<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.telpl.de&#187; Howto</title>
	<atom:link href="http://blog.telpl.de/category/howto/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.telpl.de</link>
	<description>Marcel bloggt über Linux und den Rest der Welt</description>
	<lastBuildDate>Tue, 01 Jun 2010 23:57:10 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Centos NTP Client Quick and Dirty</title>
		<link>http://blog.telpl.de/centos-ntp-client-quick-and-dirty.html</link>
		<comments>http://blog.telpl.de/centos-ntp-client-quick-and-dirty.html#comments</comments>
		<pubDate>Tue, 01 Jun 2010 23:57:10 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[clock]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[ntp]]></category>
		<category><![CDATA[synchronisation]]></category>
		<category><![CDATA[time]]></category>
		<category><![CDATA[uhrzeit]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=216</guid>
		<description><![CDATA[Um die Uhrzeit eines Servers per NTP ( Network Time Protocol ) zu synchronisieren, sind nur wenige Befehle notwendig.

1. Installation des benötigten Pakets
yum install ntp
2 .Dienststart bei Systemboot
chkconfig ntpd on
3. Erste manuelle Synchronisation mittels pool.ntp.org
ntpdate pool.ntp.org
4. Starten des Diensts
service ntpd start
 Tweet This PostRelated PostsFebruary 14, 2010 -- Centos 5 PCRE mit Unicode Support (0)February [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/centos-ntp-client-quick-and-dirty.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Centos 5 PCRE mit Unicode Support</title>
		<link>http://blog.telpl.de/centos-5-pcre-mit-unicode-support.html</link>
		<comments>http://blog.telpl.de/centos-5-pcre-mit-unicode-support.html#comments</comments>
		<pubDate>Sat, 13 Feb 2010 23:39:53 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[pcre]]></category>
		<category><![CDATA[rpm]]></category>
		<category><![CDATA[rpm-build]]></category>
		<category><![CDATA[unicode]]></category>
		<category><![CDATA[utf8]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=203</guid>
		<description><![CDATA[Um die aktuelle PNP Version für Nagios einzusetzen, benötigt man PCRE mit Unicode Unterstützung. Das von Centos gelieferte Paket ist nur mit UTF-8 Unterstützung erstellt. Mit ein paar Handgriffen kann das Paket mit Unicode + UTF-8 kompiliert und erstellt werden.

Zunächst prüfen wir mit welchen Optionen PCRE erstellt wurde.
pcretest -C
PCRE version 6.6 06-Feb-2006
Compiled with
  UTF-8 [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/centos-5-pcre-mit-unicode-support.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Centos 5 RRDTool yum Installation</title>
		<link>http://blog.telpl.de/centos-5-rrdtool-yum-installation.html</link>
		<comments>http://blog.telpl.de/centos-5-rrdtool-yum-installation.html#comments</comments>
		<pubDate>Sat, 13 Feb 2010 00:44:24 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[installation]]></category>
		<category><![CDATA[rpm]]></category>
		<category><![CDATA[rrdtool]]></category>
		<category><![CDATA[yum]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=201</guid>
		<description><![CDATA[Leider ist RRDTool nicht im aktuellen Centos Repo. Abhilfe schafft das Repo von dag.
Um dieses zu nutzen, legt man zuerst in /etc/yum.repos.d/ die Datei dag.repo mit folgendem Inhalt an.


[dag]
name=Dag RPM Repository for Red Hat Enterprise Linux
baseurl=http://apt.sw.be/redhat/el$releasever/en/$basearch/dag
gpgcheck=1
gpgkey=http://dag.wieers.com/rpm/packages/RPM-GPG-KEY.dag.txt
enabled=1

nach yum update &#038;&#038; yum install rrdtool ist das RRDTool installiert und kann benutzt werden.
 Tweet This PostRelated PostsFebruary 14, [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/centos-5-rrdtool-yum-installation.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zugriff auf ein LVM Xen-DomU-Image</title>
		<link>http://blog.telpl.de/zugriff-auf-ein-lvm-xen-domu-image.html</link>
		<comments>http://blog.telpl.de/zugriff-auf-ein-lvm-xen-domu-image.html#comments</comments>
		<pubDate>Sun, 07 Feb 2010 15:12:24 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[domu]]></category>
		<category><![CDATA[image]]></category>
		<category><![CDATA[kpartx]]></category>
		<category><![CDATA[lvm]]></category>
		<category><![CDATA[xen]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=198</guid>
		<description><![CDATA[Bei unpartitionierten Images ist es kein Problem mittels mount -o loop /pfad/zum/image /pfad/zum/mountpoint  auf die Daten zuzugreifen. Ist das Image mit LVM partitioniert, gestaltet sich der Zugriff etwas schwieriger, ist aber dennoch möglich.

Zunächst muss kpartx installiert werden. Das kann je nach Derivat mit yum install kpartx oder zb. apt-get install kpartx schnell und einfach [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/zugriff-auf-ein-lvm-xen-domu-image.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>RAM-Disk für Amavis</title>
		<link>http://blog.telpl.de/ram-disk-fur-amavis.html</link>
		<comments>http://blog.telpl.de/ram-disk-fur-amavis.html#comments</comments>
		<pubDate>Mon, 28 Dec 2009 00:23:03 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[amavis]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[mailrelay]]></category>
		<category><![CDATA[performance]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[ram]]></category>
		<category><![CDATA[smtp]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=196</guid>
		<description><![CDATA[Heutzutage muss jeder Mailserver mit einigen Attachments in Emails umgehen können. Oft ist der Flaschenhals der Virenscanner um die Attachments zu prüfen. Eine normale Amavis Installation, auf einem Dual-Core, kann mit ca 10 parallelen Instanzen laufen um eine optimale Performance zu erreichen. Durch die Nutzung einer RAM-Disk kann die Instanzenzahl auf ca 25 Stück erhöht [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/ram-disk-fur-amavis.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HowTo chroot Bind9 Debian Lenny</title>
		<link>http://blog.telpl.de/howto-chroot-bind9-debian-lenny.html</link>
		<comments>http://blog.telpl.de/howto-chroot-bind9-debian-lenny.html#comments</comments>
		<pubDate>Wed, 28 Oct 2009 00:28:21 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[bind9]]></category>
		<category><![CDATA[chroot]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[lenny]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=180</guid>
		<description><![CDATA[Ein DNS-Server muss stark abgesichert werden. Dafür sollte dieser mindestens in einer Chroot-Umgebung laufen und durch aktuelle Sicherheitspatches &#8220;gehärtet&#8221; werden. Die Anleitung beschreibt wie eine Chroot-Umgebung eingerichtet und Bind dementsprechend konfiguriert wird.

Die Installation wird per Apt vorgenommen
apt-get install bind9 bind9-doc dnsutils
Nach der Installation wird Bind mit den Defaults gestartet und muss wieder beendet werden
/etc/init.d/bind9 stop
Die [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/howto-chroot-bind9-debian-lenny.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache2 Spamschutz mit mod_defensible</title>
		<link>http://blog.telpl.de/apache2-spammschutz-mit-mod_defensible.html</link>
		<comments>http://blog.telpl.de/apache2-spammschutz-mit-mod_defensible.html#comments</comments>
		<pubDate>Sun, 18 Oct 2009 18:44:45 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[apache2]]></category>
		<category><![CDATA[blacklist]]></category>
		<category><![CDATA[dnsbl]]></category>
		<category><![CDATA[fail2ban]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spamschutz]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=154</guid>
		<description><![CDATA[Mittels mod_defensible kann der Apache2 Webserver auf sogenannte IP-Blacklists zugreifen. Ist die Client-IP auf der Blacklist gelistet, bekommt er einen &#8220;403 Forbidden&#8221; Response zurück.

Die Installation wird unter Debian mittels Apt vorgenommen. Dazu wird das Paket libapache2-mod-defensible installiert.
a2enmod defensible
aktiviert das Modul
in der apache2.conf nehmen wir die Konfiguration mit folgenden Zeilen vor

DnsblUse On
DnsblServers sbl-xbl.spamhaus.org
DnsblNameserver 127.0.0.1

Nun noch ein [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/apache2-spammschutz-mit-mod_defensible.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Squirrelmail.org attackiert</title>
		<link>http://blog.telpl.de/squirrelmail-org-attackiert.html</link>
		<comments>http://blog.telpl.de/squirrelmail-org-attackiert.html#comments</comments>
		<pubDate>Wed, 24 Jun 2009 08:48:56 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[attackiert]]></category>
		<category><![CDATA[squirrelmail]]></category>
		<category><![CDATA[subversion]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=130</guid>
		<description><![CDATA[Der Webserver von squirrelmail.org fiel am 16. Juni Angriffen zum Opfer. Alle Accounts wurden als Sicherheitsmaßnahme gesperrt und die Passwörter geändert. Die Plugins sind angeblich nicht verändert worden, dies wird momentan noch genauer untersucht.

Der Code des Mailservers nahm keinen Schaden, da dieser bei Sourceforge.net in einem eigenen Repository gehostet und verwaltet wird. Weitere Informationen folgen [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/squirrelmail-org-attackiert.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Iptables &#8211; Regeln zeitgesteuert</title>
		<link>http://blog.telpl.de/iptables-regeln-zeitgesteuert.html</link>
		<comments>http://blog.telpl.de/iptables-regeln-zeitgesteuert.html#comments</comments>
		<pubDate>Sat, 16 May 2009 21:33:27 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[regeln]]></category>
		<category><![CDATA[zeitgesteuert]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=101</guid>
		<description><![CDATA[Es gibt Regeln die nur zu bestimmten Zeiten aktiv sein sollen. Dies kann umständlich per Cronjob gelöst werden oder auch ganz einfach direkt mit IPTables. Das Zeit-Modul ist in neueren Debian und Ubuntu Paketen enthalten. Benutzt man eine ältere Distribution, muss man eventuell den Kernel patchen.

Syntax:
iptables RULE -m time --timestart TIME --timestop TIME --days DAYS [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/iptables-regeln-zeitgesteuert.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>otpw &#8211; One-time Password System</title>
		<link>http://blog.telpl.de/otpw-one-time-password-system.html</link>
		<comments>http://blog.telpl.de/otpw-one-time-password-system.html#comments</comments>
		<pubDate>Thu, 14 May 2009 21:09:56 +0000</pubDate>
		<dc:creator>mt</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tooltips]]></category>
		<category><![CDATA[einmalkennwort]]></category>
		<category><![CDATA[kennwort]]></category>
		<category><![CDATA[otpw]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[passwort]]></category>
		<category><![CDATA[tan]]></category>

		<guid isPermaLink="false">http://blog.telpl.de/?p=87</guid>
		<description><![CDATA[Otpw ermöglicht die Nutzung und Generierung von Passwortlisten. Dieses System ist ähnlich der TAN-Liste beim Onlinebanking. Die Integration erfolgt als PAM Modul und es kann somit für SSH und vielen anderen Logins benutzt werden.

Für einen Login reicht das Passwort alleine nicht aus. Man muss noch einen Prefix vor dem Passwort eingeben. Dieser wird mit dem [...]]]></description>
		<wfw:commentRss>http://blog.telpl.de/otpw-one-time-password-system.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
