<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>kevin&#039;s Blog</title>
	<atom:link href="http://blog.kevin-k.com/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.kevin-k.com</link>
	<description>just another blog from just another blogger.</description>
	<lastBuildDate>Mon, 22 Jun 2009 21:14:01 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>snmpd: cannot open /proc/net/dev or /proc/net/snmp</title>
		<link>http://blog.kevin-k.com/2009-06-22/snmpd-cannot-open-procnetdev-or-procnetsnmp.html</link>
		<comments>http://blog.kevin-k.com/2009-06-22/snmpd-cannot-open-procnetdev-or-procnetsnmp.html#comments</comments>
		<pubDate>Mon, 22 Jun 2009 21:14:01 +0000</pubDate>
		<dc:creator>kevin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Monitoring]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://blog.kevin-k.com/?p=621</guid>
		<description><![CDATA[I get the following message in syslog from snmpd:

Jun 22 17:10:43 test snmpd[9508]: cannot open /proc/net/snmp ...
Jun 22 17:10:45 test snmpd[9508]: cannot open /proc/net/dev ...

The problem is, that snmpd has no rights to access the proc-filesystem to gather information about interfaces and so.
check the rights of the user and group of snmpd:

root@test:~$ cat /proc/$(pidof snmpd)/status [...]]]></description>
			<content:encoded><![CDATA[<p>I get the following message in syslog from snmpd:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">Jun 22 17:10:43 test snmpd[9508]: cannot open /proc/net/snmp ...
Jun 22 17:10:45 test snmpd[9508]: cannot open /proc/net/dev ...</pre></div></div>

<p>The problem is, that snmpd has no rights to access the proc-filesystem to gather information about interfaces and so.</p>
<p>check the rights of the user and group of snmpd:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">root@test:~$ cat /proc/$(pidof snmpd)/status | grep -i -e &quot;^[u|g]id&quot;
Uid:    106     106     106     106
Gid:    0       0       0       0</pre></div></div>

<p>In my case, the problem was that i was running a grsec kernel (stupid default kernel of my root) and access to proc by users was permitted by the kernel.<br />
to change this, you must change your kernel config (see grsecurity for instructions).</p>
<p>another solution is to change the user or group to a special grsec user/group. but event this is not working correct under some distributions, but <a href="http://blog.oxynux.org/post/2008/12/07/Grsec-snmpd">patching the source code of snmpd</a> may help.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kevin-k.com/2009-06-22/snmpd-cannot-open-procnetdev-or-procnetsnmp.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Stromsparender Home-Server</title>
		<link>http://blog.kevin-k.com/2009-06-21/stromsparender-home-server.html</link>
		<comments>http://blog.kevin-k.com/2009-06-21/stromsparender-home-server.html#comments</comments>
		<pubDate>Sun, 21 Jun 2009 07:54:27 +0000</pubDate>
		<dc:creator>kevin</dc:creator>
				<category><![CDATA[Hardware]]></category>

		<guid isPermaLink="false">http://blog.kevin-k.com/?p=593</guid>
		<description><![CDATA[Nachdem meine Server im Keller nun zuviel Strom verbrauchen (über die Zahl schweigen wir an dieser Stelle, aber ca. ein halbes kWatt) und ich irgendwann den Strom auch mal selber zahlen muss, muss nun ein neuer Server her, der Router, Fileserver und Entwicklung in einem ersetzt.
Anforderungen:
- mind. 5x SATA2 (2x Backup Raid1, 2x Daten, 1x [...]]]></description>
			<content:encoded><![CDATA[<p>Nachdem meine Server im Keller nun zuviel Strom verbrauchen (über die Zahl schweigen wir an dieser Stelle, aber ca. ein halbes kWatt) und ich irgendwann den Strom auch mal selber zahlen muss, muss nun ein neuer Server her, der Router, Fileserver und Entwicklung in einem ersetzt.</p>
<p><strong>Anforderungen:</strong><br />
- mind. 5x SATA2 (2x Backup Raid1, 2x Daten, 1x System)<br />
- mind. 2x PCIe / PCI oder 2x Gigabit NIC<br />
- Sockel 775</p>
<h2>Mainboard</h2>
<p>Ich entschied mich für das <a href="http://geizhals.at/deutschland/a344153.html">Intel Classic Series DG43NB Mainboard</a> aus folgenden Gründen: ICH10 (dadurch 6x SATA2), Chipsatz TDP (G43) von 17 Watt und 3x PCI sowie 3x PCIe. Ebenso gefiel mir das einfache Layout.<br />
Anfangs war ein Mini-ITX Mainboard geplant, die zwar weniger Strom verbrauchen, jedoch meist aufgrund des fehlenden Platzes schlecht erweiterbar sind (Ram, PCI, PCIe, SATA, etc.).</p>
<p><img src="http://blog.kevin-k.com/wp-content/uploads/2009/06/DG43NB-350x452.jpg" alt="DG43NB 350x452 Stromsparender Home Server" title="DG43NB" width="350" height="452" class="alignnone size-thumbnail wp-image-608" /></p>
<h2>CPU</h2>
<p>Vorerst ist eine <a href="http://geizhals.at/deutschland/a365746.html">Intel Core 2 Duo E7400, 2x 2.80GHz</a> CPU geplant, da ich noch nicht den kompletten Überblick über den Stromverbrauch der C2D-CPUs habe, kann sich das hier noch ändern.</p>
<p><img src="http://blog.kevin-k.com/wp-content/uploads/2009/06/Intel-core-2-duo-cpu-350x262.jpg" alt="Intel core 2 duo cpu 350x262 Stromsparender Home Server" title="Intel-core-2-duo-cpu" width="350" height="262" class="alignnone size-thumbnail wp-image-610" /></p>
<h2>Kühler</h2>
<p>Als CPU-Kühler kommt der günstige, jedoch sehr gute <a href="http://geizhals.at/deutschland/a165452.html">Arctic Cooling Freezer 7 Pro</a> drauf. Da nicht übertaktet wird, ist dieser mehr als ausreichend.</p>
<p><img src="http://blog.kevin-k.com/wp-content/uploads/2009/06/7612_3.jpg" alt="7612 3 Stromsparender Home Server" title="7612_3" width="300" height="344" class="alignnone size-full wp-image-618" /></p>
<h2>Ram</h2>
<p>Die üblichen Kingston Speicher: <a href="http://geizhals.at/deutschland/a206551.html">Kingston HyperX DIMM SLI Kit 2GB PC2-6400U CL4-4-4-12 (DDR2-800)</a>.<br />
<img src="http://blog.kevin-k.com/wp-content/uploads/2009/06/206551.jpg" alt="206551 Stromsparender Home Server" title="206551" width="300" height="296" class="alignnone size-full wp-image-611" /></p>
<h2>Gehäuse</h2>
<p>Für den Home-Server lege ich das gleiche Gehäuse zu, was ich für meine Workstation nutze: <a href="http://geizhals.at/deutschland/a303441.html">Chieftec UNI BH-02</a><br />
Man hat Platz für 6x 3,5&#8243; (was genau auf die SATA Anschlüße vom Mainboard passt), super Kühlmöglichkeit der Platten (seitlich rein und raus) und der Ein- und Ausbau von Hardware geht meist schraubenlos von statten.</p>
<p><img src="http://blog.kevin-k.com/wp-content/uploads/2009/06/303441.jpg" alt="303441 Stromsparender Home Server" title="303441" width="225" height="300" class="alignnone size-full wp-image-612" /></p>
<h2>Netzteil</h2>
<p>Als Netzteil sollte ein 80 Plus her, jedoch weniger aus den Gründen des Stromverbrauchs, sondern mehr aus der besseren Qualität der Bauteile, die vorhanden sein müßen, um den hohen Wirkungsgrad zu erreichen. Ich entschied mich für folgendes Netzeil: <a href="http://geizhals.at/deutschland/a312977.html">Enermax PRO82+ 385W ATX 2.3</a>.<br />
Mit 385Watt hat die Kiste mehr als ausreichend Strom. Da jedoch nur 4x SATA Stromstecker vorhanden sind, müßen zwei Molex-Anschlüße dafür herhalten. Solch ein Adapter steht dann natürlich in keinem Verhältnis zu einem Enermax Netzeil mit 6x SATA. Das Enermax ist Pro-82 Bronze zertifiziert und hat bei 20% (77 Watt) einen Wirkungsgrad von 82%.</p>
<p><img src="http://blog.kevin-k.com/wp-content/uploads/2009/06/enermax_pro82_385w-350x262.jpg" alt="enermax pro82 385w 350x262 Stromsparender Home Server" title="enermax_pro82_385w" width="350" height="262" class="alignnone size-thumbnail wp-image-613" /></p>
<h2>Kosten</h2>
<p>Hier eine Auflistung der Preise für die einzelnen Komponenten:</p>
<table style="width:100%;">
<tbody>
<tr>
<td><a href="http://geizhals.at/deutschland/a344153.html">Intel Classic Series DG43NB bulk, G43 (dual PC2-6400U DDR2)</a></td>
<td>75,00 €</td>
</tr>
<tr>
<td><a href="http://geizhals.at/deutschland/a365746.html">Intel Core 2 Duo E7400, 2x 2.80GHz</a></td>
<td>92,00 €</td>
</tr>
<tr>
<td><a href="http://geizhals.at/deutschland/a165452.html">Arctic Cooling Freezer 7 Pro</a></td>
<td>15,00 €</td>
</tr>
<tr>
<td><a href="http://geizhals.at/deutschland/a206551.html">Kingston HyperX DIMM SLI Kit 2GB PC2-6400U CL4-4-4-12 (DDR2-800)</a></td>
<td>27,00 €</td>
</tr>
<tr>
<td><a href="http://geizhals.at/deutschland/a303441.html">Chieftec UNI BH-02 schwarz</a></td>
<td>59,00 €</td>
</tr>
<tr>
<td><a href="http://geizhals.at/deutschland/a312977.html">Enermax PRO82+ 385W ATX 2.3</a></td>
<td>52,00 €</td>
</tr>
<tr>
<td><strong>Summe</strong></td>
<td><strong>ca. 320,00 €</strong></td>
</tbody>
</table>
<p>Nach einer kurzen Break-Even-Point Analyse (hat man in der Schule tatsächlich etwas gelernt) stellt sich heraus, das sich der Kauf des neuen Servers bereits nach 4,5 Monaten lohnt.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kevin-k.com/2009-06-21/stromsparender-home-server.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Chenbro ES34069</title>
		<link>http://blog.kevin-k.com/2009-06-16/chenbro-es34069.html</link>
		<comments>http://blog.kevin-k.com/2009-06-16/chenbro-es34069.html#comments</comments>
		<pubDate>Tue, 16 Jun 2009 05:39:10 +0000</pubDate>
		<dc:creator>kevin</dc:creator>
				<category><![CDATA[Hardware]]></category>

		<guid isPermaLink="false">http://blog.kevin-k.com/?p=586</guid>
		<description><![CDATA[

Links:
Hersteller
Manual (PDF)
LogicSupply Review Part 1
LogicSuply Review Part 2
Another Review
Leserreview Barebone Center
]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.kevin-k.com/wp-content/uploads/2009/06/product6213775631-575x736.jpg" alt="product6213775631 575x736 Chenbro ES34069" title="product6213775631" width="575" height="736" class="alignnone size-medium wp-image-587" /><br />
<img src="http://blog.kevin-k.com/wp-content/uploads/2009/06/product6213780907-575x805.jpg" alt="product6213780907 575x805 Chenbro ES34069" title="product6213780907" width="575" height="805" class="alignnone size-medium wp-image-588" /></p>
<p>Links:<br />
<a href="http://www.chenbro.com/corporatesite/products_detail.php?sku=79">Hersteller</a><br />
<a href="http://linux-techblog.de/wp-content/uploads/2009/03/es340-manual_a2.pdf">Manual (PDF)</a><br />
<a href="http://www.logicsupply.com/blog/2008/03/27/the-chenbro-es34069-case-review-part-1/">LogicSupply Review Part 1</a><br />
<a href="http://www.logicsupply.com/blog/2008/11/05/the-chenbro-es34069-case-review-part-2-the-perfect-mainboard/">LogicSuply Review Part 2</a><br />
<a href="http://blogs.sun.com/kjt/entry/home_server_hardware_build">Another Review</a><br />
<a href="http://www.forum.barebonecenter.de/t-31490.html">Leserreview Barebone Center</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kevin-k.com/2009-06-16/chenbro-es34069.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Debian Lenny auf Hosteurope VPS installieren</title>
		<link>http://blog.kevin-k.com/2009-04-08/debian-lenny-auf-hosteurope-vps-installieren.html</link>
		<comments>http://blog.kevin-k.com/2009-04-08/debian-lenny-auf-hosteurope-vps-installieren.html#comments</comments>
		<pubDate>Wed, 08 Apr 2009 11:09:59 +0000</pubDate>
		<dc:creator>kevin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Virtualisierung]]></category>

		<guid isPermaLink="false">http://blog.kevin-k.com/?p=559</guid>
		<description><![CDATA[Mit dem folgenden Howto zeige ich euch, wie man auf einem Hosteurope VPS (Virtual Private Server), der unter der Virtualisierungssoftware Parallels läuft, ein aktuelles Debian Lenny installiert. Leider ist nur Debian 4.0 als neustes Debian-Image verfügbar, daher installieren wir Lenny mittels debootstrap über den Recovery-Modus.
Installation
Als aller erstes Installieren wir debootstrap unter dem bereits laufendem Etch-System:

apt-get [...]]]></description>
			<content:encoded><![CDATA[<p>Mit dem folgenden Howto zeige ich euch, wie man auf einem Hosteurope VPS (Virtual Private Server), der unter der Virtualisierungssoftware Parallels läuft, ein aktuelles Debian Lenny installiert. Leider ist nur Debian 4.0 als neustes Debian-Image verfügbar, daher installieren wir Lenny mittels debootstrap über den Recovery-Modus.</p>
<h2>Installation</h2>
<p>Als aller erstes Installieren wir debootstrap unter dem bereits laufendem Etch-System:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">apt-get update
apt-get install debootstrap</pre></div></div>

<p>Wir werden das neue Lenny-System in einem Unterordner innerhalb des alten Systems installieren.</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">mkdir /new</pre></div></div>

<p>Das neue Lenny-System wird nun mittels debootstrap in den Ordner <em>/new</em> installiert:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">debootstrap --arch i386 lenny /new http://ftp.de.debian.org/debian/</pre></div></div>

<h2>Konfiguration</h2>
<p>Wir kopieren wir ein paar notwendige Konfigurationsdateien aus dem laufenden System in das neue:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">cp /etc/fstab /new/etc
cp /etc/network/interfaces* /new/etc/network
cp /etc/hosts /new/etc
cp /etc/hostname /new/etc</pre></div></div>

<p>Nun starten wir im Rescue-Modus, wo wir den Inhalt des alten Systems in /repair finden.<br />
<em>/new</em> ist also nun in <em>/repair/new</em>.</p>
<p>Wir löschen als aller erstes das alte System:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">// das script entfernt alle ordner außer &quot;new&quot; von /repair
// wer eine elegantere loesung hat, nur her damit ;)
// das ist wie mit panzern auf ameisen zu schiessen. oder so aehnlich.
for i in /repair/*; do if [[ $(basename $i) != &quot;new&quot; ]]; then echo $i; rm -r $i; fi; done;</pre></div></div>

<p>Danach verschieben wir das neue System von <em>/repair/new</em> nach <em>/repair</em>:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">mv /repair/new/* /repair
rm -r /repair/new</pre></div></div>

<p>Damit apt/dpkg (rm) korrekt für die SSH-Installation funktioniert, müßen wir noch das proc- und devpts-Dateisystem in das neue System mounten:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">mount -t proc proc /repair/proc
mount -t devpts none /repair/dev/pts</pre></div></div>

<p>chroot in das neue Lenny-System&#8230;</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">LANG=C chroot /repair /bin/bash</pre></div></div>

<p>&#8230; und SSH installieren:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">apt-get update
apt-get install ssh</pre></div></div>

<p>Passwort setzen nicht vergessen:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">passwd</pre></div></div>

<p>&#8230; und wieder raus aus dem chroot:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">exit</pre></div></div>

<p>Das wars!<br />
Nun in das <em>Virtuozzo PowerPanel</em> rein, den Repair-Modus beenden und danach sollte das neue Lenny-System erreichbar sein.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kevin-k.com/2009-04-08/debian-lenny-auf-hosteurope-vps-installieren.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gutes Sandwich!</title>
		<link>http://blog.kevin-k.com/2009-03-25/gutes-sandwich.html</link>
		<comments>http://blog.kevin-k.com/2009-03-25/gutes-sandwich.html#comments</comments>
		<pubDate>Wed, 25 Mar 2009 11:51:59 +0000</pubDate>
		<dc:creator>kevin</dc:creator>
				<category><![CDATA[Alltag]]></category>
		<category><![CDATA[Bilder]]></category>

		<guid isPermaLink="false">http://blog.kevin-k.com/?p=553</guid>
		<description><![CDATA[
Zutaten:

Brot: Schweizer Bürli
Belag: Frischer Salat, Tomaten, Käse und Putenbrust
Aufstrich: Philadelphia

]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-medium wp-image-554" title="dsc00339" src="http://blog.kevin-k.com/wp-content/uploads/2009/03/dsc00339-575x431.jpg" alt="dsc00339 575x431 Gutes Sandwich!" width="575" height="431" /></p>
<p><strong>Zutaten:</strong></p>
<ul>
<li>Brot: Schweizer Bürli</li>
<li>Belag: Frischer Salat, Tomaten, Käse und Putenbrust</li>
<li>Aufstrich: Philadelphia</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.kevin-k.com/2009-03-25/gutes-sandwich.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mac-Adresse ändern unter Debian</title>
		<link>http://blog.kevin-k.com/2009-03-16/mac-adresse-andern-unter-debian.html</link>
		<comments>http://blog.kevin-k.com/2009-03-16/mac-adresse-andern-unter-debian.html#comments</comments>
		<pubDate>Mon, 16 Mar 2009 10:24:23 +0000</pubDate>
		<dc:creator>kevin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk]]></category>

		<guid isPermaLink="false">http://blog.kevin-k.com/?p=551</guid>
		<description><![CDATA[In /etc/network/interfaces bei dem entsprechenden device:

hwaddress ether 02:01:02:03:04:08

Danach ein:

/etc/init.d/networking restart

]]></description>
			<content:encoded><![CDATA[<p>In /etc/network/interfaces bei dem entsprechenden device:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">hwaddress ether 02:01:02:03:04:08</pre></div></div>

<p>Danach ein:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">/etc/init.d/networking restart</pre></div></div>

]]></content:encoded>
			<wfw:commentRss>http://blog.kevin-k.com/2009-03-16/mac-adresse-andern-unter-debian.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Burger King&#8230; yammi&#8230;</title>
		<link>http://blog.kevin-k.com/2009-03-16/burger-king-yammi.html</link>
		<comments>http://blog.kevin-k.com/2009-03-16/burger-king-yammi.html#comments</comments>
		<pubDate>Mon, 16 Mar 2009 09:39:59 +0000</pubDate>
		<dc:creator>kevin</dc:creator>
				<category><![CDATA[Alltag]]></category>
		<category><![CDATA[Bilder]]></category>

		<guid isPermaLink="false">http://blog.kevin-k.com/?p=547</guid>
		<description><![CDATA[
]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.kevin-k.com/wp-content/uploads/2009/03/dsc00327-575x431.jpg" alt="dsc00327 575x431 Burger King... yammi..." title="dsc00327" width="575" height="431" class="alignnone size-medium wp-image-548" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kevin-k.com/2009-03-16/burger-king-yammi.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>4 Port SATA-Controller für PCI</title>
		<link>http://blog.kevin-k.com/2009-03-15/4-port-sata-controller-fur-pci.html</link>
		<comments>http://blog.kevin-k.com/2009-03-15/4-port-sata-controller-fur-pci.html#comments</comments>
		<pubDate>Sun, 15 Mar 2009 16:11:36 +0000</pubDate>
		<dc:creator>kevin</dc:creator>
				<category><![CDATA[Hardware]]></category>

		<guid isPermaLink="false">http://blog.kevin-k.com/?p=526</guid>
		<description><![CDATA[Ich bin auf der Suche nach einem guten SATA2-Controller für mind. 4 Ports. Der Controller benötigt kein integriertes RAID, da ein Software-RAID genutzt wird.
Nach meiner Suche bin ich auf folgende Geräte gestoßen, die in Frage kommen würden:

Promise SATA300 TX4 (4-Port SATA II PCI)

Günstigster Preis: 53,22€
Vorteile:

Linux-Support (ab Kernel 2.6.14)

Nachteile:

Kein S.M.A.R.T., laut Promise nur möglich mit Promise-Superswap [...]]]></description>
			<content:encoded><![CDATA[<p>Ich bin auf der Suche nach einem guten SATA2-Controller für mind. 4 Ports. Der Controller benötigt kein integriertes RAID, da ein Software-RAID genutzt wird.</p>
<p>Nach meiner Suche bin ich auf folgende Geräte gestoßen, die in Frage kommen würden:<br />
<span id="more-526"></span></p>
<h2>Promise SATA300 TX4 (4-Port SATA II PCI)</h2>
<p><img class="alignnone size-full wp-image-528" title="fpbp25" src="http://blog.kevin-k.com/wp-content/uploads/2009/03/fpbp25.jpg" alt="fpbp25 4 Port SATA Controller für PCI" width="450" height="450" /></p>
<p>Günstigster Preis: <strong>53,22€</strong></p>
<p>Vorteile:</p>
<ul>
<li>Linux-Support (ab Kernel 2.6.14)</li>
</ul>
<p>Nachteile:</p>
<ul>
<li>Kein <a href="http://de.wikipedia.org/wiki/Self-Monitoring,_Analysis_and_Reporting_Technology" target="_blank">S.M.A.R.T.</a>, laut Promise nur möglich mit Promise-Superswap Wechselrahmen</li>
</ul>
<h2>Dawicontrol DC-6510 PM</h2>
<p><img class="alignnone size-full wp-image-537" title="fbbw031" src="http://blog.kevin-k.com/wp-content/uploads/2009/03/fbbw031.jpg" alt="fbbw031 4 Port SATA Controller für PCI" width="450" height="252" /></p>
<p>Günstigster Preis: <strong>77,96€</strong></p>
<p>Vorteile:</p>
<ul>
<li>5x intern SATA</li>
<li>3,5&#8243; Gehäuse mit Status-Anzeige</li>
<li>Linux-Support (ab Kernel 2.6.24)</li>
</ul>
<p>Nachteile:</p>
<ul>
<li>Alle angeschlossenen Geräte teilen sich die Maximale Bandbreite von einem SATA-Anschluss</li>
</ul>
<h2>Ergebnis</h2>
<p>Nachdem ich mir all diese Geräte angeschaut habe, werde ich mir den <strong>Promise SATA300 TX4</strong> holen. Dieser hat bereits sehr frühen Kernel-Support, ist ein &#8220;richtiger&#8221; Controller und kein Port-Multiplier wie der Dawicontrol und hat auch einige gute Bewertungen. Zwar unterstützt er S.M.A.R.T. erst mit einem Promise-Superswap Wechselrahmen, ist aber zu verkraften wenn mein nicht unbedingt S.M.A.R.T.-Support benötigt.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kevin-k.com/2009-03-15/4-port-sata-controller-fur-pci.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Schwachstelle bei der Rapidshare Authentifizierung</title>
		<link>http://blog.kevin-k.com/2009-03-14/schwachstelle-bei-der-rapidshare-authentifizierung.html</link>
		<comments>http://blog.kevin-k.com/2009-03-14/schwachstelle-bei-der-rapidshare-authentifizierung.html#comments</comments>
		<pubDate>Sat, 14 Mar 2009 21:03:32 +0000</pubDate>
		<dc:creator>kevin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://blog.kevin-k.com/?p=501</guid>
		<description><![CDATA[Rapidshare ist wohl einer, wenn nicht gar der größte One Click Hoster der Welt. Als normaler Benutzer kann man Dateien nur mit lästiger Warzezeit und eingeschränkten Downloadraten beziehen. Als Premium Benutzer gibt es diese Beschränkung nicht.
Ich möchte hier die Schwachstelle der Rapidshare Authentifizierung durch das user-Cookie aufzeigen. Das hier ist *keine* Anleitung zum sniffen von [...]]]></description>
			<content:encoded><![CDATA[<p>Rapidshare ist wohl einer, wenn nicht gar der größte One Click Hoster der Welt. Als normaler Benutzer kann man Dateien nur mit lästiger Warzezeit und eingeschränkten Downloadraten beziehen. Als Premium Benutzer gibt es diese Beschränkung nicht.</p>
<p>Ich möchte hier die Schwachstelle der Rapidshare Authentifizierung durch das user-Cookie aufzeigen. Das hier ist *keine* Anleitung zum sniffen von Rapidshare Zugangsdaten.</p>
<p><span id="more-501"></span>Wir nehmen einen Premium Account und loggen uns bei Rapidshare ein.<br />
Das erste was auffällt: https. Das heißt für einen MITM-Angriff ist hier bereits Schluss (bzw. nicht unbedingt, man siehe sich das dsniff Package an) da die übertragenen Daten mittels SSL verschlüßelt werden.</p>
<p>Haben wir uns eingeloggt, kommt der interessanteste Teil: Das user-Cookie von Rapidshare. Das sieht folgendermaßen aus:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">4108813-%67%73%55%6D%45%57%56</pre></div></div>

<p>Wie man bereits sehen kann, ist das Passwort entsprechend des ASCII-Zeichensatzes maskiert.</p>
<p>Tippt folgendes in die Firefox Adressleiste ein:</p>

<div class="wp_syntax"><div class="code"><pre class="javascript" style="font-family:monospace;">javascript<span style="color: #339933;">:</span>unescape<span style="color: #009900;">&#40;</span><span style="color: #3366CC;">'4108813-%67%73%55%6D%45%57%56'</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span></pre></div></div>

<p>unescape() wandelt die maskierten Zeichen in richtige Zeichen um. Das Ergebnis sind eure Zugangsdaten in Plaintext.</p>
<p>Nun möchte ich zeigen, wie leicht es ist, Traffic nach diesem Cookie zu analysieren. Wir gehen davon aus, das wir eingehenden Traffic (z.b. MITM / Proxy / Gateway) an unserem Netzwerinterface haben, den wir mittels ngrep analysieren:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">ngrep -q -W byline -d any &quot;Cookie: user=&quot; port 80 | grep &quot;Cookie: &quot;</pre></div></div>

<p>Was die entsprechenden Parameter bedeuten, bezieht Ihr bitte aus der Man-Page.</p>
<p>Das Ergebnis:</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">match: Cookie: user=
Cookie: user=4108813-%67%73%55%6D%45%57%56.
Cookie: user=4108813-%67%73%55%6D%45%57%56.
Cookie: user=4108813-%67%73%55%6D%45%57%56.
Cookie: user=4108813-%67%73%55%6D%45%57%56.
Cookie: user=4108813-%67%73%55%6D%45%57%56.
Cookie: user=4108813-%67%73%55%6D%45%57%56.
Cookie: user=4108813-%67%73%55%6D%45%57%56.
...</pre></div></div>

<p>Bei jedem Download wird das user-Cookie an die Rapidshare Server übermittelt. Da dies mittels HTTP passiert &#8211; und somit nicht verschlüßelt ist &#8211; ist es jedem der zwischen Client und Server steht möglich, die Zugangsdaten zu ermitteln.</p>
<p>Durch diese Schwachstelle sind nicht nur die Persönlichen Daten des Rapidshare-Benutzers gefährdet, sondern eben auch dessen Account selbst.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kevin-k.com/2009-03-14/schwachstelle-bei-der-rapidshare-authentifizierung.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Neues Howto: Proftpd + MySQL + Quota unter Debian Lenny</title>
		<link>http://blog.kevin-k.com/2009-03-14/neues-howto-proftpd-mysql-quota-unter-debian-lenny.html</link>
		<comments>http://blog.kevin-k.com/2009-03-14/neues-howto-proftpd-mysql-quota-unter-debian-lenny.html#comments</comments>
		<pubDate>Sat, 14 Mar 2009 10:29:06 +0000</pubDate>
		<dc:creator>kevin</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://blog.kevin-k.com/?p=493</guid>
		<description><![CDATA[Da es mich immer wieder geärgert hat das die meisten Howtos zu dem Thema schäbige Tabellenlayouts nutzen und alles in eine Konfig stopften &#8211; hauptsache es geht &#8211; habe ich beschlossen ein eigenes Howto zu schreiben. In dem Howto nutzen wir als Datenbank zwar nach wie vor MySQL, jedoch mit InnoDB und Foreign-Keys. Die Konfigurationsdateien [...]]]></description>
			<content:encoded><![CDATA[<p>Da es mich immer wieder geärgert hat das die meisten Howtos zu dem Thema schäbige Tabellenlayouts nutzen und alles in eine Konfig stopften &#8211; hauptsache es geht &#8211; habe ich beschlossen ein eigenes Howto zu schreiben. In dem Howto nutzen wir als Datenbank zwar nach wie vor MySQL, jedoch mit InnoDB und Foreign-Keys. Die Konfigurationsdateien für SQL und Quota sind in extra Dateien ausgelagert und der Proftpd Benutzer hat nun einen gescheiten Namen.</p>
<p>Ich hoffe es gefällt euch und kommt mit diesem Howto schneller und einfacher zum Ziel :-).</p>
<p><a href="http://blog.kevin-k.com/howtos/proftpd-mysql-quota-unter-debian-lenny.html">Proftpd + MySQL + Quota unter Debian Lenny</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kevin-k.com/2009-03-14/neues-howto-proftpd-mysql-quota-unter-debian-lenny.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
