sysadmin - 19.9.2004 - 23.11.2004

Lücke in Suns Java Plug-ins gewährt Zugriff auf das System

Holla die Waldfee! Jetzt wirds spannend, wann der erste systemübergreifende Wurm oder Virus darauf aufbaut.

So rein vom technischen Standpunkt wäre sowas natürlich trotz alledem ziemlich kühl

Bei heise online news gibts den Originalartikel.

Digital Lumber, Inc. - Ein kompletter Nameserver in Python

Arachne GPL 1.73 WWW Browser (glennmcc) - Freie Internetsuite für DOS

ONLamp.com: Introducing Slony - Slony ist eine asynchrone Replikationslösung für PostgreSQL

Microsoft: Angeblicher Soundforge-Crack ein "Platzhalter"

Vor dem Einsatz von Microsoft Software muss gewarnt werden. Sie verstösst gegen zu viele Gesetze.

Teufelsgrinsen

Bei heise online news gibts den Originalartikel.

Gopher: offlineimap - IMAP4 Synchronisationswerkzeug

Microsoft-Chef warnt asiatische Regierungen vor dem Einsatz von Linux

Eine neue Welle von Lügen und Verleumdungen aus dem Hause Microsoft.

Bei heise online news gibts den Originalartikel.

Y2K Probleme bei Lotus Agenda und Think Tank

Ich hatte ja letztens ( P2982) den Fall, das Lotus Agenda das Datum meines HP 200 LX ins Jahr 1985 zurückkatapultiert hat. Ich hab jetzt rausgefunden, was das verursacht hat. Das witzige daran: das gleiche Problem hatte ich mit Think Tank. In beiden Fällen war das Datum an der Einstellungsdatei schuld - das hatte kein gültiges Datum und der PDA hat dann einfach 1985 angenommen. Und scheinbar hat beim Zugriff auf so ein File der HP ein Problem und stellt das Systemdatum um. Nachdem ich die Optionsdatei von Think Tank und das Environment-File bei Lotus Agenda mit touch auf ein aktuelles Datum gestellt habe, klappt alles. Endlich einen Organizer mit wirklich sinnvoller Softwareausstattung Jetzt fehlt mir eigentlich nur noch Word 5.0 (das einzig wirklich gute Programm von Microsoft) und der Organizer wäre ziemlich perfekt. Ok, Microsoft Works 1.0 ist auch noch akzeptabel, aber doch ein bischen mager in der Funktion.

Mal sehen ob ich mir heute abend mal Installationsversuche von Visual Basic für DOS antue, noch so ein krankes Stück Software das ich hier rumstehen habe (DBase IV hätte ich glaub ich auch noch irgendwo, wo wir gerade von krank reden).

Firefox 1.0

Ich weiss ja das alle darüber begeistert sind als wärs die Erfindung von geschnittenem Weissbrot. Aber ich bin alles andere als glücklich mit der neuen Version von Firefox. Zwei nervige Bugs verleiden mir massiv die Nutzung.

Der erste ist eine Inkompatibilität mit Codetek Virtual Desktop. Im Prinzip verwaltet das virtuelle Bildschirme in denen es Fenster versteckt und die des neuen Bildschirms einblendet. Es schickt dazu einen Redraw an die Anwendungen. Firefox malt dann schön sein Grundfenster, aber das wars. Erst durch Änderung der Grösse kann man Firefox dazu bewegen seinen Inhalt auch neu darzustellen.

Der zweite Bug ist noch nerviger: bei jedem Start fehlt das Top-Menü komplett. Es ist schlicht leer. Ich muss den Firefox einmal in den Hintergrund schicken und wieder nach vorne holen um das Hauptmenü zu aktivieren.

Wenn man jetzt sich vorstellt wie ich arbeite - mehrere virtuelle Bildschirme, pro wichtiger Anwendung einen, ständiges Wechseln zwischen den Bildschirmen - dann kann man sich vielleicht vorstellen warum ich doch lieber bei Camino bleibe, bis aus dem Firefox was stabiles und brauchbares geworden ist.

Auch wenn es mich schon ein bischen wurmt, das all die praktischen Erweiterungen damit für mich verschlossen bleiben. Andererseits war das auch schon vorher so - die Prereleases wollten bei mir z.B. nie so richtig mit der Web Developers Toolbar arbeiten unter OS X. Unter Linux ist der Firefox definitiv mein Lieblingsbrowser, aber die OS X Version ist dann doch ein bischen zu buggy ...

Microsoft im Lizenzrausch

Microsoft vergibt eine kostenlose Lizen für einen Berg von Netzwerkprotokollen - vorausgesetzt, die Unterzeichner verpflichten sich dazu nie an Open Source Projekten zu arbeiten. Das Pikante an der Sache: Microsoft vergibt dabei Lizenzen auf Protokolle, die ihnen garnicht gehören - wie z.B. TCP/IP, AppleTalk und ZModem. Ein dezenter Hinweis im Beschreibungstext weist darauf hin, das man sich doch für die Protokolle, die Microsoft nicht gehören, noch andere Lizenzen holt. Sorry, Microsoft, aber die Lizenz ist gedruckt nicht mal zum Arsch abwischen geeignet.

Hier gibts den Originalartikel.

Pro-Linux: DNS entschlackt - Nameserver nur für normale Zonenauslieferung (nicht resolving)

HP 100LX/200LX Technical Information - Technische Infos rund um den HP 100LX/200LX - gibt auch Links zu anderen HP Palmtops dort

ITU will Regulierung übernehmen

Wems mal richtig gruseln will: in der aktuellen CT auf Seite 64 das Interview mit dem ITU-Typen lesen. Schon wenn ich diese arogante Haltung die aus jedem Satz rausquillt lese wird mir übel. Ja, die ITU will sehr gerne das Internet regulieren - klar, denn jetzt hat sie nichts im Internet zu melden. Und das ist sehr gut so. Die ITU ist ein Haufen Bürokraten, die Teilnahme ist mit hohen Kosten verbunden und dementsprechend von Grosskonzernen dominiert. Open Source Projekte und Standards aus der Umgebung der freien Software hätten bei der ITU keine Chance - aber sowohl bei IETF als auch bei ICANN gibt es Einflussmöglichkeiten für Organisationen, die nicht Grosskonzerne sind. RFCs entstehen auf einem Weg der nahezu jedem offen steht - er muss nur bereit sein die Organisation zu übernehmen, eine Workinggroup ist aber nicht an einen Berg Geld gebunden, wie bei der ITU.

Nein, ich will die ITU nicht als Regulierer im Internet haben - denn ein Internet der ITU wäre kein Vergnügen mehr.

Condor Project Homepage - Multi-System Batch Queue mit Load Monitoring

SCO vs. Linux: Novell präsentiert weitere Beweise

Und wieder ein Nagel im Sarg von SCOs tollem Verfahren?

Bei heise online news gibts den Originalartikel.

Confidential! - Confidential?

Witzig was man alles auf Google so findet. Ich hab geguckt ob jemand schon Frontier auf Linux portiert. Dabei bin ich über die verlinkte Seite gestolpert, in der scheinbar schon mal darüber diskutiert wurde, Frontier unter eine Open Source Lizenz zu stellen - damals in 2001 wohl Apache Lizenz. Über den Seiten steht was von Confidential - so mit gefaktem roten Stempel. Keine Ahnung ob das eine interne Diskussionssite von Userland ist

Auch eine Download-Area mit alten Sourcen ist da - die enthält noch eine NDA für den Zugriff auf die Sourcen.

Google findet alles.

Hier gibts den Originalartikel.

Frontier Kernel - Sourceforge Projekt zum Open Source Frontier Kernel

CRN | Breaking News | Shadows Loom Over Sun's Open Source Plans

SUNs Eiertanz geht weiter. Ob den Managern irgendwann mal auffällt das sie sich mit dem ganzen Gezampel eh nur lächerlich machen und das durch so einen Unfug bestenfalls SUN sich selbst irgendwann obsolet macht? Ich mein, irgendwann kann selbst der eisernste SUN-Verfechter den Laden nicht mehr ernst nehmen. IBM wird sich freuen - als letzter grosser Anbieter von grossen Unix-Maschinen (jaja, SGI gibts noch - aber die verschwinden auch immer mehr in der Versenkung).

Hier gibts den Originalartikel.

Lücke im Internet Explorer ermöglicht vollen Systemzugriff

Bitte, Leute, werft den IE einfach mal von der Platte. Das Ding ist nicht zumutbar. Nehmt eine der vielen besseren Alternativen, zum Beispiel Firefox. Aber werft endlich diesen Müllhaufen dahin wo er hingehört.

Und noch ein Hinweis, weil der Heise-Artikel das nicht so rausstellt: dieser Exploit ist wesentlich schlimmer, da er nicht direkt JavaScript etc. betrifft, sondern nur indirekt. Und damit an allen Stellen zum Zuge kommen kann, wo der IE auch intern benutzt wird (z.B. bei den diversen netten Tools die einem HTML ständig aktualisiert aus dem Netz holen und anzeigen!). Die Möglichkeiten dieses Exploits scheinen ziemlich heftig zu sein.

Bei heise online news gibts den Originalartikel.

Useful VIM features - Nette kleine Tipps rund um VIM

Planet Planet! - Webbasierter Aggregator in Python

Python ipqueue

Wer schon immer mal im TCP/IP Stack von Linux rumpfuschen wollte, aber C nicht mag und lieber Python benutzen will: das verlinkte Projekt bietet dafür eine elegante Lösung. Damit lassen sich Python-Scripte in den Netfilter von Linux einklinken. Transparente Proxies und ähnliches sind damit zum Beispiel in wenigen Zeilen erledigt.

Hier gibts den Originalartikel.

freshmeat.net: Project details for Kernel TCP Virtual Server - Virtuelle Server (Performance- oder Failsafe-Cluster) auf Protokollinhalt aufbauend direkt im Linux Kernel

freshmeat.net: Project details for ProxSMTP - SMTP Proxy mit Hooks für externe Filter etc.

Backbone - a GNUstep-based desktop environment - Desktopumgebung für GNUstep

Index of /data/gnustep/ - GNUstep live CD - ähnlich wie Knoppix, aber ein anständiger Desktop

OpenPsion - Linux for Psion Computers - Linux auf Psion Serie 5 und Netbook

OpenZaurus 3.5.1 is released! :: OpenZaurus ::

Eine neue Version von OpenZaurus - der Alternative zum Sharp-Rom - ist raus. Und jetzt in drei Varianten zu kriegen. Ohne GUI (interessant für die, die den Zaurus als kleinen mobilen Steuerrechner benutzen und kein GUI brauchen), eine Opie-Version (die bekannte Umgebung die auch beim Sharp-Rom in älterer Version kommt) und eine GPE Version. Die letztere ist besonders cool, da sie auf einem X-Server basiert und damit normale X-Programme ausführen kann.

Hier gibts den Originalartikel.

PhpWiki - Open Zaurus Collie Install Guide - Installation von OpenZaurus auf SL5500

Slashdot | IP Tunneling Through Nameservers

Für Leute die immer noch glauben das eine Firewall den Traffic von drinnen nach draussen und zurück kontrollieren könnte. IP over DNS ist nicht nur Spinnerei, sondern ein valides Konzept mit funktionierendem Beispielcode. Damit gehts - sofern man irgendwo draussen einen Nameserver kontrolliert (was heutzutage mit einem billigsten Rootserver und einer Domainregistrierung für jeden möglich ist) - durch jede Firewall durch, wenn denn nur wenigstens Namensauflösungen im lokalen Netz erlaubt sind - selbst wenn der betreffende Rechner ansonsten keinen Zugang nach aussen hat (also weder Mail versenden/empfangen kann noch surfen darf - denn wenn er das darf, hat er ja schon einen trivialen Kanal nach draussen).

Ein guter Grund, warum man Nameserver auf der Firewall so implementieren sollte, das nach innen nur interne Hosts aufgelöst werden und die Auflösung von externen Hosts nur auf dem Proxyserver gemacht werden sollte. Oder warum man in manchen Bereichen vielleicht doch einfach aus Sicherheitsgründen das Kabel nach draussen schlicht durchschneiden muss.

Hier gibts den Originalartikel.

Photo Matt - Bizarre Windows Behavior

Matt Mullenweg hat richtig Spaß an Windows: ein automatischer Security Update hat mal eben seine Rechner durchgebootet und seine Arbeit von ein paar Stunden gefressen. Irgendwie weiss ich, warum ich die Methode von Apple deutlich vorziehe, das mir nur gesagt wird das etwas da ist und nicht automatisch auf die Platte geschoben wird. Vor allem ist es absolut idiotisch, das ein automatischer Update an allen Anwendungsdialogen zur Speicherung offener Dateien vorbeirennt. Aber die ganzen Windows-Verfechter werden jetzt sicherlich wieder tausend Gründe liefern, warum das alles nur Schuld des Anwenders war. Matt ist übrigens kein DAU oder sowas - er ist der Programmierer von WordPress und normalerweise kann man bei ihm von einigermaßen Computer-Kompetenz ausgehen. Wenn selbst ihm das System mal eben die Daten frisst, wird das Feature wohl nicht so einfach oder offensichtlich abzustellen bzw. dokumentiert sein. Hier gibts den Originalartikel.

SCO vs. Linux: Bild dir eine Meinung

Frei nach dem Motto: glaube keiner Meldung die du nicht selber gefälscht hast?

Teufelsgrinsen

Bei heise online news gibts den Originalartikel.

Laszlo - Products

Laszlo is the premier open source platform for the development and delivery of rich Internet applications on the World Wide Web. - bitte was? Das Teil ist gerade mal unter eine Open Source Lizenz gestellt und soll jetzt schon gleich die "premier open source platform" sein? Zope, Drupal, Mambo, Typo3, Plone, Brickolage, Scoop, Xoom, Slash und wie sie alle heissen - die sind also alles Einbildung? Abgesehen davon ist LAMP ja (leider - ich mag weder MySQL noch PHP) wohl die führende Plattform, wenn man Plattform im üblichen Sinne interpretiert.

Marketinghype hat halt mit den Firmen auch in der Open Source Einzug gehalten.

Hier gibts den Originalartikel.

SCO vs. Linux: Anträge abgelehnt, Frist verlängert

Tja, mal gucken ob sie in 30 Tagen endlich was vorzuweisen haben - drauf wetten würd ich allerdings nicht

Bei heise online news gibts den Originalartikel.

US-Regierung zeigt kaum Interesse für Computersicherheit

Passt ja dazu, das das Energieministerium alle zwei Tage gehackt wird

Bei NETZEITUNG.DE Internet gibts den Originalartikel.

US-Ministerium wird jeden zweiten Tag gehackt

Autsch. Die machen ja aber auch alles falsch was man nur falsch machen kann

Bei NETZEITUNG.DE Internet gibts den Originalartikel.

Janus Software - Patch um Firebird Oracle-kompatibel zu machen

pcp - replizierendes Clusterfilesystem

SFTP Chroot Howto - Erläuterung wie man ssh so einrichtet, das sftp chrooted läuft

Sicherheitslücke war eBay lange bekannt

Leute, die Ursache liegt doch auf der Hand: die eBay-Verantwortlichen sind einfach blöd. Denn sonst hätten sie schon lange fremdes JavaScript verboten und gefiltert. Jeder Trottel baut sowas in seine Software ein, nachdem ihm ein freundlicher Besucher eine JavaScript-Bombe hinterlassen hat. Aber für eBay ist das nur ein theoretisches Problem. Jaja, die tollen Experten . Bei heise online news gibts den Originalartikel.

Embedding Gallery Into An Existing Community - Wie man Gallery in andere PHP-Seiten einbinden kann

Gallery :: your photos on your website - PHP Bildergallerie

GROKLAW - SCO hat nie die aktuellen Sourcen verglichen

Tja, das ist wirklich peinlich, wenn man vor Gericht zugeben muss, das man garnicht die aktuellen Sourcen verglichen hat, sondern sich auf eine interne Studie von 1999 beruft - keine Rudel von Experten die ständig die Sourcen durchwühlen. All die Zeit geschunden und am Ende mussten Sie die Hosen runterlassen und zugeben das sie nix gemacht haben. Peinlich, sehr peinlich. Aber das we need help von SCO ist wirklich putzig. Sorry, Leute, aber euch kann keiner mehr helfen

Teufelsgrinsen

Auch putzig ist die Tatsache, das der Kernel 2.4, auf den SCO es ja ganz besonders abgesehen hat, erst 1999 begonnen wurde - und erst 2001 verfügbar war. In 1999 war gerade mal 2.2 released, von daher kann SCO damals wohl kaum im 2.4er Kernel Einblick gehabt haben. Trotzdem meinen sie, das genau 2.4 und 2.6 schlimm wären - dabei haben sie nach eigener Aussage die Sourcen nie verglichen.

Hier gibts den Originalartikel.

heise online - Anti-Spam-Arbeitsgruppe MARID der IETF streicht die Segel

Da es keine Aussicht auf einen Konsens und das Erfüllen des gesteckten Zieles -- ein Standardvorschlag bis August 2004 -- gebe, hätten er und die MARID-Chefs sich für die Schließung der Gruppe entschieden. - ja, sorry, aber wenn erst ende September auffällt, das man den Termin im August nicht mehr halten kann, dann sollte man sich vielleicht einen Kalender auf den Schreibtisch stellen

Ansonsten ist das ganze Vorgehen ein absolutes Debakel. Ich stimme mit den Stimmen überein, das die Verhinderung der Diskussion über die Patentproblematik ein Grund für das Debakel ist. Patentansprüche an IETF-Algorithmen sollten frühzeitig ausgeräumt werden - denn gerade bei so wichtigen Infrastrukturentscheidungen darf man das Heft nicht in die Hände von Konzernen legen, die das dann ausschlachten können. Und das Microsoft einen solchen Hebel nicht angesetzt hätte um die GPL zu behindern glaubt jemand der sich die Hose mit der Kneifzange anzieht ...

Und ja, es ist ein ernstes Problem, das es jetzt vorerst keinen IETF-Vorschlag geben wird. Denn so wird dem Alleingang von Microsoft Tür und Tor geöffnet. Hoffen wir das nicht die Spambekämpfung die Brechstange wird, mit der Microsoft den Servermarkt im Internet knackt.

Hier gibts den Originalartikel.

Clean Corpus - Bereinigen des Popfile (ab 0.20) Corpus um unnötig notierte Wörter

:: radiant data :: - replizierendes Dateisystem auf P2P Basis für Linux

Microsoft: Keine Lizenz - keine Flicken

Toll. Millionen von raubkopierten Windows-Schrottsystemen werden demnächst dann noch schrottiger. Und die Müllhalde wird nicht bereinigt werden. Klar, Microsoft nerven die Raubkopien - aber muss das ganze Netz darunter leiden, das Microsoft keine vernünftige Software hinkriegt und dann auch noch sich weigert die Schäden zu reparieren? Mir ist es ehrlich egal ob jemand sein Windows bezahlt hat, mich interessiert nur, ob der Rechner eine weitere Viren- und Spamschleuder ist, oder ob er wenigstens mit den notwendigsten Patches versorgt ist. Nicht das die sonderlich viel helfen ...

verwirrtes Gesicht

Bei das Netzbuch gibts den Originalartikel.

Edgewall | Trac - Projektwerkzeug mit Webinterface - Subversion, Wiki, Timeline, Bugtracking

Ian Bickings Wiki - Interessantes Wiki in Python und Webware auf Basis von reStructuredText

Playboys Open Source Mirror

Weird. Playboy (ja, die Zeitung mit zu wenig Geld für Kleidung für ihre Modelle ) betreibt ja auch Server. Und die werden von Admins betrieben. Und die bedanken sich mit einem Mirror diverser Projekte bei der Open Source Community.

Der Mirror-Server hat übrigens ein ziemlich nacktes Design

Hier gibts den Originalartikel.