News

Lx-Office wurde zu Kivitendo

Details

Es wurde schon des öfteren auf unserer Seite über das Produkt "Lx-Office" berichtet, welches eine funktionsreiche, kostengünstige, ressourcenschonende ERP- und CRM-Software darstellt.

Die Firmen, die hinter der Entwicklung von Lx-Office stehen, haben vor kurzem die Umbenennung der Software in Kivitendo bekannt gegeben. Hintergrund ist, dass wohl zu oft der Name falsche Erwartungen weckte.

Mozilla Firefox ESR

Details

Mozilla, der Hersteller von Firefox, biete jetzt auch eine Version von Firefox für den Unternehmenseinsatz an. Dabei wird die aktuelle Version 1 0 für ein Jahr mit Updates versorgt. Man muss also nicht alle 6 Wochen Firefox aktualisieren - auf eine neue Version mit erhöhter Versionsnummer - sondern bekommt nur Fehlerbeseitigungen. Damit treten weniger Probleme mit installierten Addons auf. 

Mozilla versteckt die Download-Links der ESR Version, damit Endanwender diese nicht "versehentlich" finden und installieren. In ihrem FAQ stehen aber die Links.

Urlaub

Details

In der Zeit vom 2.4.2013 (Dienstag nach Ostern) bis zum 12.4.2013 bin ich im Urlaub.Beach Scene

Mit den Wundern der modernen Technik (Handy und Remote Desktop/Teamviewer) werde ich für kleinere Dinge zur Verfügung stehen, alternativ steht mein Kooperationspartner "remote Minds IT" für dringende Notfälle zur Verfügung.

Einjähriges Jubiläum

Details

Am 3.8.2011 habe ich mein Gewerbe angemeldet - womit jetzt das einjährige Jubiläum von muon IT Dienstleistungen da ist!

Vielen Dank an meine Kunden, meine Lieferanten und an Alle, die mit mir im vergangenen Jahr zusammengearbeitet haben!

Vielen Dank, Udo Pütz

Repository Mirror

Details

Bei diversen Leuten leisten Systeme mit z.B. openSUSE 10.2 noch gute Dienste - auch wenn der Support schon lange ausgelaufen ist. Manchmal möchte man dort aber noch eine Software nachinstallieren. Dann noch eine funktionierende Paketquelle zu finden ist schwierig.

Daher habe ich jetzt angefangen und als erstes mal openSUSE 10 (10.0, 10.2, 10.3) bei mir gespiegelt:

http://repo.muon.de/opensuse/

Interessant wäre wahrscheinlich auch noch Debian Etch, mal gucken.

Vorsicht beim Backup von Truecrypt Containern

Details

Truecrypt hat eine (automatisch gesetzte) Funktion, die bei der Sicherung der Containerdatei Probleme bereitet.

Hintergrund

Um möglichst wenige Informationen über die Benutzung der Containerdatei weiterzugeben, verändert Truecrypt die Änderungs- bzw. Zugriffszeiten der Containerdatei nach deren initialer Erstellung nicht mehr. Egal, wie wenig oder viel der Truecrypt Container also eingebunden und benutzt wird, seine Änderungszeit bleibt immer auf dem Datum, an dem der Container erstellt wurde.

Problem

Dadurch ändert sich also die Größe der Containerdatei nicht (man legt diese ja bei der Erstellung fest) und die Änderungszeit wird nie angepasst. Dies sind aber die Merkmale, an denen sich Sicherungsprogramme orientieren, um festzustellen, ob eine Datei sich verändert hat und diese dann zu sichern/kopieren. Mit anderen Worten: nach dem ersten Kopiervorgang werden Sicherungsprogramme, die Änderungen beobachten, Truecrypt-Container nicht mehr sichern!

Lösung

Für die meisten Anwender wird die Preisgabe dieser Änderungszeiten kein Problem sein. Also geht man folgendermaßen vor:

  1. man geht in die Einstellungen von Truecrypt selber (unter Extras -> Einstellungen/Settings -> Preferences)
  2. den Haken bei "Preserve modification timestamp of file containers" muss man entfernen.
  3. dann sollte man Truecrypt beenden und neu starten. Dann werden Änderungszeiten bei Containern erfasst.

Da sich von nun an die Änderungszeit der Container ändert, wissen Sicherungsprogramme, dass sich die Datei geändert hat und sichern diese entsprechend.

 

 

rfc-ignorant.org hört auf

Details

Diese Meldung kam nicht über die "normalen" Sicherheitsnews, betrifft aber ggf. diverse Mailserver-Betreiber.

rfc-ignorant.org gibt seinen DNSBL Dienst auf. Umgekehrt übernimmt jetzt die deutsche Seite rfc-ignorant.de diesen Dienst.

Einträge wie folgende in der Postfix main.cf

smtpd_recipient_restrictions =
...
reject_rhsbl_sender dsn.rfc-ignorant.org


sollten dann auf

smtpd_recipient_restrictions =
...
reject_rhsbl_sender dsn.bl.rfc-ignorant.de


geändert werden.

YubiKey

Details

YubiKey schwarzPasswörter merken ist schwer - vor allem, wenn man pro Webseite eine eigenes Passwort wählen soll und dieses am besten mehr als 8 Zeichen hat, mit Groß/Kleinbuchstaben gemischt und ein paar Sonderzeichen und Zahlen.

Umgekehrt haben die verloreren Passwort-Datenbanken von GMX und div. anderen Seiten in letzter Zeit die Notwendigkeit von solchen Sicherheitsmaßnahmen auf Benutzerseite wieder deutlich gemacht.

2-Faktor-Authentifizierung - wo man ein Passwort mit einem Hardware-Stick kombiniert - bietet diese nötige Sicherheit, ohne dass der Benutzer sich mehr Passwörter merken muss.
Ein solcher Hardware-Stick ist der YubiKey von yubico. yubikey an schlüsselbund

Beim Login, in z.B. Ihrer eigenen Wordpress oder Joomla Installation, können Sie mit dem Wordpress Plugin oder Joomla Plugin diese Kombination nutzen: Nach der 5 Minuten dauernden Einrichtung können die vorbereiteten Benutzer sich mit ihrem Benutzernamen, ihrem normalen Passwort plus dem yubikey OTP an der Seite anmelden.

Der YubiKey kann in 2 Betriebsmodi genutzt werden: als statisches Passwort oder als sog. one-time-password.

  • statisches Passwort bedeutet, der YubiKey funktioniert wie ein langes Passwort auf einem Merkzettel. Sie müssen sich das Passwort nicht merken, bei einem Klick auf den Knopf wird ein bis zu 40 Zeichen langes feststehendes Passwort eingefügt. Der Sicherheitsgewinn ist moderat - dafür entfällt jedwede Einrichtung: der YubiKey wird einfach anstelle des normalen Passwortes verwendet.
  • im Modus "one-time-password" wird bei jedem Klick auf den Knopf des YubiKey ein neues Passwort erzeugt. Damit der Server weiss, welches Passwort generiert wurde, kommuniziert ein Plugin mit der sog. YubiCloud beim Hersteller yubico und übermittelt dieser das Passwort. Kann diese das Passwort bestätigen, wird der Zugriff gewährt.
    Es muss also eine Kommunikation mit der YubiCloud stattfinden - sonst kommt man nicht auf seinen Server. Nachdem man sich ja bei einem Webdienst anmeldet - die Internetkommunikation also funktioniert - ist das kein Problem (Will man hingegen seine Festplatte so verschlüsseln, wird dieser Internetzwang zu einem Problem).

Der YubiKey kann, in den Farben schwarz und weiß, ab 25€ z.B. bei MTRIX bestellt werden.

 

DNS Changer Malware DNS Server

Details

Der DNSChanger, der wohl im letzten halben Jahr bis zu 1 Mio. Rechner infiziert hat, hat die DNS Einstellungen von Windows Rechnern auf folgende IP Adressen umgestellt:

85.255.112.0 bis 85.255.127.255
67.210.0.0 bis 67.210.15.255
93.188.160.0 bis 93.188.167.255
77.67.83.0 bis 77.67.83.255
213.109.64.0 bis 213.109.79.255
64.28.176.0 bis 64.28.191.255

Sollte in Ihrem Rechner die DNS Einstellungen eine dieser IP Adressen enthalten, müssen Sie diese ändern. Als Alternative können z.B. die beiden Google DNS Server

8.8.8.8

8.8.4.4

eingetragen werden.

Apache Killer

Details

Apache verarbeitet mehrfache Range Request pro HTTP Header nicht richtig. Dies kann mit einem perl Skript "Apache Killer" ausgenutzt werden. Als Workaround kann man in den Apache Einstellungen folgende Rewrite-Regeln eintragen:

RewriteEngine On
RewriteCond %{REQUEST_METHOD} ^(HEAD|GET) [NC]
RewriteCond %{HTTP:Range} ([0-9]*-[0-9]*)(\s*,\s*[0-9]*-[0-9]*)+ [OR]
RewriteCond %{HTTP:Request-Range} ([0-9]*-[0-9]*)(\s*,\s*[0-9]*-[0-9]*)+
RewriteRule .* - [F]
 
Quelle:http://www.heise.de

Quadruplehead (4 Monitors) under Linux

Details

In my opinion productivity increases with multiple monitors. My current setup is:  24" (1920x1200) landscape, 24" (1200x1920) portrait (I can very much recommend that for reading emails  in thunderbird!) and a beamer with 1280x768.

With my ATI card before it didn't work - either I could use the portrait monitor or the beamer. Also - strangely - this only worked with the open-source driver - not with the proprietary ATI driver. But this article isn't an ATI bashing, therefore to something else.

After some studies in the NVidia Linux forum I bought a Nvidia GTX660 (ca. 200€ mid Feb. 2013). It has 4 digital connectors: 2x DVI (1x DVI-I (a analog connection with an adapter), 1x DVI-D), 1x HDMI and 1x DisplayPort (DP).

The installation was most simple: (under Linux Mint 13 - should work the same under Ubuntu 12.04 resp. 12.10): The packet nvidia-experimental in version 310 must be installed, after that a reboot and - presto! With the normal ubuntu monitor-settings dialog the position of the monitors can be adjusted and their resolution. For a test I added a forth monitor to the above setting with a resolution of 1680x1050 - what also worked without a hinge with the total display spanning all 4 monitors - it was possible to move a window around on all 4 monitors. In sum the resolution was: 1920+1200+1280+1680=6080 x 1920 (24" portrait).

 

Conclusion: Nvidia graphics cards of the keppler class work very well under linux - with the proprietary drivers. Even suspend-to-harddisk works out of the box!

 

Quadruplehead (4 Monitore) unter Linux

Details

Um auch unter Linux produktiv arbeiten zu können möchte man vielleicht mehrere Monitore ansprechen. Mein Setup ist: 24" (1920x1200) quer, 24" (1200x1920) hochkant (kann ich sehr für Emails in Thunderbird empfehlen!) und noch ein Beamer mit 1280x768.

Mit meiner ATI Karte davor klappte dies nicht - ich konnte entweder den Hochkant-Monitor haben oder den Beamer. Auch funktionierte dies nur mit dem Open-Source Treiber - nicht mit dem proprietären ATI Treiber. Dieser Beitrag soll aber kein ATI bashing sein, daher jetzt der Schwenk.

Nach einiger Recherche im NVidia Linux Forum habe ich dann eine Nvidia GTX660 gekauft (ca. 200€ Stand Mitte Feb. 2013). Diese hat 4 Digitalausgänge: 2x DVI (1x DVI-I (als auch Analog Ausgang mittels Adapter), 1x DVI-D), 1x HDMI und 1x DisplayPort (DP).

Die Installation war denkbar einfach (unter Linux Mint 13 - sollte aber analog unter Ubuntu 12.04 resp. 12.10 sein): Das Paket nvidia-experimental in Version 310 musste installiert werden, danach ein Reboot und - Fertig! Mittels des Ubuntu Monitor-Einstellers kann dann die Anordnung der Monitore bestimmt werden und deren Auflösung. Testweise habe ich zu den oben beschriebenen noch einen weiteren (4.) Monitor hinzugefügt mit 1680x1050 - was auch ohne Probleme funktionierte mit einem Gesamtdisplay über alle 4 - man konnte also ein Fenster über alle Monitore ziehen. In Summe waren das dann: 1920+1200+1280+1680=6080 x 1920 (24" hochkant).

 

Fazit: Nvidia Grafikkarten der Keppler Klasse sind unter Linux - mit dem proprietären Treiber - gut zu gebrauchen. Selbst Suspend-To-Harddisk funktioniert sofort.

 

c't Helper 2

Details

In der c't 21/2012 wurde der Hilfswerkzeugs-Baukasten "c't Helper 2.0" mit 21 Hilfswerkzeugen vorgestellt.

http://www.heise.de/ct/projekte/c-t-Helper-2-0-Werkzeugkasten-zur-Starthilfe-1711640.html

Dieses Tool macht es einfach, einen USB Stick mit den nötigen Hilfsmitteln zu bestücken und diese aktuell zu halten.

 

CCleaner

Details

Aus der heise CCleaner Seite:

ist ein Tool zur Optimierung und gleichzeitigen Säuberung des Systems, indem es neben den Funktionen zum Entfernen ungenutzter Dateien und Registry-Schlüssel auch die Dateien des Webbrowsers prüft, Spyware entfernt und private Daten nach dem Surfen aus dem Cache des Browsers löscht

 

 
   
© muon IT Dienstleistungen Udo Pütz