Month: August 2011

the janet who jackson

jetzt faengt der ipod das spinnen an und zeigt mir beim abspielen die falschen bilder zu den interpreten:

ein cover von janet jackson zu the who.. uhh uhh..

rkhunter meckert: application is out of date, and possibly a security risk

seit einiger zeit nervt der rkhunter auf einem debian lenny rum, dass ein paar appliktionen veraltet sind. dumm nur, wenn der paketmanager fuer die distribution keine neueren versionen im angebot hat.

Warning: Application 'gpg', version '1.4.9', is out of date, and possibly a security risk.
Warning: Application 'openssl', version '0.9.8g', is out of date, and possibly a security risk.
Warning: Application 'sshd', version '5.1p1', is out of date, and possibly a security risk.

das gemeckere bekommt man weg, in dem man diese zeile in die datei /etc/rkhunter.conf eintraegt:

APP_WHITELIST="gpg:1.4.9 openssl:0.9.8g sshd:5.1p1"

und dann beanstandet er auch noch das:

Warning: Suspicious file types found in /dev:
/dev/shm/network/ifstate: ASCII text

…ist aber ein anderes thema. die ursache ist wahrscheinlich, dass der speicherort von ifstate sich in der vergangenheit des oefteren geaendert hat. um diese meldung weg zu bekommen, muss man in die datei /etc/rkhunter.conf folgende zeile einzufuegen:

ALLOWDEVFILE=/dev/shm/network/ifstate

xen mini howto

basierend auf dem testserverchen (debian lenny 64bit) hier ein echt kurzes xen (4.0.1) howto. und los gehts…

die benoetigten pakete installieren:

apt-get install xen-hypervisor xen-linux-system xen-utils xenstore-utils xenwatch xen-tools

die config datei fuer die xentools bearbeiten. (theoretisch kann man den kram auch alles auf der commandline mitgeben)

vi /etc/xen-tools/xen-tools.conf

…das eintragen:

lvm = vg0
dist   = `xt-guess-suite-and-mirror --suite`
gateway    = 192.168.0.1
netmask    = 255.255.255.0
broadcast  = 192.168.0.255
passwd = 1
kernel = /boot/vmlinuz-`uname -r`
initrd = /boot/initrd.img-`uname -r`
mirror = `xt-guess-suite-and-mirror --mirror`
serial_device = hvc0
disk_device = xvda

die xen(d) config anpassen:

vi /etc/xen/xend-config.sxp

und diese werte setzen bzw. aendern:

[...]
(network-script 'network-bridge antispoof=yes')
[...]
(vif-script vif-bridge)
[...]

und nach einem abschliessenden reboot kann der erste virtuelle server installiert werden:

xen-create-image --hostname=vs.sd.vc --size=150Gb --swap=4Gb --ip=192.168.0.100 --memory=1Gb --arch=amd64 --role=udev

dank der xen-tools config wird ein debian lenny installiert. andere kann man z.b. mit dem parameter “–dist=etch” instalieren.

die virtuelle kiste noch “anschalten” und gut is:

xm create /etc/xen/vs.sd.vc.cfg

have fun!

verschluesselt aber nicht sicher

das meint microsoft’s entourage, wenn es mit einem cacert zertifikat zu tun hat: “zwar verschluesselt, aber nicht sicher”

kabel kreuzt gewaesser

hmm…

wasser in kombination mit elektrizitaet find ich prinziell doof. aber manchmal gehts nicht anders..

Share:
Tagged

ein testserverchen

so… nachdem ich jahrelang mit dem vmware server gearbeitet habe, mache ich mich nun mal an xen.
fuer die ersten gehversuche hab ich mir bei manitu einen rootserver gemietet. die entscheidung fiel auf manitu, da es dort (im gegensatz zu z.b. hetzner) standardmaessig vier ipadressen zu einem server gibt. da es ja nur zum “probieren” ist, reicht mir der rootserver M mit einem amd dualcore und 4gb ram vollkommen aus. zudem gibts keine mindestvertragslaufzeit bzw. ist monatlich kuendbar.

der server, der mir zugewiesen wurde, hatte prompt ein problem mit der hardware. von den zwei physikalischen festplatten wurde meistens nur eine erkannt. manchmal auch beide… und das mal so und mal so. der support hat mir kurzerhand einfach einen neuen server gegeben. mal schauen, wie es nun klappt.

um die kiste nach meinen vorstellungen zu partitionieren, hab ich ihn erstmal neu installiert. 4gb swap und 100gb fuer die root partition und beides als raid1. der rest wird ein lvm fuer die xen maschinchen. mit cfdisk auf beiden platten einfach den freien platz als eine partition des typs FD eingerichtet. das sieht dann so aus:

~# fdisk -l

Disk /dev/sda: 1000.2 GB, 1000204886016 bytes
255 heads, 63 sectors/track, 121601 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disk identifier: 0x00000000

   Device Boot      Start         End      Blocks   Id  System
/dev/sda1               1         523     4200966   fd  Linux raid autodetect
/dev/sda2             524       13578   104864287+  fd  Linux raid autodetect
/dev/sda3           13579      121601   867694747+   5  Extended
/dev/sda5           13579      121601   867694716   fd  Linux raid autodetect

manchmal ist ein boot an dieser stelle notwendig. danach kann das raid device eingerichtet werden:

mdadm --create /dev/md2 --level=1 --raid-devices=2 /dev/sda5 /dev/sdb5

da kommt auch gleich wieder eine fehlermeldung:

mdadm: excess host name on HOMEHOST line:  - ignored
mdadm: excess address on MAIL line: root - ignored

die man mit einem freundlichen

vi /etc/mdadm/mdadm.conf

..und aendern der entprechenden werte los werden kann.

und damit die raid devices auch in der mdadm.conf stehen, muss man diesen befehl ausfuehren:

mdadm --detail --scan >> mdadm.conf

nun noch ein paar sachen drauf, die man sowieso immer braucht:

apt-get install ntp ntpdate rsync mc postfix lvm2 dmsetup reiserfsprogs xfsprogs

und die passende zeitzone einstellen:

dpkg-reconfigure tzdata

danach noch das physical volume und die volume group anlegen:

pvcreate /dev/md2
vgcreate vg0 /dev/md2

das reicht erstmal als vorbereitung fuer den xen server. das zeugs mit dem lvm wird gemacht, weil:
“Virtual machines that use disk images are very slow and heavy on disk IO”. normalerweise muesste man naemlich noch die standardeinstellung fuer die maximalen loopback devices in der datei “/etc/modules” erhoehen, damit man die ganzen disk images mounten kann.

morgen gehts weiter mit der installation der virtuellen maschinen. dann mal schauen, wie ich am einfachsten “alte” physikalische maschinen virtualisiere…

subject und body vertauscht

da hat der admin wohl bei seiner variablisierung des newsletters vertauscht und vor dem veschicken keinen test gemacht 😉

und die sachen mit dem absender kann er auch nochmal ueben…

schnaeubiges wordpress

worpress meckert ja mittlerweile den internet explorer bis zur version 8 an. aber das nun schon der firefox der 5er reihe “zu alt” ist, finde ich schon skurril..

die handycam ueberrascht immer wieder

die kamera meines blackberry hat nur drei megapixel… und ein mistiges objektiv. aber ich bin immer wieder ueberrascht, wie gut die fotos doch manchmal werden…

mist, da komm ich nicht vorbei