ispCP Omega 1.0.6 erschienen
Seit gestern Abend ist ispCP Omega 1.0.6 erhältlich. Damit werden zwei Sicherheitslücken geschlossen.
Users are able to change into other user's phpMyAdmin account and browse, manipulate or delete their databases and
ispCP Omega's database password can be looked up from logs.
Mehr Infos gibt es wie immer auf der Projectseite --> http://isp-control.net/
BackTrack 4 R1 is out!
Der Link ist noch nicht auf der Seite, aber das ISO ist schon oben! Gewusst wie
--> http://www.backtrack-linux.org/download.php?fname=bt4r1
What’s Changed:
- Updated all packages, manual update of aircrack-ng.
- Updated to kernel 2.6.34-rc6
- Known to work with broadcom wireless 4312/5.
- No additional drivers installed other than stock kernel drivers.
pfSense 2.0 Tutorial
Ich habe ein schönes Tutorial für pfSense 2.0 Beta gefunden:
--> http://www.nwlab.net/tutorials/pfSense/
IPCop 2.0 lässt ja auch noch weiterhin auf sich warten...
QNAP Update
Seit dem Crash auf dem NAS bin ich sehr sehr vorsichtig mit Updates geworden und "Backup" steht ganz oben auf der Liste.
Ich habe es jetzt aber trotzdem gewagt und habe die neue Firmware eingespielt. Im Moment bin ich sehr zufrieden damit.
Die Möglichkeit direkt ISO-Images zu mounten finde ich einfach nur TOP. Für den Rest hatte ich noch keine große Zeit
Super-Gau, NAS verliert Conifg & RAID!
Ich habe es wirklich nicht glauben können, mein NAS war nach einem normalen Reboot nicht mehr in Netz zu finden. Nach einer kurzen Suche im Netzwerk habe ich es mit einer neuen IP (per DHCP) wieder entdeckt. Allerdings ohne Webinterface, ohne Samba, ohne FTP, ohne WebDav... Einzig alleine SSH ging mit dem default Passwort. Ja, da war guter Rat teuer. Mdadmin zeigte mir auch keine Config mehr, der RAID war dahin. Also Festplatte raus und an den Rechner angeschlossen um diese da zu mounten:
sudo mount /dev/sdc1 /media/raid-hd mount: unbekannter Dateisystemtyp „linux_raid_member“
Recht hat er ja die HDD war ein "raid member". Dann eben so:
sudo mount -t ext4 -rw /dev/sdc1 /media/raid-hd
Die Platte habe ich dann mit meiner externen Sicherung von vor zwei Wochen verglichen und vervollständigt. Da ich das NAS brauche hatte ich keine große Zeit für ein Debug und nähere Fehlersuche. Kurzer Hand habe ich die QNAP neu initialisiert, frisch eingestellt und die Daten von der externen Platte zurück kopiert. Traurig war nur das in den QNAP-Foren keiner groß reagiert hat und das Englisch Team mich bat den OnlineService von QNAP zu nutzen... Was genau der Grund war werde ich wohl auch nie herausfinden. Daher sollte auch jeden nochmals klar werden, ein RAID ist kein Backup!
WhatWeb – The next Webscanner
Jeder kennt das leidige Thema der Sicherheit von Webapps. Der Blog, das CMS, die Gallery soll nur so sicher sein wie es geht. Darunter zählt neben den Updates z.B. auch das verstecken der Versionsnummer, deaktivieren von unnötigen Plugins und und und.
Den Webscanner WhatWeb kümmert das alles überhaupt nicht. Er erkennt an Hand der jeweilgen MD5 Checksumme der Dateien um was für ein CMS es sich handelt, welche Plugins geladen sind und noch genau um welche Version es sich handelt!
WhatWeb has over 80 plugins and needs community support to develop more. Plugins can identify systems with obvious signs removed by looking for subtle clues. For example, a WordPress site might remove the tag but the WordPress plugin also looks for “wp-content” which is less easy to disguise. Plugins are flexible and can return any datatype, for example plugins can return version numbers, email addresses, account ID’s and more.
There are both passive and aggressive plugins, passive plugins use information on the page, in cookies and in the URL to identify the system. A passive request is as light weight as a simple GET / HTTP/1.1 request. Aggressive plugins guess URLs and request more files. Plugins are easy to write, you don’t need to know ruby to make them.
Eine genaue Beschreibung und mehr Infos zu WhatWeb bekommst Du hier.
VU+ Duo – VTI Team Image 1.1
Seit dem Wochenende ist ein neues Vu+ Image erhältlich. Das Image bietet sehr viele Erneuern:
- USB Eingabegeräte werden unterstützt (Testing)
- USB DVB-* Tuner werden unterstützt (Experimental)
- Kein Freez mehr wenn der SAT Empfang zu wenig ist
- viele kleine diverse Anpassungen
Mehr Infos gibt es im Vu+ Forum
Denic verursacht heftigen Fehler bei .de Domains
Seite heute Mittag sind Millionen von .de Domains nicht mehr erreichbar. Der Fehler liegt anscheinend bei Denic direkt. Hier eine Info von WinFuture:
Aktuell gibt es massive Probleme mit .de-Domains. Die Ursache ist offenbar ein schwerwiegender Fehler bei der Denic, wo die deutschen Adressen verwaltet werden.
Webseiten mit einer .de-Domain sind zu einem großen Teil seit etwa 13:40 Uhr nicht erreichbar. Die Auflösung der Adressen funktioniert vorerst nur, wenn der genutzte DNS-Server die jeweiligen Einträge noch im Cache vorhält. Bisher gibt es keine Informationen, wann das Problem voraussichtlich behoben sein wird.
Insgesamt liefern wohl alle sechs von der Denic betriebenen DNS-Server aktuell falsche Informationen. Will man von ihnen eine .de-Adresse aufgelöst haben, erfolgt eine Rückmeldung, wonach ein entsprechender Eintrag nicht vorhanden ist.
Zahlreiche Meldungen zu dem Problem haben in den letzten Minuten den Mikroblogging-Dienst Twitter geflutet. Aufgrund der hohen Last hat dieser nun offenbar ebenfalls Probleme bekommen und ist vorübergehen außer Betrieb. Auch die Server verschiedener Provider, die für die Auslieferung von Fehlermeldungen bei Netzwerkproblemen zuständig sind, brachen teilweise unter den plötzlich massiv gestiegenen Anforderungen zusammen.
Eine vorübergehende Lösung ist die Verwendung des DNS-Servers von Google. Bei diesem ist das Problem derzeit noch nicht angekommen. Die IP-Adresse lautet 8.8.8.8.
Und wer also den Google DNS-Server nutzt hat mal wieder Glück ( was fürn scheiß...)
Bin ein glücklicher VU+ Duo Besitzer!
Das hier ist das gute Stück, die VU+ Duo. Man(n) könnte es auch Dreambox Killer bezeichnen
Es läuft auf dem FULL HD Reciever ein Linux Image mit Enigma2 wie ebenfalls auf der Dreambox. Das ist der absolute vorteil andere Boxen gegenüber weil viel Plugins so auf der VU+ nutzbar sind. Es gibt ein eigens Forum für die Box die auch ein Image VTI-Team Image erstellen. Habe eine 1,5TB Platte eingebaut und kann somit schön aufnehmen und gleichzeit Fernsehen. Live-TV und aufnahmen können ebenfalls schön auf den PC gestreamt werden.






