น 6.0.31 ไม่ผ่าน  ดังนั้นผู้ใช้ต้องดาวน์โหลด 6.0.32 แม้ว่าจะได้รับรุ่นที่รวมถึงการแก้ไขสำหรับปัญหานี้, 6.0.31 รุ่นไม่รวมอยู่ในรายชื่อของรุ่นที่ได้รับผลกระทบ

     ข้อสำคัญ: การปฏิเสธจากระยะไกลของบริการ CVE-2011-0534

     NIO ตัวเชื่อมต่อขยายสายค้ำฟ้าบัฟเฟอร์ร้องขอในระหว่างการประมวลผล  ลักษณะการทำงานที่สามารถนำมาใช้ในการปฏิเสธการบริการโจมตีโดยใช้การร้องขอ crafted รอบคอบ

     นี้ถูกแก้ไขในการแก้ไข 1066313th

     นี้ถูกระบุโดยทีมรักษาความปลอดภัย Tomcat ที่ 27 มกราคม 2011 และทำให้ประชาชนใน 5 กุมภาพันธ์ 2011

     มีผล: 6.0.0-6.0.30

 ถาวรใน Apache Tomcat 6.0.30 ปล่อย 13 มกราคม 2011

     ต่ำ: Cross-Site Scripting CVE-2011-0013

     ผู้จัดการ web interface HTML โปรแกรมให้ข้อมูลที่แสดง, วิเคราะห์ได้ชื่อที่ปรากฏโดยไม่มีการกรอง  โปรแกรมประยุกต์บนเว็บที่เป็นอันตรายอาจทำให้เกิดการเรียกสคริปต์โดยผู้บริหารเมื่อดูหน้าเว็บผู้จัดการ

     นี้ถูกแก้ไขในการแก้ไข 1057270

     นี้ถูกระบุโดยทีมรักษาความปลอดภัย Tomcat เมื่อ November 12, 2010 และทำให้ประชาชนใน 5 กุมภาพันธ์ 2011

     มีผล: 6.0.0-6.0.29

     moderate: Cross-Site Scripting CVE-2010-4172

     โปรแกรมจัดการการใช้ของผู้ใช้ที่ให้ค่าพารามิเตอร์และ OrderBy โดยตรงโดยไม่ต้องเรียงลำดับการกรองจึงอนุญาตให้เขียนสคริปต์ข้ามไซต์

     นี้ถูกแก้ไขในการแก้ไข 1037779

     นี้มีรายงานครั้งแรกที่ทีมรักษาความปลอดภัย Tomcat ที่ 15 พฤศจิกายน 2010 และทำให้ประชาชนเมื่อ 22 พฤศจิกายน 2010

     มีผล: 6.0.12-6.0.29

     ต่ำสุด Security Manager บายพาสสิทธิ์ในแฟ้ม CVE-2010-3718

     เมื่อทำงานอยู่ภายใต้การรักษาความปลอดภัยผู้จัดการการเข้าถึงระบบไฟล์มี จำกัด แต่การใช้งานเว็บจะได้รับสิทธิ์อ่าน / เขียนไปยังไดเรกทอรีที่ทำงาน  ไดเรกทอรีนี้จะถูกใช้สำหรับหลากหลายของไฟล์ชั่วคราวสอบสวนเป็นไฟล์กลางที่สร้างขึ้นเมื่อรวบรวม JSPs เพื่อ servlets  สถานที่ทำงานของไดเรกทอรีที่ระบุไว้ตามคุณลักษณะ ServletContect ที่มีขึ้นเพื่อเป็นอ่านอย่างเดียวกับการใช้งานเว็บ  แต่เนื่องจากข้อผิดพลาดการเขียนโปรแกรมการตั้งค่าการอ่านอย่างเดียวไม่ได้ถูกนำมาใช้  ดังนั้นโปรแกรมประยุกต์บนเว็บที่เป็นอันตรายอาจปรับเปลี่ยนคุณลักษณะก่อนที่จะโพง Applies สิทธิ์ของแฟ้ม  นี้สามารถใช้เพื่อให้การอ่าน / เขียนสิทธิ์ไปยังพื้นที่ใด ๆ ในระบบแฟ้มที่ใช้เว็บที่เป็นอันตรายนั้นอาจใช้ประโยชน์จาก  ช่องโหว่นี้จะใช้ได้เฉพาะเมื่อใช้งานเว็บโฮสติ้งมาจากแหล่งที่ไม่น่าเชื่อถือตรวจสอบว่าเป็นสภาพแวดล้อมที่ใช้ร่วมกันพื้นที่

     นี้ถูกแก้ไขในการแก้ไข 1022560

     นี้ถูกค้นพบโดยทีมรักษาความปลอดภัย Tomcat เมื่อวันที่ 12 พฤษภาคม 2010 และทำให้ประชาชนใน 5 กุมภาพันธ์ 2011

     มีผล: 6.0.0-6.0.29

 ถาวรใน Apache Tomcat 6.0.28 เปิดตัว 9 กรกฎาคม 2010

     ข้อสำคัญ: การปฏิเสธในการให้บริการระยะไกลและการเปิดเผยข้อมูลช่องโหว่ CVE-2010-2227

     ข้อบกพร่องหลายในการจัดการของส่วนหัว 'Transfer-Encoding' พบว่าป้องกันไม่ให้เกิดการรีไซเคิลของ buffer  โจมตีจากระยะไกลอาจทำให้ข้อบกพร่องซึ่งจะทำให้เกิดการร้องขอที่ตามมาจะล้มเหลวและ / หรือรั่วไหลข้อมูลระหว่างการร้องขอนี้  ข้อบกพร่องนี้จะลดลงถ้า Tomcat เป็นผู้อยู่เบื้องหลังพร็อกซี่กลับ (httpd Apache 2.2 เป็นทดสอบ) เป็นพร็อกซีควรปฏิเสธการถ่ายโอนส่วนหัวที่ไ​​ม่ถูกต้องเข้ารหัส

     นี้ถูกแก้ไขในการแก้ไข 958,977 th

     นี้มีรายงานครั้งแรกที่ทีมรักษาความปลอดภัย Tomcat ที่ 14 มิถุนายน 2010 และทำให้ประชาชนเมื่อ 9 กรกฎาคม 2010

     มีผล: 6.0.0-6.0.27

     หมายเหตุ: ปัญหาด้านล่างนี้ได้รับการแก้ไขใน Apache Tomcat 6.0.27 ปล่อย แต่คะแนนสำหรับผู้สมัครรุ่น 6.0.27 ไม่ผ่าน  ดังนั้นผู้ใช้ต้องดาวน์โหลด 6.0.28 แม้ว่าจะได้รับรุ่นที่รวมถึงการแก้ไขสำหรับปัญหานี้, 6.0.27 รุ่นไม่รวมอยู่ในรายชื่อของรุ่นที่ได้รับผลกระทบ

     ต่ำ: การเปิดเผยข้อมูลในส่วนหัวของการตรวจสอบ CVE-2010-1157

     WWW-ตรวจสอบส่วนหัว HTTP สำหรับพื้นฐานและการตรวจสอบไดเจสท์รวมถึงชื่อดินแดน  หาก   องค์ประกอบที่ระบุไว้ใน web.xml สำหรับโปรแกรมมันจะถูกใช้  อย่างไรก็ตาม   ไม่ได้ระบุแล้ว Tomcat จะสร้างชื่อดินแดนโดยใช้ข้อมูลโค้ด request.getServerName () + "" + request.getServerPort ()  ในบางกรณีนี้สามารถแสดงชื่อโฮสต์ในประเทศหรือไอพีแอดเดรสของเครื่องที่รัน Tomcat

     นี้ถูกแก้ไขในการแก้ไข 936,540 th

     นี้มีรายงานครั้งแรกที่ทีมรักษาความปลอดภัย Tomcat เมื่อวันที่ 31 พฤษภาคม 2009 และทำให้ประชาชนเมื่อ 21 เมษายน 2010

     มีผล: 6.0.0-6.0.26

ทั้งหมดนี้คือความไม่แน่นอนมากและเป็นตัวอย่างสำหรับฉันชีวิตของความเป็นส่วนตัวของรัฐจะ โดยข้อมูลจะถูกขายและมีแทบทุกคนรู้จักกัน การดำเนินการทางเทคนิคที่ใบมากเป็นที่ต้องการและทำงานบนระบบทางเทคนิคมากที่จะรู้จักที่จะผิดพลาดและต้องมีการปรับปรุงอย่างเร่งด่วน นอกจากนี้ยังดูเหมือนว่าจะมีการตรวจสอบขั้นสุดท้ายและการยอมรับผ่านการรับรองในโครงการด้านไอที (ที่รู้จักกันในรัฐมักจะแพงมาก) ไม่เคยใช้สถานที่

ในฐานะที่เป็นจุดรวมเดียวที่ฉันจะทราบว่ามีดูเหมือนว่าจะไม่มีพอร์ทัลทั่วประเทศกลางที่มีการอ่านแบบออนไลน์สำหรับข้อมูลทั้งหมดที่รายงาน แล้วเราจะไม่แน่นอนอยู่ห่างไกลจากสิ่งที่ ชาวอิสราเอลที่เกิดขึ้นเมื่อเร็ว ๆ นี้ .

ฉันดีใจที่ฉันได้จัดขึ้นมา แต่ถ้ามีคนไม่ได้เป็นสิ่งที่มีพลังงานทางอาญาและความรู้ทางเทคนิคยังคงสามารถเกิดขึ้นได้ (ฟรี) ที่ให้ฉัน (และคนอื่น ๆ ) ผมคิดว่าอย่างน้อยน่าสงสัย Auf den ersten Blick wirkt das Düsseldorfer System nicht abgehärtet gegen Angriffe.

20 Nov/11 4

Tweet Neglector. A small PHP script to delete old Tweets from Twitter

Tweet Neglector automates the process of deleting old tweets from your Twitter account. Basicly it provides an "expire" functionality for your tweets. It is useful for people who want to use Twitter but don't want a history of their tweets to stay online for decades.

HISTORY:
Nov 20 2011 | Version 0.1
Initial release. Deletes Tweets

Dez 28 2011 | Version 0.2
Small bug fixes. Now deletes Retweets as well.

KNOWN BUGS:
- Won't work if you tweet more than 1000 tweets in the timeframe you plan to keep tweets. Same for retweets (100 allowed). These are shortcomings of the Twitter GET API I am using ATM. Maybe I'll fix this with the next release

Tweet Neglector uses the Twitter API to delete all your tweets that were posted before a given number of days from now. This way you could configure the script to delete all tweets that are older than a week or a month for example. The script should be automatically run from a cronjob or another automation mechanism on a regular base.

This script can't protect you from external Tweet archives. Also it is unknown if deleted Tweets are still archived by Twitter (I bet they are). So (as always) think before tweeting.

Tweet Neglector uses PHP as scripting language and bundles the Twitter OAuth Library from Matt Harris for API-Access.

Installation

- PHP5 required for tmhOAuth

- Unzip the archive into a directory of your choice.

- Register your Twitter API-Keys at https://dev.twitter.com/apps

- Edit the configuration of the script to suit your needs:

# Twitter API keys, tokens and secrets
# Get these keys at -> https://dev.twitter.com/apps

$consumer_key = "YOUR KEY HERE";
$consumer_secret = "YOUR KEY HERE";
$access_token = "YOUR KEY HERE";
$access_token_secret = "YOUR KEY HERE";

# Number of tweets to work on per session
$tweets_per_session = 1000;

# Twitter Username
$twitter_username = "YOUR USERNAME HERE";

# Days to keep tweets
$keep_days = 30;

- Run the script manually from browser, console or automatically by cronjob
/usr/bin/php /var/www/tweetneglector/tweetneglector.php

Download Tweet Neglector 0.2 here

24 Okt/11 0

Howto: Quick and dirty DHCP-Server und DNS-Cache mit dnsmasq unter Debian

DHCP im LAN ist praktisch. Man muss nicht mehr die Netzwerkkonfiguration jedes einzelnen Rechners im Netzwerk an den Clients selbst verwalten, sondern hat alles schön zentral auf dem Server. Durch DNS-Caching sparen die Clients ein wenig Zeit beim Auflösen von Hostnames, da die Anfragen für bekannte Hostnames vom lokalen Cache übernommen werden können und nicht mehr an einen Server im Internet gestellt werden müssen.

Ein kleiner DHCP-Server ist mit dnsmasq sehr schnell eingerichtet.

# dnsmasq installieren
apt-get install dnsmasq

Die Konfiguration findet zentral in der Datei /etc/dnsmasq.conf statt. Man sollte sich vor den geballten Konfigurationsoptionen in der Datei nicht abschrecken lassen. So gut wie alles dient nur als Beispiel und ist per default auskommentiert. Eine sehr kurze Konfig reicht bereits für ein funktionierendes Setup:

DHCP

# DHCP netmask
# Clients bekommen 255.255.255.0 als Netmask
dhcp-option=1,255.255.255.0

# default gateway
# Clients bekommen als Gateway 192.168.1.251
dhcp-option=3,192.168.1.251

# dns
# Clients bekommen als Nameserver 192.168.1.4
# Falls man dnsmasq auch als DNS-Cache benutzen möchte, sollte dies die
# IP des Servers sein, auf dem dnsmasq läuft
dhcp-option=6,192.168.1.4

# Für bekannte Rechner immer dieselbe IP anhand der MAC-Adresse vergeben:
# Hier bekommt der Rechner mit der MAC 00:11:22:33:44:55 die IP 192,168.1.1 für 12 Stunden

dhcp-host=00:11:22:33:44:55,lobby,192.168.1.1,12h
dhcp-host=00:11:22:33:44:66,lobby2,192.168.1.2,12h

# Alle Rechner, die nicht per MAC identifiziert werden können, erhalten IPs
# aus dem Pool 192.168.1.120 bis 150

dhcp-range=192.168.1.120,192.168.1.150,12h

DNS

Die DNS-Funktionalität von dnsmasq benötigt eigentlich keine Konfiguration.
dnsmasq besorgt sich seine Nameserver aus /etc/resolv.conf . Hier sollten die
bekannten Nameserver des Providers eingetragen werden und evtl noch als Fallback
die 8.8.8.8 für Googles DNS-Server.

Weitere Hostnames, die im lokalen Netz gelten sollen, können dnsmasq in der Datei
/etc/hosts bekannt gemacht werden. Hier eingetragene Hostnames stehen allen Rechnern
im LAN zur Verfügung.

Fallstricke

dnsmasq muss nach Konfigänderungen seine Konfigurationsdateien neu einlesen

/etc/init.d/dnsmasq restart

Falls Clients noch eine Lease vom alten DHCP-Server haben, kann man sie manuell dazu bringen, einen neuen DHCP-request zu starten.

#Linux
dhclient eth0

#Windows
ipconfig /RELEASE
ipconfig /RENEW

Dringend muss man darauf achten, den bisher genutzen DHCP-Server (meistens im Router zum Internet) zu deaktivieren. 2 DHCP-Server im LAN können viel Chaos generieren.