<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Dem Commander1024 sein Blog &#187; Website</title>
	<atom:link href="http://www.commander1024.de/wordpress/tag/website/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.commander1024.de/wordpress</link>
	<description>An average System Administrator&#039;s life</description>
	<lastBuildDate>Thu, 02 Feb 2012 10:14:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Mit mod_rewrite den ApacheKiller Exploit entschärfen</title>
		<link>http://www.commander1024.de/wordpress/2011/08/mit-mod_rewrite-den-apachekiller-exploit-entscharfen/</link>
		<comments>http://www.commander1024.de/wordpress/2011/08/mit-mod_rewrite-den-apachekiller-exploit-entscharfen/#comments</comments>
		<pubDate>Thu, 25 Aug 2011 12:48:06 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Website]]></category>
		<category><![CDATA[Apache 2]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>

		<guid isPermaLink="false">http://www.commander1024.de/wordpress/?p=1657</guid>
		<description><![CDATA[Wie heise Security gestern vermeldet hat, gibt es ein Problem in aktuellen Apache2 Webservern der Version 2.2.x, welches bei GET-Requests mit mehreren &#8220;Byte-Ranges&#8221; auftritt und dazu genutzt werden kann, den RAM des angegriffenen Ziels überlaufen zu lassen, was zum Absturz des Webserver oder gar des ganzen Servers führen kann. Meine Beobachtungen sind, dass nicht jede [...]<p><a href="http://www.commander1024.de/wordpress/2011/08/mit-mod_rewrite-den-apachekiller-exploit-entscharfen/">Mit mod_rewrite den ApacheKiller Exploit entschärfen</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Wie heise Security gestern vermeldet hat, gibt es ein <a href="http://www.heise.de/security/meldung/Tool-bringt-Apache-Webserver-zum-Stillstand-1329986.html" target="_blank">Problem in aktuellen Apache2 Webservern</a> der Version 2.2.x, welches bei GET-Requests mit mehreren &#8220;Byte-Ranges&#8221; auftritt und dazu genutzt werden kann, den RAM des angegriffenen Ziels überlaufen zu lassen, was zum Absturz des Webserver oder gar des ganzen Servers führen kann. Meine Beobachtungen sind, dass nicht jede Installation gleich anfällig ist.</p>
<p>Zwar wird bei einem Angriff mit dem <a href="http://lists.grok.org.uk/pipermail/full-disclosure/attachments/20110820/848b4dca/attachment.obj" target="_blank">Exploit-Code</a> einiges an CPU-Leistung verbrannt, der RAM Verbrauch steigt um ein paar hunder MB, reicht aber auf den Systemen unter meiner Kontrolle nicht aus, diese aus dem Tritt zu bringen &#8211; zumindest nicht mit nur einem angreifenden Rechner und 1000+ Threads.</p>
<p>Schritte zum Dämpfen der Bedrohung sind entweder die Abschaltung des Byte-Ranges in der Config des Header Moduls, was aber neben dem kompletten Deaktivieren von &#8220;resumable Downloads&#8221; noch schwerwiegendere Folgen haben dürfte oder aber das Beschränken der Zahl der Range-Requests via mod_rewrite. Ich habe mich wie vermutlich die Meisten für die zweite Lösung entschieden.</p>
<p>Diese Instruktionen beziehen sich auf ein Server-System mit Debian Linux. Bei Verwendung einer anderen Distribution müssen ggf. Dateipfade angepasst werden.<br />
Dazu muss in jedem VHost folgender Code eingefügt werden (z. B. nach der DocumentRoot-Direktive):</p>
<blockquote><p><code># Apache2 Range-Request Rewrite Fix</code><br />
<code> RewriteEngine On</code><br />
<code> RewriteCond %{REQUEST_METHOD} ^(HEAD|GET) [NC]</code><br />
<code> RewriteCond %{HTTP:Range} ([0-9]*-[0-9]*)(\s*,\s*[0-9]*-[0-9]*)+</code><br />
<code> RewriteRule .* - [F]</code></p></blockquote>
<p>Da ich wenig Lust habe, das in jeden VHost manuell einzufügen, lagere ich das in eine eigene Datei in <em>/etc/apache2/conf.d/antiapachekiller</em> aus und füge ein <em>Include /etc/apache2/conf.d/antiapachekiller</em> in jeden VHost nach dem DocumentRoot ein. Weil ich das bei ziemlich vielen Seiten machen muss, habe ich das mit diesem Skiptchen automatisiert. Dieses kann an beliebiger Stelle liegen, der Pfad mit den VHost-Definitionen ist fest eingebaut (und müsste bei Abweichungen angepasst werden), und ein <strong>Backup des Apache-Verzeichnisses vorher wird dringend empfohlen!</strong></p>
<blockquote><p><code>#!/bin/bash</code><br />
<code> cp -rvp /etc/apache2/sites-available/ /tmp/</code><br />
<code> cd /tmp/sites-available/</code><br />
<code> FILES=`ls *.conf`</code><br />
<code> for FILE in $FILES</code><br />
<code> do</code><br />
<code> echo $FILE</code><br />
<code>cat $FILE | perl -ne 'print $_; print \<br />
"Include /etc/apache2/conf.d/antiapachekiller\n" \</code><br />
<code> if ($_ =~ /DocumentRoot/ )' &gt; /etc/apache2/sites-available/$FILE</code><br />
<code> done</code></p></blockquote>
<p>Selbst wenn kein eigenes Backup vorher angelegt wurde, liegen die Originaldateien nach der Anwendung des Skripts noch in <em>/tmp/sites-available/</em><br />
Danach sollten die VHosts zumindest noch stichprobenartig überprüft werden und dann der Indianer neu geladen werden (<em>/etc/init.d/apache2 reload</em>).</p>
<p><a href="http://www.commander1024.de/wordpress/2011/08/mit-mod_rewrite-den-apachekiller-exploit-entscharfen/">Mit mod_rewrite den ApacheKiller Exploit entschärfen</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2011/08/mit-mod_rewrite-den-apachekiller-exploit-entscharfen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Frischzellenkur Kategorie-Icons</title>
		<link>http://www.commander1024.de/wordpress/2008/03/frischzellenkur-kategorie-icons/</link>
		<comments>http://www.commander1024.de/wordpress/2008/03/frischzellenkur-kategorie-icons/#comments</comments>
		<pubDate>Thu, 06 Mar 2008 13:39:00 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Art & Design]]></category>
		<category><![CDATA[Website]]></category>

		<guid isPermaLink="false">http://192.168.123.104/wordpress/2008/03/frischzellenkur-kategorie-icons/</guid>
		<description><![CDATA[Ich habe die Icons für die Kategorien einmal ausgetauscht. Wo früher Bildchen aus der Crystal-Icons Sammlung (KDE 3.5.x) zu sehen waren, kommen nun welche aus dem Oxygen Iconset zum Einsatz (KDE 4.0.x). Frischzellenkur Kategorie-Icons ist ein Original von: Dem Commander1024 sein Blog<p><a href="http://www.commander1024.de/wordpress/2008/03/frischzellenkur-kategorie-icons/">Frischzellenkur Kategorie-Icons</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p><!-- s9ymdb:199 -->Ich habe die Icons für die Kategorien einmal ausgetauscht. Wo früher Bildchen aus der Crystal-Icons Sammlung (KDE 3.5.x) zu sehen waren, kommen nun welche aus dem Oxygen Iconset zum Einsatz (KDE 4.0.x).</p>
<p><!-- s9ymdb:195 --><img class="colorbox-352"  style="border: 0px none; padding-left: 5px; padding-right: 5px;" src="/blog/uploads/IconsPiktogramme/Kategorien/drive_harddisk.serendipityThumb.png" alt="" width="110" height="110" /><!----><img class="colorbox-352"  style="border: 0px none; padding-left: 5px; padding-right: 5px;" src="/blog/uploads/IconsPiktogramme/Kategorien/joystick.serendipityThumb.png" alt="" width="110" height="110" /><!----><img class="colorbox-352"  style="border: 0px none; padding-left: 5px; padding-right: 5px;" src="/blog/uploads/IconsPiktogramme/Kategorien/smiley.serendipityThumb.png" alt="" width="110" height="110" /></p>
<p><!-- s9ymdb:200 --><img class="colorbox-352"  style="border: 0px none; padding-left: 5px; padding-right: 5px;" src="/blog/uploads/IconsPiktogramme/Kategorien/run.serendipityThumb.png" alt="" width="110" height="110" /><!-- s9ymdb:201 --><!-- s9ymdb:202 --><img class="colorbox-352"  style="border: 0px none; padding-left: 5px; padding-right: 5px;" src="/blog/uploads/IconsPiktogramme/Kategorien/tux-01.serendipityThumb.png" alt="" width="110" height="110" /><!-- s9ymdb:203 --><img class="colorbox-352"  style="border: 0px none; padding-left: 5px; padding-right: 5px;" src="/blog/uploads/IconsPiktogramme/Kategorien/korganizer.serendipityThumb.png" alt="" width="110" height="110" /><img class="colorbox-352"  style="border: 0px none; padding-left: 5px; padding-right: 5px;" src="http://www.commander1024.de/blog/uploads/IconsPiktogramme/Kategorien/media_podcast.serendipityThumb.png" alt="" width="110" height="110" /></p>
<p><a href="http://www.commander1024.de/wordpress/2008/03/frischzellenkur-kategorie-icons/">Frischzellenkur Kategorie-Icons</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2008/03/frischzellenkur-kategorie-icons/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Momentan wenig Zeit zu bloggen&#8230;</title>
		<link>http://www.commander1024.de/wordpress/2007/05/momentan-wenig-zeit-zu-bloggen/</link>
		<comments>http://www.commander1024.de/wordpress/2007/05/momentan-wenig-zeit-zu-bloggen/#comments</comments>
		<pubDate>Tue, 22 May 2007 14:32:00 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Website]]></category>

		<guid isPermaLink="false">http://192.168.123.104/wordpress/2007/05/momentan-wenig-zeit-zu-bloggen/</guid>
		<description><![CDATA[Da ich seit einiger Zeit wieder eine feste Freundin an meiner Seite habe (&#8220;Hallo Maus!&#8221;) und ich deswegen auch viel mit dem Auto unterwegs bin, da unsere Wohnorte knapp 20km voneinander entfernt liegen, komme ich im Moment kaum dazu, Zeit vorm PC zu verbringen und Sachen fürs Blog zu verfassen. Ich habe zwar massenweise Ideen, [...]<p><a href="http://www.commander1024.de/wordpress/2007/05/momentan-wenig-zeit-zu-bloggen/">Momentan wenig Zeit zu bloggen&#8230;</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Da ich seit einiger Zeit wieder eine feste Freundin an meiner Seite habe (&#8220;Hallo Maus!&#8221;) und ich deswegen auch viel mit dem Auto unterwegs bin, da unsere Wohnorte knapp 20km voneinander entfernt liegen, komme ich im Moment kaum dazu, Zeit vorm PC zu verbringen und Sachen fürs Blog zu verfassen. Ich habe zwar massenweise Ideen, bei denen ich mir vorstellen könnte, dass diese einige Leute dort draußen interessieren könnten, aber es fehlt schlicht die Zeit, sie in lesbare Form zu giessen und für den Blog vorzubereiten.</p>
<p>Habt also ein wenig nachsehen mit mir, ich habe jedenfalls nicht vor, dieses Projekt zu vergessen, es rückt halt ein wenig in den Hintergrund.</p>
<p><a href="http://www.commander1024.de/wordpress/2007/05/momentan-wenig-zeit-zu-bloggen/">Momentan wenig Zeit zu bloggen&#8230;</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2007/05/momentan-wenig-zeit-zu-bloggen/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Weblog Redesign</title>
		<link>http://www.commander1024.de/wordpress/2007/01/weblog-redesign/</link>
		<comments>http://www.commander1024.de/wordpress/2007/01/weblog-redesign/#comments</comments>
		<pubDate>Mon, 01 Jan 2007 10:31:00 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Art & Design]]></category>
		<category><![CDATA[Website]]></category>

		<guid isPermaLink="false">http://192.168.123.104/wordpress/2007/01/weblog-redesign/</guid>
		<description><![CDATA[Solltest Du, wie viele andere User auch meinen Blog gelegentlich mit einem RSS-Feed-Reader lesen, so wirst Du bis jetzt vermutlich keinen großen Unterschied zu gestern (letztem Jahr ;-)) feststellen. Somit hast Du mal wieder einen überzeugenden Grund, meine Seite direkt anzusurfen. Das jetzige Design stammt ebenfalls aus der Feder des Designers Carl Galloway, der auch [...]<p><a href="http://www.commander1024.de/wordpress/2007/01/weblog-redesign/">Weblog Redesign</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Solltest Du, wie viele andere User auch meinen Blog gelegentlich mit einem RSS-Feed-Reader lesen, so wirst Du bis jetzt vermutlich keinen großen Unterschied zu gestern (letztem Jahr ;-)) feststellen. Somit hast Du mal wieder einen überzeugenden Grund, meine Seite direkt anzusurfen.</p>
<p>Das jetzige Design stammt ebenfalls aus der Feder des Designers Carl Galloway, der auch für das alte Serendipity Standarddesign verantwortlich war, welches ich dann lediglich farblich mit Rottönen angepasst habe. Neuerdings kann man in den Style Optionen auch themespezifische Angaben machen, so bei einigen der aufwendigeren z. B. das Farbschema oder weitere Links, die wie jetzt im Header der Seite angezeigt werden und auf weitere Services verweisen.</p>
<p>Bislang setze ich das sehr elegante, aufgeräumt wirkende Theme noch unmodifiziert ein, bin mit dem Farbverlauf im Seitenkopf aber nicht wirklich zufrieden. Da ich zwei gestalterische linke Hände habe, soll sich ein Kumpel mal ein paar Gedanken dazu machen, wie man diesen Bereich (in meinen Augen) eleganter gestalten könnte. Dieses Manko empfinde ich aber als relativ gering, sodass ich den neuen Look trotzdem schon scharf geschaltet habe. Gut möglich, dass sich in den nächsten Tagen an dieser Stelle noch was tut&#8230;</p>
<p>Angesichts der Tatsache, dass meine Leser &#8211; damit bist auch Du gemeint &#8211; in letzer Zeit sehr wenig Feedback zu meiner Webpräsenz hier zeigen (bei ständig steigenden Zugriffszahlen) würde ich um <em>Eure Meinung</em> bezüglich des Themes <em>in Form von Kommentaren</em> bitten :-)</p>
<p><a href="http://www.commander1024.de/wordpress/2007/01/weblog-redesign/">Weblog Redesign</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2007/01/weblog-redesign/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Was ist eigentlich ein Blog?!?</title>
		<link>http://www.commander1024.de/wordpress/2006/09/was-ist-eigentlich-ein-blog/</link>
		<comments>http://www.commander1024.de/wordpress/2006/09/was-ist-eigentlich-ein-blog/#comments</comments>
		<pubDate>Wed, 27 Sep 2006 23:42:03 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Website]]></category>
		<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://192.168.123.104/wordpress/2006/09/was-ist-eigentlich-ein-blog/</guid>
		<description><![CDATA[Auf diesem Blog ist nochmal der Fernsehbeitrag über (Web)-Blogs zu sehen, der vor einiger Zeit mal auf RTL lief. Oder auch hier runterladen. (~35MB) Was ist eigentlich ein Blog?!? ist ein Original von: Dem Commander1024 sein Blog<p><a href="http://www.commander1024.de/wordpress/2006/09/was-ist-eigentlich-ein-blog/">Was ist eigentlich ein Blog?!?</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Auf diesem <a href="http://www.shopblogger.de/blog/archives/4180-Der-Fernsehbeitrag.html">Blog</a> ist nochmal der Fernsehbeitrag über (Web)-Blogs zu sehen, der vor einiger Zeit mal auf RTL lief.</p>
<p>Oder auch hier runterladen. (~35MB)</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="320" height="240" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="wmode" value="transparent" /><param name="data" value="http://commander1024.dyndns.org/blog/media/flvplayer.swf?file=./weblogs.flv&amp;autostart=false" /><param name="src" value="./media/flvplayer.swf?file=./weblogs.flv&amp;autostart=false" /><embed type="application/x-shockwave-flash" width="320" height="240" src="./media/flvplayer.swf?file=./weblogs.flv&amp;autostart=false" data="http://commander1024.dyndns.org/blog/media/flvplayer.swf?file=./weblogs.flv&amp;autostart=false" wmode="transparent"></embed></object></p>
<p><a href="http://www.commander1024.de/wordpress/2006/09/was-ist-eigentlich-ein-blog/">Was ist eigentlich ein Blog?!?</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2006/09/was-ist-eigentlich-ein-blog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Heute geht&#8217;s los!</title>
		<link>http://www.commander1024.de/wordpress/2006/06/heute-gehts-los/</link>
		<comments>http://www.commander1024.de/wordpress/2006/06/heute-gehts-los/#comments</comments>
		<pubDate>Fri, 16 Jun 2006 16:56:01 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Art & Design]]></category>
		<category><![CDATA[Website]]></category>

		<guid isPermaLink="false">http://192.168.123.104/wordpress/2006/06/heute-gehts-los/</guid>
		<description><![CDATA[Website is connected now! Schon länger auf der Suche nach einer schicken Blog-Software, die durch Übersichtlichkeit, einfache Wartbarkeit und die Generierung von standardkonformem Code zu überzeugen weiß, bin ich heute nun auf Serendipity (diese Blog-Software, heute released) gestoßen. Dieses habe ich auch gleich installiert und als Anstoß genommen, meine private Webseite &#8211; RICHTIG! Nämlich diese [...]<p><a href="http://www.commander1024.de/wordpress/2006/06/heute-gehts-los/">Heute geht&#8217;s los!</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<div class="serendipity_imageComment_left" style="width: 72px;">
<div class="serendipity_imageComment_img"><img class="colorbox-272"  src="/blog/uploads/IconsPiktogramme/Stecker-Hg.gif" alt="" width="72" height="110" /></div>
<div class="serendipity_imageComment_txt">Website is connected now!</div>
</div>
<p>Schon länger auf der Suche nach einer schicken Blog-Software, die durch Übersichtlichkeit, einfache Wartbarkeit und die Generierung von standardkonformem Code zu überzeugen weiß, bin ich heute nun auf <a title="Serendipity" href="http://www.serendipity.org" target="_blank">Serendipity</a> (diese Blog-Software, heute released) gestoßen. Dieses habe ich auch gleich installiert und als Anstoß genommen, meine private Webseite &#8211; RICHTIG! Nämlich diese hier &#8211; endlich mal voranzubringen, bzw. überhaupt man anzufangen.</p>
<p>Nachdem ich mich in der Vergangenheit darauf beschränkt habe, unter dieser Adresse lediglich ein Fotoalbum mit pics und screenshots zu zeigen (ShowIt), soll es jetzt vernünftig werden und somit auch um Texte ergänzt werden ;-)</p>
<p>mfG<br />
Commander1024</p>
<p><a href="http://www.commander1024.de/wordpress/2006/06/heute-gehts-los/">Heute geht&#8217;s los!</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2006/06/heute-gehts-los/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

