<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>a bisserl was geht immer</title>
	<atom:link href="http://behrens.in/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://behrens.in/blog</link>
	<description>aus dem leben eines admins</description>
	<lastBuildDate>Thu, 01 Mar 2012 14:33:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Flash-Player Direktdownload II</title>
		<link>http://behrens.in/blog/2011/12/flash-player-direktdownload-ii/</link>
		<comments>http://behrens.in/blog/2011/12/flash-player-direktdownload-ii/#comments</comments>
		<pubDate>Tue, 20 Dec 2011 19:58:52 +0000</pubDate>
		<dc:creator>kbe</dc:creator>
				<category><![CDATA[Tipps und Tricks]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://behrens.in/blog/?p=127</guid>
		<description><![CDATA[Da der aktuelle Flash-Installer die tolle Angewohnheit hat, sich beim Download des eigentlichen Installers selbst zu löschen, ist es Zeit für ein Update der Direktlinks aus dem alten Beitrag: http://download.macromedia.com/pub/flashplayer/current/install_flash_player_ax_64bit.exe http://download.macromedia.com/pub/flashplayer/current/install_flash_player_64bit.exe http://download.macromedia.com/pub/flashplayer/current/install_flash_player_ax_32bit.exe http://download.macromedia.com/pub/flashplayer/current/install_flash_player_32bit.exe Oder man nimmt diese Seite: http://www.adobe.com/products/flashplayer/distribution3.html Und auch einen aktuellen Link für den Reader gibt es hier: ftp://ftp.adobe.com/pub/adobe/reader/win/10.x/10.1.2/de_DE/AdbeRdr1012_de_DE.exe]]></description>
			<content:encoded><![CDATA[<p>Da der aktuelle Flash-Installer die tolle Angewohnheit hat, sich beim Download des eigentlichen Installers selbst zu löschen, ist es Zeit für ein Update der Direktlinks aus dem <a title="Flash-Player Direktdownload" href="http://behrens.in/blog/2010/08/flash-player-direktdownload/">alten Beitrag</a>:</p>
<p><a href="http://download.macromedia.com/pub/flashplayer/current/install_flash_player_ax_64bit.exe" target="_blank">http://download.macromedia.com/pub/flashplayer/current/install_flash_player_ax_64bit.exe</a><br />
<a href="http://download.macromedia.com/pub/flashplayer/current/install_flash_player_64bit.exe" target="_blank">http://download.macromedia.com/pub/flashplayer/current/install_flash_player_64bit.exe</a><br />
<a href="http://download.macromedia.com/pub/flashplayer/current/install_flash_player_ax_32bit.exe" target="_blank">http://download.macromedia.com/pub/flashplayer/current/install_flash_player_ax_32bit.exe</a><br />
<a href="http://download.macromedia.com/pub/flashplayer/current/install_flash_player_32bit.exe" target="_blank">http://download.macromedia.com/pub/flashplayer/current/install_flash_player_32bit.exe</a></p>
<p>Oder man nimmt diese Seite: <a title="http://www.adobe.com/products/flashplayer/distribution3.html" href="http://www.adobe.com/products/flashplayer/distribution3.html" target="_blank">http://www.adobe.com/products/flashplayer/distribution3.html</a></p>
<p>Und auch einen aktuellen Link für den Reader gibt es hier:</p>
<p><a href="ftp://ftp.adobe.com/pub/adobe/reader/win/10.x/10.1.2/de_DE/AdbeRdr1012_de_DE.exe" target="_blank">ftp://ftp.adobe.com/pub/adobe/reader/win/10.x/10.1.2/de_DE/AdbeRdr1012_de_DE.exe</a></p>
]]></content:encoded>
			<wfw:commentRss>http://behrens.in/blog/2011/12/flash-player-direktdownload-ii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wartemusik für OpenCom 1000 erstellen (.MP3 -&gt; .726)</title>
		<link>http://behrens.in/blog/2011/01/wartemusik-opencom-1000/</link>
		<comments>http://behrens.in/blog/2011/01/wartemusik-opencom-1000/#comments</comments>
		<pubDate>Wed, 26 Jan 2011 16:41:40 +0000</pubDate>
		<dc:creator>kbe</dc:creator>
				<category><![CDATA[Tipps und Tricks]]></category>
		<category><![CDATA[Audio]]></category>
		<category><![CDATA[DeTeWe]]></category>
		<category><![CDATA[OpenCom]]></category>

		<guid isPermaLink="false">http://behrens.in/blog/?p=124</guid>
		<description><![CDATA[Die Aastra / DeTeWe OpenCom 1000er-Familie kann mit benutzerdefinierter Wartemusik bestückt werden, erwartet diese aber in einem Format namens &#8220;*.726&#8243;. Um dieses aus WAV-Dateien zu erzeugen, gibt es von DeTeWe das Programm &#8220;KDA Manager&#8221; &#8211; es liegt der Anlagensoftware bei. Ab Windows Vista muss es mit Admin-Rechten gestartet werden, sonst passiert nichts. Um unsere MP3-Datei [...]]]></description>
			<content:encoded><![CDATA[<p>Die Aastra / DeTeWe OpenCom 1000er-Familie kann mit benutzerdefinierter Wartemusik bestückt werden, erwartet diese aber in einem Format namens &#8220;*.726&#8243;. Um dieses aus WAV-Dateien zu erzeugen, gibt es von DeTeWe das Programm &#8220;KDA Manager&#8221; &#8211; es liegt der Anlagensoftware bei. Ab Windows Vista muss es mit Admin-Rechten gestartet werden, sonst passiert nichts.</p>
<p>Um unsere MP3-Datei in die Anlage zu bekommen, machen wir also erstmal mit <a title="Audacity" href="http://audacity.sourceforge.net" target="_blank">Audacity</a> eine WAV-Datei draus, dann dem KDA Manager vorwerfen, und schon sind wir fertig. Schön wär&#8217;s! <img src='http://behrens.in/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Egal welches WAV-Exportformat man in Audacity wählt &#8211; der KDA Manager beschwert sich: er akzeptiere nur &#8220;CCITT, A-Law, 8000 Hz, 8 Bit, mono&#8221; oder &#8220;PCM, linear, 8000 Hz, 16 Bit, mono&#8221;. Auch wenn die Exportformate in Audacity so ähnlich heißen und man die Samplerate usw. wie gewünscht eingestellt hat, kommt man nicht zum Erfolg.</p>
<p>Dank <a href="http://www.audacity-forum.de/thread/2598" target="_blank">dieses Postings</a> bin ich aber auf einen gangbaren Weg gestoßen. Man benötigt zusätzlich zu Audacity und dem KDA Manager noch <a href="http://sox.sourceforge.net" target="_blank">SoX</a>.</p>
<ol>
<li>MP3-Datei in Audacity laden</li>
<li>Datei zurechtschneiden &#8211; das Endergebnis darf maximal 250 kb groß sein, viel mehr als 35 Sekunden sind wohl nicht möglich</li>
<li>Die Spuren zu einer Monospur zusammenfassen</li>
<li>Die Samplefrequenz der Spur auf 8000 herabsetzen</li>
<li>Datei exportieren als *.wav mit den Einstellungen Header = &#8220;WAV (Microsoft)&#8221; und Codec = &#8220;A-Law&#8221;</li>
<li>Auf der Kommandozeile: &#8220;sox datei.wav -A datei2.wav&#8221;. Damit ist die Datei in einem Format, das der KDA Manager versteht</li>
<li>KDA Manager mit Admin-Rechten starten, datei2.wav auswählen, konvertieren, in die Anlage spielen, aktivieren, fertig!</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://behrens.in/blog/2011/01/wartemusik-opencom-1000/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSL für Tomcat</title>
		<link>http://behrens.in/blog/2010/11/ssl-fur-tomcat/</link>
		<comments>http://behrens.in/blog/2010/11/ssl-fur-tomcat/#comments</comments>
		<pubDate>Wed, 10 Nov 2010 22:10:27 +0000</pubDate>
		<dc:creator>kbe</dc:creator>
				<category><![CDATA[Tipps und Tricks]]></category>
		<category><![CDATA[HTTPS]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Tomcat]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://behrens.in/blog/?p=112</guid>
		<description><![CDATA[Eigentlich nicht kompliziert, wenn man weiß, wie es geht Also hier als kurzes Kochrezept für Ubuntu: Erstmal die unbeschränkten Java Cryptography Extension Policy Files herunterladen. jce_policy.zip nach /usr/lib/jvm/java-6-sun/jre/lib/security entpacken, vorhandene Files ersetzen. Das muss auch nach jedem JRE-Update erneut gemacht werden! Neuen Keystore mit einem privaten Schlüssel erzeugen, Keystore-Passwort merken: keytool -genkey -alias tomcat -keysize [...]]]></description>
			<content:encoded><![CDATA[<p>Eigentlich nicht kompliziert, wenn man weiß, wie es geht <img src='http://behrens.in/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Also hier als kurzes Kochrezept für Ubuntu:</p>
<ol>
<li>Erstmal die unbeschränkten Java Cryptography Extension Policy Files <a href="https://cds.sun.com/is-bin/INTERSHOP.enfinity/WFS/CDS-CDS_Developer-Site/en_US/-/USD/ViewProductDetail-Start?ProductRef=jce_policy-6-oth-JPR@CDS-CDS_Developer" target="_blank">herunterladen</a>.</li>
<li>jce_policy.zip nach /usr/lib/jvm/java-6-sun/jre/lib/security entpacken, vorhandene Files ersetzen. Das muss auch nach jedem JRE-Update erneut gemacht werden!</li>
<li>Neuen Keystore mit einem privaten Schlüssel erzeugen, Keystore-Passwort merken:
<pre>keytool -genkey -alias tomcat -keysize 2048 -keyalg RSA \
        -keystore /usr/share/tomcat6/.keystore</pre>
<p>Wichtig: Der Alias muss &#8220;tomcat&#8221; lauten, damit Tomcat das Zertifkat auch findet! Und: Bei der ersten Frage nach Vor- und Nachnamen muss der Servername in der Form www.example.com eingetragen werden!</li>
<li>Certificate Signing Request (CSR) erzeugen:
<pre>keytool -certreq -alias tomcat -file tomcat.csr -keyalg RSA \
        -keystore /usr/share/tomcat6/.keystore</pre>
</li>
<li>CSR-Datei bei der CA des Vertrauens einreichen, Zertifikat in Form einer CRT-Datei zurückerhalten. Ich nehme eigentlich immer <a href="www.rapidssl.com" target="_blank">www.rapidssl.com</a> &#8211; zum Glück merkt man noch nicht, dass sie von Symantec aufgekauft wurden <img src='http://behrens.in/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </li>
<li>Zertifikat importieren:
<pre>keytool -import -alias tomcat -file tomcat.crt -trustcacerts \
        -keystore /usr/share/tomcat6/.keystore</pre>
</li>
<li>Überprüfen, ob alles richtig drin ist:
<pre>keytool -list -v \
        -keystore /usr/share/tomcat6/.keystore</pre>
</li>
<li>In der Tomcat-Konfiguration den Eintrag für den SSL-Connector aktivieren und das gewählte Keystore-Passwort als weiteres Attribut einfügen:
<pre>&lt;Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
 maxThreads="150" scheme="https" secure="true"
 clientAuth="false" sslProtocol="TLS" <span style="color: #ff0000;">keystorePass="mypassword"</span> /&gt;</pre>
</li>
</ol>
<p>Nachtrag: Ein automatischer Redirect von HTTP zu HTTPS funktioniert mit Bordmitteln, jedoch etwas anders als vielleicht erwartet:</p>
<ul>
<li>In die web.xml muss ein Eintrag innerhalb von &lt;web-app&gt; eingefügt werden, z.B. nach der Sektion &lt;servlet-mapping&gt;:
<pre>&lt;security-constraint&gt;
    &lt;web-resource-collection&gt;
        &lt;web-resource-name&gt;Entire Application&lt;/web-resource-name&gt;
        &lt;url-pattern&gt;/*&lt;/url-pattern&gt;
    &lt;/web-resource-collection&gt;
    &lt;user-data-constraint&gt;
        &lt;transport-guarantee&gt;<span style="color: #ff0000;">CONFIDENTIAL</span>&lt;/transport-guarantee&gt;
    &lt;/user-data-constraint&gt;
&lt;/security-constraint&gt;
</pre>
</li>
<li>Der Redirect wird dann an den Port gemacht, der in der server.xml im HTTP-Connector als &#8220;redirectPort&#8221; angegeben ist. Steht dort &#8220;8443&#8243;, wird der Browser an &#8220;http://www.example.com<span style="color: #ff0000;">:8443</span>&#8221; weitergeleitet, was natürlich unschön aussieht. Hier hilft eine Firwall-Regel auf dem Server, die 443 an 8443 weiterleitet. Dann muss natürlich der Wert in der server.xml auch auf 443 geändert werden.</li>
</ul>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow: hidden;">iwev4EKB</div>
]]></content:encoded>
			<wfw:commentRss>http://behrens.in/blog/2010/11/ssl-fur-tomcat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe Reader Direktdownload</title>
		<link>http://behrens.in/blog/2010/10/adobe-reader-direktdownload/</link>
		<comments>http://behrens.in/blog/2010/10/adobe-reader-direktdownload/#comments</comments>
		<pubDate>Mon, 25 Oct 2010 09:08:29 +0000</pubDate>
		<dc:creator>kbe</dc:creator>
				<category><![CDATA[Tipps und Tricks]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://behrens.in/blog/?p=109</guid>
		<description><![CDATA[Den Reader verteilt Adobe inzwischen auch am liebsten über ein Download-Plugin. Das Komplettpaket gibt es aber weiterhin auch hier: ftp://ftp.adobe.com/pub/adobe/reader/win/9.x/]]></description>
			<content:encoded><![CDATA[<p>Den Reader verteilt Adobe inzwischen auch am liebsten über ein Download-Plugin. Das Komplettpaket gibt es aber weiterhin auch hier:</p>
<p><a target="_blank" href="ftp://ftp.adobe.com/pub/adobe/reader/win/9.x/">ftp://ftp.adobe.com/pub/adobe/reader/win/9.x/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://behrens.in/blog/2010/10/adobe-reader-direktdownload/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Flash-Player Direktdownload</title>
		<link>http://behrens.in/blog/2010/08/flash-player-direktdownload/</link>
		<comments>http://behrens.in/blog/2010/08/flash-player-direktdownload/#comments</comments>
		<pubDate>Mon, 16 Aug 2010 17:25:29 +0000</pubDate>
		<dc:creator>kbe</dc:creator>
				<category><![CDATA[Tipps und Tricks]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://behrens.in/blog/?p=104</guid>
		<description><![CDATA[Hier gibt es immer den aktuellen Flash-Player, ohne Adobe-Downloadmanager und anderen Schnickschnack: http://fpdownload.adobe.com/get/flashplayer/current/install_flash_player.exe (Mozilla usw.) http://fpdownload.adobe.com/get/flashplayer/current/install_flash_player_ax.exe (IE)]]></description>
			<content:encoded><![CDATA[<p>Hier gibt es immer den aktuellen Flash-Player, ohne Adobe-Downloadmanager und anderen Schnickschnack:</p>
<p><a href="http://fpdownload.adobe.com/get/flashplayer/current/install_flash_player.exe" target="_blank">http://fpdownload.adobe.com/get/flashplayer/current/install_flash_player.exe</a><br />
(Mozilla usw.)</p>
<p><a href="http://fpdownload.adobe.com/get/flashplayer/current/install_flash_player_ax.exe" target="_blank">http://fpdownload.adobe.com/get/flashplayer/current/install_flash_player_ax.exe</a><br />
(IE)</p>
]]></content:encoded>
			<wfw:commentRss>http://behrens.in/blog/2010/08/flash-player-direktdownload/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>MySQL-Slave zur Replikation hinzufügen</title>
		<link>http://behrens.in/blog/2010/05/mysql-slave-zur-replikation-hinzufugen/</link>
		<comments>http://behrens.in/blog/2010/05/mysql-slave-zur-replikation-hinzufugen/#comments</comments>
		<pubDate>Wed, 12 May 2010 12:38:48 +0000</pubDate>
		<dc:creator>kbe</dc:creator>
				<category><![CDATA[Tipps und Tricks]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[MySQL]]></category>

		<guid isPermaLink="false">http://behrens.in/blog/?p=100</guid>
		<description><![CDATA[Es gibt hunderte Kurzanleitungen zu diesem Thema &#8211; ich nutze immer http://www.redips.net/mysql/add-new-slave/]]></description>
			<content:encoded><![CDATA[<p>Es gibt hunderte Kurzanleitungen zu diesem Thema &#8211; ich nutze immer <a title="http://www.redips.net/mysql/add-new-slave/" href="http://www.redips.net/mysql/add-new-slave/" target="_blank">http://www.redips.net/mysql/add-new-slave/</a> <img src='http://behrens.in/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://behrens.in/blog/2010/05/mysql-slave-zur-replikation-hinzufugen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tastatur und Maus kaputt? Dann nimm doch mal den Akku raus!</title>
		<link>http://behrens.in/blog/2009/11/tastatur-und-maus-kaputt-dann-nimm-doch-mal-den-akku-raus/</link>
		<comments>http://behrens.in/blog/2009/11/tastatur-und-maus-kaputt-dann-nimm-doch-mal-den-akku-raus/#comments</comments>
		<pubDate>Sat, 07 Nov 2009 23:03:12 +0000</pubDate>
		<dc:creator>kbe</dc:creator>
				<category><![CDATA[Grrrrr]]></category>
		<category><![CDATA[Acer]]></category>
		<category><![CDATA[Hardware]]></category>

		<guid isPermaLink="false">http://behrens.in/blog/?p=95</guid>
		<description><![CDATA[Es gibt doch immer wieder Phänomene, die über den normalen Admin-Verstand hinausgehen. Man nehme z.B. diesen Fall: Das Acer Aspire 3000 eines Bekannten funktionierte auch nach mehrfacher Neueinrichtung von den Recovery-CDs nur mit USB-Maus und -Tastatur. Außerdem beschäftigte der System-Prozess die CPU dauerhaft mit ca. 50%, und die anderen Tasten (WLAN-Schalter, Power-Switch) funktionierten ebenfalls nicht. [...]]]></description>
			<content:encoded><![CDATA[<p>Es gibt doch immer wieder Phänomene, die über den normalen Admin-Verstand hinausgehen. Man nehme z.B. diesen Fall:</p>
<p>Das Acer Aspire 3000 eines Bekannten funktionierte auch nach mehrfacher Neueinrichtung von den Recovery-CDs nur mit USB-Maus und -Tastatur. Außerdem beschäftigte der System-Prozess die CPU dauerhaft mit ca. 50%, und die anderen Tasten (WLAN-Schalter, Power-Switch) funktionierten ebenfalls nicht.</p>
<p>Also mal eine andere XP-CD genommen und frisch installiert. Alles lief wunderbar, also die Acer-CDs verflucht und das c&#8217;t Offline-Update angeschmissen. Rödel, rödel, rödel&#8230; Und nach einem der diversen Neustarts: das gleiche Phänomen! Kaum zu fassen!</p>
<p>Nun gut &#8211; vor weiteren Versuchen mit Systemwiederherstellungspunkten (welches der zig Updates mag schuldig sein?) und neuen Chipsatztreibern nochmal einen Blick in die Suchmaschine werfen. Vielleicht finden die <a title="Paul Panzer" href="http://www.youtube.com/watch?v=EygSxuCjKvU" target="_blank">Jungs von Goggel</a> ja in der Bibliothek was&#8230;</p>
<p>Und siehe da: die erste Fundstelle zum Suchbegriff &#8220;<a title="Google" href="http://www.google.de/search?q=aspire+3000+keyboard+xp" target="_blank">aspire 3000 keyboard xp</a>&#8221; brachte <a title="Die Rettung" href="http://www.fixya.com/support/t141435-acer_aspire_3000_keyboard_failing" target="_blank">diese Seite</a> zum Vorschein. Zitat:</p>
<blockquote><p>I can see the processor working at 90% when the battery is connected. The solution is, of course, to detach the battery, or better to disable the Battery ACPI control. Bad Acer electronics!</p></blockquote>
<p>Nachfolgend gibt es Seitenweise Dankesbekundungen. Konnte es so einfach sein? Also Akku raus &#8211; und schwupps ging der Lüfter auf Normalbetrieb zurück und alles beruhigte sich! UNGLAUBLICH!</p>
<p>Dann im Gerätemanager die &#8220;Microsoft ACPI-konforme Kontrollmethodenbatterie&#8221; deaktiviert, Akku wieder rein, Verhalten bleibt normal.</p>
<p>Nun weiß Windows zwar nichts mehr von dem Akku, aber was soll&#8217;s. Die Mühle läuft wieder und der Erfahrungsschatz ist um eine Anekdote reicher <img src='http://behrens.in/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://behrens.in/blog/2009/11/tastatur-und-maus-kaputt-dann-nimm-doch-mal-den-akku-raus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Samba-Server als Mitglied in Windows Active Directory Domain mit Single Signon</title>
		<link>http://behrens.in/blog/2009/10/samba-server-active-directory/</link>
		<comments>http://behrens.in/blog/2009/10/samba-server-active-directory/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 16:27:57 +0000</pubDate>
		<dc:creator>kbe</dc:creator>
				<category><![CDATA[Tipps und Tricks]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Samba]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://behrens.in/blog/?p=87</guid>
		<description><![CDATA[Es gibt schon HOWTOs wie Sand am Meer zu diesem Thema. Damit ich nicht immer wieder suchen muss, schreibe hier nochmal alles in Kurzform auf Sinn und Zweck der Aktion ist es, mit einem Samba-Server einer Windows-Domain beizutreten. Die Benutzer können dann ohne erneute Anmeldung für sie freigegebene Verzeichnisse nutzen und sich auch per SSH [...]]]></description>
			<content:encoded><![CDATA[<p>Es gibt schon HOWTOs wie <a title="https://help.ubuntu.com/community/Samba/Kerberos" href="https://help.ubuntu.com/community/Samba/Kerberos" target="_blank">Sand</a> <a title="http://www.onnoot.com/wiki/how_to_join_ubuntu_samba_to_a_windows_2003_active_directory_domain" href="http://www.onnoot.com/wiki/how_to_join_ubuntu_samba_to_a_windows_2003_active_directory_domain" target="_blank">am</a> <a title="http://developer.novell.com/wiki/index.php/HOWTO:_Configure_Ubuntu_for_Active_Directory_Authentication" href="http://developer.novell.com/wiki/index.php/HOWTO:_Configure_Ubuntu_for_Active_Directory_Authentication" target="_blank">Meer</a> zu diesem Thema. Damit ich nicht immer wieder suchen muss, schreibe hier nochmal alles in Kurzform auf <img src='http://behrens.in/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Sinn und Zweck der Aktion ist es, mit einem Samba-Server einer Windows-Domain beizutreten. Die Benutzer können dann ohne erneute Anmeldung für sie freigegebene Verzeichnisse nutzen und sich auch per SSH anmelden.</p>
<p>Umgebung: Ubuntu Hardy und eine Windows Server 2003-Domain namens &#8220;NAME.LOCAL&#8221; mit einem Domain Controller &#8220;server.name.local&#8221; an der Adresse 192.168.0.1.</p>
<ol>
<li> Benötigte Pakete
<ul>
<li>samba</li>
<li>winbind</li>
<li>krb5-user</li>
<li>libpam-krb5</li>
<li>krb5-config</li>
<li>libkadm55</li>
</ul>
</li>
<li>Wichtige Einstellungen der /etc/samba/smb.conf
<pre>workgroup = NAME
realm = NAME.LOCAL
wins server = 192.168.0.1
password server = 192.168.0.1
client use spnego = yes
client ntlmv2 auth = yes
security = ADS
encrypt passwords = true
idmap backend = rid:NAME.LOCAL=70000-1000000
idmap uid = 70000-1000000
idmap gid = 70000-1000000
template shell = /bin/bash
template homedir = /home/%D/%U
winbind use default domain = yes
winbind enum groups = yes
winbind enum users = yes</pre>
</li>
<li>Eine Beispiel-Freigabe mit Berechtigung für eine Windows-Gruppe
<pre>[webroot]
comment = Verzeichnis des Webservers
path = /var/www
browseable = yes
read only = no
create mask = 0664
directory mask = 0775
valid users = @NAME\Webentwickler</pre>
</li>
<li>/etc/nsswitch.conf
<pre>passwd:   compat winbind
group:    compat winbind</pre>
</li>
<li>/etc/pam.d/common-password
<pre>password   requisite  pam_unix.so nullok obscure md5
password   optional   pam_smbpass.so nullok use_authtok
                      use_first_pass missingok</pre>
</li>
<li>/etc/pam.d/common-account
<pre>account sufficient      pam_winbind.so
account required        pam_unix.so</pre>
</li>
<li>/etc/pam.d/common-session
<pre>session required pam_unix.so
session required pam_mkhomedir.so umask=0022 skel=/etc/skel
session optional pam_foreground.so</pre>
</li>
<li>/etc/pam.d/common-auth
<pre>auth required   pam_group.so use_first_pass
auth sufficient pam_winbind.so
auth sufficient pam_unix.so nullok_secure use_first_pass
auth required   pam_deny.so</pre>
</li>
<li>/etc/pam.d/sudo
<pre>#%PAM-1.0
auth sufficient pam_winbind.so
auth sufficient pam_unix.so use_first_pass
auth required   pam_deny.so
@include common-account</pre>
</li>
<li>/etc/krb5.conf
<pre>[libdefaults]
  default_realm = NAME.LOCAL
  NAME.LOCAL = {
    kdc = server.name.local
    admin_server = server.name.local
  }

[domain_realm]
  .name.local = NAME.LOCAL</pre>
</li>
</ol>
<p>Ob die Kerberos-Verbindung zum Windows-Server klappt, kann dann mit dem Kommando &#8220;kinit Administrator@NAME.LOCAL&#8221; und einem nachfolgenden &#8220;klist&#8221; überprüft werden.</p>
<p>Nach dem Neustart der Samba- und Winbind-Dienste muss der Server dann noch in die Domain eingefügt werden. Das geht über das Kommando &#8220;net rpc join -S server -U Administrator&#8221;. Ob die Windows-Benutzerdatenbank richtig angezapft wird, lässt sich mit &#8220;wbinfo -u&#8221; und &#8220;wbinfo -g&#8221; überprüfen.</p>
<p><strong>Nachtrag:</strong></p>
<ul>
<li>Das Dateisystem, das die Freigaben beinhaltet, muss mit acl- und user_xattr-Unterstützung eingebunden sein, damit NT-Dateiberechtigungen auch richtig abgebildet werden können. Also in der /etc/fstab &#8220;defaults,acl,user_xattr&#8221; in die vor-vorletzte Spalte</li>
<li>Eine Freigabendefinition sieht mit ACL-Unterstützung so aus, ob das optimal ist muss sich noch zeigen:
<pre>[share]
path = /srv/share
browseable = yes
read only = no
valid users = @NAME\domänen-benutzer
admin users = @NAME\domänen-admins
nt acl support = yes
acl group control = yes
inherit permissions = yes
map acl inherit = yes</pre>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://behrens.in/blog/2009/10/samba-server-active-directory/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mailpasswort ändern mit RoundCube und ispCP</title>
		<link>http://behrens.in/blog/2009/04/mailpasswort-andern-mit-roundcube-und-ispcp/</link>
		<comments>http://behrens.in/blog/2009/04/mailpasswort-andern-mit-roundcube-und-ispcp/#comments</comments>
		<pubDate>Tue, 07 Apr 2009 00:01:41 +0000</pubDate>
		<dc:creator>kbe</dc:creator>
				<category><![CDATA[Tipps und Tricks]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[ispCP]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://behrens.in/blog/?p=76</guid>
		<description><![CDATA[ispCP: Verwaltungsoberfläche für virtuelles Hosting mit aktiver Community RoundCube: sehr schicker Webmailer Problemstellung: Ein Mailuser soll sein Passwort im Webmail ändern können. Schwierigkeiten: Es gibt noch kein richtiges Plugin-System für RoundCube, da es noch lange nicht so etabliert wie z.B. SquirrelMail ist ispCP hat seit dem RC7 symmetrisch verschlüsselte Passwörter in der Datenbank gespeichert Als [...]]]></description>
			<content:encoded><![CDATA[<p><a title="ispCP" href="http://www.isp-control.net" target="_blank">ispCP</a>: Verwaltungsoberfläche für virtuelles Hosting mit aktiver Community<br />
<a title="RoundCube" href="http://roundcube.net/" target="_blank">RoundCube</a>: sehr schicker Webmailer</p>
<p>Problemstellung: Ein Mailuser soll sein Passwort im Webmail ändern können.</p>
<p>Schwierigkeiten:</p>
<ul>
<li>Es gibt noch kein richtiges Plugin-System für RoundCube, da es noch lange nicht so etabliert wie z.B. <a title="SquirrelMail" href="http://www.squirrelmail.org" target="_blank">SquirrelMail</a> ist</li>
<li>ispCP hat seit dem RC7 symmetrisch verschlüsselte Passwörter in der Datenbank gespeichert</li>
<li>Als IMAP/POP3-Daemon kommt Courier zum Einsatz, der die Passwörter aber nicht aus der Datenbank holt, sondern für den der ispCP-Daemon eine Datei exportiert. Diese Datei muss also bei einer Passwortänderung ebenfalls aktualisiert werden</li>
</ul>
<p>Es gibt zwei Lösungsansätze, die ich erfolgreich kombinieren konnte:</p>
<ul>
<li>Ein <a title="Patch für RoundCube" href="http://www.tehinterweb.co.uk/roundcube/#ptchangepasswd_sql" target="_blank">Patch für RoundCube</a> zum Ändern von MySQL-basierten Passwörtern. Er bildet das Grundgerüst und musste nur geringfügig um die ispCP-Spezialitäten erweitert werden.</li>
<li>Eine <a title="ispCP-Anleitung" href="http://www.isp-control.net/documentation/howto/mail/install_roundcube_for_webmail#password_changer_optional" target="_blank">Anleitung</a>, um eine etwas simplere Passwortänderungsmethode in RoundCube einzubauen. Mir gefällt aber der Lösungsansatz mit der neuen Registerkarte, wie im obigen Patch gemacht, deutlich besser.</li>
</ul>
<p>Der Trick besteht lediglich darin, die passenden Dateien aus dem ispCP include-Verzeichnis zu importieren, um die Funktionen <strong>encrypt_db_password()</strong> (Verschlüsselt ein Passwort mit dem für die Installation gültigen Key) und <strong>send_request()</strong> (benachrichtigt den ispCP-Daemon, damit er die Datei für Courier aktualisiert) ausführen zu können.</p>
<p>Der interessierte Leser kann alles in dem <a title="Patch" href="/blog/wp-content/uploads/2009/04/changepasswd_ispcp.patch" target="_blank">kompletten Patch</a> nachlesen.</p>
]]></content:encoded>
			<wfw:commentRss>http://behrens.in/blog/2009/04/mailpasswort-andern-mit-roundcube-und-ispcp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mal wieder Ubuntu-Ärgernisse</title>
		<link>http://behrens.in/blog/2009/03/mal-wieder-ubuntu-argernisse/</link>
		<comments>http://behrens.in/blog/2009/03/mal-wieder-ubuntu-argernisse/#comments</comments>
		<pubDate>Sun, 22 Mar 2009 12:13:54 +0000</pubDate>
		<dc:creator>kbe</dc:creator>
				<category><![CDATA[Grrrrr]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Intrepid]]></category>
		<category><![CDATA[Lenny]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[XEN]]></category>

		<guid isPermaLink="false">http://behrens.in/blog/?p=70</guid>
		<description><![CDATA[Hallo liebes Tagebuch, Warum unterstützt die aktuelle Version 8.10 (Intrepid Ibex) mit der Server-Installations-CD kein Intel SATA-RAID (ICH10R)? Kann doch nicht sein, dass man dafür extra die Alternate-CD herunterladen muss! Warum fragt diese Alternate-CD in der Standardeinstellung nicht nach der gewünschten Software, sondern installiert ein komplettes Desktop-System? Warum kann man Intrepid nicht als Xen-Dom0 einrichten? [...]]]></description>
			<content:encoded><![CDATA[<p>Hallo liebes Tagebuch,</p>
<ul>
<li>Warum unterstützt die aktuelle Version 8.10 (Intrepid Ibex) mit der Server-Installations-CD kein Intel SATA-RAID (ICH10R)? Kann doch nicht sein, dass man dafür extra die Alternate-CD herunterladen muss!</li>
<li>Warum fragt diese Alternate-CD in der Standardeinstellung nicht nach der gewünschten Software, sondern installiert ein komplettes Desktop-System?</li>
<li>Warum kann man Intrepid nicht als Xen-Dom0 einrichten? Tatsächlich mal ein Fall für Debian 5.0! Lenny bekommt das ganz hervorragend hin!</li>
</ul>
<p>Demnächst evtl. mehr zu einer Cluster-Installation mit Debian Lenny, DRBD 8.3, LVM, Xen und Heartbeat. Die ersten Tests (inkl. Live-Migration!) waren sehr vielversprechend.</p>
]]></content:encoded>
			<wfw:commentRss>http://behrens.in/blog/2009/03/mal-wieder-ubuntu-argernisse/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

