<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>misto's blog &#187; security</title>
	<atom:link href="http://blog.misto.ch/archives/tag/security/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.misto.ch</link>
	<description>blog über mich und interessante dinge aus dem alltag. oft auch etwas aus der informatik</description>
	<lastBuildDate>Sun, 06 Sep 2009 14:01:04 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Gelesen: Rails for Java Developers</title>
		<link>http://blog.misto.ch/archives/346</link>
		<comments>http://blog.misto.ch/archives/346#comments</comments>
		<pubDate>Sun, 15 Apr 2007 14:57:16 +0000</pubDate>
		<dc:creator>misto</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[lesen]]></category>
		<category><![CDATA[programmieren]]></category>
		<category><![CDATA[ruby]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.misto.ch/archives/346</guid>
		<description><![CDATA[Und wieder ist ein Buch der Pragmatic Programmer auf meiner &#8220;gelesen&#8221; Liste: *Rails for Java Developers* von Stuart Halloway und Justin Gehtland:

Wie der Titel sagt, geht es darum, Java-Entwicklern Rails näher zu bringen. Allerdings braucht man nicht allzu viel Ahnung von Java Web-Technologien zu haben um das Buch zu mögen, mein bisschen HSR Internet-Technologienwissen hat [...]]]></description>
			<content:encoded><![CDATA[<p>Und wieder ist ein Buch der Pragmatic Programmer auf meiner &#8220;gelesen&#8221; Liste: *Rails for Java Developers* von Stuart Halloway und Justin Gehtland:</p>
<p><img id="image347" src="http://blog.misto.ch/wp-content/fr_rails4java_medium.jpg" alt="fr_rails4java_medium.jpg" /></p>
<p>Wie der Titel sagt, geht es darum, Java-Entwicklern Rails näher zu bringen. Allerdings braucht man nicht allzu viel Ahnung von Java Web-Technologien zu haben um das Buch zu mögen, mein bisschen HSR Internet-Technologienwissen hat bereits gereicht. Es werden also die verschiedenen Komponenten (ActiveRecord, ActionController und ActionView) und weitere interessante Aspekte (Testen, WebServices und Security) jeweils mit einer Java-Technologie verglichen. ActiveRecord beispielsweise mit Hibernate, welches wohl das bekannteste Java-Persistenz-Framework ist. Meistens wird ein kleines Beispiel in beiden Sprachen implementiert und dann verglichen und auf die Unterschiede hingewiesen. Es ist aber nicht so, dass Rails einfach in den Himmel gelobt wird, es werden durchaus auch kritische Blicke geworfen und auf Unzulänglichkeiten hingewiesen.</p>
<p>Was mir gut gefallen hat war, dass nicht nur Rails wie es besteht angeschaut wird, sondern auch mal ein Plug-in (acts_as_authenticated, Authorization) oder ein anderes Tool wie <a href="http://cerberus.rubyforge.org/">Cerberus</a> als CruiseControl Gegenstück behandelt. Im Kapitel Security wird die <a href="http://www.owasp.org/index.php/OWASP_Top_Ten_Project#Top_Ten_Overview">OWASP Top Ten</a> durchgegangen und es wird erläuert, was für Lösungen Rails hierfür anbietet.</p>
<p>Das ganze Buch ist also nicht eine Einführung in Rails von Null an, sondern mehr eine Betrachtung der Kompontenten und dann verglichen mit Java Gegenstücken. Für mich, der Rails nur oberflächlich kennt und auch nicht allzu viel Ahnung von all den Java Web-Dingen hat war es sehr interessant und eine gute Ergänzung zu <a href="http://pragmaticprogrammer.com/titles/rails2/index.html">Agile Web Development with Rails</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.misto.ch/archives/346/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Patterns von Prof. Sommerlad</title>
		<link>http://blog.misto.ch/archives/271</link>
		<comments>http://blog.misto.ch/archives/271#comments</comments>
		<pubDate>Thu, 23 Nov 2006 19:32:08 +0000</pubDate>
		<dc:creator>misto</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[HSR]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.misto.ch/archives/271</guid>
		<description><![CDATA[Heute Abend war der erste Vortrag des Software Engineering Network (SWEN), dem Kompetenznetzwerk zwischen Hochschulen und Wirtschaft für Software Engineering. Der Vortrag handelte vom neuen Buch über Security Patterns, an welchem unser Professor Peter Sommerlad mitgewirkt hat. 
So, genug Werbung gemacht  
Also, wie der Titel sagt geht es um Design-Patterns, die die Sicherheitsaspekte bei [...]]]></description>
			<content:encoded><![CDATA[<p>Heute Abend war der erste Vortrag des <a href="http://www.swen.fhz.ch/">Software Engineering Network (SWEN)</a>, dem Kompetenznetzwerk zwischen Hochschulen und Wirtschaft für Software Engineering. Der Vortrag handelte vom neuen <a href="http://www.amazon.de/Security-Patterns-Integrating-Systems-Engineering/dp/0470858842/sr=8-2/qid=1164309322/ref=sr_1_2/303-1803562-0941851?ie=UTF8&#038;s=books-intl-de">Buch über Security Patterns</a>, an welchem unser Professor <a href="http://wiki.hsr.ch/PeterSommerlad/wiki.cgi?PetersBio">Peter Sommerlad</a> mitgewirkt hat. </p>
<p>So, genug Werbung gemacht <img src='http://blog.misto.ch/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Also, wie der Titel sagt geht es um Design-Patterns, die die Sicherheitsaspekte bei der Softwareentwicklung behandeln. Wie man erwartet, geht es bei vielen um Anwendungen im Web, es wurden Pattern für die Authentifizierung, Rechtevergabe- und Erzwingung als auch Pattern für die Architektur von Diensten, wie den Reverse Proxy, vorgestellt. In der für Prof. Sommerlad typischen Art wurden die Folien mit sehr viel Witz und vielen Beispielen untermalt, so dass die 90 Minuten sehr schnell vorüber waren. Die <a href="http://wiki.hsr.ch/PeterSommerlad/files/SWEN_SecurityPatterns06_slides.pdf">ganzen Folien</a> gibts natürlich auch im Wiki.</p>
<p>Danach gings weiter zum sehr leckeren Apero, den ich so gut den SV gar nicht zugetraut hätte <img src='http://blog.misto.ch/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Die meisten Anwesenden kannte man schon (Dozenten, Assistenten und Studenten) und ich habe sogar jemanden kennengelernt, der Interesse an unserer <a href="http://r2.ifs.hsr.ch/trac">Diplomarbeit</a>, da sie selber auch Ruby und Rails (natürlich RadRails) einsetzen. Es hat sich also schon gelohnt!</p>
<p>Alle die leider nicht kommen konnten können ja Mitglied bei SWEN werden (ist aber keine Bedingung!) und das nächste Mal vorbeikommen, ich werde bestimmt dort sein.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.misto.ch/archives/271/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USB-Sticks nicht als Bootmedium ?!</title>
		<link>http://blog.misto.ch/archives/201</link>
		<comments>http://blog.misto.ch/archives/201#comments</comments>
		<pubDate>Wed, 06 Sep 2006 19:04:05 +0000</pubDate>
		<dc:creator>misto</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[fun]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[werbung]]></category>

		<guid isPermaLink="false">http://blog.misto.ch/archives/201</guid>
		<description><![CDATA[Einen sehr interessanten Beitrag hat Thomas gestern Abend auf dem RTL-Teletext entdeckt:

Soso, man soll also das Booten ab USB-Sticks im BIOS ausschalten um die Sicherheit zu erhöhen. Tönt super einfach, bringt aber absolut nichts, wenn man nicht auch das BIOS selbst mit einem Passwort schützt, man hält den Eindringling höchstens eine halbe Minute länger auf. [...]]]></description>
			<content:encoded><![CDATA[<p>Einen sehr interessanten Beitrag hat Thomas gestern Abend auf dem RTL-Teletext entdeckt:</p>
<p><img id="image202" src="http://blog.misto.ch/wp-content/rtl_teletext_usbsticks.png" alt="rtl_teletext_usbsticks.png" /></p>
<p>Soso, man soll also das Booten ab USB-Sticks im BIOS ausschalten um die Sicherheit zu erhöhen. Tönt super einfach, bringt aber absolut nichts, wenn man nicht auch das BIOS selbst mit einem Passwort schützt, man hält den Eindringling höchstens eine halbe Minute länger auf. Und dann ist man sicher? Wohl noch lange nicht, denn wenn schon müsste auch das Booten ab CD-ROM und Diskette verboten werden. Aber mal ehrlich, sobald jemand physischen Zugriff auf den Rechner hat nützt eigentlich nur eines wirklich, und zwar das verschlüsseln der Harddisk. Und das wäre wohl in den meisten Fällen etwas viel verlangt vom Durchschnittlichen RTL-Teletext Leser.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.misto.ch/archives/201/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Verschlüsselung bei Amazon</title>
		<link>http://blog.misto.ch/archives/146</link>
		<comments>http://blog.misto.ch/archives/146#comments</comments>
		<pubDate>Thu, 08 Jun 2006 18:24:57 +0000</pubDate>
		<dc:creator>misto</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.misto.ch/archives/146</guid>
		<description><![CDATA[Dieses mal geht es um Amazon, nachdem ich mich schon über die TLS-Verbindung zu Thinkgeek beschwert hatte. Vielleicht liegt es auch wieder mal an meinem Browser, das glaube ich jedoch nicht. Also, jedes Mal, wenn ich bei Amazon Deutschland einkaufe und über den Button &#8220;Zur Kasse gehen&#8221;  auf die Anmeldeseite komme, werde ich zu [...]]]></description>
			<content:encoded><![CDATA[<p>Dieses mal geht es um Amazon, nachdem ich mich schon über die <a href="http://blog.misto.ch/archives/120">TLS-Verbindung zu Thinkgeek beschwert hatte</a>. Vielleicht liegt es auch wieder mal an <a href="http://www.konqueror.org/">meinem Browser</a>, das glaube ich jedoch nicht. Also, jedes Mal, wenn ich bei Amazon Deutschland einkaufe und über den Button &#8220;Zur Kasse gehen&#8221;  auf die Anmeldeseite komme, werde ich zu einer unverschlüsselten Seite geleitet:</p>
<p><img id="image144" src="http://blog.misto.ch/wp-content/amazon.png" alt="amazon" /></p>
<p>Tja, sobald ich dann aber einfach mal ohne Passwort anmelde, werde ich auf die &#8220;richtigere&#8221; Seite geleitet:</p>
<p><img id="image145" src="http://blog.misto.ch/wp-content/amazon1.png" alt="amazon" /></p>
<p>Ziemlich schräg, nicht?</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.misto.ch/archives/146/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Auch Multimillionäre habens nicht leicht,</title>
		<link>http://blog.misto.ch/archives/141</link>
		<comments>http://blog.misto.ch/archives/141#comments</comments>
		<pubDate>Wed, 31 May 2006 14:05:10 +0000</pubDate>
		<dc:creator>misto</dc:creator>
				<category><![CDATA[alltag]]></category>
		<category><![CDATA[fun]]></category>
		<category><![CDATA[mitmenschen]]></category>
		<category><![CDATA[nervig]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.misto.ch/archives/141</guid>
		<description><![CDATA[wenn sie nicht Amerikaner sind und trotzdem ins Land möchten. Mark Shuttleworth beschreibt in seinem Blog wie man ihn bei der Einreise (mit dem eigenen Flugzeug!) behandelt hat. Echt krass. Ich möchte ja nicht wissen wie es dann &#8220;normalen&#8221; Leuten ergehen kann&#8230; besonders wenn man dann noch Linux-Fan ist. Oder habt ihr nicht gewusst, dass [...]]]></description>
			<content:encoded><![CDATA[<p>wenn sie nicht Amerikaner sind und trotzdem ins Land möchten. <a href="http://www.markshuttleworth.com/">Mark Shuttleworth</a> <a href="http://www.markshuttleworth.com/archives/43">beschreibt in seinem Blog</a> wie man ihn bei der Einreise (mit dem eigenen Flugzeug!) behandelt hat. Echt krass. Ich möchte ja nicht wissen wie es dann &#8220;normalen&#8221; Leuten ergehen kann&#8230; besonders wenn man dann noch Linux-Fan ist. Oder habt ihr nicht gewusst, dass Linux eine <a href="http://shelleytherepublican.com/2006/04/20/linux-a-european-threat-to-our-computers-by-tristan.aspx">&#8220;europäische Bedrohung der amerikanischen Computer&#8221;</a> ist?<br />
(Sorry, dass ich das nochmals ausgrabe, aber ist einfach zu witzig <img src='http://blog.misto.ch/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  )</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.misto.ch/archives/141/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Schwache Verschlüsselung</title>
		<link>http://blog.misto.ch/archives/120</link>
		<comments>http://blog.misto.ch/archives/120#comments</comments>
		<pubDate>Mon, 08 May 2006 14:20:58 +0000</pubDate>
		<dc:creator>misto</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.misto.ch/archives/120</guid>
		<description><![CDATA[Wie haben wir das in der Schule gelernt? 56Bit-DES-Verschlüsselung wurde schon vor einigen Jahren geknackt? Schade, dass man auch heute noch auf TLS-Verbindungen trifft, welche so schwach verschlüsselt sind. Und dann auch noch von Thinkgeek:

Tsts.. und da soll ich auch noch meine Kreditkartendaten angeben? Nein Danke! Zum Glück stand als alternative auch noch Paypal zur [...]]]></description>
			<content:encoded><![CDATA[<p>Wie haben wir das in der Schule gelernt? 56Bit-DES-Verschlüsselung wurde schon vor einigen Jahren geknackt? Schade, dass man auch heute noch auf TLS-Verbindungen trifft, welche so schwach verschlüsselt sind. Und dann auch noch von Thinkgeek:</p>
<p><img id="image119" src="http://blog.misto.ch/wp-content/thinkgeek-weakenc.png" alt="thinkgeek" /></p>
<p>Tsts.. und da soll ich auch noch meine Kreditkartendaten angeben? Nein Danke! Zum Glück stand als alternative auch noch Paypal zur Verfügung, was mir doch einiges sympathischer war.</p>
<p>Und ja, ich überprüfe grundsätzlich immer die Zertifikate wenn es um etwas schützenswertes geht.</p>
<p><strong>Update</strong></p>
<p>Hab mal ein bisschen gesnifft:</p>
<p>Mit den Standardeinstellungen bietet mein Konqueror folgendes an:</p>
<p><img src="http://blog.misto.ch/wp-content/uploads/2006/02/thinkgeek-weakenc1.png"/></p>
<p>Und das wird dann ausgewählt:</p>
<p><img src="http://blog.misto.ch/wp-content/uploads/2006/02/thinkgeek-weakenc2.png"/></p>
<p>Sobald ich alle &#8220;schwachen&#8221; Verschlüsselungen bei mir deaktiviere:</p>
<p><img src="http://blog.misto.ch/wp-content/uploads/2006/02/thinkgeek-weakenc3.png"/></p>
<p>kommt folgendes zum Zug:</p>
<p><img src="http://blog.misto.ch/wp-content/uploads/2006/02/thinkgeek-weakenc4.png"/></p>
<p>Und wenn ich das auch noch verbiete:</p>
<p><img src="http://blog.misto.ch/wp-content/uploads/2006/02/thinkgeek-weakenc5.png"/></p>
<p>erhalte ich nur noch einen Timeout <img src='http://blog.misto.ch/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.misto.ch/archives/120/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Hoppla: TMDA in Aktion</title>
		<link>http://blog.misto.ch/archives/111</link>
		<comments>http://blog.misto.ch/archives/111#comments</comments>
		<pubDate>Wed, 19 Apr 2006 15:48:13 +0000</pubDate>
		<dc:creator>misto</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://blog.misto.ch/archives/111</guid>
		<description><![CDATA[Gerade gestern habe ich im Linux-Magazin einen Artikel über Sendmail und TMDA gelesen, und mich gewundert weshalb ich davon noch nie was gehört hatte. Vielleicht habe ich in der Internet Sicherheit-Vorlesung auch nur etwas verpennt   Auf jeden Fall hatte ich gerade vor wenigen Minuten meinen ersten Kontakt mit dem TMDA, und fast hätte [...]]]></description>
			<content:encoded><![CDATA[<p>Gerade gestern habe ich im Linux-Magazin einen Artikel über Sendmail und <a href="http://tmda.net/">TMDA</a> gelesen, und mich gewundert weshalb ich davon noch nie was gehört hatte. Vielleicht habe ich in der <a href="http://www.hsr.ch/module/allModules/modul_M_IntSi1.html">Internet Sicherheit-Vorlesung</a> auch nur etwas verpennt <img src='http://blog.misto.ch/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Auf jeden Fall hatte ich gerade vor wenigen Minuten meinen ersten Kontakt mit dem TMDA, und fast hätte ich die Bestätigungs-Email einfach gelöscht, da sie auf den ersten Blick verdächtig nach Spam aussah. Nach einem Reply kam dann auch sofort die Bestätigung, dass meine E-Mail nun zugestellt werde. Glück gehabt.</p>
<p>Ich weiss allerdings nicht recht, was ich davon halten soll. Wenn ich mir vorstelle, dass ich jeden Empfänger so bestätigen müsste, nein danke! Andererseits ist es natürlich eine sehr effektive Methode gegen Spam, und hat daher sicher eine Berechtigung. Sehr anwenderfreundlich ist sie dennoch nicht.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.misto.ch/archives/111/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sicherheit für Linux-Software mit AppArmor</title>
		<link>http://blog.misto.ch/archives/91</link>
		<comments>http://blog.misto.ch/archives/91#comments</comments>
		<pubDate>Fri, 10 Mar 2006 00:05:13 +0000</pubDate>
		<dc:creator>misto</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.misto.ch/archives/91</guid>
		<description><![CDATA[Ich habe vor kurzem dieses Video über AppArmor (270MB) von der FOSDEM gesehen und war ziemlich beeindruckt.
Eine kurze Einführung um was es geht: AppArmor schützt das System und laufende Dienste, indem es Zugriffe auf Dateien und Systemressourcen überwacht und anhand von Profilen überprüft, ob der Dienst dazu berechtigt ist. So kann man zum Beispiel festlegen, [...]]]></description>
			<content:encoded><![CDATA[<p>Ich habe vor kurzem <a href="ftp://ftp.belnet.be/pub/mirror/FOSDEM/FOSDEM2006-apparmor.avi">dieses Video über AppArmor</a> (270MB) von der <a href="http://www.fosdem.org/2006">FOSDEM</a> gesehen und war ziemlich beeindruckt.</p>
<p>Eine kurze Einführung um was es geht: AppArmor schützt das System und laufende Dienste, indem es Zugriffe auf Dateien und Systemressourcen überwacht und anhand von Profilen überprüft, ob der Dienst dazu berechtigt ist. So kann man zum Beispiel festlegen, dass Apache lesezugriff auf die HTML-Dokumente bekommt aber keine Möglichkeit hat, eine bash zu starten oder bestimmte Dateien zu überschreiben. Da sich AppArmor über die <a href="http://en.wikipedia.org/wiki/Linux_Security_Modules">LSM</a>-Schnittstelle an den Kernel anhängt, ist es nicht zu umgehen und sollte ziemlich sicher sein.<br />
Wichtig ist nun natürlich, wie einfach das erstellen der Profile ist. AppArmor beinhaltet verschiedene Tools, welche einen Dienst überwachen und alle Zugriffe loggen und danach Eintrag für Eintrag mit dem Admin durchgehen und die Regeln dafür festlegen. Im oben genannten Video wird das mit Apache getan und es dauert nur einige Minuten.</p>
<p>Insgesamt sieht AppArmor sehr vielversprechend aus und könnte Linux zu noch mehr Sicherheit verhelfen. Sobald Ebuilds für Gentoo bereitstehen, werde ich das ganze wohl mal für meinen Server machen und natürlich darüber berichten.</p>
<p>Mehr Informationen zu AppArmor bei <a href="http://www.novell.com/products/apparmor/">Novell</a> und <a href="http://en.opensuse.org/AppArmor">openSUSE</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.misto.ch/archives/91/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>meine neue Firewall mit IPCop</title>
		<link>http://blog.misto.ch/archives/75</link>
		<comments>http://blog.misto.ch/archives/75#comments</comments>
		<pubDate>Fri, 24 Feb 2006 13:32:43 +0000</pubDate>
		<dc:creator>misto</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.misto.ch/archives/75</guid>
		<description><![CDATA[Um mich während den Ferien etwas zu beschäftigen, habe ich mich eines Themas angenommen, das mich schon länger reizt, nämlich dem Bau eines vollkommen Lüfter- und Festplattenlosen PCs. Darauf wird dann IPCop installiert und soll als Firewall / Router dienen.
Die Auswahl der Komponenten war relativ schnell getroffen, und zwar:

VIA EPIA-PD6000E Mini-ITX 600 MHz, Dual LAN
Morex [...]]]></description>
			<content:encoded><![CDATA[<p>Um mich während den Ferien etwas zu beschäftigen, habe ich mich eines Themas angenommen, das mich schon länger reizt, nämlich dem Bau eines vollkommen Lüfter- und Festplattenlosen PCs. Darauf wird dann <a href="http://www.ipcop.org/">IPCop</a> installiert und soll als Firewall / Router dienen.</p>
<p>Die Auswahl der Komponenten war relativ schnell getroffen, und zwar:</p>
<ul>
<li><a href="http://www.via.com.tw/en/products/mainboards/mini_itx/epia_pd/">VIA EPIA-PD6000E Mini-ITX 600 MHz, Dual LAN</a></li>
<li><a href="http://www.morexintl.com/product/itx_2677.php">Morex 2677-W, Mini-ITX Gehäuse, grau</a></li>
<li>256MB RAM von Kingston</li>
<li>Kingston 256MB Compact Flash Card</li>
<li><a href="http://pcengines.ch/cflash.htm">CF-to-IDE-Adapter</a></li>
<li>Eine Riser-Card und noch eine zusätzliche Netzwerkkarte</li>
</ul>
<p>Ausgelegt sah das ganze dann so aus:</p>
<p><img src="http://blog.misto.ch/wp-content/ipcop_1.jpg" alt="Zubehör" /></p>
<p>Der Zusammenbau war soweit auch keine Sache und ca. eine Stunde später sah das ganze so aus:</p>
<p><img src="http://blog.misto.ch/wp-content/ipcop_2.jpg" alt="Zusammengebaut" /></p>
<p>Danach gings ans installieren von IPCop, was etwas aufwändiger ist, wenn man eine Flash-Karte einsetzt. Das Problem ist, dass man auf die Flashkarte nicht allzu oft schreiben sollte, da sie das sonst nicht allzu lange überlebt. Bei IPCop funktioniert das nun so, dass man zuerst eine Installation auf einem anderen Medium macht und dann das ganze mit einem Script in ein Image für die Flash-Karte umwandelt. Das ganze tönt komplizierter als es ist, die Dokumentation von IPCop ist ziemlich gut.</p>
<p>Über das ziemliche komfortable Web-GUI kann man dann alles mögliche einrichten, wie z.B. DHCP-Server, DNS Proxy-Server, IDS, NTP-Server, VPN,  Web-Proxy und auch so Dinge wie Traffic Shaping.</p>
<p>Als nächstes muss ich nun nur noch die Verkabelung etwas ändern und einige Port-Forwardings für Webserver und ssh einrichten und das wars dann schon.</p>
<p>Insgesamt hat mich das Projekt ca. einen ganzen Tag Arbeit gekostet, was sich aber sicher gelohnt hat, da ich nun eine sehr schöne und sichere Lösung für unser Netzwerk habe.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.misto.ch/archives/75/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>
