<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>gedankenströme &#187; Linux</title>
	<atom:link href="http://sebastian-heid.de/category/ix/feed/" rel="self" type="application/rss+xml" />
	<link>http://sebastian-heid.de</link>
	<description>gedanken eines sysadmins</description>
	<lastBuildDate>Tue, 13 Mar 2012 14:06:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Kritische Sicherheitslücke in vielen Plesk-Versionen</title>
		<link>http://sebastian-heid.de/2012/02/kritische-sicherheitslucke-in-vielen-plesk-versionen/</link>
		<comments>http://sebastian-heid.de/2012/02/kritische-sicherheitslucke-in-vielen-plesk-versionen/#comments</comments>
		<pubDate>Mon, 20 Feb 2012 17:29:20 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Plesk]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=354</guid>
		<description><![CDATA[In den Versionen 7.6.1 bis 10.3.1 der Server-Verwaltungsoberfläche Plesk Panel von Parallels wurde eine schwerwiegende Sicherheitslücke entdeckt, die es einem Angreifer erlaubt ein System zu kompromittieren. Parallels hat dazu einen Knowledge Base-Artikel erstellt, der beschreibt wie man die Lücke schließt: &#8230; <a href="http://sebastian-heid.de/2012/02/kritische-sicherheitslucke-in-vielen-plesk-versionen/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>In den Versionen 7.6.1 bis 10.3.1 der Server-Verwaltungsoberfläche Plesk Panel von Parallels wurde eine schwerwiegende Sicherheitslücke entdeckt, die es einem Angreifer erlaubt ein System zu kompromittieren.</p>
<p>Parallels hat dazu einen Knowledge Base-Artikel erstellt, der beschreibt wie man die Lücke schließt: <a href="http://kb.parallels.com/en/113321">http://kb.parallels.com/en/113321</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2012/02/kritische-sicherheitslucke-in-vielen-plesk-versionen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Supported page size in this release is=16384</title>
		<link>http://sebastian-heid.de/2012/02/supported-page-size-in-this-release-is-16384/</link>
		<comments>http://sebastian-heid.de/2012/02/supported-page-size-in-this-release-is-16384/#comments</comments>
		<pubDate>Sun, 12 Feb 2012 19:35:20 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=340</guid>
		<description><![CDATA[Ein Bug in den MySQL Server Versionen ab 5.5.20 (die von mir getestete Version 5.5.21 war ebenfalls betroffen) sorgt dafür, dass der Datenbank-Server nach einem Update eventuell nicht mehr gestartet werden kann. Im Log findet sich dann folgende Fehlermeldung: 120223 &#8230; <a href="http://sebastian-heid.de/2012/02/supported-page-size-in-this-release-is-16384/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ein Bug in den MySQL Server Versionen ab 5.5.20 (die von mir getestete Version 5.5.21 war ebenfalls betroffen) sorgt dafür, dass der Datenbank-Server nach einem Update eventuell nicht mehr gestartet werden kann.</p>
<p>Im Log findet sich dann folgende Fehlermeldung:</p>
<blockquote><p>120223 20:03:12 InnoDB: Error: data file /var/lib/mysql/ibdata2 uses page size 1024,<br />
120223 20:03:12 InnoDB: but the only supported page size in this release is=16384</p></blockquote>
<p><del datetime="2012-02-24T08:14:40+00:00">Ein Bugfix von offizieller Seite existiert leider noch nicht.</del> 5.5.19 ist die letzte Version, in der dieser Fehler noch nicht zu finden ist. Mittlerweile existiert auch ein <a href="http://bugs.mysql.com/file.php?id=18031">Patch</a> von Oracle.</p>
<p>Mehr zu diesem Problem gibt es im MySQL Bugtracker: <a href="http://bugs.mysql.com/bug.php?id=64160" title="#64160" target="_blank">#64160</a>. </p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2012/02/supported-page-size-in-this-release-is-16384/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Query caused different errors on master and slave&#8230;</title>
		<link>http://sebastian-heid.de/2011/01/query-caused-different-errors-on-master-and-slave/</link>
		<comments>http://sebastian-heid.de/2011/01/query-caused-different-errors-on-master-and-slave/#comments</comments>
		<pubDate>Fri, 21 Jan 2011 10:34:50 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[High Availability]]></category>
		<category><![CDATA[Howto]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[Replication]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=293</guid>
		<description><![CDATA[Was tun, wenn die MySQL Replikation mit folgendem Fehler abbricht: Last_Error: Query caused different errors on master and slave. Error on master: &#8216;Deadlock found when trying to get lock; try restarting transaction&#8217; (1213), Error on slave: &#8216;no error&#8217; (0). Man &#8230; <a href="http://sebastian-heid.de/2011/01/query-caused-different-errors-on-master-and-slave/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Was tun, wenn die MySQL Replikation mit folgendem Fehler abbricht:</p>
<blockquote><p>Last_Error: Query caused different errors on master and slave. Error on master: &#8216;Deadlock found when trying to get lock; try restarting transaction&#8217; (1213), Error on slave: &#8216;no error&#8217; (0).</p></blockquote>
<p>Man überprüft auf dem Master und Slave die durch das Query betroffenen Tabellen auf Fehler hin (z.B. mit check table), meistens sollte hier noch alles in Ordnung sein. Falls nicht, müssen diese vorher gefixt werden. (z.B. repair table, Backup oder binlog).</p>
<p>Anschließend kann mit folgenden Befehlen auf dem Slave die Replikation wieder angestoßen werden:</p>
<p><code>mysql&gt; SET GLOBAL SQL_SLAVE_SKIP_COUNTER = 1;<br />
mysql&gt; START SLAVE;</code></p>
<p>Die Replikation sollte wieder laufen, es kann jedoch durchaus ein wenig dauern bis Master und Slave wieder auf dem gleichen Datenbestand sind.</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2011/01/query-caused-different-errors-on-master-and-slave/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Status-Update</title>
		<link>http://sebastian-heid.de/2009/10/status-update/</link>
		<comments>http://sebastian-heid.de/2009/10/status-update/#comments</comments>
		<pubDate>Thu, 01 Oct 2009 21:14:08 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[InterNetX]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=184</guid>
		<description><![CDATA[Traumjob ergattert: erledigt. Bei Twitter über 50 Follower bekommen: erledigt. Todo: brav sein neuen Router kaufen (grml!) bei Twitter 100 Follower bekommen Radl mal wieder herrichten mehr Grünzeug in mein Zimmer]]></description>
			<content:encoded><![CDATA[<p>Traumjob ergattert: <a href="http://www.internetx.com" target="_blank">erledigt</a>.</p>
<p>Bei Twitter über 50 Follower bekommen: <a href="http://twitter.com/sebastian_rgb" target="_blank">erledigt</a>.</p>
<p>Todo:</p>
<ul>
<li>brav sein</li>
<li>neuen Router kaufen (grml!)</li>
<li>bei Twitter 100 Follower bekommen</li>
<li>Radl mal wieder herrichten</li>
<li>mehr Grünzeug in mein Zimmer</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/10/status-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitslücke in DD-WRT v24-sp1</title>
		<link>http://sebastian-heid.de/2009/07/sicherheitslucke-in-dd-wrt-v24-sp1/</link>
		<comments>http://sebastian-heid.de/2009/07/sicherheitslucke-in-dd-wrt-v24-sp1/#comments</comments>
		<pubDate>Wed, 22 Jul 2009 15:01:35 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[DD-WRT]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=129</guid>
		<description><![CDATA[Die aktuelle Version der Router-Firmware DD-WRT hat eine Sicherheitslücke, die es Angreifern erlaubt Befehle mit root-Rechten auszuführen. Im DD-WRT Forum wird erklärt wie man die Lücke schließen kann. Außerdem gibt es neue Images in der die Schwachstelle behoben wurde.]]></description>
			<content:encoded><![CDATA[<p>Die aktuelle Version der Router-Firmware <a href="http://www.dd-wrt.com/" target="_blank">DD-WRT</a> hat eine Sicherheitslücke, die es Angreifern erlaubt Befehle mit root-Rechten auszuführen.</p>
<p>Im <a href="http://www.dd-wrt.com/phpBB2/viewtopic.php?t=55173&amp;postdays=0&amp;postorder=asc&amp;start=0" target="_blank">DD-WRT Forum</a> wird erklärt wie man die Lücke schließen kann. Außerdem gibt es <a href="http://www.dd-wrt.com/dd-wrtv2/down.php?path=downloads%2Fothers%2Feko%2FBrainSlayer-V24-preSP2%2F07-21-09-r12533/" target="_blank">neue Images</a> in der die Schwachstelle behoben wurde.</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/07/sicherheitslucke-in-dd-wrt-v24-sp1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPv6 mit AICCU auf DD-WRT v24 sp1</title>
		<link>http://sebastian-heid.de/2009/04/ipv6-mit-aiccu-auf-dd-wrt-v24-sp1/</link>
		<comments>http://sebastian-heid.de/2009/04/ipv6-mit-aiccu-auf-dd-wrt-v24-sp1/#comments</comments>
		<pubDate>Wed, 15 Apr 2009 13:26:29 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[DD-WRT]]></category>
		<category><![CDATA[Howto]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[aiccu]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[SixXS]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/blog/?p=27</guid>
		<description><![CDATA[Benötigt wird mindestens folgendes: DD-WRT fähiger Router einen Tunnel und ein Subnet von SixXS der Umgang mit einer Shell sollte euch vertraut sein Habt ihr alles können wir loslegen! DD-WRT unterstützt in v24 von Haus aus kein IPv6 mehr. Deshalb &#8230; <a href="http://sebastian-heid.de/2009/04/ipv6-mit-aiccu-auf-dd-wrt-v24-sp1/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Benötigt wird mindestens folgendes:</p>
<ul>
<li>DD-WRT <a href="http://www.dd-wrt.com/dd-wrtv3/dd-wrt/hardware.html" target="_blank">fähiger Router</a></li>
<li>einen Tunnel und ein Subnet von <a href="http://www.sixxs.net" target="_blank">SixXS</a></li>
<li>der Umgang mit einer Shell sollte euch vertraut sein <img src='http://sebastian-heid.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
</ul>
<p>Habt ihr alles können wir  loslegen!</p>
<p>DD-WRT unterstützt in v24 von Haus aus kein IPv6 mehr. Deshalb muss man sich eine spezielle Version herunterladen die von crushedhat erstellt wurde. Entweder <a href="http://www.crushedhat.com/downloads/DD-WRT/dd-wrt.v24-10070_crushedhat_4MB.bin">hier, für Router mit 4MB Flash</a> oder <a href="http://www.crushedhat.com/downloads/DD-WRT/dd-wrt.v24-10070_crushedhat_mega.bin">hier, für Router mit 8MB Flash</a> (wie mein Asus WL-500g Premium). <a href="http://www.dd-wrt.com/phpBB2/viewtopic.php?p=197457#197457" target="_blank">Diese Version</a> basiert auf SVN Revision 10070 (neuer als v24 sp1) und beinhaltet standardmäßig AICCU und traceroute6.</p>
<p><span class="postbody"><span class="postlink">Ein Anleitung wie man diese Firmware installiert findet ihr im <a href="http://www.dd-wrt.com/wiki/index.php/Installation" target="_blank">DD-WRT Wiki</a>. Der Router muss dann ganz normal per Webinterface konfiguriert werden (z.B. PPPoE, WLan). Zudem wird JFFS2 Support und SSH benötigt, damit wir später die Konfigurationsdateien und Skripte speichern können. Danach den Router neu starten!<br />
</span></span></p>
<p>Von SixXS bekommt ihr einen einen Accountnamen, ein Passwort, eine Tunnel ID und einen Subnet Prefix. Diese Informationen benötigen wir jetzt. Für dieses Howto nehmen wir einfach an, das der Subnet Prefix 2001:a60:cafe::/48 ist.</p>
<p>Wir verbinden uns per SSH mit dem Router und erstellen die AICCU Konfigurationsdatei<span class="postbody"> <em>/jffs/etc/aiccu.conf</em>:</span></p>
<blockquote><p><span class="postbody">username &lt;USERNAME&gt;<br />
password &lt;PASSWORT&gt;<br />
ipv6_interface sixxs<br />
tunnel_id &lt;TUNNEL_ID&gt;<br />
verbose false<br />
daemonize true<br />
automatic true<br />
requiretls false<br />
pidfile /var/run/aiccu.pid<br />
defaultroute true</span></p></blockquote>
<p>Mit <em>aiccu test /jffs/etc/aiccu.conf</em> könnt ihr schon mal testen ob bis hier hin alles korrekt ist. Danach  erstellen wir unser AICCU Startskript<span class="postbody"><em> /jffs/etc/init.d/aiccu</em></span> (chmod +x nicht vergessen):</p>
<blockquote><p><span class="postbody">#!/bin/sh</span><br />
case &#8220;$1&#8243; in<br />
start)<br />
aiccu start /jffs/etc/aiccu.conf<br />
;;<br />
stop)<br />
aiccu stop /jffs/etc/aiccu.conf<br />
;;<br />
restart)<br />
$0 stop<br />
sleep 10<br />
$0 start<br />
;;<br />
*)<br />
echo &#8220;Usage: $0 {start|stop|restart}&#8221;<br />
exit 1<br />
;;<br />
esac</p></blockquote>
<p>Jetzt erstellen wir  die Skripte, damit sich AICCU auch nach jedem Neustart und jedem Reconnect wieder verbindet.</p>
<p><span class="postbody">Zuerst das Skript <em>/jffs/etc/config/ipv6routes.startup</em> (chmod +x nicht vergessen):<br />
</span></p>
<blockquote><p><span class="postbody">#!/bin/sh<br />
ip -6 addr add 2001:a60:cafe:1::1/64 dev br0<br />
ip -6 route add 2001:a60:cafe:1::1/64 dev br0</span></p></blockquote>
<p><span class="postbody">Jetzt erstellen wir noch die Datei <em>/jffs/etc/config/sixxs.ipup</em> (chmod +x nicht vergessen):</span></p>
<blockquote><p><span class="postbody">#!/bin/sh<br />
# wait until time is synced<br />
while [ `date +%Y` -eq 1970 ]; do<br />
sleep 1<br />
done<br />
# check if aiccu is already running<br />
if [ -n "`ps|grep etc/aiccu|grep -v grep`" ]; then<br />
killall aiccu<br />
fi<br />
# start aiccu<br />
sleep 5<br />
/jffs/etc/init.d/aiccu start</span></p></blockquote>
<p><span class="postbody"><span class="postlink">Das waren schon alle nötigen Dateien. Jetzt stellt ihr noch unter Administration -&gt; Management in &#8220;IPv6 Support&#8221;  IPv6 und Radvd auf enable. Es erscheint jetzt ein Textfenster in dem ihr folgendes eintragt:</span></span></p>
<blockquote><p>interface br0<br />
{<br />
AdvSendAdvert on;<br />
prefix  2001:a60:cafe:1::/64<br />
{<br />
AdvOnLink on;<br />
AdvAutonomous on;<br />
};<br />
};</p></blockquote>
<p>Änderungen übernehmen, danach Router neu starten und hoffen! <img src='http://sebastian-heid.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Unter Vista ist ja IPv6 standardmäßig installiert (ansonsten einfach Installieren unter Netzwerkverbindungen), also öffnen wir einfach eine Kommandozeile und starten <em>ping -6 www.six.heise.de.</em></p>
<p>Wenn alles geklappt hat, solltet ihr jetzt folgendes sehen:</p>
<blockquote><p>Antwort von 2a02:2e0:3fe:100::6: Zeit=21ms<br />
Antwort von 2a02:2e0:3fe:100::6: Zeit=19ms<br />
Antwort von 2a02:2e0:3fe:100::6: Zeit=19ms<br />
Antwort von 2a02:2e0:3fe:100::6: Zeit=19ms</p></blockquote>
<p>Bei Fragen/Anregungen/etc einfach einen Kommentar hinterlassen oder eine Email an mich! <img src='http://sebastian-heid.de/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/04/ipv6-mit-aiccu-auf-dd-wrt-v24-sp1/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Neustart</title>
		<link>http://sebastian-heid.de/2009/04/neustart/</link>
		<comments>http://sebastian-heid.de/2009/04/neustart/#comments</comments>
		<pubDate>Mon, 13 Apr 2009 17:11:52 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[DD-WRT]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[World of Warcraft]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[WoW]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/blog/?p=1</guid>
		<description><![CDATA[Endlich hab ich mal Herrn Nigks Blog auf den neuesten Stand gebracht. Dieser faule Stinkepeter kümmert sich ja wirklich um nichts selber! Und wo ich gerade eh das Installationspaket rumliegen hatte hab ich mir doch glatt selbst auch noch was &#8230; <a href="http://sebastian-heid.de/2009/04/neustart/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Endlich hab ich mal <a href="Herrn Nigks Blog" target="_blank">Herrn Nigks Blog</a> auf den neuesten Stand gebracht. Dieser faule Stinkepeter kümmert sich ja wirklich um nichts selber! <img src='http://sebastian-heid.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Und wo ich gerade eh das Installationspaket rumliegen hatte hab ich mir doch glatt selbst auch noch was zusammengeflickt. Mal schaun, ob ich diesmal mehr schreiben werde&#8230;  Man wird es  sehen!</p>
<p>Auf jeden Fall wollte ich in nächster Zeit ein oder zwei Howtos online stellen (<a href="http://de.wikipedia.org/wiki/IPv6" target="_blank">IPv6</a> und <a href="http://de.wikipedia.org/wiki/OpenVPN" target="_blank">OpenVPN</a> auf <a href="http://www.dd-wrt.com" target="_blank">DD-WRT</a>) und evtl. ein paar Screenshots aus Ulduar &#8211; je nachdem ob der Patch diese Woche kommt, oder nicht!<a href="http://sebastian-heid.de/wp-content/uploads/2009/04/wowscrnshot_052108_215100.jpg"><img class="size-medium wp-image-8 alignleft" title="exSolvo Destromath bei Gorefiend" src="http://sebastian-heid.de/wp-content/uploads/2009/04/wowscrnshot_052108_215100-300x187.jpg" alt="exSolvo Destromath bei Gorefiend" width="300" height="187" /></a> Hier ist erst mal ein älteres Bildchen von Destromath noch zum testen. <img src='http://sebastian-heid.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Ist der einzige Screenie den ich hier auf&#8217;m Laptop noch hatte. Man beachte die grandiosen 8fps und das wunderschöne Interface! Na, zum Glück hab ich mittlerweile eine <em>etwas</em> flottere Kiste &#8211; die alte Hardware hab ich meiner Tammy gespendet! &lt;3</p>
<p>Aber jetzt flack ich mich erst mal bei meinen Eltern auf die Couch und lass mich noch ein bisschen verköstigen. Ostern bei den Eltern ist schon was tolles!</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/04/neustart/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

