<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>dreckhände (Entries tagged as webserver)</title>
    <link>http://blog.dreckhaen.de/</link>
    <description>Notizen beim Schrauben</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 1.5.2 - http://www.s9y.org/</generator>
    <pubDate>Mon, 17 May 2010 21:36:21 GMT</pubDate>

    <image>
        <url>http://blog.dreckhaen.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: dreckhände - Notizen beim Schrauben</title>
        <link>http://blog.dreckhaen.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Freie Nameserver: Update</title>
    <link>http://blog.dreckhaen.de/archives/20-Freie-Nameserver-Update.html</link>
    
    <comments>http://blog.dreckhaen.de/archives/20-Freie-Nameserver-Update.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=20</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=20</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;&lt;br /&gt;
Ein Update und Nachtrag zum &lt;a href=&quot;http://blog.dreckhaen.de/archives/5-Freie-Nameserver-fuer-IPv6.html&quot;&gt;Thema Nameserver&lt;/a&gt;: &lt;a href=&quot;http://dns.he.net/&quot;&gt;he.net&lt;/a&gt; bietet jetzt freie DNS an, derzeit noch beta und auf 25 Zones beschränkt. Aber dafür bekommt man DNS und rDNS aus einem Formular und das noch dazu ohne &lt;a href=&quot;http://gratisdns.dk&quot;&gt;Dänisch&lt;/a&gt;.&lt;/p&gt;&lt;br /&gt;
&lt;p&gt;Ohnehin ziehe ich mit meinen IPv6-Tunneln schritt für Schritt von Sixxs weg und zu HE, es hakt leider bei Sixxs gar nicht so selten und bei einem Ping von 330ms zum ersten Hop hinter dem tunnel kommt dann selbst ssh ins Stolpern.&lt;/p&gt;&lt;br /&gt;
&lt;p&gt;Wird Zeit, dass man endlich natives IPv6 bekommt, XS4All bietet das (nach einem Jahr Probebetrieb) nun standardmässig und in Deutschland? &amp;#160;findet man in der FAQ des Providers allenfalls Hinweise, wie man IPv6 bei aktuellen Betriebssystemen wieder deaktivieren kann! Schnarchnasen.&lt;/p&gt; 
    </content:encoded>

    <pubDate>Mon, 17 May 2010 23:13:43 +0200</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/20-guid.html</guid>
    <category>dns</category>
<category>glue</category>
<category>ipv6</category>
<category>name server</category>
<category>network</category>
<category>webserver</category>

</item>
<item>
    <title>sshfs </title>
    <link>http://blog.dreckhaen.de/archives/14-sshfs.html</link>
    
    <comments>http://blog.dreckhaen.de/archives/14-sshfs.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=14</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=14</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;Datenaustausch mit dem Server, das ist vom Windows-Desktop her in der Regel ein Job für &lt;a href=&quot;http://winscp.net/&quot;&gt;WinSCP&lt;/a&gt; , vom Linux CLI &lt;a href=&quot;http://man.cx/tar%281%29/de&quot;&gt;tar&lt;/a&gt; und &lt;a href=&quot;http://linux.die.net/man/1/scp&quot;&gt;scp&lt;/a&gt;. Wenn man sich einmal die kleine Mühe gemacht hat, &lt;a href=&quot;http://www.manpagez.com/man/5/sshd_config/&quot;&gt;sshd&lt;/a&gt; für &lt;a href=&quot;http://www.schlittermann.de/doc/ssh.html&quot;&gt;authorized&lt;/a&gt;_keys einzurichten, ist das alltagstauglich komfortabel.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;&lt;a href=&quot;http://www.samba.org/ftp/rsync/rsync.html&quot;&gt;rsync&lt;/a&gt; hat seine Stärken beim Backup. Aber zuweilen wäre es am praktischsten, ein entferntes Verzeichnis lokal zu mounten und das geht mit &lt;a href=&quot;http://www.digipedia.pl/man/doc/view/sshfs.1.html&quot;&gt;sshfs&lt;/a&gt;. &lt;a href=&quot;http://fuse.sourceforge.net/sshfs.html&quot;&gt;sshfs&lt;/a&gt; ist ein FUSE-Modul, mit dem man entfernte Rechner über &lt;a class=&quot;internal&quot; href=&quot;http://wiki.ubuntuusers.de/SSH&quot;&gt;SSH&lt;/a&gt; in das &lt;br /&gt;
eigene Dateisystem einbinden kann. Der Vorteil gegenüber einer ssh-Shell&lt;br /&gt;
 ist, dass man damit die Dateien und Verzeichnisse auf dem entfernten &lt;br /&gt;
Rechner sehr komfortabel editieren, kopieren oder verschieben kann – &lt;br /&gt;
genau wie die Dateien und Verzeichnisse auf den lokalen Festplatten. Auf dem Server braucht es dazu ein sftp-Programm, das aber in der Regel schon vorhanden ist. &lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Lokal muss FUSE eingerichtet sein, sshfs installiert, der Benutzer muss der Gruppe fuse zugeteilt sein und ein mount point muss bereitstehen.&lt;/p&gt; &lt;br /&gt;
&lt;pre&gt;sudo apt-get install sshfs&lt;br /&gt;
sudo mkdir /media/Verzeichnisname&lt;br /&gt;
sudo chown Benutzername /media/Verzeichnisname&lt;br /&gt;
sudo adduser Benutzername fuse&lt;/pre&gt; &lt;br /&gt;
&lt;p&gt;Will man sich vergewissern, dass die ssh-Verbindung klappt, ruft man zum Test erst mal eine shell&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;pre&gt;ssh server.tld &lt;br /&gt;
exit&lt;/pre&gt; &lt;br /&gt;
&lt;p&gt;und dann ist man auch schon startklar,&lt;/p&gt; &lt;br /&gt;
&lt;pre&gt;sshfs server.tld:/pfad  /media/Verzeichnisname&lt;/pre&gt; &lt;br /&gt;
&lt;p&gt;bindet das entfernte Verzeichnis ein. Um es später wieder zu lösen, gibt man&lt;/p&gt; &lt;br /&gt;
&lt;pre&gt;fusermount -u&amp;#160; /media/Verzeichnisname&lt;/pre&gt; &lt;br /&gt;
&lt;p&gt;Es gibt noch zahlreiche Optionen, darunter -p Portnummer und -o idmap=user, um den lokalen Benutzer auf eine UID auf dem server abzubilden. Und weil ssh problemlos mit IPv6 zurecht kommt, kann sshfs dies natürlich auch.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt; &lt;/p&gt; &lt;br /&gt;
&lt;p&gt; &lt;/p&gt; 
    </content:encoded>

    <pubDate>Tue, 16 Mar 2010 23:16:53 +0100</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/14-guid.html</guid>
    <category>ipv6</category>
<category>linux</category>
<category>network</category>
<category>ssh</category>
<category>webserver</category>

</item>
<item>
    <title>SSL und IPv6</title>
    <link>http://blog.dreckhaen.de/archives/13-SSL-und-IPv6.html</link>
    
    <comments>http://blog.dreckhaen.de/archives/13-SSL-und-IPv6.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=13</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=13</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;Ich hatte den seltsamen Effekt, dass von den Merkmalen IPv4/IPv6 und http:/https: alle Permutationen funktionierten bis auf IPv6 mit https. Die Konfiguration der vhosts unter apache2 sah klar und richtig aus, aber sobald ich von http:// auf https:// wechselte, fiel die Verbindung von IPv6 auf IPv4 zurück.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Nun, es war kein Mangel am Startcom - Zertifikat und auch kein Bug des ssl, apache2 oder firefox sondern was fehlte war in ports.conf ein&amp;#160; &lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;pre&gt;Listen 443&lt;br /&gt;
&lt;/pre&gt; &lt;br /&gt;
&lt;p&gt;Beim Herumtesten kam mir noch ein anderer &#039;falscher Fehler&#039; unter:&lt;br /&gt;Bei einer adhoc ssl-isierten Domain monierte firefox &lt;strong style=&quot;color: #0f0f0f;&quot;&gt;&amp;quot;ssl_error_rx_record_too_long&amp;quot;&lt;/strong&gt; und apache schrieb ins error_log &lt;font color=&quot;Red&quot; style=&quot;color: #000000;&quot;&gt;&lt;strong&gt;&amp;quot;[error] [client 192.168.1.100] Invalid method in request \x16\x03\x01&amp;quot;&lt;/strong&gt;&lt;/font&gt;. Tatsaechlich müßte der Text der Fehlermeldung besser lauten: &amp;quot;Your SSL configuration is crap&amp;quot;denn es fehlten für den :443 - vhost die Zeilen mit SSLEngine, SSLCertificateFile, SSLCertificateKeyFile etc.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Tue, 02 Mar 2010 14:47:28 +0100</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/13-guid.html</guid>
    <category>apache</category>
<category>https</category>
<category>ssl</category>
<category>webserver</category>

</item>
<item>
    <title>PHP - Code in Typo3-Seite</title>
    <link>http://blog.dreckhaen.de/archives/12-PHP-Code-in-Typo3-Seite.html</link>
    
    <comments>http://blog.dreckhaen.de/archives/12-PHP-Code-in-Typo3-Seite.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=12</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=12</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;Weiter nichts weltbewegendes aber ich musste zunaechst ein paar Irrwege gehen, bis ich auf den Weg fand, PHP-Code im Template einer mit typo3 generierten site einzubinden. Man setzt ein Mark&lt;/p&gt; &lt;br /&gt;
&lt;pre&gt;###EINDEUTIG###&lt;/pre&gt; &lt;br /&gt;
&lt;p&gt; an der Stelle im template-.html, wo die Ausgabe des scripts erscheinen soll, erstellt ein externes script mit der gewünschten Funktion, das am Schluss den output in eine Variable $content legt, und bindet die im typo3- back end ein, indem man da unter Template:Info/Modify:Setup einträgt:&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;&lt;br /&gt;&lt;span class=&quot;keyword2&quot;&gt;page&lt;/span&gt;&lt;span class=&quot;ts-operator&quot;&gt;.&lt;/span&gt;&lt;span class=&quot;atom&quot;&gt;10&lt;/span&gt;&lt;span class=&quot;ts-operator&quot;&gt;.&lt;/span&gt;&lt;span class=&quot;keyword2&quot;&gt;marks&lt;/span&gt;&lt;span class=&quot;ts-operator&quot;&gt;.&lt;/span&gt;EINDEUTIG &lt;span class=&quot;ts-operator&quot;&gt;=&lt;/span&gt;&lt;span class=&quot;whitespace&quot;&gt; &lt;/span&gt;&lt;span class=&quot;keyword ts-value&quot;&gt;PHP_SCRIPT_INT&lt;/span&gt;&lt;br /&gt;&lt;span class=&quot;keyword2&quot;&gt;page&lt;/span&gt;&lt;span class=&quot;ts-operator&quot;&gt;.&lt;/span&gt;&lt;span class=&quot;atom&quot;&gt;10&lt;/span&gt;&lt;span class=&quot;ts-operator&quot;&gt;.&lt;/span&gt;&lt;span class=&quot;keyword2&quot;&gt;marks&lt;/span&gt;&lt;span class=&quot;ts-operator&quot;&gt;.&lt;/span&gt;EINDEUTIG&lt;span class=&quot;ts-operator&quot;&gt;.&lt;/span&gt;&lt;span class=&quot;reserved&quot;&gt;file&lt;/span&gt;&lt;span class=&quot;whitespace&quot;&gt; &lt;/span&gt;&lt;span class=&quot;ts-operator&quot;&gt;=&lt;/span&gt;&lt;span class=&quot;whitespace&quot;&gt; &lt;/span&gt;&lt;span class=&quot;other ts-value&quot;&gt;fileadmin&lt;/span&gt;&lt;span class=&quot;other ts-value&quot;&gt;/Pfad&lt;/span&gt;&lt;span class=&quot;other ts-value&quot;&gt;/meinScript&lt;/span&gt;&lt;span class=&quot;other ts-value&quot;&gt;.php&lt;/span&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt; &lt;/p&gt; 
    </content:encoded>

    <pubDate>Tue, 02 Mar 2010 13:55:03 +0100</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/12-guid.html</guid>
    <category>php</category>
<category>typo3</category>
<category>webserver</category>

</item>
<item>
    <title>kostenloses Serverzertifikat</title>
    <link>http://blog.dreckhaen.de/archives/10-kostenloses-Serverzertifikat.html</link>
    
    <comments>http://blog.dreckhaen.de/archives/10-kostenloses-Serverzertifikat.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=10</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=10</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;Verschlüsselte Verbindungen machen Sinn, auch wenn man keinen WebShop betreibt oder eine Bank ist. Die Passwörter beim Zugriff auf die Mail oder die Daten im geschützten Kundenbereich möchte man schon vor cachenden Proxies oder einem lauschenden wireshark verborgen halten - aber dazu braucht es Zertifikate.&amp;#160;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Die kann man sich zwar ohne grosse Mühe selber erstellen und signieren, aber solchen Eifer bestrafen die Browser, namentlich FireFox, mit so eindrucksvollen Warnhinweisen, dass &#039;normale&#039; Nutzer unweigerlich den Eindruck bekommen, die Verschlüsselung sei das Sicherheitsrisiko.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Und &#039;echte&#039; Zertifikate sind zu teuer. Mit einer Ausnahme: &lt;a href=&quot;https://www.startssl.com/&quot;&gt;startssl.com&lt;/a&gt;, da bekommt man&amp;#160; Serverzertifikate für je eine Domain und eine Subdomain umsonst. Geht ganz leicht, &lt;a href=&quot;http://www.heise.de/security/artikel/SSL-fuer-lau-880221.html&quot;&gt;heise &lt;/a&gt;hat im Zweifel aber auch eine handliche Anleitung dazu.&lt;/p&gt;&lt;br /&gt;
&lt;p&gt;&amp;#160;Es empfiehlt sich nur, wenn man postgrey auf dem mail server hat, startcom.org in die whitelist einzutragen, sonst muss man den Validierungsprozess wieder und wieder beginnen.&lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Fri, 26 Feb 2010 16:44:40 +0100</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/10-guid.html</guid>
    <category>https</category>
<category>linux</category>
<category>ssl</category>
<category>webserver</category>

</item>

</channel>
</rss>