<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>rene.glembotzky.com &#187; Debian, Server &amp; Technik</title>
	<atom:link href="http://rene.glembotzky.com/category/debian-server-technik/feed/" rel="self" type="application/rss+xml" />
	<link>http://rene.glembotzky.com</link>
	<description>Ich kann auch bloggen ;-)</description>
	<lastBuildDate>Tue, 24 May 2011 14:56:34 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Exploits of a Mom&#8230;</title>
		<link>http://rene.glembotzky.com/2008/01/17/exploits-of-a-mom/</link>
		<comments>http://rene.glembotzky.com/2008/01/17/exploits-of-a-mom/#comments</comments>
		<pubDate>Thu, 17 Jan 2008 10:22:59 +0000</pubDate>
		<dc:creator>Rene</dc:creator>
				<category><![CDATA[Debian, Server & Technik]]></category>
		<category><![CDATA[Dies & Das]]></category>
		<category><![CDATA[Lustiges & Skuriles]]></category>

		<guid isPermaLink="false">http://rene.glembotzky.com/2008/01/17/exploits-of-a-mom/</guid>
		<description><![CDATA[Source]]></description>
			<content:encoded><![CDATA[<p><a href="http://rene.glembotzky.com/wp-content/uploads/2008/05/eploitsofamom.png"><img class="alignnone size-full wp-image-342" title="eploitsofamom" src="http://rene.glembotzky.com/wp-content/uploads/2008/05/eploitsofamom.png" alt="" width="499" height="153" /></a></p>
<p><a href="http://xkcd.com/327/">Source</a></p>
]]></content:encoded>
			<wfw:commentRss>http://rene.glembotzky.com/2008/01/17/exploits-of-a-mom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Offenes Exim Relay schlie&#223;en oder: Mist, ich bin ein Spammer&#8230;</title>
		<link>http://rene.glembotzky.com/2007/08/22/offenes-exim-relay-schliessen-oder-mist-ich-bin-ein-spammer/</link>
		<comments>http://rene.glembotzky.com/2007/08/22/offenes-exim-relay-schliessen-oder-mist-ich-bin-ein-spammer/#comments</comments>
		<pubDate>Wed, 22 Aug 2007 21:40:42 +0000</pubDate>
		<dc:creator>Rene</dc:creator>
				<category><![CDATA[Debian, Server & Technik]]></category>

		<guid isPermaLink="false">http://rene.glembotzky.com/2007/08/22/offenes-exim-relay-schliessen-oder-mist-ich-bin-ein-spammer/</guid>
		<description><![CDATA[Heute und gestern war einer unserer Server eine Spamschleuder! *schock* Es handelte sich hierbei gl&#252;cklicherweise nicht um ein Produktivit&#228;tssystem sondern einen relativ Testserver mit dem &#252;blichen LAMP-Standard (Debian, Exim, Confixx). Und zwar ist es so, dass in der /etc/hosts die IP-Adresse 127.0.0.1 nicht nur localhost zugeordnet wurde sondern auch localhost.localdomain. Diese Datei hat Exim zumindest [...]]]></description>
			<content:encoded><![CDATA[<p>Heute und gestern war einer unserer Server eine Spamschleuder! *schock* Es handelte sich hierbei gl&#252;cklicherweise nicht um ein Produktivit&#228;tssystem sondern einen relativ Testserver mit dem &#252;blichen LAMP-Standard (Debian, Exim, Confixx).</p>
<p>Und zwar ist es so, dass in der /etc/hosts die IP-Adresse 127.0.0.1 nicht nur localhost zugeordnet wurde sondern auch localhost.localdomain. Diese Datei hat Exim zumindest in unserer Konfiguration in die Liste erlaubten Relaynetze eingelesen und damit zu einem Sicherheitsleck gef&#252;hrt.</p>
<p>Der Spammer nutzte (ob bewusst oder unbewusst) eben diesen Umstand und identifizierte sich beim Aufbau der SMTP-Verbindung mit &#8220;localhost.localdomain&#8221;.</p>
<p>Unser Exim, unerfahren und bl&#246;d, erkannte mit seiner rosaroten Bille nur *bing* ein erlaubtes Relay und versuchte (wohlbemerkt versuchte) munter jede Menge Mails zu versenden &#8211; summa summarum ein paar Tausend Nachrichten inklusive jeweils 10 Bildcopies (BCC).</p>
<p>Gl&#252;cklicherweise hatten wir den Reverse-DNS Eintrag noch nicht gesetzt, so dass Yahoo! (mein absoluter Negativfavorit in Sachen Freemailer) keine einzige Mail vom Spam entgegengenommen hat. Ein zweites Mal Gl&#252;ck im Ungl&#252;ck hatten wir, dass zuf&#228;llig alle(!) Mails an Yahoo! Adressen adressiert waren &#8211; grins&#8230;</p>
<p>Naja&#8230; Auf jeden Fall habe ich den localhost.localdomain Eintrag erst einmal entfernt und hoffe, dass nun kein Connect mehr akzeptiert wird. Falls doch muss werde ich doch Postfix installieren&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://rene.glembotzky.com/2007/08/22/offenes-exim-relay-schliessen-oder-mist-ich-bin-ein-spammer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spamassassin &#8220;Rules du Jour&#8221; installieren</title>
		<link>http://rene.glembotzky.com/2007/08/22/spamassassin-rules-du-jour-installieren/</link>
		<comments>http://rene.glembotzky.com/2007/08/22/spamassassin-rules-du-jour-installieren/#comments</comments>
		<pubDate>Wed, 22 Aug 2007 14:22:37 +0000</pubDate>
		<dc:creator>Rene</dc:creator>
				<category><![CDATA[Debian, Server & Technik]]></category>

		<guid isPermaLink="false">http://rene.glembotzky.com/2007/08/22/spamassassin-rules-du-jour-installieren/</guid>
		<description><![CDATA[Viele von Euch habe sicherlich das das gleiche Problem wie ich: Zu viel Spam im Briefkasten. Obwohl Outlook einen Gro&#223;teil der Mails filtert, landen immer wieder jede Menge Viagra-Casino-Sex-B&#252;rostuhl-Cialis-Mails im Posteingang statt im Junk-Filter. Heute haben wir unseren Server geupdated und die &#8220;Rules du Jour&#8221; f&#252;r Spamassassin installiert. Gleiches empfehle ich jedem, der in den [...]]]></description>
			<content:encoded><![CDATA[<p>Viele von Euch habe sicherlich das das gleiche Problem wie ich: Zu viel Spam im Briefkasten.</p>
<p>Obwohl Outlook einen Gro&#223;teil der Mails filtert, landen immer wieder jede Menge Viagra-Casino-Sex-B&#252;rostuhl-Cialis-Mails im Posteingang statt im Junk-Filter.</p>
<p>Heute haben wir unseren Server geupdated und die &#8220;Rules du Jour&#8221; f&#252;r Spamassassin installiert. Gleiches empfehle ich jedem, der in den Genuss kommt, eigene Mailserver zu haben. Das Vorgehen ist super einfach:</p>
<p>Im Verzeichnis, wo die local.cf von Spamassassin liegt, per WGET die Datei http://sandgnat.com/rdj/rules_du_jour runterladen und anschlie&#223;end ausf&#252;hrbar machen.</p>
<blockquote><p><code>cd /etc/spamassassin<br />
WGET http://sandgnat.com/rdj/rules_du_jour<br />
chmod +x /etc/spamassassin/rules_du_jour</code></p></blockquote>
<p>Anschlie&#223;end die Datei mit Nano editieren und nach eigenen W&#252;nschen anpassen (z.B. die eMail Adresse f&#252;r Notifications eingeben, den Pfad zu Spamassassin &#228;ndern)</p>
<p>Nun die Datei ausf&#252;hren. </p>
<blockquote><p><code>./rules_du_jour</code></p></blockquote>
<p>Bei der ersten Ausf&#252;hrung gib es relativ oft Probleme, da folgendes angezeigt wird:</p>
<blockquote><p>warning: description for RCVD_IN_MAPS_RBL <em>is over 50 chars</em><br />
warning: description for BILL_1618 <em>is over 50 chars</em><br />
warning: description for ALL_TRUSTED <em>is over 50 chars</em></p></blockquote>
<p>Dies liegt in den meisten F&#228;llen daran, dass noch veraltete Regeln des Spamassassin vorhanden sind, die bei den meisten Systemen im Verzeichnis /usr/share/spamassassin liegen. Diese k&#246;nnen aber getrost gel&#246;scht werden:</p>
<blockquote><p><code>rm -r /usr/share/spamassassin/*.</code></p></blockquote>
<p>Nach der L&#246;schung sicherheitshalber noch einmal die Installation pr&#252;fen&#8230;</p>
<blockquote><p><code>spamassassin --lint --debug</code></p></blockquote>
<p>&#8230; und eventuell fehlende Perl-Module nachinstallieren (nur bei Fehlemeldung <em>not installed</em>):</p>
<blockquote><p><code>perl -MCPAN -e shell<br />
install modulname (z.B. install Mail::SpamAssassin::Plugin::Razor2)</code>
</p></blockquote>
<p>Damit man das Update der Rule de Jour nicht immer per Hand machen muss, empfehle ich einen Cronjob einzurichten, der /etc/spamassassin/rules_du_jour regelm&#228;&#223;ig ausf&#252;hrt und damit Spamassassin aktuell h&#228;lt.</p>
<p><strong>Fertig!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://rene.glembotzky.com/2007/08/22/spamassassin-rules-du-jour-installieren/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>&#196;nderung der Confixx Admin-/Login-Domain</title>
		<link>http://rene.glembotzky.com/2007/07/28/aenderung-der-confixx-admin-login-domain/</link>
		<comments>http://rene.glembotzky.com/2007/07/28/aenderung-der-confixx-admin-login-domain/#comments</comments>
		<pubDate>Sat, 28 Jul 2007 12:58:08 +0000</pubDate>
		<dc:creator>Rene</dc:creator>
				<category><![CDATA[Debian, Server & Technik]]></category>
		<category><![CDATA[Webhosting]]></category>

		<guid isPermaLink="false">http://rene.glembotzky.com/2007/07/28/aenderung-der-confixx-admin-login-domain/</guid>
		<description><![CDATA[Wir haben gestern und heute ziemlich rumgefrickelt, weil wir auf einem Server im Rechenzentrum von Server4You die Serverdomain von Confixx &#228;ndern wollten. Das Problem bestand darin, dass die Verwaltungs-URL von Confixx nicht auf dem Servernamen (beispiel123.server4you.de), sondern einer Subdomain des eigentlichen Angebotes (login.meinname.de) angezeigt werden sollte. Und so geht&#8217;s: Domain &#252;ber das Reseller-Interface von Confixx [...]]]></description>
			<content:encoded><![CDATA[<p>Wir haben gestern und heute ziemlich rumgefrickelt, weil wir auf einem Server im Rechenzentrum von Server4You die Serverdomain von Confixx &#228;ndern wollten.</p>
<p>Das Problem bestand darin, dass die Verwaltungs-URL von Confixx nicht auf dem Servernamen (beispiel123.server4you.de), sondern einer Subdomain des eigentlichen Angebotes (login.meinname.de) angezeigt werden sollte.</p>
<p>Und so geht&#8217;s:</p>
<ul>
<li>Domain &#252;ber das Reseller-Interface von Confixx wie eine normale Kundendomain angelegen (meinname.de)</li>
<li>Subdomain &#252;ber das Kunden-Interface anlegen (login.meinname.de)</li>
<li>Als Administrator einloggen und einen httpd-Spezial Eintrag f&#252;r eine Domain mit folgendem Inhalt anlegen</li>
</ul>
<blockquote><p>DocumentRoot /var/www/confixx/html<br />
Options FollowSymLinks<br />
php_admin_flag safe_mode Off<br />
php_admin_flag file_uploads On<br />
php_admin_flag track_vars On<br />
php_admin_flag magic_quotes_runtime Off<br />
php_admin_flag magic_quotes_gpc Off<br />
php_admin_value upload_tmp_dir /var/www/confixx/tmp<br />
### Das hier in eine Zele setzen ###<br />
php_admin_value include_path &#8220;.:/var/www/confixx/html/include:<br />
/var/www/confixx/html:/var/www/confixx/html/PEAR&#8221;<br />
### Ende der Zeile ###<br />
php_admin_value default_charset none<br />
php_admin_value open_basedir /var/www/confixx<br />
php_admin_flag allow_url_fopen Off</p>
<p>php_admin_value session.cookie_path /<br />
php_admin_value session.auto_start 0<br />
php_admin_value session.gc_maxlifetime 1800<br />
php_admin_value session.use_cookies 1<br />
php_admin_value session.cookie_lifetime 0<br />
php_admin_value session.cookie_secure Off<br />
php_admin_value session.use_trans_sid 0</p></blockquote>
<p><strong>Fertig!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://rene.glembotzky.com/2007/07/28/aenderung-der-confixx-admin-login-domain/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

