<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>EDV - Ende der Vernunft</title>
	<atom:link href="http://www.ende-der-vernunft.org/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ende-der-vernunft.org</link>
	<description>Wir ertrinken in Information, aber hungern nach Wissen [John Naisbitt]</description>
	<pubDate>Mon, 05 Jan 2009 19:07:56 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<image>
    <title>EDV - Ende der Vernunft</title>
    <url>http://www.ende-der-vernunft.org/feed-logo.png</url>
    <link>http://www.ende-der-vernunft.org</link>
    <width>144</width>
    <height>18</height>
    <description>EDV - Ende der Vernunft - http://www.ende-der-vernunft.org</description>
    </image>		<item>
		<title>Das liebe Mi&#223;trauen</title>
		<link>http://www.ende-der-vernunft.org/2009/01/05/das-liebe-misstrauen/</link>
		<comments>http://www.ende-der-vernunft.org/2009/01/05/das-liebe-misstrauen/#comments</comments>
		<pubDate>Mon, 05 Jan 2009 19:07:56 +0000</pubDate>
		<dc:creator>Joern</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2479</guid>
		<description><![CDATA[Als guter Administrator sperrt man den Rechner, wenn man den Arbeitsplatz verl&#228;sst. Unter KDE 3.5 habe ich eine Zeit lang  kbluelock benutzt, welches automatisch den Rechner sperrt, wenn ich mich mit dem Bluetooth-f&#228;higen Handy zuweit entferne. Das funktioniert auch hinreichend zuverl&#228;ssig, es sei denn man ist zu schnell zu Fu&#223;, dann steht man einen [...]]]></description>
			<content:encoded><![CDATA[<p>Als guter Administrator sperrt man den Rechner, wenn man den Arbeitsplatz verl&#228;sst. Unter KDE 3.5 habe ich eine Zeit lang  <em>kbluelock</em> benutzt, welches automatisch den Rechner sperrt, wenn ich mich mit dem Bluetooth-f&#228;higen Handy zuweit entferne. Das funktioniert auch hinreichend zuverl&#228;ssig, es sei denn man ist zu schnell zu Fu&#223;, dann steht man einen kurzen Augenblick vor dem gesperrten Rechner. </p>
<p>Trotzdem traue ich dem Ding nicht. Vielleicht bin ich schon zu lange darauf konditioniert auf den Sperr-Knopf von KDE zu dr&#252;cken. Ich sehe dann sofort den Bildschirmschoner und weiss das die Sperrung aktiv ist. Ich denke mal das fehlt mir, denn wenn ich mit <em>kbluelock</em> arbeite sehe ich den Desktop wenn ich gehe und wenn ich zur&#252;ckkomme ist er auch wieder da. Es bleibt das Mi&#223;trauen, ob er &#252;berhaupt gesperrt war. Da kann ich irgendwie nicht raus aus meiner Haut.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ende-der-vernunft.org/2009/01/05/das-liebe-misstrauen/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Raid doesn&#8217;t mean backup!</title>
		<link>http://www.ende-der-vernunft.org/2009/01/03/raid-doesnt-mean-backup/</link>
		<comments>http://www.ende-der-vernunft.org/2009/01/03/raid-doesnt-mean-backup/#comments</comments>
		<pubDate>Sat, 03 Jan 2009 18:08:10 +0000</pubDate>
		<dc:creator>Joern</dc:creator>
		
		<category><![CDATA[Hardware]]></category>

		<category><![CDATA[backup]]></category>

		<category><![CDATA[Failure]]></category>

		<category><![CDATA[Raid]]></category>

		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2470</guid>
		<description><![CDATA[Bei Slashdot gab es gestern die Geschichte von Journalspace, einem Blog-Hoster, der s&#228;mtliche Daten verloren hat, weil man dort RAID als Backup angesehen hat. Sie mussten auf die harte Tour lernen, das dem nicht der Fall ist. Hier nochmal f&#252;r alle:

(Danke an Marcel f&#252;r den Link). Und damit das keiner vergisst:

]]></description>
			<content:encoded><![CDATA[<p>Bei <a href="http://slashdot.org/">Slashdot</a> gab es gestern die <a href="http://hardware.slashdot.org/article.pl?sid=09/01/02/1546214">Geschichte von Journalspace</a>, einem Blog-Hoster, der s&#228;mtliche Daten verloren hat, weil man dort RAID als Backup angesehen hat. Sie mussten auf die harte Tour lernen, das dem nicht der Fall ist. Hier nochmal f&#252;r alle:</p>
<p style="text-align:center;"><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/QQDHv6dgqZE&#038;hl=de&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/QQDHv6dgqZE&#038;hl=de&#038;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
<p>(Danke an <a href="http://www.adminblogger.de/blog/">Marcel</a> f&#252;r den Link). Und damit das keiner vergisst:</p>
<p style="text-align:center;"><a href="http://www.ende-der-vernunft.org/files/joern/20090103-raidisnobackupg.jpg" rel="lightbox"><img src="http://www.ende-der-vernunft.org/files/joern/20090103-raidisnobackupk.jpg" rel="lightbox" alt="Bart schreibt es euch nochmal auf: RAID is no backup!" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ende-der-vernunft.org/2009/01/03/raid-doesnt-mean-backup/feed/</wfw:commentRss>
		</item>
		<item>
		<title>System-Management Software f&#252;r Linux</title>
		<link>http://www.ende-der-vernunft.org/2009/01/02/system-management-software-fuer-linux/</link>
		<comments>http://www.ende-der-vernunft.org/2009/01/02/system-management-software-fuer-linux/#comments</comments>
		<pubDate>Fri, 02 Jan 2009 21:28:46 +0000</pubDate>
		<dc:creator>Joern</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[System Management]]></category>

		<category><![CDATA[Unix]]></category>

		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2460</guid>
		<description><![CDATA[Ich denke es gibt viele Definitionen daf&#252;r, was System-Management ausmacht. Daher existiert in diesen Bereich auch Software mit sehr unterschiedlichen Funktionen und Funktionsumfang. Um keine Mi&#223;verst&#228;ndnisse aufkommen zu lassen, handelt es sich bei der folgenden Liste um Software, die automatisiert Befehle auf einer beliebigen Anzahl an Servern auszuf&#252;hren kann und unter einer OSS-Lizenz steht.
Die allermeisten [...]]]></description>
			<content:encoded><![CDATA[<p>Ich denke es gibt viele Definitionen daf&#252;r, was System-Management ausmacht. Daher existiert in diesen Bereich auch Software mit sehr unterschiedlichen Funktionen und Funktionsumfang. Um keine Mi&#223;verst&#228;ndnisse aufkommen zu lassen, handelt es sich bei der folgenden Liste um Software, die automatisiert Befehle auf einer beliebigen Anzahl an Servern auszuf&#252;hren kann und unter einer OSS-Lizenz steht.</p>
<p>Die allermeisten Tools benutzen <em>ssh</em>, da es hier einfach ist eine Anmeldung ohne Prompt und Passwort hinzubekommen und da es von Hause aus schon die M&#246;glichkeit mitbringt Befehle auf anderen Systemen auszuf&#252;hren. Viele Tools erweitern ebenso <em>scp</em>. Hier eine Auswahl:</p>
<ul>
<li><a href="http://www.netfort.gr.jp/~dancer/software/dsh.html.en">Dancers Shell</a></li>
<li><a href="http://sourceforge.net/projects/pdsh/">Parallel Distributed Shell</a></li>
<li><a href="http://freshmeat.net/projects/pssh/">Parallel ssh, scp, rsync, slurp, nuke</a></li>
<li><a href="http://sourceforge.net/projects/pussh/">PuSSH is Pythonic, Ubiquitous SSH</a></li>
<li><a href="http://tentakel.biskalar.de/">Tentakel</a></li>
<li><a href="http://xcat.sourceforge.net/man1/psh.1.html">psh</a></li>
</ul>
<p>Folgende beiden Tools bieten erweiterte Funtkionalit&#228;ten:</p>
<ul>
<li><a href="http://pikt.org/">PIKT</a> - Arbeitet &#252;ber RPC und bietet zus&#228;tzlich Monitoring sowie eine eigene Script-Sprache</li>
<li><a href="http://ctl.controltier.com/">CTL</a> - Zus&#228;tzlich Web-Interface mit ACLs und &#8216;Zuguck&#8217;-Modus</li>
</ul>
<p>Im zweiten Teil geht es dann um Configuration-Management.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ende-der-vernunft.org/2009/01/02/system-management-software-fuer-linux/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Links for 2009-01-01</title>
		<link>http://www.ende-der-vernunft.org/2009/01/01/links-for-2009-01-01/</link>
		<comments>http://www.ende-der-vernunft.org/2009/01/01/links-for-2009-01-01/#comments</comments>
		<pubDate>Thu, 01 Jan 2009 20:21:01 +0000</pubDate>
		<dc:creator>Joern</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<category><![CDATA[gina]]></category>

		<category><![CDATA[Package Management]]></category>

		<category><![CDATA[Patch Management]]></category>

		<category><![CDATA[SSH]]></category>

		<category><![CDATA[ssh-agent]]></category>

		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2451</guid>
		<description><![CDATA[
apt-dater provides a ncurses frontend to manage package updats on a large number of remote hosts using SSH.[..] supports [..] now also rug (openSUSE, &#8230;) and yum (e.g. CentOS, &#8230;) based systems
SSHauth is a plugin for pGINA that lets you authenticate your Windows users against one or more SSH server.
SSH Access Manager is a comprehensive [...]]]></description>
			<content:encoded><![CDATA[<ul>
<li><a href="http://sourceforge.net/projects/apt-dater/">apt-dater</a> provides a ncurses frontend to manage package updats on a large number of remote hosts using SSH.[..] supports [..] now also rug (openSUSE, &#8230;) and yum (e.g. CentOS, &#8230;) based systems</li>
<li><a href="http://sourceforge.net/projects/sshauth/">SSHauth</a> is a plugin for pGINA that lets you authenticate your Windows users against one or more SSH server.</li>
<li><a href="http://sourceforge.net/projects/ssham/">SSH Access Manager</a> is a comprehensive access security management platform that permits IT professionals to easily establish and maintain an enterprise-wide SSH access security solution from a central location</li>
<li><a href="http://sourceforge.net/projects/rpmorphan/">rpmorphan</a> finds &#8220;orphaned&#8221; packages on your system (packages which have no other packages depending on their installation). A console and graphical interface is provided. It is clone of deborphan debian software. It provides also some others rpm tools.</li>
<li><a href="http://binblog.wordpress.com/2008/12/31/using-the-ssh-agent-from-daemon-processes/">Using the SSH agent from daemon processes</a> - Martin hat eine einfache und elegante L&#246;sung f&#252;r den sicheren Umgang mit dem <em>ssh-agent</em> dokumentiert.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.ende-der-vernunft.org/2009/01/01/links-for-2009-01-01/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Tsch&#246; 2008</title>
		<link>http://www.ende-der-vernunft.org/2008/12/30/tschoe-2008/</link>
		<comments>http://www.ende-der-vernunft.org/2008/12/30/tschoe-2008/#comments</comments>
		<pubDate>Tue, 30 Dec 2008 21:20:56 +0000</pubDate>
		<dc:creator>Joern</dc:creator>
		
		<category><![CDATA[Personal]]></category>

		<category><![CDATA[Jahresrückblick]]></category>

		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2448</guid>
		<description><![CDATA[So, das Jahr ist nun fast vorbei -  Zeit sich &#252;ber das zur&#252;ckliegende Jahr auszulassen. Andere haben das ja schon seit Monaten hinter sich und k&#246;nnten schon fast einen zweite Zusammenfassung schreiben, aber ich bin da ganz altmodisch und mache das auf den letzten Dr&#252;cker.
Hier am Haus habe ich dieses Jahr eigentlich nix gemacht. [...]]]></description>
			<content:encoded><![CDATA[<p>So, das Jahr ist nun fast vorbei -  Zeit sich &#252;ber das zur&#252;ckliegende Jahr auszulassen. Andere haben das ja schon seit Monaten hinter sich und k&#246;nnten schon fast einen zweite Zusammenfassung schreiben, aber ich bin da ganz altmodisch und mache das auf den letzten Dr&#252;cker.</p>
<p>Hier am Haus habe ich dieses Jahr eigentlich nix gemacht. Irgendwie bin ich nur dazu gekommen mir eine Handschwengelpumpe f&#252;r die <a href="http://www.ende-der-vernunft.org/tag/Zisterne">Zisterne</a> zu kaufen. An Aufbau war nicht mehr zu denken, daher liegt das f&#252;r n&#228;chstes Jahr. Trotzdem hat sich hier, dank meines Schwiegervaters Ulli, einiges getan. Er hat im Keller die Gittereins&#228;tze gegen echte Isolierfenster getauscht und im Badezimmer ebenfalls das alte Fenster gegen etwas Modernes ersetzt. Damit ihm auch im neuen Jahr nicht langweilig wird liegen in der Garage schon die Fenster f&#252;r Max sein Zimmer und das Esszimmer. Damit sind wir fast durch. Bei Paul und dem Flur im Obergeschoss sind noch alte Fenster drin, aber wir wissen noch nicht was zu tun ist. L&#228;ngerfristig planen wir das Dach des Anbaus abzureissen und ein Stockwerk draufzusetzen, was die beiden Fenster &#252;berfl&#252;ssig machen w&#252;rde. Sollte sich das noch l&#228;nger hinziehen kommen da Kunstoffenster rein, dann ist das kein zu gro&#223;er Verlust wenn dann der Anbau gemacht wird.</p>
<p>Die Kinder wachsen und gedeihen von alleine, man muss sie nur f&#252;ttern. Paul ist seit August in der Schule und macht mich Stolz ohne Ende. Er ist nur vier Monate dort und kann schon Lesen und Schreiben! Ich kann mich noch daran erinnern, wie lange das bei mir gedauert hat, daher finde ich das sehr respektabel. Max ist ein verschmitzter, liebenswerter Filou und Michel weiss genau was er will und was nicht. Manchmal ertappt ich mich, wie ich meine Kinder anschaue und zufrieden l&#228;chle - es gab keine bessere Entscheidung in meinen Leben, als Meike zu heiraten und mit ihr eine Familie zu gr&#252;nden.</p>
<p>Die gr&#246;&#223;ten Ver&#228;nderungen standen bei mir in der Firma an. Seit Anfang Februar bin ich Teamleiter und trage die Verantwortung f&#252;r einen Haufen Server, einen Berg Storage und ein paar Diven. Sie allen brauchen manchmal ihre Streicheleinheiten oder einen kleinen Schubs. Man f&#252;hrt Mitarbeitergespr&#228;che und merkt f&#246;rmlich wie sich all diese Phrasen, welche man selbst von seinen Vorgesetzten nie h&#246;ren wollte, sich auf der Zunge vorbereiten gesagt zu werden. Manchmal gelingt es mir, manchmal nicht. Intressant ist auch der Rollenwechsel bei Gespr&#228;chen mit Lieferanten. Fr&#252;her sa&#223; ich bei Firmen und wollte denen etwas verkaufen, heute sitze ich auf der andere Seite und lasse mir erz&#228;hlen wie toll doch all die Dinge sind. Manchmal sind sie das auch, wie zum Beispiel die CMT-Maschinen von Sun. Manchmal muss man aber auch unangenehm werden, wie beim Redhat Network. Es ist sch&#246;n Dinge zu planen, anzuschieben, am Laufen zu halten und Ergebnisse zu sehen. Davon kann und wird es im n&#228;chsten mehr geben und das ist eine sch&#246;ne Aussicht.</p>
<p>Mit meiner Arbeit hat sich bestimmt auch mein Blog und was gebloggt wird ver&#228;ndert. Das hat nat&#252;rlich damit zu tun, das ich nicht mehr selbst soviel an den Dingen schraube. Zudem habe ich viele andere Dinge im Kopf die nicht unbedingt in dieses Blog geh&#246;ren. Ich habe mir &#246;fters Gedanken dar&#252;ber gemacht, ob diese Ver&#228;nderungen hier im Blog nun gut oder schlecht sind, aber letztlich ist es mir egal, denn es war f&#252;r mich immer ein bischen ein Spiegel dessen was ich so mache und wenn sich das &#228;ndert &#228;ndert sich eben auch mein Blog. Vielleicht fange ich auch an zu zwitschern oder werde lakonisch, mal gucken.</p>
<p>Nachdem bloggen schon im Jahre 2006 Mainstream war, ging es 2007 irgendwie bergab. Manche Blogs gingen thematisch in die Breite, so das man sich fragt ob sie 2009 neben FOSS und Politik als Themen, auch noch der Bunten oder dem Neuen Blatt Konkurrenz machen wollen. Auch platte Polemik mit langen Wortw&#252;sten auf niedrigen Niveau waren sehr 2008. Gute Blogs gab es schon immer wenig und es werden leider auch nicht mehr.</p>
<p>Die meisten Hypes sind auch in diesen Jahr wieder vollkommen an mir vorbeigegangen. Diese kleinen Notebooks mit den gro&#223;en Preisen fand ich klasse. Nicht die Hardware, sondern den Umstand das sie in &#220;bersee f&#252;r 300 $ verkauft wurden und hier f&#252;r 300 € und mehr, wobei der Euro bei 1,50 $ stand. Aber hey, Apple macht das seit Jahren mit seinen Kunden so, warum sollen die anderen es nicht tun? Mit den Netbooks kamen die Atom-Prozessoren von Intel. Ich hatte kurz nachgedacht, ob man damit nicht <a href="http://www.ende-der-vernunft.org/tag/nslu2/">meine NSLU2</a> abl&#246;sen k&#246;nnte, aber weder der 230er oder der 330er mit DualCore unterst&#252;tzen SpeedStepping und verbraten damit immer 40 Watt, egal ob sie nun Idlen oder etwas tun. Es gibt zwar welche die das k&#246;nnen, diese gibt aber nur in Komplett-Ger&#228;ten. Halber Kram also, wie so vieles. Dann lieber ein AMD Sempr0n (wer zur H&#246;lle hat sich den Namen ausgedacht?) LE. Der macht maximal 45 Watt kann daf&#252;r aber Powernow! Linux-m&#228;&#223;ig gibt es auch nix aufregendes mehr, was ich in vielen Dingen aber gar nicht schlecht finde. Irgendwann muss jeder mal erwachsen werden. Ob OpenSolaris der Riesenwurf wird kann ich nicht sagen. Mein Bauch sagt das Sun einfach <a href="http://www.nexenta.com/">Nexenta</a> kaufen sollte und ein Solaris OE (Oldschool Edition) und ein Solaris UE (Ubuntu Editon) herausbringen sollten, aber daf&#252;r ist der eigene Schatten wohl noch zu gro&#223;. </p>
<p>So und nun hoffe ich das 2008 geht und nie mehr wiederkommt. Selbst wenn, ich hab noch nie der Vergangenheit nachgehangen. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.ende-der-vernunft.org/2008/12/30/tschoe-2008/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Sicheres SSH</title>
		<link>http://www.ende-der-vernunft.org/2008/12/28/sicheres-ssh/</link>
		<comments>http://www.ende-der-vernunft.org/2008/12/28/sicheres-ssh/#comments</comments>
		<pubDate>Sun, 28 Dec 2008 15:14:14 +0000</pubDate>
		<dc:creator>Joern</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Sicherheit]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2442</guid>
		<description><![CDATA[Die Secure Shell (SSH) ist heute das Ma&#223; der Dinge wenn es um einen sicheren Zugriff auf Server geht. Nichts ist allerdings so gut, das man es nicht noch ein bischen verbessern k&#246;nnte. Besonders wenn man etwas mehr Kontrolle &#252;ber die Dinge haben m&#246;chte, muss man ein wenig Hand anzulegen.
Kontrolle sichern
Zuallererst gilt es dem Benutzer [...]]]></description>
			<content:encoded><![CDATA[<p>Die Secure Shell (SSH) ist heute das Ma&#223; der Dinge wenn es um einen sicheren Zugriff auf Server geht. Nichts ist allerdings so gut, das man es nicht noch ein bischen verbessern k&#246;nnte. Besonders wenn man etwas mehr Kontrolle &#252;ber die Dinge haben m&#246;chte, muss man ein wenig Hand anzulegen.</p>
<p><strong>Kontrolle sichern</strong></p>
<p>Zuallererst gilt es dem Benutzer die Kontrolle &#252;ber das <em>authorized_keys</em>-File zu entziehen, denn die sp&#228;ter beschriebenen Ma&#223;nahmen haben keinen Sinn, wenn der Benutzer sie einfach umgehen kann. Denn normalerweise liegt diese Datei im Home-Verzeichnis des Benutzer und er k&#246;nnte sie einfach l&#246;schen und neu erstellen. Genau an dieser Stelle wird angesetzt, indem man auf den betroffenen Systeme die <em>/etc/ssh/sshd_config</em> &#228;ndert:</p>
<pre>AuthorizedKeysFile /etc/ssh/authorized_keys/%u</pre>
<p>Durch diese &#196;nderung liegen die Key-Files in <em>/etc/ssh/authorized_keys/</em> und tragen den Namen des Benutzers. Durch entsprechende Dateiberechtigungen k&#246;nnen &#196;nderungen nur noch durch Root vorgenommen werden:</p>
<pre># ls -l
insgesamt 16
-rw-r----- 1 root joern 397 25. Dez 23:13 joern
-rw------- 1 root root  396 25. Dez 16:53 root
</pre>
<p><strong>Zugriff absichern</strong></p>
<p>Nun k&#246;nnen Restriktionen f&#252;r die SSH-Session im Key-File hinterlegt werden:</p>
<p><code>from="*.aumund.org",no-port-forwarding,no-X11-forwarding,no-pty ssh-rsa AAAAB3NzaC1yc2[..]EyqAw== joern@cm-master</code></p>
<p>Dieser Benutzer darf sich also nur von Hosts der <em>aumund.org</em> Dom&#228;ne einloggen, es gibt kein Port- und X11-Forwarding und auch keine interactive Shell. Alle Optionen finden sich in der Man-Page (<em>man sshd</em> im Abschnitt <em>AUTHORIZED_KEYS FILE FORMAT</em>)</p>
<p><strong>Sicheres Automatisieren</strong></p>
<p>Mit SSH lassen sich wunderbar einfach Aufgaben automatisieren. Normalerweise nimmt man dazu einen Key ohne Passphrase. Wem das nicht reicht steht vor einem Problem: Der <em>ssh-agent</em> funktioniert nur solange man angemeldet ist. Hier hilft <a href="http://agriffis.n01se.net/keychain/">KeyChain</a> aus, denn es setzt einen SSH-Agenten pro Benutzer und nicht einen pro Session.</p>
<p>Die Benutzung ist sehr einfach. Nach der Installation erweitert man die <em>.bash_profile</em> des betroffenen Benutzers: </p>
<pre>
/usr/bin/keychain ~/.ssh/id_rsa ~/.ssh/id_dsa
source ~/.keychain/${HOSTNAME}-sh > /dev/null
</pre>
<p>Beim n&#228;chsten Anmelden wird dann die Benutzer-Session aufgesetzt</p>
<pre>
KeyChain 2.6.8; http://www.gentoo.org/proj/en/keychain/
Copyright 2002-2004 Gentoo Foundation; Distributed under the GPL

 * Initializing /home/joern/.keychain/cm-master-sh file...
 * Initializing /home/joern/.keychain/cm-master-csh file...
 * Initializing /home/joern/.keychain/cm-master-fish file...
 * Starting ssh-agent
 * Warning: can't find /home/joern/.ssh/id_dsa; skipping
 * Adding 1 ssh key(s)...
Enter passphrase for /home/joern/.ssh/id_rsa:
Identity added: /home/joern/.ssh/id_rsa (/home/joern/.ssh/id_rsa)
</pre>
<p>und steht nun bis zum n&#228;chsten Reboot(!) zur Verf&#252;gung. An der Sache mit dem Reboot sollte man immer denken, wenn man Aufgaben automatisiert hat, ansonsten kann es zu ernsten Problemen kommen.</p>
<p>Referenzen:<br />
<a href="http://it.toolbox.com/blogs/unix-sysadmin/playing-with-openssh-public-keys-28377"> Playing with OpenSSH public keys</a><br />
<a href="http://www.spf13.com/feature/secure-automated-key-based-ssh">Secure, Automated, Key based SSH</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ende-der-vernunft.org/2008/12/28/sicheres-ssh/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Ok, KDE 4.2 ist ein wenig bloated</title>
		<link>http://www.ende-der-vernunft.org/2008/12/26/ok-kde-42-ist-ein-wenig-bloated/</link>
		<comments>http://www.ende-der-vernunft.org/2008/12/26/ok-kde-42-ist-ein-wenig-bloated/#comments</comments>
		<pubDate>Fri, 26 Dec 2008 19:16:42 +0000</pubDate>
		<dc:creator>Joern</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[Bloatware]]></category>

		<category><![CDATA[kde]]></category>

		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2438</guid>
		<description><![CDATA[Die Beta 1 und 2 von KDE 4.2 sind echt eine sch&#246;ne Sache. Ich freue mich schon auf das Final-Release Mitte Januar, aber Leute - hey, muss es wirklich sein einen lokalen Mysql-Server als Abh&#228;ngigkeit zu haben damit Akonadi funktioniert?
]]></description>
			<content:encoded><![CDATA[<p>Die Beta 1 und 2 von KDE 4.2 sind echt eine sch&#246;ne Sache. Ich freue mich schon auf das Final-Release Mitte Januar, aber Leute - hey, muss es wirklich sein einen lokalen Mysql-Server als Abh&#228;ngigkeit zu haben damit <a href="http://pim.kde.org/akonadi/">Akonadi</a> funktioniert?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ende-der-vernunft.org/2008/12/26/ok-kde-42-ist-ein-wenig-bloated/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Fr&#246;hliche Weihnachten!</title>
		<link>http://www.ende-der-vernunft.org/2008/12/23/froehliche-weihnachten-2/</link>
		<comments>http://www.ende-der-vernunft.org/2008/12/23/froehliche-weihnachten-2/#comments</comments>
		<pubDate>Tue, 23 Dec 2008 20:02:47 +0000</pubDate>
		<dc:creator>Joern</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<category><![CDATA[Weihnachten]]></category>

		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2434</guid>
		<description><![CDATA[So meine liebe Mikro-Zielgruppe am Browser oder im Feedreader. Ich w&#252;nsche euch und euren Familien ein geruhsames und entspanntes Weihnachtsfest. 

]]></description>
			<content:encoded><![CDATA[<p>So meine liebe Mikro-Zielgruppe am Browser oder im Feedreader. Ich w&#252;nsche euch und euren Familien ein geruhsames und entspanntes Weihnachtsfest. </p>
<div align="center"><img src="http://www.ende-der-vernunft.org/files/joern/20081224-froehlicheweihnachten.gif" alt="Froeliche Weihnachten" border="0"/></div>
]]></content:encoded>
			<wfw:commentRss>http://www.ende-der-vernunft.org/2008/12/23/froehliche-weihnachten-2/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Usability</title>
		<link>http://www.ende-der-vernunft.org/2008/12/22/usability/</link>
		<comments>http://www.ende-der-vernunft.org/2008/12/22/usability/#comments</comments>
		<pubDate>Mon, 22 Dec 2008 20:28:32 +0000</pubDate>
		<dc:creator>Joern</dc:creator>
		
		<category><![CDATA[Fundsachen]]></category>

		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2430</guid>
		<description><![CDATA[The internet is for porn!

]]></description>
			<content:encoded><![CDATA[<p>The internet is for porn!</p>
<div align="center"><a href="http://www.ende-der-vernunft.org/files/joern/20081222-usabilityg.gif" rel="lightbox" ><img src="http://www.ende-der-vernunft.org/files/joern/20081222-usabilityk.gif" alt="Die Usability von Betriebsystemen" rel="lightbox" border="0"/></a></div>
]]></content:encoded>
			<wfw:commentRss>http://www.ende-der-vernunft.org/2008/12/22/usability/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Orientierung im 21ten Jahrhundert</title>
		<link>http://www.ende-der-vernunft.org/2008/12/21/orientierung-im-21ten-jahrhundert/</link>
		<comments>http://www.ende-der-vernunft.org/2008/12/21/orientierung-im-21ten-jahrhundert/#comments</comments>
		<pubDate>Sun, 21 Dec 2008 12:45:45 +0000</pubDate>
		<dc:creator>Joern</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2427</guid>
		<description><![CDATA[Fr&#252;her[tm] da hat man sich an der Wetterseite von B&#228;umen orientiert, welche gen Nordwest zeigt. Heute benutzt man dazu Satelliten-Sch&#252;sseln, welche in der Regel nach S&#252;dost zeigen. Aber Vorsicht in St&#228;dten, dort es kann passieren, das die Sch&#252;ssel nicht auf 19,2 Grad Ost zeigt, sondern 42,2 Grad Ost.
]]></description>
			<content:encoded><![CDATA[<p>Fr&#252;her[tm] da hat man sich an der Wetterseite von B&#228;umen orientiert, welche gen Nordwest zeigt. Heute benutzt man dazu Satelliten-Sch&#252;sseln, welche in der Regel nach S&#252;dost zeigen. Aber Vorsicht in St&#228;dten, dort es kann passieren, das die Sch&#252;ssel nicht auf <a href="http://www.lyngsat.com/astra19.html">19,2 Grad</a> Ost zeigt, sondern <a href="http://www.lyngsat.com/turk42.html">42,2 Grad</a> Ost.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ende-der-vernunft.org/2008/12/21/orientierung-im-21ten-jahrhundert/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 1.123 seconds -->
<!-- Cached page generated by WP-Super-Cache on 2009-01-07 13:29:58 -->
