<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/css" href="http://bluestar.domo.reto/blog/styles/feed.css"?>
<rss version="2.0" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:admin="http://webns.net/mvcb/" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<title>LHS :: Linux Home Server</title>
<atom:link href="http://bluestar.domo.reto/blog/rss.xml" rel="self" type="application/rss+xml" />
<link>http://bluestar.domo.reto/blog</link>
<description>Debian GNU/Linux Server zum Einsatz im Heimbereich.</description>
<dc:language>de-de</dc:language>
<dc:creator>root</dc:creator>
<dc:date>2012-01-25T12:54:21+01:00</dc:date>
<admin:generatorAgent rdf:resource="http://nanoblogger.sourceforge.net" />
<item>
<link>http://bluestar.domo.reto/blog/archives/2012/01/25/next_generation_lhs/index.html</link>
<guid isPermaLink="true">http://bluestar.domo.reto/blog/archives/2012/01/25/next_generation_lhs/index.html</guid>
<title>Next Generation LHS</title>
<dc:date>2012-01-25T12:54:14+01:00</dc:date>
<dc:creator>root</dc:creator>
<description>
<![CDATA[<p>
 Zur Zeit befindet sich die vierte Version des <em>Linux Home Server</em> (<strong>LHS</strong>)
 in der Entwicklung. Sie wird mit virtuellen Maschinen (<em>lxc</em>) auf einem 2-Knoten-Cluster 
 unter <em>heartbeat</em> und <em>pacemaker</em> realisiert.
</p>
<p>
 <a href="/images/ng/img100ha1228.jpg" target="_blank"
      title="Der Bastel-Cluster"><img
      src="/images/ng/img100ha1228.jpg"
      title="Der Bastel-Cluster"
      alt="Der Bastel-Cluster"
      style="border: solid 2px silver; width:228px;"></a>
<br>
 Zum Vergr&ouml;&szlig;ern bitte <a href="/images/ng/img100ha1228.jpg" target="_blank">anklicken</a>!
</p>]]>
</description>
</item>
<item>
<link>http://bluestar.domo.reto/blog/archives/2012/01/21/laufzeit_lhs_21_01_2012/index.html</link>
<guid isPermaLink="true">http://bluestar.domo.reto/blog/archives/2012/01/21/laufzeit_lhs_21_01_2012/index.html</guid>
<title>Laufzeit LHS 21.01.2012</title>
<dc:date>2012-01-21T03:03:02+01:00</dc:date>
<dc:creator>root</dc:creator>
<dc:subject>Status</dc:subject>
<description>
<![CDATA[<code>uptime</code>
<pre>
 03:03:01 up 72 days, 20:51,  0 users,  load average: 0.00, 0.03, 0.05

</pre>
<code>uprecords -sm 3</code>
<pre>
     #               Uptime | System                                     Boot up
----------------------------+---------------------------------------------------
->   1    72 days, 20:51:14 | Linux 2.6.32-5-vserver-6  Wed Nov  9 06:11:48 2011
     2    38 days, 03:15:48 | Linux 2.6.32-5-vserver-6  Fri Oct 14 19:11:37 2011
     3    30 days, 11:16:27 | Linux 2.6.32-5-vserver-6  Tue Jul 12 23:00:12 2011

</pre>]]>
</description>
</item>
<item>
<link>http://bluestar.domo.reto/blog/archives/2011/12/21/laufzeit_lhs_21_12_2011/index.html</link>
<guid isPermaLink="true">http://bluestar.domo.reto/blog/archives/2011/12/21/laufzeit_lhs_21_12_2011/index.html</guid>
<title>Laufzeit LHS 21.12.2011</title>
<dc:date>2011-12-21T03:03:02+01:00</dc:date>
<dc:creator>root</dc:creator>
<dc:subject>Status</dc:subject>
<description>
<![CDATA[<code>uptime</code>
<pre>
 03:03:01 up 41 days, 20:51,  0 users,  load average: 0.07, 0.07, 0.08

</pre>
<code>uprecords -sm 3</code>
<pre>
     #               Uptime | System                                     Boot up
----------------------------+---------------------------------------------------
->   1    41 days, 20:51:14 | Linux 2.6.32-5-vserver-6  Wed Nov  9 06:11:48 2011
     2    38 days, 03:15:48 | Linux 2.6.32-5-vserver-6  Fri Oct 14 19:11:37 2011
     3    30 days, 11:16:27 | Linux 2.6.32-5-vserver-6  Tue Jul 12 23:00:12 2011

</pre>]]>
</description>
</item>
<item>
<link>http://bluestar.domo.reto/blog/archives/2011/11/21/laufzeit_lhs_21_11_2011/index.html</link>
<guid isPermaLink="true">http://bluestar.domo.reto/blog/archives/2011/11/21/laufzeit_lhs_21_11_2011/index.html</guid>
<title>Laufzeit LHS 21.11.2011</title>
<dc:date>2011-11-21T03:03:02+01:00</dc:date>
<dc:creator>root</dc:creator>
<dc:subject>Status</dc:subject>
<description>
<![CDATA[<code>uptime</code>
<pre>
 03:03:01 up 11 days, 20:51,  0 users,  load average: 0.05, 0.04, 0.06

</pre>
<code>uprecords -sm 3</code>
<pre>
     #               Uptime | System                                     Boot up
----------------------------+---------------------------------------------------
     1    38 days, 03:15:48 | Linux 2.6.32-5-vserver-6  Fri Oct 14 19:11:37 2011
     2    30 days, 11:16:27 | Linux 2.6.32-5-vserver-6  Tue Jul 12 23:00:12 2011
     3    25 days, 17:29:29 | Linux 2.6.32-5-vserver-6  Fri Oct 14 13:41:01 2011
----------------------------+---------------------------------------------------
->  11    11 days, 20:51:14 | Linux 2.6.32-5-vserver-6  Wed Nov  9 06:11:48 2011

</pre>]]>
</description>
</item>
<item>
<link>http://bluestar.domo.reto/blog/archives/2011/10/29/temperatur_festplatte_29_10_2011/index.html</link>
<guid isPermaLink="true">http://bluestar.domo.reto/blog/archives/2011/10/29/temperatur_festplatte_29_10_2011/index.html</guid>
<title>Temperatur Festplatte 29.10.2011</title>
<dc:date>2011-10-29T15:15:02+01:00</dc:date>
<dc:creator>root</dc:creator>
<dc:subject>Status</dc:subject>
<description>
<![CDATA[<code>hddtemp /dev/sda</code>
<pre>
/dev/sda: ST9250315AS: 25°C

</pre>]]>
</description>
</item>
<item>
<link>http://bluestar.domo.reto/blog/archives/2011/09/29/temperatur_festplatte_29_09_2011/index.html</link>
<guid isPermaLink="true">http://bluestar.domo.reto/blog/archives/2011/09/29/temperatur_festplatte_29_09_2011/index.html</guid>
<title>Temperatur Festplatte 29.09.2011</title>
<dc:date>2011-09-29T15:15:03+01:00</dc:date>
<dc:creator>root</dc:creator>
<dc:subject>Status</dc:subject>
<description>
<![CDATA[<code>hddtemp /dev/sda</code>
<pre>
/dev/sda: ST9250315AS: 27°C

</pre>]]>
</description>
</item>
<item>
<link>http://bluestar.domo.reto/blog/archives/2011/09/07/laufzeitübersicht/index.html</link>
<guid isPermaLink="true">http://bluestar.domo.reto/blog/archives/2011/09/07/laufzeitübersicht/index.html</guid>
<title>Laufzeitübersicht</title>
<dc:date>2011-09-07T02:02:03+01:00</dc:date>
<dc:creator>root</dc:creator>
<dc:subject>Status</dc:subject>
<description>
<![CDATA[<p><code>uprecords -sm 3</code></p>
<p><a href="/images/stat/uprecords-2011-09-07.png" target="_blank"
      title="uprecords -sm 3"><img 
      src="/images/stat/uprecords-2011-09-07.png" 
      title="uprecords -sm 3" 
      alt="uprecords -sm 3" 
      style="border: solid 2px silver; width:294px;"></a> 
<br>Zum Vergrößern bitte <a href="/images/stat/uprecords-2011-09-07.png" target="_blank">anklicken</a>!</p>]]>
</description>
</item>
<item>
<link>http://bluestar.domo.reto/blog/archives/2011/08/11/speicherkontingente_11_08_2011/index.html</link>
<guid isPermaLink="true">http://bluestar.domo.reto/blog/archives/2011/08/11/speicherkontingente_11_08_2011/index.html</guid>
<title>Speicherkontingente 11.08.2011</title>
<dc:date>2011-08-11T08:21:21+01:00</dc:date>
<dc:creator>root</dc:creator>
<dc:subject>Status</dc:subject>
<description>
<![CDATA[<code>repquota -s /home /var</code>
<pre>
*** Report für user Quotas auf Gerät /dev/mapper/vg1-home
Blockgnadenfrist: 7days; Inodegnadenfrist: 7days
                        Platz Limits                Dateilimits
Benutzer        belegt  weich   hart  Gnade   belegt weich hart  Gnade
----------------------------------------------------------------------
<strong style="color:crimson;">root      --     44K      0K      0K              5     0     0       </strong>
<strong style="color:crimson;">main      --    404K    100M    121M             94     0     0       </strong>
<strong style="color:crimson;">test      --     28K    100M    121M              7     0     0       </strong>
<strong style="color:crimson;">info      --     40K    100M    121M             11     0     0       </strong>
<strong style="color:blue;">afk       --  49232K    256M    288M            158     0     0       </strong>
<strong style="color:blue;">krr       --  29212K    256M    288M             47     0     0       </strong>
<strong style="color:blue;">mk        --    140K  81920K    100M             23     0     0       </strong>
<strong style="color:blue;">ak        --     28K  81920K    100M              8     0     0       </strong>


*** Report für user Quotas auf Gerät /dev/mapper/vg1-var
Blockgnadenfrist: 7days; Inodegnadenfrist: 7days
                        Platz Limits                Dateilimits
Benutzer        belegt  weich   hart  Gnade   belegt weich hart  Gnade
----------------------------------------------------------------------
<strong style="color:crimson;">root      --    785M      0K      0K          71545     0     0       </strong>
www-data  --    236K      0K      0K             20     0     0       
list      --    264K      0K      0K             49     0     0       
nobody    --     60K      0K      0K             15     0     0       
<strong style="color:crimson;">main      --   2044K    100M    121M             10     0     0       </strong>
ntp       --      8K      0K      0K              2     0     0       
arpwatch  --     12K      0K      0K              3     0     0       
avahi     --     36K      0K      0K             17     0     0       
clamav    --  97500K      0K      0K            194     0     0       
fetchmail --    276K      0K      0K             69     0     0       
xrdp      --     12K      0K      0K              3     0     0       
amavis    --  33188K      0K      0K            848     0     0       
radvd     --      8K      0K      0K              2     0     0       
bind      --    528K      0K      0K            132     0     0       
postfix   --     28K      0K      0K              5     0     0       
logcheck  --     20K      0K      0K              5     0     0       
nagios    --     36K      0K      0K              7     0     0       
statd     --     20K      0K      0K              5     0     0       
<strong style="color:blue;">afk       --   6424K    256M    288M             41     0     0       </strong>
<strong style="color:blue;">krr       --  37224K    256M    288M              2     0     0       </strong>
<strong style="color:blue;">mk        --   1876K  81920K    100M              2     0     0       </strong>
<strong style="color:blue;">ak        --      8K  81920K    100M              2     0     0       </strong>

</pre>
<p>
Bei den hervorgehobenen Quotaeinträgen handelt es um 
die vier rechnerlokalen Benutzerkonten (Accounts) 
<strong style="color:crimson;">info</strong>,
<strong style="color:crimson;">main</strong>,
<strong style="color:crimson;">root</strong> und 
<strong style="color:crimson;">test</strong>
sowie vier Konten aus der Domäne <em>domo.reto</em> für die
eigentlichen Benutzer des <em title="Linux Home Server / Linux Home Digital Assistant - LHDA">LHS</em> 
mit den Anmeldnamen 
<strong style="color:blue;">afk</strong>,
<strong style="color:blue;">ak</strong>,
<strong style="color:blue;">krr</strong> und
<strong style="color:blue;">mk</strong>.
</p>
<hr><code>root@bluestar:~# <strong>getent passwd <span style="color:crimson;">root main test info</span> <span style="color:blue;">afk krr ak mk</span></strong></code><hr>
<pre>
<strong style="color:crimson;">root:x:0:0:root:/root:/bin/bash</strong>
<strong style="color:crimson;">main:x:1000:1000:Hauptbenutzer:/home/main:/bin/bash</strong>
<strong style="color:crimson;">test:x:1001:1001:Beispielbenutzer:/home/test:/bin/bash</strong>
<strong style="color:crimson;">info:x:1003:1004:info:/home/info:/bin/bash</strong>
<strong style="color:blue;">afk:*:101127:100513:Anatoli Frederick Kinotabi:/home/DOMO/afk:/etc/pdmenurc</strong>
<strong style="color:blue;">krr:*:101132:100513:Krystina Rudolfinie Rafenklau:/home/DOMO/krr:/etc/pdmenurc</strong>
<strong style="color:blue;">ak:*:101135:100513:Anastasia Klimmzugteil:/home/DOMO/ak:/etc/pdmenurc</strong>
<strong style="color:blue;">mk:*:101134:100513:Monogolfia Kilifilitram:/home/DOMO/mk:/etc/pdmenurc</strong>

</pre>
<p>
Die echten Namen der vier LHS-Benutzer wurden verfremdet. 
Jede Ähnlichkeit mit real existierenden Personen ist rein zufällig.
</p>
<p>
Weiter Einblicke in die Konfiguration der Benutzerkonten, Gruppen und Berechtigungen gibt es in 
einem künftige Blogbeitrag.
</p>]]>
</description>
</item>
<item>
<link>http://bluestar.domo.reto/blog/archives/2011/08/01/rootkit_hunter_anpassen/index.html</link>
<guid isPermaLink="true">http://bluestar.domo.reto/blog/archives/2011/08/01/rootkit_hunter_anpassen/index.html</guid>
<title>Rootkit Hunter anpassen</title>
<dc:date>2011-08-01T08:22:47+01:00</dc:date>
<dc:creator>root</dc:creator>
<dc:subject>Verwaltung</dc:subject>
<description>
<![CDATA[<p>Der <em title="LHS">Linux Home Server</em> wird zeitgesteuert per 
<em>cronjob</em> regelm&auml;&szlig;ig sicherheits&uuml;berprüft. 
Dabei kommt unter anderem <strong title="Rootkit Hunter">rkhunter</strong> 
zum Einsatz.</p>
<p>Nach einer Softwareaktualisierung fand sich in den E-Mails des 
Systemadministrators neben anderen die folgende, hier gekürzt 
wiedergegebene Nachricht:</p>
<hr>
<code>Betreff: <strong>[rkhunter] bluestar.domo.reto - Daily report</strong></code>
<hr>
<pre>
Warnung: Dateieigenschaften haben sich geändert:
         Datei: <strong style="color:blue;">/usr/bin/curl</strong>
         Aktueller Hash-Wert: ...
         Gespeicherter Hash-Wert: ...
         Aktueller Knoten (inode): ...    
         Gespeicherter Knoten (inode): ...
         Aktuelle Zeit der letzten Dateiänderung: ...
         Gespeicherte Zeit der letzten Dateiänderung : ...
Warnung: Dateieigenschaften haben sich geändert:
         Datei: <strong style="color:blue;">/usr/bin/perl</strong>
         [...]
Eine oder mehrere Warnungen während der System-Überprüfung gefunden.
Bitte überprüfen Sie die Log-Datei (/var/log/rkhunter.log)

</pre>
<p>Die Log-Datei endet mit folgenden Zeilen:</p>
<hr>
<code><strong>/var/log/rkhunter.log</strong></code>
<hr>
<pre>
[07:39:51] Zusammenfassung der Systemüberprüfung
[07:39:51] =====================
[07:39:51]
[07:39:51] Dateieigenschaften-Überprüfung...
[07:39:51] Dateien überprüft: 135
[07:39:51] <strong style="color:red;">Verdächtige Dateien: 2</strong>
[07:39:51]
[07:39:51] Rootkit-Überprüfungen...
[07:39:51] Rootkits überprüft : 248
[07:39:51] Mögliche Rootkits: 0
[07:39:51]
[07:39:51] Dauer der System-Überprüfung: 1 minute and 42 seconds

</pre>
<p>Da in diesem Fall eine gewollte Softwareaktualisierung 
stattgefunden hat, muss nun dem <em>RootKit Hunter</em> 
mitgeteilt werden, dass die Änderung der Dateieigenschaften
in Ordnung ist.</p>
<hr>
<code>root@bluestar:~# <strong>rkhunter --propupd /usr/bin/curl,/usr/bin/perl</strong></code>
<hr>
<pre>
[ Rootkit Hunter Version 1.3.6 ]
Datei updated: gesucht nach 162 Dateien, gefunden wurden 2 von 135

</pre>
<p>Wenn man anschließend <em>rkhunter</em> manuell ausführt, enthält die Log-Datei
keine Hinweise mehr auf verdächtige Dateien.</p>]]>
</description>
</item>
<item>
<link>http://bluestar.domo.reto/blog/archives/2011/07/10/proxy-statistik/index.html</link>
<guid isPermaLink="true">http://bluestar.domo.reto/blog/archives/2011/07/10/proxy-statistik/index.html</guid>
<title>Proxy-Statistik</title>
<dc:date>2011-07-10T16:42:01+01:00</dc:date>
<dc:creator>root</dc:creator>
<dc:subject>Benutzung, Verwaltung</dc:subject>
<description>
<![CDATA[
<p>Der <em>Linux Home Server</em> (<strong>LHS</strong>) dient auch 
als Web-Proxy. Die Logdateien des Proxy-Dienstes '<em 
title="proxy caching server">squid</em>' 
können mit dem Softwarepakte '<em 
title="A fast and flexible log analyser for the Squid proxy">srg</em>' im Heimnetzwerk 
bereitsgestellt werden.</p>

<a href="/images/stat/srg-01.png" target="_blank"
   title="Startseite der Web-Statistik mit 'srg'"><img
   src="/images/stat/srg-01-pv.jpg" 
   style="border:solid 1px navy"
   alt="Startseite der Web-Statistik mit 'srg'"
   title="Startseite der Web-Statistik mit 'srg'"></a>


<a href="/images/stat/srg-02.jpg" target="_blank"
   title="Anonymisierte Beispielseite der Web-Statistik mit 'srg'"><img
   src="/images/stat/srg-02-pv.jpg" 
   style="border:solid 1px navy"
   alt="Anonymisierte Beispielseite der Web-Statistik mit 'srg'"
   title="Anonymisierte Beispielseite der Web-Statistik mit 'srg'"></a>

<p>Nachfolgend Auszüge aus der Konfiguration:</p>

<hr><code>/etc/default/srg<code><hr>
<pre>
# Top level directory for output reports
REPORTBASE=/var/www/srg

# Configuration file location
CONFIGFILE=/etc/srg/srg.conf

# Number of days to keep daily SRG reports for. Reports older than this many
# days will be automatically removed.
DAILY_REPORT_RETAIN_DAYS="15"

</pre>

<p>Das Softwarepaket installiert selbst das Script für die tägliche Aktualisierung.</p>

<hr><code>root@bluestar:~# <strong>dpkg -L srg | grep '/etc/'</strong></code><hr>
<pre>
/etc/srg
/etc/srg/srg.conf
/etc/srg/filtered_sites
/etc/srg/ip2user
/etc/cron.daily
<strong style="color:red;">/etc/cron.daily/srg</strong>
/etc/default
/etc/default/srg

</pre>]]>
</description>
</item>
</channel>
</rss>
