<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>ixs' Vodkamelone - Teh Intarweb</title>
    <link>http://blog.vodkamelone.de/</link>
    <description>rants and raves...</description>
    <dc:language>de</dc:language>
    <admin:errorReportsTo rdf:resource="mailto:" />
    <generator>Serendipity 1.3-beta1 - http://www.s9y.org/</generator>
    
    <image>
        <url>http://blog.vodkamelone.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: ixs' Vodkamelone - Teh Intarweb - rants and raves...</title>
        <link>http://blog.vodkamelone.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Liebe Gefährderinnen und Gefährder...</title>
    <link>http://blog.vodkamelone.de/archives/150-Liebe-Gefaehrderinnen-und-Gefaehrder....html</link>
            <category>CCC</category>
            <category>Fedora</category>
            <category>Fun</category>
            <category>Politik</category>
            <category>Teh Intarweb</category>
    
    <comments>http://blog.vodkamelone.de/archives/150-Liebe-Gefaehrderinnen-und-Gefaehrder....html#comments</comments>
    <wfw:comment>http://blog.vodkamelone.de/wfwcomment.php?cid=150</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.vodkamelone.de/rss.php?version=2.0&amp;type=comments&amp;cid=150</wfw:commentRss>
    

    <author>andreas@dicp.de (andreas)</author>
    <content:encoded>
    &lt;p&gt;&lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.ccc.de&#039;);&quot;  href=&quot;http://www.ccc.de&quot;&gt;Den üblichen Verächtigen&lt;/a&gt; dürfte bekannt sein, dass &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/blog.handelsblatt.de/indiskretion/eintrag.php?id=2047&#039;);&quot;  href=&quot;http://blog.handelsblatt.de/indiskretion/eintrag.php?id=2047&quot;&gt;unsere nicht vertrauenswürdige Familienministerin&lt;/a&gt; gerade dabei ist die Weichen für das neue, kindersichere und reingewaschene Internet zu stellen.&lt;/p&gt;

&lt;p&gt;Böse Zeitgenossen nehmen gerne das ebenso böse Wort &amp;quot;Zensur&amp;quot; in den Mund und vergessen dabei an die Kinder zu denken. Frau von der Leyens &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/blog.handelsblatt.de/indiskretion/eintrag.php?id=2013&#039;);&quot;  href=&quot;http://blog.handelsblatt.de/indiskretion/eintrag.php?id=2013&quot;&gt;Internetsperren weisen jedoch den richtigen Weg&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;Da dies ja ein hauptsächlich technisches Blog ist, hier also ein kleines Rezept für &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/httpd.apache.org/docs/2.2/mod/mod_rewrite.html&#039;);&quot;  href=&quot;http://httpd.apache.org/docs/2.2/mod/mod_rewrite.html&quot;&gt;mod_rewrite&lt;/a&gt; um Besuchern der eigenen Webseite schonmal einen kleinen Vorgeschmack zu geben auf die Zukunft des deutschen Internets:&lt;/p&gt;

&lt;pre&gt;
RewriteEngine on
RewriteCond %{HTTP_REFERER} ![den_eigenen_domainnamen_bitte_hier_einfügen] [NC]
RewriteCond %{HTTP_REFERER} !bmi\.pifo\.biz [NC]
RewriteRule ^(.*)$      http://bmi.pifo.biz/?http://%{HTTP_HOST}/$1 [R,L]
&lt;/pre&gt;

&lt;p&gt;Sobald dieser Konfigurationsschnipsel in einer &lt;i&gt;.htaccess&lt;/i&gt; Datei im Webroot einer Webseite abgelegt wurde, wird die Funktionsweise der bundesdeutschen Filterliste realitätsnah simuliert. Der Besucher wird beim ersten Aufruf einer Webseite auf eine täuschen echte Simulation der STOP Seite für gefährliche Internetangebote umgeleitet.&lt;/p&gt;

&lt;p&gt;Sobald er sich von dieser humoristischen Seite auf die eigentlich besuchte Seite durchgeklickt hat, kann er diese jedoch normal durchklicken... Eigetnlich auch nicht anders als die blauen Free-Speech Schleifchen, die man vor vielleicht 12 Jahren überall im Web vorfand.&lt;/p&gt;

&lt;p&gt;Ein kleines Beispiel für die in Zukunft sicher regelmäßig auftretenden, jedoch sehr bedauerliche Einzelfällen von Fehlkategorisierungen: &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/bmi.pifo.biz/?http://blog.vodkamelone.de&#039;);&quot;  href=&quot;http://bmi.pifo.biz/?http://blog.vodkamelone.de&quot;&gt;blog.vodkamelone.de auf der Sperrliste&lt;/a&gt;. :-)&lt;/p&gt; 
    </content:encoded>

    <pubDate>Sat, 21 Feb 2009 17:30:38 +0100</pubDate>
    <guid isPermaLink="false">http://blog.vodkamelone.de/archives/150-guid.html</guid>
    
</item>
<item>
    <title>Spass mit OpenSSH</title>
    <link>http://blog.vodkamelone.de/archives/92-Spass-mit-OpenSSH.html</link>
            <category>Teh Intarweb</category>
    
    <comments>http://blog.vodkamelone.de/archives/92-Spass-mit-OpenSSH.html#comments</comments>
    <wfw:comment>http://blog.vodkamelone.de/wfwcomment.php?cid=92</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://blog.vodkamelone.de/rss.php?version=2.0&amp;type=comments&amp;cid=92</wfw:commentRss>
    

    <author>andreas@dicp.de (andreas)</author>
    <content:encoded>
    &lt;p&gt;&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://blog.vodkamelone.de/uploads/ssh_exploit.jpg&#039;&gt;&lt;img width=&quot;110&quot; height=&quot;47&quot; style=&quot;float: left; border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://blog.vodkamelone.de/uploads/ssh_exploit.serendipityThumb.jpg&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;Aktuell geht wohl gerade das Gerücht um, dass mal wieder ein neuer OpenSSH Exploit im Umlauf ist, für den es noch kein Advisory gibt.&lt;br /&gt;
Dem Gerücht zufolge wurde damit wohl ein IRC Server aufgemacht, was , sofern das stimmt, ziemlich unschön ist, weil selbst der dümmste Mensch nicht seine eigene Infrastruktur angreift.&lt;br /&gt;
Nur machen das Scriptkiddies wohl regelmässig.&lt;/p&gt;

&lt;p&gt;Naja, halten wir uns also mal für ein neues OpenSSH Advisory bereit. Das betreffende Kiddie wollte nicht so viel zum Exploit sagen, ausser:&lt;br /&gt;
&lt;pre&gt;
&amp;lt; scriptkid&amp;gt; but...
&amp;lt; scriptkid&amp;gt; SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4
&amp;lt; scriptkid&amp;gt; cannot still fix
&amp;lt; scriptkid&amp;gt; advisory is not out :)
&lt;/pre&gt;
&lt;/p&gt;

&lt;p&gt;&lt;b&gt;UPDATE:&lt;/b&gt; Inzwischen hat sich rausgestellt, dass das Scriptkiddie ein wenig übertrieben hat. Nicht ssh war das Problem, sondern Social Engineering führte zum Aufmachen des Servers.&lt;br /&gt;
Das freut uns alle nämlich, dass wir unsere Kisten _nicht_ updaten müssen.&lt;/p&gt; 
    </content:encoded>

    <pubDate>Thu,  4 May 2006 13:03:00 +0200</pubDate>
    <guid isPermaLink="false">http://blog.vodkamelone.de/archives/92-guid.html</guid>
    
</item>
<item>
    <title>Strato als Serverhoster - Ganz ganz schlechte Idee.</title>
    <link>http://blog.vodkamelone.de/archives/68-Strato-als-Serverhoster-Ganz-ganz-schlechte-Idee..html</link>
            <category>Teh Intarweb</category>
    
    <comments>http://blog.vodkamelone.de/archives/68-Strato-als-Serverhoster-Ganz-ganz-schlechte-Idee..html#comments</comments>
    <wfw:comment>http://blog.vodkamelone.de/wfwcomment.php?cid=68</wfw:comment>

    <slash:comments>14</slash:comments>
    <wfw:commentRss>http://blog.vodkamelone.de/rss.php?version=2.0&amp;type=comments&amp;cid=68</wfw:commentRss>
    

    <author>andreas@dicp.de (andreas)</author>
    <content:encoded>
    &lt;p&gt;&lt;img width=&quot;110&quot; height=&quot;73&quot; style=&quot;float: left; border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://blog.vodkamelone.de/uploads/etherkiller.serendipityThumb.jpg&quot; alt=&quot;&quot;  /&gt;&lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/blog.koehntopp.de&#039;);&quot;  href=&quot;http://blog.koehntopp.de&quot;&gt;Kris&lt;/a&gt; hat gerade viel Spass mit &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.strato.de&#039;);&quot;  href=&quot;http://www.strato.de&quot;&gt;Strato&lt;/a&gt;. Die Firma hat ohne vorherige Ankündigung seinen Rootserver gesperrt. Er kann zwar noch per Out-of-Band Console von &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.cyclades.de&#039;);&quot;  href=&quot;http://www.cyclades.de&quot;&gt;Cyclades&lt;/a&gt; darauf zugreifen, aber direkter TCP&#039;/IP Zugriff ist nicht möglich.&lt;/p&gt;

&lt;p&gt;Das ist insofern ziemlich unangenehm, da Kris auf der Maschine unter anderem auch den List-Server für &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.fitug.de&#039;);&quot;  href=&quot;http://www.fitug.de&quot;&gt;FITUG&lt;/a&gt; betreibt.&lt;br /&gt;&lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/blog.karotte.org/archives/70-Strato-sperrt-lists.fitug.de.html&#039;);&quot;  href=&quot;http://blog.karotte.org/archives/70-Strato-sperrt-lists.fitug.de.html&quot;&gt;GPF hat das schön zusammengefasst&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;Mal davon abgesehen, dass es für Kris ziemlich unangenehm ist, ich halte das für eine absolut katastrophale Methode. Es gab wohl Fälle, da wurde der Server aufgrund einer automatisierten Mail von einem durchgeknallten IDS System gesperrt, dass sich über einen Traceroute beschwerte.&lt;br /&gt;
Ansich ist das ein sehr gutes Zeichen, dass man keine Server bei Strato mieten will. Man stelle sich doch mal die potentiellen Umsatzeinbussen vor, wenn Strato am Freitag den Server abschaltet, und man da einen Shop drauf hat, der am meisten Umsatz am Wochenende erzeugt...&lt;br /&gt;
Weil am Wochenende is ja keiner da, um den Server wieder freizugeben.&lt;br /&gt;
Vollprofis.&lt;/p&gt; 
    </content:encoded>

    <pubDate>Sun, 28 Aug 2005 12:34:00 +0200</pubDate>
    <guid isPermaLink="false">http://blog.vodkamelone.de/archives/68-guid.html</guid>
    
</item>
<item>
    <title>Netscape zensiert</title>
    <link>http://blog.vodkamelone.de/archives/36-Netscape-zensiert.html</link>
            <category>Teh Intarweb</category>
    
    <comments>http://blog.vodkamelone.de/archives/36-Netscape-zensiert.html#comments</comments>
    <wfw:comment>http://blog.vodkamelone.de/wfwcomment.php?cid=36</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.vodkamelone.de/rss.php?version=2.0&amp;type=comments&amp;cid=36</wfw:commentRss>
    

    <author>andreas@dicp.de (andreas)</author>
    <content:encoded>
    &lt;p&gt;&lt;img width=&quot;60&quot; height=&quot;60&quot; border=&quot;0&quot; hspace=&quot;5&quot; align=&quot;left&quot; src=&quot;http://blog.vodkamelone.de/uploads/jwz_compass1.gif&quot; alt=&quot;&quot;  /&gt;JWZ oder besser bekannt als Jamie Zawinski hat eine &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.jwz.org/gruntle/&#039;);&quot;  href=&quot;http://www.jwz.org/gruntle/&quot;&gt;imposante Auswahl&lt;/a&gt; an Rants über Gott und die Welt und Mozilla bzw. Netscape im besonderen.&lt;/p&gt;

&lt;p&gt;Das letzte mal habe ich irgendwann &#039;99 oder so reingeschaut und als ich heute mal wieder vorbeischaute habe ich etwas richtig nettes dort gefunden:&lt;br /&gt;
&lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.jwz.org/doc/censorzilla.html&#039;);&quot;  href=&quot;http://www.jwz.org/doc/censorzilla.html&quot;&gt;Die gesammelten Obzönitäten des Netscape Quellcodes&lt;/a&gt; bevor er als Mozilla veröffentlicht wurde und diese Perlen rausgeworfen wurden.&lt;/p&gt;

&lt;p&gt;Dort findet man perlen wie &lt;i&gt;void AppleSucks ( void );&lt;/i&gt; oder auch den Standard Kommentar &lt;i&gt;/&amp;lowast; WHY THE FUCK DOESN&#039;T THIS WORK??????? &amp;lowast;/&lt;/i&gt;.&lt;/p&gt;

&lt;p&gt;Sehr amüsant zu lesen jedenfalls.&lt;/a&gt; 
    </content:encoded>

    <pubDate>Sat,  5 Mar 2005 21:45:54 +0100</pubDate>
    <guid isPermaLink="false">http://blog.vodkamelone.de/archives/36-guid.html</guid>
    
</item>
<item>
    <title>Gmail Spam</title>
    <link>http://blog.vodkamelone.de/archives/29-Gmail-Spam.html</link>
            <category>Teh Intarweb</category>
    
    <comments>http://blog.vodkamelone.de/archives/29-Gmail-Spam.html#comments</comments>
    <wfw:comment>http://blog.vodkamelone.de/wfwcomment.php?cid=29</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>http://blog.vodkamelone.de/rss.php?version=2.0&amp;type=comments&amp;cid=29</wfw:commentRss>
    

    <author>andreas@dicp.de (andreas)</author>
    <content:encoded>
    &lt;p&gt;Ich habe hier noch ungefähr 50 GMail Invites rumfliegen, die ich loswerden will bevor ich meinen orkut und den gmail account lösche.&lt;/p&gt;
&lt;p&gt;Falls also jemand nen gmail Account will, Name und Mailadresse an ixs[klammeraffe]jabber.bawue.net jabbern oder hier in den Kommentaren hinterlassen. Ansonsten geht auch ixs im ircnet nen query zukommen zu lassen.&lt;/p&gt; 
    </content:encoded>

    <pubDate>Mon, 21 Feb 2005 20:58:45 +0100</pubDate>
    <guid isPermaLink="false">http://blog.vodkamelone.de/archives/29-guid.html</guid>
    
</item>

</channel>
</rss>