โดยไม่ต้อง Android ของ Google ที่ติดต่อและปฏิทินซิงค์กับ Horde 4
ฉันต้องการที่จะให้ข้อมูลส่วนบุคคลของฉันและไม่เคยได้ละทิ้ง Google Android เพื่อให้ห่างไกลภายใต้หนังสือซิงค์ของปฏิทินและที่อยู่ เป็นวิธีแก้ปัญหาที่ฉันมีการสำรองข้อมูลปกติกับ โปรสำรองของฉัน ทำ แต่ที่ไม่ได้ดี ตั้งแต่ผมตอนนี้ยังเป็นเจ้าของแท็บเล็ต Android ซิงค์คือสิ่งที่สำคัญมากกว่า โชคดีที่นี้สามารถทำได้โดยซอฟต์แวร์ที่มาตอนนี้ได้เปิดอย่างสมบูรณ์หากการสนับสนุนอุปกรณ์ Android, "Sync Microsoft Active" ด้วยวิธีนี้คุณสามารถซิงค์ androids ของเขามักจะเชื่อมต่อกับบัญชีผู้ใช้ Exchange ฟรีกรุ๊ปแวร์ โขยง ให้บริการตั้งแต่วันที่ 4 รุ่น แต่ยังเซิร์ฟเวอร์ที่รองรับ ActiveSync เพื่อให้การประสาน Android ในอุปกรณ์หลายชิ้นได้ด้วยเซิร์ฟเวอร์ของตัวเองไม่มีอะไรยืนในทาง
Grundvoraussetung เป็นเซิร์ฟเวอร์ลินุกซ์โดยเฉพาะกับ Apache และ MySQL
ขั้นแรกให้ Horde 4 มีการติดตั้ง:
# Horde Packetierung 4 รันบน PEAR apt-get ติดตั้ง PHP # PEAR นำขึ้นจนถึงปัจจุบัน ลูกแพร์ลูกแพร์อัพเกรด ช่อง # โขยง-แพร์ให้รู้จักกันเพื่อท้องถิ่น ลูกแพร์-channel พบ pear.horde.org # ไดเรกทอรีที่ติดตั้ง Horde กำหนดค่า ลูกแพร์ติดตั้งโขยง / horde_role ลูกแพร์ทำงานสคริปต์โขยง / horde_role # นี่คือการพร้อมท์สำหรับไดเรกทอรีที่ติดตั้งสำหรับฝูงชนที่สี่ # ในตัวอย่างของฉันมัน / var/www/horde4 คือ การติดตั้ง # Horde ลูกแพร์ติดตั้ง Horde-B / เว็บเมล์ การกำหนดค่าเปลี่ยนชื่อ # Horde เพื่อให้ฝูงชน cd / var/www/horde4/config cp. conf.php.dist /. / conf.php # สิทธิเว็บเซิร์ฟเวอร์ทุกไฟล์โขยงให้ chown-R www-ข้อมูล / var/www/horde4
การสร้างฐานข้อมูล MySQL สำหรับ Horde:
Horde ต้องการฐานข้อมูลใน MySQL ในตัวอย่างของฉันฉันมีสำหรับ Horde กับ phpMyAdmin ผู้ใช้ "horde4" และฐานข้อมูล "horde4" ที่สร้าง
Horde กำหนดค่าผ่านทางเว็บเบราเซอร์:
Horde ขณะนี้คุณสามารถกำหนดค่าผ่านทางเว็บเบราเซอร์ หนึ่งนี้จะเปิดในเบราว์เซอร์ http://www.meinserver.de/horde4 เนื่องจากไม่ได้รับการกำหนดค่าที่ใช้ตรวจสอบ Horde ก็ถูกบันทึกไว้ในฐานะผู้ดูแลโดยตรงของการติดตั้ง
การกำหนดค่าฐานข้อมูล:
(บริหาร - การกำหนดค่า> - Horde> -> ฐานข้อมูล)
ที่นี่ข้อมูลไปยังฐานข้อมูล MySQL ที่ใช้ป้อน:
รับรองความถูกต้อง Horde กำหนดค่า:
Horde ต้องแบ็กเอนด์เข้ากับชื่อผู้ใช้และรหัสผ่านในการตรวจสอบ Horde ให้หาวิธีการที่แตกต่างกัน สำหรับความเรียบง่ายที่นี่คุณสามารถใช้ไฟล์รหัสผ่าน (/ etc / passwd) ผู้ใช้จะต้องถูกนำมาใช้เฉพาะในระบบท้องถิ่น:
horde_user adduser
(บริหาร - การกำหนดค่า> - Horde> - รับรองความถูกต้อง>)
สร้างตารางฐานข้อมูลสำหรับ Horde:
Horde ได้รับตารางฐานข้อมูลของตนเองใน MySQL เพื่อสร้างยังเพราะเราได้บอกเพียงแค่เขาเท่านั้น MySQL ข้อมูลของผู้ใช้ เมื่อต้องการสร้างตารางที่คุณสามารถเข้าไปที่หน้าหลักของการกำหนดค่าและเลือก "ทั้งหมดปรับปรุงคี DB" จนสิ่งที่ทั้งลักษณะเช่นนี้:
(บริหาร - การกำหนดค่า>)
จากนี้ไปคุณควรจะอยู่ในฝูงชนที่มีผู้ใช้ "horde_user" และสามารถเข้าสู่คำสั่ง adduser เลือกรหัสผ่าน
การกำหนดค่า Apache
Android นี้สามารถซิงค์กับฝูงชนจะต้องป้อนชื่อหนึ่งในการกำหนดค่า Apache:
# / Etc/apache2/httpd.conf Alias / Microsoft-Server-ActiveSync / var/www/horde4/rpc.php
สายเป็นสิ่งจำเป็นเนื่องจากไคลเอนต์ที่ใช้งานโดยอัตโนมัติซิงค์ URL / Microsoft-Server-ActiveSync ถ้าพวกเขาเชื่อมต่อกับเซิร์ฟเวอร์ของตน Horde händeltตรงกัน แต่เกี่ยวกับการ rpc.php ไฟล์
จากนั้นให้เรามี Apache กำหนดนโยบายโหลด:
/ etc / init.d apache2 โหลด
หากทุกอย่างไปขณะนี้คุณควรจะสามารถตั้งค่าหุ่นยนต์ของเขาซิงค์บัญชี:
ด้วยการติดตั้งนี้ผมประสบความสำเร็จ Synce ระหว่าง Horde, Sony Ericsson Xperia มินิ Pro และ Samsung Galaxy Tab
ผิดพลาด:
- ฉันแรกมีการโต้เถียงกับผู้ติดต่อที่ซ้ำกันและรายการปฏิทิน ที่ดีที่สุดคือก่อนส่งออกที่ติดต่อและปฏิทินจากโทรศัพท์ของคุณและนำเข้ามันเป็นโขยง หลังจากที่คุณลบข้อมูลทั้งหมดในโทรศัพท์และช่วยให้มันเลื่อนเข้าด้านหลังของถาดที่ใช้บัญชี ActiveSync บนโทรศัพท์มือถือของคุณ พันธมิตรนำเสนอวิธีการที่แตกต่างกันจำนวนมากเพื่อนำเข้าข้อมูล (จัดระเบียบ -> Calendar -> นำเข้า / ส่งออก) และ (จัดระเบียบ -> รายชื่อ -> นำเข้า / ส่งออก) ปฏิทินที่คุณได้รับออกที่ดีของ Android ที่มี app "นำเข้า iCal / ส่งออก" ฉันโซนี่ที่นำเสนอในการส่งออกที่ติดต่อตัวเองเพื่อความเป็นไปได้ของการส่งออกไว้ในแฟ้ม vCard แต่ถึงแม้ที่นี่มีแน่นอนทางออกที่เหมาะสมสำหรับการสำรองของ Google
- รับรองความถูกต้อง Horde ผ่าน / etc / passwd ควรจะทำงานตามที่อธิบายไว้ข้างต้น ผมได้เลือก แต่เพื่อความสะดวกเท่านั้นและไม่ได้ทดสอบ HOWTO นี้ผมกำลังตรวจสอบฝูงชนบนเซิร์ฟเวอร์ IMAP ของตัวเอง
- เมื่อผมเริ่มทดสอบ Syncerei ก็ทำงานครั้งแรกกับแท็บเล็ตของฉันและไม่ได้กับโทรศัพท์ Frickeln หลังจาก 1 ชั่วโมงข้อผิดพลาดที่พบ: Android synct ไม่ทราบว่าหน่วยความจำภายในเต็มไปมากเกินไป หลังจากที่ผมได้ย้ายแอพพลิเคไม่กี่ใน SD card ก็กลับออกไป
บอกเลิกสัญญากับหมายเลข Portability Blau.de
ฉันได้รับใน BLUE เป็นผู้ประกอบการโทรศัพท์มือถือเพราะมันเป็นข้อตกลงที่ดีที่สุดโดยไม่ต้องทำสัญญาสำหรับการโทรติดต่อบ่อย ฉันจ่ายสำหรับ SMS ทั้งหมดทุกสายทุกเครือข่ายเยอรมันสำหรับอินเทอร์เน็ตและ EUR 39.95 / เดือน
เนื่องจากเมื่อวานนี้ที่สงครามราคาใหม่ Yourfone สำหรับ EUR 24.90 โดยสัญญามีผลผูกพันมันเป็นเวลาที่จะย้อนเวลากลับไป แม้ว่าจะไม่ได้รวมอยู่ในราคาของ SMS แต่ตั้งแต่ผมอยู่แล้วแทบจะไม่เกิน 10 เดือน SMS มาก็ยังเป็นอุปสรรค
ฉันจะไม่ต้องการที่จะพอร์ตหมายเลขของฉันฉันจะมีอะไรที่ต้องทำ ซิมการ์ดถูกปิดการใช้งานโดยอัตโนมัติหลังจากสิ้นสุดระยะเวลากิจกรรม
เพราะผมต้องการจะใช้หมายเลขโทรศัพท์ แต่ผู้ให้บริการใหม่ของฉันวิธีการดังต่อไปนี้คือสิ่งที่จำเป็น:
- Blau.de สายด่วนโทรและขอให้คุณส่งแบบฟอร์มการ "สละสิทธิ์สำหรับพกพาจำนวน."
- กรอกแบบฟอร์มและส่งแฟกซ์มาที่ BLUE
- Mitnahmegbühr EUR 24.95 (คุณได้รับกลับมาจากผู้ให้บริการใหม่) โอนไป BLUE
- รอการยืนยันจากการเปิดตัวของจำนวนของตัวเองโดยอีเมลจาก BLUE
- เมื่อผู้ขายใหม่ลงทะเบียนกับการพกพาจำนวน
ผมยินดีมากที่มีบลู แต่ EUR 15 เงินฝากออมทรัพย์ / อาร์กิวเมนต์เดือนซึ่งฉันไม่สามารถละเลยฉัน
ฉันหวังว่าบริการที่ Yourfone เป็นสิ่งที่ดีมิฉะนั้นการเลือกเป็นอย่างมากดังนั้นในเวลาที่
05/03/2012
ความท้อแท้แรก ฉันมีทั้งข้อความจาก Blue, อื่นรับ Yourfone เมื่อโทรสายด่วน 0800 Yourfone ผมได้เรียนรู้ว่าพอร์ตของฉันล้มเหลว BLUE ได้ปฏิเสธที่จะพอร์ตเนื่องจากข้อมูลเดียวกันในสีฟ้าและ Yourfone ได้รับเงินซึ่งแน่นอนไม่ถูกต้อง ถ้าผมไม่ได้รายงานเรื่องส่วนตัวอาจจะไม่มีอะไรมา Hotliner ถามฉันเพื่อตรวจสอบข้อมูลอีกครั้งและอีกครั้งเพื่อเริ่มต้นการ porting หลังจากที่ทบทวนแล้วโชคไม่ดีที่จะไปรู้จักกันดีของผู้ก่อการร้ายสายด่วน ในสายการต่ออายุให้กับสายด่วน 0800 ผมต้องการที่จะช่วยให้ฉันไม่ Hotlinerin ปัญหาที่เกิดขึ้นเพราะพวกเขาเท่านั้นที่สามารถใช้คำสั่งใหม่ สำหรับปัญหาของฉันฉันควรจะเรียกสายด่วน 0900 พวกเขาต้องการให้ผม แต่ล้วงเอาอีกสั่งซื้อซึ่งผมปฏิเสธเพราะผมไม่ได้ต้องการที่จะนั่งกับสองซิมการ์ดที่บ้าน ตอนนี้ฉันระวังมากกับ telcos เพื่อสร้างความวุ่นวายในการบริหารภายใน เลือกมากอย่างไม่เต็มใจ 0900 สายด่วนคือไม่ได้อยู่บน Sipgate VoIP ของฉันโทรศัพท์พื้นฐานที่มีอยู่
ดังนั้นผมจึงเขียนใหม่อีกครั้งอีเมลไปยัง kundenbetreuung@yourfone.de และ portierung@yourfone.de และขอให้ตรวจสอบพอร์ตของฉันอีกครั้ง ที่อยู่พอร์ตได้รับการจัดตั้งขึ้นโดยเฉพาะอย่างยิ่งสำหรับปัญหา porting
05/07/2012
ตอบจาก Yourfone ว่าพอร์ตพยายามอีกครั้ง
11/05/2012
จดหมายจาก Yourfone ว่าพอร์ตที่ถูกเรียกว่าประสบความสำเร็จและฉันมาจาก 14.05 จะเปลี่ยนมากกว่า Yourfone
ยืนยันการจัดส่งสินค้าจากซิมการ์ดของฉัน
14/05/2012
ในช่วงเช้าโทรศัพท์ของฉันหยุดทำงาน บัตรสีฟ้าของฉันต้องเข้าสู่ระบบไม่มาก
ในกล่องจดหมายใหม่ Yourfone ฉันซิมคือ คุณต้องเปิดใช้งานออนไลน์หรือทางโทรศัพท์ ฉันเลือกที่เปิดใช้งานทั่วไป เกี่ยวกับ 30 นาทีต่อมา Yourfone ซิมของฉันอยู่ที่ใช้งาน ฉันทันทีจะได้รับข้อมูลการกำหนดค่าและข้อความสำหรับ MMS ฉันออนไลน์ใน (เดิม) เครือข่ายใหม่ เราไม่ได้!
การทดสอบครั้งแรกของการเชื่อมต่ออินเตอร์เน็ตได้น่ากลัว บทความข่าวที่จะใช้เวลาประมาณ 30 วินาทีในการโหลด โชคดีที่นี้ไม่ได้ Yourfone แต่ในโทรศัพท์ Android ของฉัน เนื่องจากข้อความการกำหนดค่าจาก Yourfone จุดเชื่อม WAP ในโทรศัพท์มือถือได้รับเงินได้นำมาเป็นค่าเริ่มต้นของฉัน Android หลังจากลบจุดเชื่อมต่อ WAP ฉันได้ด้วยรายละเอียดทางอินเทอร์เน็ต (รู้สึก) ประสิทธิภาพดีกว่า BLUE
ไฟล์วิดีโอใด ๆ ที่ใช้ ffmpeg การแปลง PS3 ใน H264
หลังจากการค้นหามากและในที่สุดผมก็ Ausprobiererei คิดออกว่าฉันสามารถแปลงเป็นที่มีคุณภาพดีและขนาดไฟล์ที่เล็กที่สุดที่เป็นไปได้สำหรับไฟล์ไปยังเครื่องเล่นสื่อ PS3 กับ ffmpeg ไฟล์วิดีโอในรูปแบบใด ๆ ที่สนับสนุนการใช้ ffmpeg ใน indir ที่กำหนด แปลงไฟล์ที่สามารถเล่นได้บน PS3 สิ้นสุดใน OUTDIR
# / bin / ทุบตี ใส่ # และกำหนดค่าไดเรกทอรีออก indir = / home / ผู้ใช้ / vid_in OUTDIR = / home / ผู้ใช้ / vid_out # ความพยายามที่จะลบช่องว่างจากชื่อไฟล์ใด ๆ หา $ indir ชื่อ "**"-type f | เปลี่ยนชื่อ 's / / _ / g' สำหรับ f ใน $ (LS $ indir) ทำ # ใช้ ffmpeg การแปลง H264 และ AAC (ระวังของ ffmpeg บรรทัดคำสั่งจะต้องอยู่ใน) ffmpeg-y-i $ indir / $ f-vcodec libx264 ระดับ-41-24 หัวข้อ CRF-2-acodec libfaac 128K-AB-AC 2-ar $ 48.000 OUTDIR / $ f.mp4 # คำสั่งยุติ ffmpeg # บรรทัดต่อไปนี้สามารถออกความเห็นกรณีที่ไฟล์ต้นฉบับ # การถูกลบ # Rm $ indir / $ f ทำ
ที่มีอยู่ในอูบุนตู Repos ffmpeg ไม่สนับสนุน H.264, คุณต้องรวบรวม ffmpeg ตัวเองเพื่อใช้ประโยชน์ นี้ง่ายมากกับสคริปต์นี้ที่นี่:
http://pasindudps.blogspot.de/2011/10/install-ffmpeg-in-ubuntu-1110-oneiric.html
Vorwahlbot - เพียงค้นหารหัสของหมายเลขโทรศัพท์
ในฐานะที่เป็นผลพลอยได้จากโครงการของฉันคือ Vorwahlbot โผล่ออกมา เขาค้นพบสิ่งที่เป็นของเครือข่ายท้องถิ่นหรือเครือข่ายไร้สายไปยังหมายเลขโทรศัพท์ใด ๆ (ข้อมูล porting ไม่มี) หากรหัสและหมายเลขโทรศัพท์จะมีให้เฉพาะโดยไม่ต้องแยกก็มักจะเป็นเรื่องยากที่จะคิดออกรหัสด้วยตนเองตามที่อาจมีรหัสพื้นที่ในเยอรมนี 3-6 จุด Vorwalbot คาดว่าเป็น input รหัสหรือหมายเลขโทรศัพท์ที่สมบูรณ์และยกที่ดีที่สุดได้รับการออกพลังงานที่ถูกต้อง
Vorwahlbot
ออกจากกล่อง, Gigabit บัตร PCI Express เครือข่ายสำหรับอูบุนตูและ Debian
หลังจากที่เกิดปัญหาขึ้นกับการ์ดเครือข่ายออนบอร์ดที่ผมต้องการทดแทนในปัจจุบันเป็นที่ทำงานและมาข้ามแผนที่ดังต่อไปนี้:
อินเทล PRO1000 NIC กลุ่ม EXPI9301CTBLK CT PCIex
มันทำงานขวาออกจากช่องบน Ubuntu และ Debian กับ kernel ล่าสุดและเคอร์เนลโมดูล e1000e
การตั้งค่าที่คุณได้รับ PXE ถ้าคุณบูตเครื่องคอมพิวเตอร์ด้วยการกด CTRL-S
WW-ww-13: 05:10 ~ -> uname- ลินุกซ์ 3.0.0 ww-16-ทั่วไป # 28-Ubuntu SMP ศุกร์ 27 มกราคม 17:44:39 x86_64 UTC x86_64 2012 x86_64 GNU / Linux
WW-ww-13: 05:41 ~ -> lspci | grep Intel 02:00.0 Ethernet controller: Intel การเชื่อมต่อเครือข่ายคอร์ปอเรชั่น 82574L Gigabit WW-ww-13: 05:48 ~ -> dmesg | grep อินเทล [0.000000] GenuineIntel อินเทล [1.426119] e1000e: Intel (R) ไดร์เวอร์เครือข่าย PRO/1000 - 1.3.10-K2 [1.426121] e1000e: Copyright (c) 1999-2011 Intel Corporation [1.543197] e1000e 0000:02:00.0: eth1: Intel (R) เชื่อมต่อเครือข่าย PRO/1000
ww-root-13: 15:13 / home / ww -> ethtool eth1 การตั้งค่าสำหรับ eth1: พอร์ตที่สนับสนุน: [TP] ที่สนับสนุนโหมดการเชื่อมโยง: 10baseT/Half 10baseT/Full 100baseT/Full 100baseT/Half 1000baseT/Full รองรับรถยนต์เจรจา: ใช่ โหมดการเชื่อมโยงการโฆษณา: 10baseT/Half 10baseT/Full 100baseT/Full 100baseT/Half 1000baseT/Full แบ่งการใช้การโฆษณากรอบ: ไม่มี โฆษณารถยนต์เจรจา: ใช่ ความเร็ว: 100MB / s เพล็กซ์: เต็ม Port: สายคู่บิดเกลียว PHYAD: 1 Transceiver: ภายใน Auto การเจรจาต่อรอง: เมื่อ MDI-X: ปิด รองรับการ Wake-เมื่อ: pumbg แบบ Dial-เมื่อ: กรัม ระดับข้อความปัจจุบัน: 0x00000001 (1) Drv ลิงค์ที่ตรวจพบ: ใช่
ww-root-13: 17:30 / home / ww -> ethtool-i eth1 ไดรเวอร์: e1000e เวอร์ชัน: 1.3.10-K2 เฟิร์มแวรุ่น: 1.8-0 รถบัสข้อมูล: 0000:02:00.0 สนับสนุนสถิติ-: ใช่ สนับสนุนการทดสอบ: ใช่ Access สนับสนุน-EEPROM: ใช่ รองรับการถ่ายโอนข้อมูลลงทะเบียน-: ใช่
Firexfox แคชเพื่อสลับ RAM ดิสก์ใน Ubuntu
เพื่อที่จะเพิ่มความเร็วของ Firefox สามารถเล็กน้อยภายนอกแคชเพื่อ RAM ดิสก์
ภายใต้อูบุนตูเริ่มต้นนี้ภายใต้ / dev / shm มีอยู่และสามารถใช้โดยตรง เธอเป็นที่ที่เคยสร้างสำหรับ RAM ที่มีอยู่ในเครื่องคอมพิวเตอร์โดยอัตโนมัติ
กล่องราก-16: 32:35 / -> df-h / dev / shm ขนาดระบบแฟ้มมีจำหน่าย% ใช้งานติดตั้งอยู่ที่% 7.9 ไม่มี 7.9 G G 11M 1% / run / shm
คุณต้องกำหนดค่าของ Firefox เพียงเพื่อให้ / ใช้ไดเรกทอรีแคช dev / shm แต่น่าเสียดายที่นี้ไม่เกี่ยวกับการตั้งค่ากราฟิกเป็นไปได้คุณต้องสร้างมือของตัวเอง สำหรับนี้เปิด Firefox และอยู่ในแถบที่อยู่ about: config
โดยการคลิกขวาในอินเตอร์เฟซการตั้งค่ากำหนดค่าสตริงใหม่ที่ชื่อเพื่อ browser.cache.disk.parent_directory และให้มันคุ้มค่า / dev / shm
ตั้งแต่วันนี้ใน Firefox RAM ดิสก์ระหว่างบันทึก ข้างหน้าและถอยหลังเลื่อนผ่านเบราว์เซอร์เป็น Tad ได้เร็วขึ้น
ทั้งนี้ขึ้นอยู่กับมุมมองที่ประโยชน์หรือเสียเปรียบในการตั้งค่านี้ว่าแคชจะสูญหายไปเมื่อคุณปิดเครื่องคอมพิวเตอร์เพราะเว็บเพจที่เก็บไว้ชั่วคราวและโหลดภาพมันอยู่ใน RAM มากกว่าในดิสก์
ออนไลน์กับอลิซ DSL ใน Ubuntu ผ่าน pppd ไม่มีเราเตอร์อลิซกับโมเด็ม DSL ของตัวเอง
Ich habe mich auf das Wagnis Alice eingelassen, trotz sehr schlechter Forenbeiträge im ganzen Web hat mich der zur Zeit extrem günstige Preis gelockt.
Leider vermietet Alice zwangsweise seine kombinierte Anschlußbox mit Router, WLAN und vorkonfiguriertem VoIP mit. Das mag für die meisten User in Ordnung sein, ich habe meinen Server lieber direkt als Firewall und Router an der Leitung.
Falls man Alice auch zum telefonieren benutzen möchte benötigt man leider zwingend die Alice-Box, da hier die Telefonie Zugangsdaten versteckt von Alice hinterlegt sind. Ohne sie kann man nicht telefonieren, die Hotline nennt diese bei Nachfrage angeblich nicht.
Da ich die Alice-Telefonie zum Glück nicht brauche und die Leitung nur für Internet benutzen will, stand meinem gewünschten Setup nichts mehr im Wege, ausser ein wenig pppd-Frickelei.
Nach Alice-Angabe muss man die Leitung zunächst "aktivieren". Dafür liegt dem Modem eine CD bei, die mit einem (verbuggten) Assistenten durch die Inbetriebnahme führt. Ich vermute, dass dieser Schritt nicht wirklich nötig ist, aber ich habe ihn zur Sicherheit ausgeführt.
Dafür habe ich ein Windows-Notebook an die original Alice-Box geklemmt und die "Aktivierung" durchgeführt.
Danach benötigt man die Alice-Box nicht mehr.
Ich habe mein altes Congstar-Box DSL-Modem ohne Splitter an die Leitung gehängt und per Ethernet mit meinem Server verbunden.
Danach müssen nur noch ein paar Configdateien angepasst werden:
#/etc/ppp/peers/alice # Interface zum DSL-Modem auswählen und MTU setzen pty "pppoe -I eth1 -m 1452" connect /bin/true ipcp-accept-remote ipcp-accept-local usepeerdns noipdefault defaultroute #Hier eigenen Usernamen eintragen user " 0123456789@alice-dsl.de " hide-password noaccomp nopcomp novj novjccomp nobsdcomp nodeflate noccp nocrtscts local noauth lcp-echo-interval 10 lcp-echo-failure 3 lock # Die beiden Nachfolgenden Optionen sind nützlich zum Debuggen #debug #nodetach
#/etc/ppp/pap-secrets "0123456789@alice-dsl.de" * "passwort" *
Danach ist mit pon alice eine Anwahl möglich
gbn-root-21:40:15 /etc/ppp -> pon alice
Die Konfig funktioniert gut und ist ganz dreist geklaut von http://www.alice-wiki.de/Debian Dort findet man auch Erklärungen zu allen Optionen und eine Menge weitere gute Infos über die DSL-Einwahl im Allgemeinen und bei Alice im Besondern.
ออนไลน์ผ่านทางคลื่น UMTS ติดกับ Debian ใช้ wvdial และมือถือ O2 แบน
Da mein neuer DSL-Anschluss erst in einigen Wochen geschaltet wird, habe ich bei Alice die Option "Quickstart" gewählt. Hier erhält man eine SIM-Karte, mit der man 3 Monate lang kostenlos surfen kann, als Überbrückung, bis der DSL-Anschluss geschaltet wurde.
Natürlich wollte ich die Internetverbindung nicht über einen Client herstellen, sondern wie gewohnt über meinen Homeserver, der für das ganze Heimnetz als Router fungiert.
Die größten Probleme hatte ich mit der Alice Hotline. Mit der SIMkarte kam eine Kurzanleitung, wie man diese über das Alice-Portal aktivieren könne. Leider hat das Portal weder in Firefox, Chrome oder Opera richtig funktioniert. Ich bin nicht bis zur Aktivierung der SIMkarte vorgedrungen.
Also leider Anrufe auf der 01805 Hotline. Sehr ärgerlich für 42ct./Min.
Über die Hotline war die Akivierung der Karte zum Glück schnell erledigt, leider konnte man mir dort zunächst nicht den notwendigen APN für die Konfiguration von wvdial nennen. Ich wollte hier sicher gehen, da ich etwas Angst vor exorbitanten Rechnungen hatte bei falscher Konfiguration des Wertes. Hier konnte mir die Technik zum Glück weiterhelfen. Für die Alice / O2 Quickstart Mobile Internet Flat lautet der APN nach Angaben der Hotline " internet.partner1 ". Bei der Vergabe des Namens war wohl niemand vom Marketing beteiligt ![]()
Als nächsten Schritt habe ich die SIMkarte in ein Handy eingelegt um auf die Aktivierung zu warten und diese mitzubekommen. Das ging recht schnell, nach ca. 30 Minuten war meine SIM bereits aktiv und konnte sich ins Netz einbuchen. Erstaunlich schnell, da die Aktivierung von Alice zunächst zu O2 propagiert wird. Um das Handy zu zwingen sich neu ins Netz einzubuchen, kann man es aus- und wieder einschalten. Ich habe nun mit dem Handy noch die PIN-Abfrage der SIM deaktiviert, da ich vor einiger Zeit schon einmal üble Probleme mit wvdial und einer PIN hatte.
Der Rest funktionierte erstaunlich gut.
Ich habe die SIM in meinen Huawei Surfstick (T-Mobile Surfstick III)
Bus 001 Device 004: ID 12d1:1003 Huawei Technologies Co., Ltd. E220 HSDPA Modem / E270 HSDPA/HSUPA Modem
eingelegt. Nach dem Einstecken in einen USB-Port stellt Debian mit einem aktuellen Kernel das Device /dev/ttyUSB0 zur Verfügung.
Dieses kann man mit wvdial ansprechen
#/etc/wvdial.conf [Dialer Defaults] Init1 = ATZ Init2 = ATQ0 V1 E1 S0=0 &C1 &D2 +FCLASS=0 Init3 = AT+CGDCONT=1,"IP","internet.partner1" Phone = *99***1# Password = blank Username = blank New PPPD = yes Modem = /dev/ttyUSB0 Baud = 460800 Modem Type = USB Modem Auto Reconnect = on
Danach kann mit einem "wvdial" die Verbindung hergestellt werden:
gbn-root-00:19:27 ~ -> wvdial --> WvDial: Internet dialer version 1.60 --> Cannot get information for serial port. --> Initializing modem. --> Sending: ATZ ATZ ตกลง --> Sending: ATQ0 V1 E1 S0=0 &C1 &D2 +FCLASS=0 ATQ0 V1 E1 S0=0 &C1 &D2 +FCLASS=0 ตกลง --> Sending: AT+CGDCONT=1,"IP","internet.partner1" AT+CGDCONT=1,"IP","internet.partner1" ตกลง --> Modem initialized. --> Sending: ATDT*99***1# --> Waiting for carrier. ATDT*99***1# CONNECT --> Carrier detected. Waiting for prompt. --> Don't know what to do! Starting pppd and hoping for the best. --> Starting pppd at Sun Jan 29 00:19:58 2012 --> Pid of pppd: 3749 --> Using interface ppp0 --> pppd: ȧ --> pppd: ȧ --> pppd: ȧ --> pppd: ȧ --> pppd: ȧ --> pppd: ȧ --> local IP address 10.43.145.228 --> pppd: ȧ --> remote IP address 10.64.64.64 --> pppd: ȧ --> primary DNS address 193.189.244.225 --> pppd: ȧ --> secondary DNS address 193.189.244.206 --> pppd: ȧ
หลังจากนี้เป็นมากกว่าการติดต่อทางอากาศเพื่อ ppp0 อินเทอร์เน็ตอุปกรณ์ที่มีอยู่ซึ่งคุณสามารถใช้สำหรับการกำหนดเส้นทางและกฎไฟร์วอลล์
ขั้นปลายอยู่ในใจกลางของดอร์ได้ดี, ต้นน้ำสามารถที่ต้องการ แต่มาก:
ความเร็วในการดาวน์โหลด: 2082 kbit / s (260 KByte / s) ความเร็วอัปโหลด: 71 kbit / s (9 Kbytes / s)
แต่ ... อย่ามองม้าที่ระลึกในปาก ฉันจะจ่ายสำหรับผลการดำเนินงานนี้ แต่
เสริม
แต่น่าเสียดายที่สารไม่ได้มีเสถียรภาพ หลังจากที่น้อยกว่าหนึ่งชั่วโมงไม่มีข้อมูลมากขึ้นในการไหลผ่าน ppp0, wvdial ได้รับพวกเขาโชคร้ายที่มีอะไรและคิดว่าการเชื่อมต่อที่ยังคงใช้งานเลือกหนึ่งที่ไม่ได้เป็นตัวเองอย่างต่อเนื่อง เพื่อแก้ปัญหาปัญหานี้คือความซับซ้อนเกินไปเพราะวิธีแก้ปัญหานี้ในกรณีใด ๆ เพียงไม่กี่สัปดาห์จนกว่าวงจรมีการทำงาน DSLers สคริปต์เล็กต่อไปนี้จะตรวจสอบว่าการเชื่อมต่อยังคงถูกต้อง ถ้าไม่เรียกใช้ wvdial และฆ่าอีกครั้ง
# / bin / ทุบตี ping-c 1 www.google.de> / dev / null ถ้า $ [? -Ne 0]; แล้ว wvdial killall ก้องวันที่ `>> / var / log / connection_lost.log wvdial & สาย
ที่ผมเรียกสคริปต์นี้โดยอัตโนมัติผ่านทางงาน cron และฉันเสมอเมื่อ:
# / etc / crontab # โทรซ้ำเส็งเคร็ง O2 ออนไลน์ ***** รากราก / / scripts / redial_ppp
ผิดพลาด:
- การป้องกัน SIM PIN จะไม่ปิดใช้งาน
- ผู้ให้บริการการเชื่อมต่อมือถือเป็นโชคร้าย geNATtet เซิร์ฟเวอร์ส่วนตัวไม่ได้โดยตรงที่สามารถเข้าถึงได้จากภายนอก บริการเซิร์ฟเวอร์สามารถให้บริการเฉพาะกับความยากลำบาก
ข้อมูลการลงทะเบียนออนไลน์ในดอร์ทำให้การแสดงผลที่ไม่ดี
มันก็ไม่ชัดเจนว่าข้อมูลส่วนบุคคลอาจส่งผ่านสำนักงานทะเบียนซึ่ง ฉันหลังจากที่งานวิจัยเกี่ยวกับบาง การกระทำนี้ ผลักดันโจรสลัดซึ่งเรียกสำหรับคุณที่จะคัดค้านการเปิดเผยข้อมูลของพวกเขาที่สำนักงานทะเบียน สำนักงานการลงทะเบียนหลายคนให้ข้อมูลว่าขณะนี้ทั้งหมด! จ่าย นี้สามารถหลีกเลี่ยงได้โดยความขัดแย้ง
ข้อมูลจากสำนักงานทะเบียนจะถูกส่งต่อไป:
หน่วยงานของรัฐในกรณีที่ดอกเบี้ยถูกต้องตามกฎหมายในบริบทของการให้ความช่วยเหลือ
ดังนั้นตัวอย่างเช่นตำรวจ, อัยการ, สำนักงานสถิติ ฯลฯ
GEZ
พี่น้องเรารู้อยู่แล้วว่าทั้งหมดเป็นอย่างดี
ภาคีกลุ่มของผู้มีสิทธิเลือกตั้งและแหล่งข้อมูลอื่น ๆ จากการเสนอชื่อใน มีความสัมพันธ์กับการเลือกตั้งรัฐสภาและท้องถิ่น§ 35 para.1 NRW MG
เพื่อให้ได้แคมเปญโฆษณาสวยเงางาม
เพื่อเรียกร้องและฝ่ายต่างๆในการเชื่อมต่อกับคำอุทธรณ์และ ด้วยประชามติและประชาชนตัดสินใจ§ 35 ส่วน 2 MG NRW
เพื่อให้ได้มันวาวสูงจะช่วยให้คุณบ่อย referenda
ในทางของการค้นหาอัตโนมัติบนอินเทอร์เน็ต; § 34 NRW Abs.1b MG
นั่นคือจุดที่ผมยังไม่ทราบ สามารถมีพอร์ทัลอินเทอร์เน็ต
ทุกคนที่รู้ลักษณะบางอย่างของบุคคลโดยอัตโนมัติผ่านทางอินเทอร์เน็ต
รวบรวมรายงานข่าวกรอง แบบสอบถามในปัจจุบันค่าใช้จ่าย€ 4 ต่อการบันทึกในดอร์
พระราชบัญญัติจดทะเบียน NRW ว่าที่จุดนี้:
§ 34 NRW Abs.1b MG (1b) ถ้าโทรจะทำไปได้ผ่านอินเตอร์เน็ตให้แน่ใจว่าขั้นตอนการสมัครและการให้ข้อมูลที่ดำเนินการในรูปแบบการเข้ารหัส เปิดการเข้าถึงควรจะเป็นที่รู้จักต่อสาธารณชน สายไม่ได้รับอนุญาตหากบุคคลได้คัดค้านรูปแบบของการแลกเปลี่ยนข้อมูลนี้ ผู้มีอำนาจลงทะเบียนที่จะต้องทราบล่าสุดหนึ่งเดือนก่อนการเปิดตัวของอินเทอร์เน็ตโดยแจ้งให้ทราบล่วงหน้าของประชาชนเกี่ยวกับสิทธิที่จะคัดค้าน นอกจากนี้§ 35 วรรค 6, 2 ประโยคใช้
อุทธรณ์การถ่ายโอนข้อมูลเป็นไปได้โดยการกรอกแบบฟอร์ม สำหรับDüsseldorfนี้เป็นที่นี่: https://formulare.duesseldorf.de/forms/frm/7PRPfAZH5gQA8Ja8AkNGaH1rNpDcHR3 นี้สามารถส่งเสียค่าใช้จ่ายในสำนักงานสาธารณะ หลังจากนั้นยังไม่มีการเข้าถึงออนไลน์เป็นไปได้ที่จะเป็นเจ้าของข้อมูลได้มากขึ้น Apparently, การร้องขอข้อมูลของเมืองในภูมิภาคตามลำดับและการปกครองที่จัด
เมื่อผมถามพนักงานในสำนักงาน (มิตรมาก) กลับมาในทางแพ่ง, สามารถ
ผมไม่เสียใจที่จะบอก URL ของแบบสอบถามพอร์ทัล การค้นหาอย่างรวดเร็วนั้นทำให้ฉันได้อย่างรวดเร็วไปยังเว็บไซต์ของ แต่เมืองDüsseldorf:
https://www.duesseldorf.de/emra/emra.jsp?stadt=D% FCsseldorf & ประเภท = เมือง
พอร์ทัลเป็นเทคนิคมากพิรุธที่จะพูดความประทับใจอย่างน้อย
แรกของทุกดูเหมือนไม่มีแจ้งลบความคิดเห็นหรือคล้ายกันเพื่อให้ แบบสอบถามพื้นดินน่าจะเป็นไปได้ด้วยสคริปที่เหมาะสม
นอกจากนี้โปรแกรมประยุกต์บนเว็บที่ได้รับอนุมัติตามคำสั่งการทดสอบของฉันกับข้อความแสดงข้อผิด Tomcat เพราะผมไม่ได้เปิดใช้งานคุกกี้:
ฉันอ่านนี้ แต่แล้วความเป็นมืออาชีพมากขึ้นสงสัยของแอพลิเคชันที่ให้การเข้าถึงข้อมูลของประชาชนทุกคนของเมืองเสนอ สคริปต์ไม่ควรผิดพลาดถ้าเงื่อนไขไม่ได้อยู่บนเครื่องของผู้ใช้ (ในกรณีนี้ขาดฉันคุกกี้) ข้อความผิดพลาดสคริปต์จากเว็บเซิร์ฟเวอร์ที่อยู่ในการใช้การผลิตที่จะไม่ยกเลิกการใช้งาน คือประมาท เพราะมันสามารถที่จะเปิดเผยมากเกี่ยวกับสภาพแวดล้อมของระบบที่ใช้ โดยเฉพาะอย่างยิ่งเมื่อหนึ่ง JSP (เช่นในภาพข้างต้น) ทั้งนี้ขึ้นอยู่กับการกำหนดค่าของเซิร์ฟเวอร์ยังเห็นของโปรแกรมเมอร์และ Quelltextschnippsel ที่จะได้รับ นี่คืองานที่เลอะเทอะ ที่อินเตอร์เฟซกับข้อมูลส่วนบุคคลไม่ควรเกิดขึ้น
ให้ฉันนั่งขึ้นและใช้รุ่น Tomcat ซึ่งยังปรากฏอยู่ในข้อความแสดงข้อผิดด้านล่าง (Apache Tomcat/6.0.24) นี้เป็นรุ่นเก่าของเว็บเซิร์ฟเวอร์เมื่อ 21/01/2010 รุ่นปัจจุบันคือ 6.0.33 เซิร์ฟเวอร์ที่มีสี่จิรุ่นที่มีความยาวไม่ได้อัพเดต ถ้าคุณดูที่ช่องโหว่ที่ถูกแก้ไขในเวอร์ชั่นล่าสุดนี้ก็เริ่มอึดอัด เซิร์ฟเวอร์จะเห็นได้ชัดไม่ได้อยู่ในสภาพที่ดีที่สุด:
http://tomcat.apache.org/security-6.html ถาวรใน Apache Tomcat 6.0.33 เปิดตัว 18 สิงหาคม 2011 จุดอ่อนหลายในการตรวจสอบ HTTP เด่น CVE-2011-1184: ปานกลาง การดำเนินการตรวจสอบ HTTP ไดเจสท์ถูกค้นพบที่จะมีจุดอ่อนหลายประการ: การโจมตี replay ได้รับอนุญาต ขณะปัจจุบันเซิร์ฟเวอร์ไม่ได้ถูกตรวจสอบ นับ nonce ลูกค้าไม่ได้ถูกตรวจสอบ ค่า qop ไม่ได้ถูกตรวจสอบ ค่าขอบเขตไม่ได้ถูกตรวจสอบ ความลับของเซิร์ฟเวอร์ถูกกำหนดค่าตายตัวเพื่อสตริงเป็นที่รู้จัก ผลจากจุดอ่อนเหล่านี้คือสิ่งที่รับรองความถูกต้องไดเจสท์เป็นเพียงการรักษาความปลอดภัยเป็นพื้นฐานการตรวจสอบ นี้ถูกแก้ไขในการแก้ไข 1158180 นี้ถูกระบุโดยทีมรักษาความปลอดภัย Tomcat ที่ 16 มีนาคม 2011 และทำให้ประชาชนเมื่อ 26 กันยายน 2011 มีผล: 6.0.0-6.0.32 ต่ำ: การเปิดเผยข้อมูล CVE-2011-2204 เมื่อใช้ฐานข้อมูลผู้ใช้หน่วยความจำ (ขึ้นอยู่กับ Tomcat-users.xml) และการสร้างผู้ใช้ผ่านทาง JMX ข้อยกเว้นในระหว่างขั้นตอนการสร้างผู้ใช้อาจเรียกข้อผิดพลาดในไคลเอนต์ JMX ที่มีรหัสผ่านของผู้ใช้ ข้อความผิดพลาดนี้จะถูกเขียนแล้วบันทึก Tomcat รหัสผ่านที่ผู้ใช้สามารถมองเห็นได้เพื่อให้ผู้ดูแลระบบที่มีการเข้าถึง JMX และ / หรือผู้บริหารที่มีการเข้าถึงแบบอ่านไปยังแฟ้มคราว-users.xml ไม่ว่าผู้ใช้เหล่านี้จะมีสิทธิ์ แต่สามารถที่จะอ่านแฟ้มบันทึกอาจจะสามารถค้นพบรหัสผ่านของผู้ใช้ นี้ถูกแก้ไขในการแก้ไข 1,140,071 th นี้ถูกระบุโดย Polina Genova ที่ 14 มิถุนายน 2011 และทำให้ประชาชนวันที่ 27 มิถุนายน 2011th มีผล: 6.0.0-6.0.32 ต่ำ: การเปิดเผยข้อมูล CVE-2011-2526 Tomcat ให้การสนับสนุนสำหรับ sendfile กับ HTTP และ HTTP NIO ตัวเชื่อมต่อในเดือนเมษายน sendfile จะใช้สำหรับเนื้อหาโดยอัตโนมัติผ่านทางบริการ DefaultServlet และการประยุกต์ใช้งานอาจจะใช้มันโดยตรงผ่านทางเว็บการตั้งค่าคุณสมบัติการร้องขอ คุณลักษณะเหล่านี้ไม่ได้ตรวจสอบคำขอ เมื่อทำงานอยู่ภายใต้การรักษาความปลอดภัยผู้จัดการการขาดการตรวจสอบนี้อนุญาตให้แอพลิเคชันเว็บที่เป็นอันตรายที่ต้องทำอย่างใดอย่างหนึ่งหรือมากกว่าต่อไปนี้ที่โดยปกติจะป้องกันได้โดยการจัดการความปลอดภัย: กลับไปยังผู้ใช้ไฟล์ที่ผู้จัดการการรักษาความปลอดภัยควรจะทำให้ไม่สามารถเข้าถึงได้ ยุติ (ผ่านความล้มเหลว) JVM นอกจากนี้ช่องโหว่เหล่านี้เท่านั้นที่เกิดขึ้นเมื่อทั้งหมดต่อไปนี้เป็นจริง: การใช้งานเว็บที่ไม่น่าเชื่อถือมีการใช้ ผู้จัดการฝ่ายรักษาความปลอดภัยจะถูกใช้เพื่อ จำกัด การใช้งานเว็บที่ไม่น่าเชื่อถือ HTTP หรือ HTTP NIO ตัวเชื่อมต่อจะถูกใช้ในเดือนเมษายน sendfile ถูกเปิดใช้งานสำหรับการเชื่อมต่อ (นี้เป็นค่าเริ่มต้น) นี้ถูกแก้ไขในการแก้ไข 1146703 นี้ถูกระบุโดยทีมรักษาความปลอดภัย Tomcat วันที่ 7 กรกฎาคม 2011 และทำให้ประชาชน 13 กรกฏาคม 2011th มีผล: 6.0.0-6.0.32 ข้อสำคัญ: การเปิดเผยข้อมูล CVE-2011-2729 เนื่องจากข้อผิดพลาดในความสามารถของรหัส, jsvc (wrapper บริการสำหรับลินุกซ์ที่เป็นส่วนหนึ่งของโครงการ Daemon Commons) ไม่ยอมให้มีความสามารถในการวางโปรแกรมประยุกต์ในการเข้าถึงไฟล์และไดเรกทอรีที่เป็นของ superuser ช่องโหว่เฉพาะเมื่อทั้งหมดของดังต่อไปนี้จะเกิดขึ้นนี้เป็นจริง: Tomcat จะทำงานบนระบบปฏิบัติการลินุกซ์ สิ่งที่ jsvc คอมไพล์ด้วย libcap ผู้ใช้พารามิเตอร์จะใช้ รุ่น Tomcat ได้รับผลกระทบที่มาพร้อมกับไฟล์ที่มาสำหรับ jsvc ที่รวมช่องโหว่นี้ นี้ถูกแก้ไขในการแก้ไข 1153824 นี้ถูกระบุโดยวิล Weissmann 20 กรกฏาคม 2011 และทำให้ประชาชนเมื่อ 12 สิงหาคม 2011 มีผล: 6.0.30-6.0.32 ถาวรใน Apache Tomcat 6.0.32 เปิดตัว 3 กุมภาพันธ์ 2011 หมายเหตุ: ปัญหาด้านล่างนี้ได้รับการแก้ไขใน Apache Tomcat 6.0.31 ปล่อย แต่คะแนนสำหรับผู้สมัครรุ่น 6.0.31 ไม่ผ่าน ดังนั้นผู้ใช้ต้องดาวน์โหลด 6.0.32 แม้ว่าจะได้รับรุ่นที่รวมถึงการแก้ไขสำหรับปัญหานี้, 6.0.31 รุ่นไม่รวมอยู่ในรายชื่อของรุ่นที่ได้รับผลกระทบ ข้อสำคัญ: การปฏิเสธจากระยะไกลของบริการ CVE-2011-0534 NIO ตัวเชื่อมต่อขยายสายค้ำฟ้าบัฟเฟอร์ร้องขอในระหว่างการประมวลผล ลักษณะการทำงานที่สามารถนำมาใช้ในการปฏิเสธการบริการโจมตีโดยใช้การร้องขอ crafted รอบคอบ นี้ถูกแก้ไขในการแก้ไข 1066313th นี้ถูกระบุโดยทีมรักษาความปลอดภัย Tomcat ที่ 27 มกราคม 2011 และทำให้ประชาชนใน 5 กุมภาพันธ์ 2011 มีผล: 6.0.0-6.0.30 ถาวรใน Apache Tomcat 6.0.30 ปล่อย 13 มกราคม 2011 ต่ำ: Cross-Site Scripting CVE-2011-0013 ผู้จัดการ web interface HTML โปรแกรมให้ข้อมูลที่แสดง, วิเคราะห์ได้ชื่อที่ปรากฏโดยไม่มีการกรอง โปรแกรมประยุกต์บนเว็บที่เป็นอันตรายอาจทำให้เกิดการเรียกสคริปต์โดยผู้บริหารเมื่อดูหน้าเว็บผู้จัดการ นี้ถูกแก้ไขในการแก้ไข 1057270 นี้ถูกระบุโดยทีมรักษาความปลอดภัย Tomcat เมื่อ November 12, 2010 และทำให้ประชาชนใน 5 กุมภาพันธ์ 2011 มีผล: 6.0.0-6.0.29 moderate: Cross-Site Scripting CVE-2010-4172 โปรแกรมจัดการการใช้ของผู้ใช้ที่ให้ค่าพารามิเตอร์และ OrderBy โดยตรงโดยไม่ต้องเรียงลำดับการกรองจึงอนุญาตให้เขียนสคริปต์ข้ามไซต์ นี้ถูกแก้ไขในการแก้ไข 1037779 นี้มีรายงานครั้งแรกที่ทีมรักษาความปลอดภัย Tomcat ที่ 15 พฤศจิกายน 2010 และทำให้ประชาชนเมื่อ 22 พฤศจิกายน 2010 มีผล: 6.0.12-6.0.29 ต่ำสุด Security Manager บายพาสสิทธิ์ในแฟ้ม CVE-2010-3718 เมื่อทำงานอยู่ภายใต้การรักษาความปลอดภัยผู้จัดการการเข้าถึงระบบไฟล์มี จำกัด แต่การใช้งานเว็บจะได้รับสิทธิ์อ่าน / เขียนไปยังไดเรกทอรีที่ทำงาน ไดเรกทอรีนี้จะถูกใช้สำหรับหลากหลายของไฟล์ชั่วคราวสอบสวนเป็นไฟล์กลางที่สร้างขึ้นเมื่อรวบรวม JSPs เพื่อ servlets สถานที่ทำงานของไดเรกทอรีที่ระบุไว้ตามคุณลักษณะ ServletContect ที่มีขึ้นเพื่อเป็นอ่านอย่างเดียวกับการใช้งานเว็บ แต่เนื่องจากข้อผิดพลาดการเขียนโปรแกรมการตั้งค่าการอ่านอย่างเดียวไม่ได้ถูกนำมาใช้ ดังนั้นโปรแกรมประยุกต์บนเว็บที่เป็นอันตรายอาจปรับเปลี่ยนคุณลักษณะก่อนที่จะโพง Applies สิทธิ์ของแฟ้ม นี้สามารถใช้เพื่อให้การอ่าน / เขียนสิทธิ์ไปยังพื้นที่ใด ๆ ในระบบแฟ้มที่ใช้เว็บที่เป็นอันตรายนั้นอาจใช้ประโยชน์จาก ช่องโหว่นี้จะใช้ได้เฉพาะเมื่อใช้งานเว็บโฮสติ้งมาจากแหล่งที่ไม่น่าเชื่อถือตรวจสอบว่าเป็นสภาพแวดล้อมที่ใช้ร่วมกันพื้นที่ นี้ถูกแก้ไขในการแก้ไข 1022560 นี้ถูกค้นพบโดยทีมรักษาความปลอดภัย Tomcat เมื่อวันที่ 12 พฤษภาคม 2010 และทำให้ประชาชนใน 5 กุมภาพันธ์ 2011 มีผล: 6.0.0-6.0.29 ถาวรใน Apache Tomcat 6.0.28 เปิดตัว 9 กรกฎาคม 2010 ข้อสำคัญ: การปฏิเสธในการให้บริการระยะไกลและการเปิดเผยข้อมูลช่องโหว่ CVE-2010-2227 ข้อบกพร่องหลายในการจัดการของส่วนหัว 'Transfer-Encoding' พบว่าป้องกันไม่ให้เกิดการรีไซเคิลของ buffer โจมตีจากระยะไกลอาจทำให้ข้อบกพร่องซึ่งจะทำให้เกิดการร้องขอที่ตามมาจะล้มเหลวและ / หรือรั่วไหลข้อมูลระหว่างการร้องขอนี้ ข้อบกพร่องนี้จะลดลงถ้า Tomcat เป็นผู้อยู่เบื้องหลังพร็อกซี่กลับ (httpd Apache 2.2 เป็นทดสอบ) เป็นพร็อกซีควรปฏิเสธการถ่ายโอนส่วนหัวที่ไม่ถูกต้องเข้ารหัส นี้ถูกแก้ไขในการแก้ไข 958,977 th นี้มีรายงานครั้งแรกที่ทีมรักษาความปลอดภัย Tomcat ที่ 14 มิถุนายน 2010 และทำให้ประชาชนเมื่อ 9 กรกฎาคม 2010 มีผล: 6.0.0-6.0.27 หมายเหตุ: ปัญหาด้านล่างนี้ได้รับการแก้ไขใน Apache Tomcat 6.0.27 ปล่อย แต่คะแนนสำหรับผู้สมัครรุ่น 6.0.27 ไม่ผ่าน ดังนั้นผู้ใช้ต้องดาวน์โหลด 6.0.28 แม้ว่าจะได้รับรุ่นที่รวมถึงการแก้ไขสำหรับปัญหานี้, 6.0.27 รุ่นไม่รวมอยู่ในรายชื่อของรุ่นที่ได้รับผลกระทบ ต่ำ: การเปิดเผยข้อมูลในส่วนหัวของการตรวจสอบ CVE-2010-1157 WWW-ตรวจสอบส่วนหัว HTTP สำหรับพื้นฐานและการตรวจสอบไดเจสท์รวมถึงชื่อดินแดน หากองค์ประกอบที่ระบุไว้ใน web.xml สำหรับโปรแกรมมันจะถูกใช้ อย่างไรก็ตาม ไม่ได้ระบุแล้ว Tomcat จะสร้างชื่อดินแดนโดยใช้ข้อมูลโค้ด request.getServerName () + "" + request.getServerPort () ในบางกรณีนี้สามารถแสดงชื่อโฮสต์ในประเทศหรือไอพีแอดเดรสของเครื่องที่รัน Tomcat นี้ถูกแก้ไขในการแก้ไข 936,540 th นี้มีรายงานครั้งแรกที่ทีมรักษาความปลอดภัย Tomcat เมื่อวันที่ 31 พฤษภาคม 2009 และทำให้ประชาชนเมื่อ 21 เมษายน 2010 มีผล: 6.0.0-6.0.26
ทั้งหมดนี้คือความไม่แน่นอนมากและเป็นตัวอย่างสำหรับฉันชีวิตของความเป็นส่วนตัวของรัฐจะ โดยข้อมูลจะถูกขายและมีแทบทุกคนรู้จักกัน การดำเนินการทางเทคนิคที่ใบมากเป็นที่ต้องการและทำงานบนระบบทางเทคนิคมากที่จะรู้จักที่จะผิดพลาดและต้องมีการปรับปรุงอย่างเร่งด่วน นอกจากนี้ยังดูเหมือนว่าจะมีการตรวจสอบขั้นสุดท้ายและการยอมรับผ่านการรับรองในโครงการด้านไอที (ที่รู้จักกันในรัฐมักจะแพงมาก) ไม่เคยใช้สถานที่
ในฐานะที่เป็นจุดรวมเดียวที่ฉันจะทราบว่ามีดูเหมือนว่าจะไม่มีพอร์ทัลทั่วประเทศกลางที่มีการอ่านแบบออนไลน์สำหรับข้อมูลทั้งหมดที่รายงาน แล้วเราจะไม่แน่นอนอยู่ห่างไกลจากสิ่งที่ ชาวอิสราเอลที่เกิดขึ้นเมื่อเร็ว ๆ นี้ .
ฉันดีใจที่ฉันได้จัดขึ้นมา แต่ถ้ามีคนไม่ได้เป็นสิ่งที่มีพลังงานทางอาญาและความรู้ทางเทคนิคยังคงสามารถเกิดขึ้นได้ (ฟรี) ที่ให้ฉัน (และคนอื่น ๆ ) ผมคิดว่าอย่างน้อยน่าสงสัย Auf den ersten Blick wirkt das Düsseldorfer System nicht abgehärtet gegen Angriffe.
Tweet Neglector. A small PHP script to delete old Tweets from Twitter
Tweet Neglector automates the process of deleting old tweets from your Twitter account. Basicly it provides an "expire" functionality for your tweets. It is useful for people who want to use Twitter but don't want a history of their tweets to stay online for decades.
HISTORY: Nov 20 2011 | Version 0.1 Initial release. Deletes Tweets Dez 28 2011 | Version 0.2 Small bug fixes. Now deletes Retweets as well. KNOWN BUGS: - Won't work if you tweet more than 1000 tweets in the timeframe you plan to keep tweets. Same for retweets (100 allowed). These are shortcomings of the Twitter GET API I am using ATM. Maybe I'll fix this with the next release
Tweet Neglector uses the Twitter API to delete all your tweets that were posted before a given number of days from now. This way you could configure the script to delete all tweets that are older than a week or a month for example. The script should be automatically run from a cronjob or another automation mechanism on a regular base.
This script can't protect you from external Tweet archives. Also it is unknown if deleted Tweets are still archived by Twitter (I bet they are). So (as always) think before tweeting.
Tweet Neglector uses PHP as scripting language and bundles the Twitter OAuth Library from Matt Harris for API-Access.
Installation
- PHP5 required for tmhOAuth - Unzip the archive into a directory of your choice. - Register your Twitter API-Keys at https://dev.twitter.com/apps - Edit the configuration of the script to suit your needs: # Twitter API keys, tokens and secrets # Get these keys at -> https://dev.twitter.com/apps $consumer_key = "YOUR KEY HERE"; $consumer_secret = "YOUR KEY HERE"; $access_token = "YOUR KEY HERE"; $access_token_secret = "YOUR KEY HERE"; # Number of tweets to work on per session $tweets_per_session = 1000; # Twitter Username $twitter_username = "YOUR USERNAME HERE"; # Days to keep tweets $keep_days = 30; - Run the script manually from browser, console or automatically by cronjob /usr/bin/php /var/www/tweetneglector/tweetneglector.php
Download Tweet Neglector 0.2 here
Howto: Quick and dirty DHCP-Server und DNS-Cache mit dnsmasq unter Debian
DHCP im LAN ist praktisch. Man muss nicht mehr die Netzwerkkonfiguration jedes einzelnen Rechners im Netzwerk an den Clients selbst verwalten, sondern hat alles schön zentral auf dem Server. Durch DNS-Caching sparen die Clients ein wenig Zeit beim Auflösen von Hostnames, da die Anfragen für bekannte Hostnames vom lokalen Cache übernommen werden können und nicht mehr an einen Server im Internet gestellt werden müssen.
Ein kleiner DHCP-Server ist mit dnsmasq sehr schnell eingerichtet.
# dnsmasq installieren apt-get install dnsmasq
Die Konfiguration findet zentral in der Datei /etc/dnsmasq.conf statt. Man sollte sich vor den geballten Konfigurationsoptionen in der Datei nicht abschrecken lassen. So gut wie alles dient nur als Beispiel und ist per default auskommentiert. Eine sehr kurze Konfig reicht bereits für ein funktionierendes Setup:
DHCP
# DHCP netmask # Clients bekommen 255.255.255.0 als Netmask dhcp-option=1,255.255.255.0 # default gateway # Clients bekommen als Gateway 192.168.1.251 dhcp-option=3,192.168.1.251 # dns # Clients bekommen als Nameserver 192.168.1.4 # Falls man dnsmasq auch als DNS-Cache benutzen möchte, sollte dies die # IP des Servers sein, auf dem dnsmasq läuft dhcp-option=6,192.168.1.4 # Für bekannte Rechner immer dieselbe IP anhand der MAC-Adresse vergeben: # Hier bekommt der Rechner mit der MAC 00:11:22:33:44:55 die IP 192,168.1.1 für 12 Stunden dhcp-host=00:11:22:33:44:55,lobby,192.168.1.1,12h dhcp-host=00:11:22:33:44:66,lobby2,192.168.1.2,12h # Alle Rechner, die nicht per MAC identifiziert werden können, erhalten IPs # aus dem Pool 192.168.1.120 bis 150 dhcp-range=192.168.1.120,192.168.1.150,12h
DNS
Die DNS-Funktionalität von dnsmasq benötigt eigentlich keine Konfiguration.
dnsmasq besorgt sich seine Nameserver aus /etc/resolv.conf . Hier sollten die
bekannten Nameserver des Providers eingetragen werden und evtl noch als Fallback
die 8.8.8.8 für Googles DNS-Server.
Weitere Hostnames, die im lokalen Netz gelten sollen, können dnsmasq in der Datei
/etc/hosts bekannt gemacht werden. Hier eingetragene Hostnames stehen allen Rechnern
im LAN zur Verfügung.
Fallstricke
dnsmasq muss nach Konfigänderungen seine Konfigurationsdateien neu einlesen
/etc/init.d/dnsmasq restart
Falls Clients noch eine Lease vom alten DHCP-Server haben, kann man sie manuell dazu bringen, einen neuen DHCP-request zu starten.
#Linux dhclient eth0 #Windows ipconfig /RELEASE ipconfig /RENEW
Dringend muss man darauf achten, den bisher genutzen DHCP-Server (meistens im Router zum Internet) zu deaktivieren. 2 DHCP-Server im LAN können viel Chaos generieren.














