Alle Beiträge von Konstantin Filtschew

Über Konstantin Filtschew

Building an operation system without source code, is like buying a self assemble space shuttle without instructions. (Author unknown)

Syscp Module / Extension finden :(

Hallo an alle Leser,

Heute habe ich eine halbe Stunde damit verbracht die SysCP Module auf der Homepage der SysCP Seite zu suchen. Okay ich war auch etwas müde.

Nachdem ich Diese gefunden habe, stelle ich hier die URLs für alle Mitsucher(innen) zur Verfügung

Die SysCP Seite: http://www.syscp.de

Das Forum und die Module zu SysCP: http://www.syscp-forum.org

Hoffentlich stolpert Google über meinen Blog und die Leute müssen nicht so lange wie ich suchen 🙂

Greetz

Konstantin

Neuer Bot verbreitet sich über phpBB Foren, Absicht noch unbekannt!

Wie in mehreren Internet Medien berichtet, macht sich ein neuer Bot über die phpBB Foren her.

Im Moment ist die Absicht noch nicht ganz klar, da er sich mit dem Namen:  FuntKlakow regisitriert und meistens inaktiv bleibt. In einigen Foren lässt er ein paar Sprüche zu einigen Beiträgen.

Allen phpBB Foren Betreibern wird empfohlen diesen Namen für die Anmeldung zu sperren. Weitere maßnahmen gegen automatische oder massen Registrierung sind in dem Heise Newsticker Beitrag aufgezählt.
Weitere Informationen unter:

Neuer gravierender Fehler im Internet Explorer

Da das Thema einfach ewig ist und bleibt, hier die Informationen:

Ich behaupte nicht, dass Firefox sicherer ist als der Internet Explorer, was auch nicht die Lösung das Problems ist, aber die natürliche Vielfalt aus der Natur zeigt uns, dass Arten aussterben können, wenn keine Vielfalt existiert.

Deswegen gebe ich im Moment die Empfehlung: „Firefox oder Opera benutzen!“

Hier beide kostenlos zu haben und die Features sind um vielfaches besser zum Internet Explorer:

Trojaner verschlüsselt Daten, um damit Geld zu verdienen

Ein weiterer Trojaner Namens Troj/Zippo-A durchsucht den Computer nach Word Dokumenten und verschlüsselt Diese. Er hinterlässt eine Nachricht in der 300 Euro für das Passwort verlangt wird.

Dem Antivirus Spezialist Sophos ist es gelungen das Passwort zu disassemblieren.
Es lautet: C:\Program Files\Microsoft Visual Studio\VC98

Weitere Informationen:

Sicherheit bei MAC Systemen

Bei einem Hacking Wettbewerb ging es darum auf einem Mac mit lokalem Zugriff root Rechte zu erhalten.

Dabei haben mehrere Sichreheitsspezialisten bestätigt, dass die Sicherheit vom MAC in seiner kleinen Verbreitung liegt und im Moment wenig Interesse an Fehlern in MacOS liege. Wäre die Verbreitung größer, so würde es Mac Benutzern deutlich schlechter wie Windows und Linux Benutzern gehen.

Wieder mal sieht man ganz klar, dass die Seltenheit von Systemen ihre größte Sicherheit darstellen. Mit dem Übergang auf Intel CPUs macht damit Apple ihr Betriebssystem für andere zugänglicher, da es schon Einigen gelungen ist MAC auf normale Intel Hardware zu portieren.
Quellen:

Neue Version vom PHP-Framework Horde in Version 3.1 erschienen

In der neuen Version des PHP-Frameworks Horde sind zahlreiche Fehler behoben worden.

Dazu wurde der Schutz gegen Phishing erweitert und zahlreiche weitere Schutzmaßnahmen gegen Manipulation integriert.

Die Navigation des Frameworks wurde verbessert.

Kompatibilität zu PHP Version 5.1 wurde sicher gestellt.

Ein Wechsel auf die aktuelle Version bringt auch noch einige sinnvolle Erweiterungen in den Bibliotheken und ein besseres Caching Verhalten.
Weiter sind auch aktuelle Version von zahlreichen auf Horde basierten Applikationen erschienen:

  • IMP 4.1 (Webmail Platform für POP3 und IMAP)
  • Turba 2.1 (Adressbuch)
  • Ingo 1.1 (E-Mail Filter Manager)
  • Kronolith 2.1 (Kalender mit Gruppen Funktionen)
  • Mnemo 2.1 (Notizen Manager)
  • Nag 2.1 (Aufgaben Verwaltungs Tool)

Quellen:

Evolution E-Mail Client hat Probleme mit E-Mails, die zahlreichen Links

Dass Evolution nicht der stabilste E-Mail Client ist, kann ich als Nutzer sehr wohl bestätigen.

Wie jetzt berichtet, hat der E-Mail Client Evolution wohl doch schwerwiegendere Fehler. Mit der aktuellen Version 2.4.2.1 ist es möglich eine Denial of Service zu verursachen in dem man eine E-Mail mit sehr vielen Links schickt. Erhält der betroffene so eine E-Mail über ein POP3 Account(alle lokal gespeicherten E-Mails), so stürzt Evolution ab. Als Abhilfe ist nur noch das händische Editieren der mbox Dateien möglich.

Meine persöhnliche Kritik an Evolution:

  • Noch immer verwendet Evolution mbox Dateien anstatt eine Ordnung wie Maildir zu verwenden, um solche Probleme einfacher lösen zu können
  • Durch die Organisation durch mbox Dateien sind Schäden an diesen nur mit sehr großen Zeit und Editier Aufwand zu retten.
  • Die Qualität der Software ist bei großen Postfächer nur sehr langsam und sehr schwer zu handhaben.
  • Filter Funktionen lassen schwer zu wünschen übrig und einige Funktionen tun nicht so, wie sie es sollen
  • Der Junk und Mülleimer sind für Filter Zwecke nicht geeignet, weil man diese nicht dafür verwenden kann

Trotz der Kritik ist er als E-Mail Client benutzbar und wenn man die Tücken kennt, kann man sie umgehen 😉

Quellen und weitere Informationen:

Joomla 1.0.8 behebt viele Fehler und einige Sicherheitslücken

Am 3.03.2006 ist eine aktualisierte Version des Content-Management-Systems (CMS) Joomla erschienen.

Die Version behebt 37 Sicherheitsfehler und über 70 Programmierfehler. Die Fehler betreffen sogar die Stabilität des Servers, da es durch einen Fehler möglich ist, sehr viele Cache-Dateien zu erstellen und damit den Server zu gefährden.
Jedem Benutzer wird empfohlen auf die aktuelle Version zu aktualisieren!

Quellen und weitere Informationen:

Gentoo-Linux 2006.0 released

Am 27.02.2006 ist die neue Gentoo Version 2006.0 von dem Gentoo Team freigegen worden.

Der neue Release enthält aktualisierte Versionen von allen Programmen.
Die wichtigsten davon sind: KDE 3.4.3, GNOME 2.12.2, XFCE 4.2.2, GCC 3.4.4 und  die aktuelle Kernel Version 2.6.15

Auf der Gentoo Seite stehen viele Möglichkeiten die neueste Version z.B. die Live-CD sich zu holen. Für alle Interessierte wird empfohlen die Torrents für den Download zu nutzen.
Für den Download über Torrent ist lediglich ein Client wie Azureus, uTorrent oder andere nötig.

Schwierigkeiten bei AOL

Hallo,

in den letzten Tagen scheinen AOL Benutzer in mehr oder weniger großen Schwierigkeiten zu stecken. Die Probleme scheinen wirklich größer zu sein, da AOL sogar eine Bandansage vor die Hotline geschaltet hat.
Zu Problemen kommen besonders Benutzer, die nicht AOL E-Mailadressen benutzen. Die Weiterleitung über den AOL Proxy scheint nicht zu funktionieren!
Der Proxy ist eigentlich kein Feature, sondern ein ein Filter, der Viren und Spammer davon abhalten soll E-Mails über infizierte AOL Benutzer zu verschicken.

Siehe Policy:
http://postmaster.info.aol.com/ipt/

Durch diese Einschränkung war es anscheinend nicht möglich E-Mails über andere Provider(außer AOL selbst) zu verschicken. Das Problem lies sich durch das Ändern des Portes von 25 auf 587 für externe Provider lösen.

 Der Hintergrund dieses Eingriffes:
AOL schaltet einen Proxy vor seine Kunden(eine ganz klare Einschränkung), der verhindert direkt E-Mails an E-Mail Server zu senden. Wenn man jetzt den Port auf 587 ändert, dann prüft AOL anscheinend, ob man sich beim Server versucht anzumelden und lässt nur dann E-Mails durch. Dabei ist eine Protokollierung der ganzen Daten ohne Probleme möglich. Da alle Daten bei den meisten Benutzern im Klartext übertragen werden, ist damit ganz klar der Datenschutz gefährdet!

Trotz der Kritik kommt ein zweites Problem, dass hier aufgetreten ist. Streikt mal der Proxy von AOL, dann gibt es keine Möglichkeit externe E-Mail Provider zu erreichen, bis AOL das Problem behoben hat. Da der otto-normal Benutzer aber nicht in der Lage ist mit telnet den Fehler zu prüfen, landen die Anfragen bei den externen Providern und nicht bei AOL, da in solchen Fällen meistens der AOL E-Mail Account funktioniert(wie in dem von mir beschriebenen Fall).

Noch einen schönen Dank von mir an AOL für die unnötige Arbeit, die sie mir beschert haben!

Um eines noch ganz klar zu stellen:

  1. Ich bin kein AOL Nutzer und werde auch nie einer
  2. Die Kritik geht hier primär an AOL, aber auch an alle anderen Provider die irgendwas vor dem Benutzer schalten und die Fehlersuche enorm erschweren. Mit 12cent/Minute ist die AOL Hotline noch human, bei 1&1 wären es schon 2 Euro pro Minute für einen Fehler, den man selber nicht begannen hat.
  3. Für alle Fehler, die man nicht selber zu verschulden hat, kann man das Geld für die Telefonate vom Provider zurück verlangen und das sollte man auf jeden Fall tun!!!