Tobias Scherbaum » libexec.de http://blog.scherbaum.info Tagebuch eines Hardwaresammlers ... Thu, 14 Jul 2011 15:09:28 +0000 en hourly 1 http://wordpress.org/?v=3.1.2 Akismet http://blog.scherbaum.info/2008/12/21/akismet/ http://blog.scherbaum.info/2008/12/21/akismet/#comments Sun, 21 Dec 2008 11:09:43 +0000 Tobias Scherbaum http://blog.scherbaum.info/?p=305 Continue reading ]]> Lange Zeit war ich ja gegen das Akismet-Plugin. So hatte ich eine arg erfolgreiche Rewrite-Rule, die alles was keinen Referrer meines Blogs hatte direkt mit nem 403er wieder nach Hause geschickt hat. Vorteil: Kein Spam, keine unnötige Belastung von Resourcen. Nachteil: Keine Trackbacks, keine Pingbacks.

Irgendwann vor gar nicht allzu langer Zeit habe ich dann doch Akismet aktiviert, ich verwende immer noch eine händische Moderation von Kommentaren – denn Akismet ist nicht perfekt. Zwischen 0 und 10 Spam-Kommentaren die Woche “huschen” an Akismet vorbei, immer noch eine ganze Menge. Jedoch nichts im Vergleich zu:

Akismet has protected your site from 87,050 spam comments already

Wenn man bedenkt, dass Akisment vielleicht mal ~10 Monate installiert ist. Bei 10 Monaten a ~30 Tagen bleiben 290 Spam-Kommentare/Trackbacks/Pingbacks pro Tag über – mehr als 10 Stück pro Stunde. Puh. Akismet++

]]>
http://blog.scherbaum.info/2008/12/21/akismet/feed/ 0
Herr Scherbaum hat Gravatar http://blog.scherbaum.info/2008/12/21/herr-scherbaum-hat-gravatar/ http://blog.scherbaum.info/2008/12/21/herr-scherbaum-hat-gravatar/#comments Sun, 21 Dec 2008 11:00:45 +0000 Tobias Scherbaum http://blog.scherbaum.info/?p=298 Continue reading ]]> Da das ja nun anscheinend in Mode kommt (munkelt man so) hat sich Herr Scherbaum auch mal einen Gravatar erstellt. Eigentlich wollte er ja das schöne s/w Bild nehmen, jedoch hat sich Gravatar.com daran verschluckt und es nach “Herr Scherbaum hinter schwedischen Gardinen” aussehen lassen – das geht natürlich nicht. Jetzt also in Farbe, Bunt und mit Blick vom Grazer Schloßberg auch als Gravatar.

Praktischerweise gibts auch in Redmine Support für Gravatare (oder sagt man Gravatars?)  – fein! (was mich daran erinnert bei Gelegenheit auch noch kurz was zum Redmine-Setup zu verbloggen, aus dem Stand bekomm ich das glaube ich nicht noch einmal hin :P)

Im Gegensatz zu Herrn Perl hat Herr Scherbaum mit seinem Theme auch Glück gehabt – Regulus untersützt Gravatare von Haus aus, das Theme des Herrn Perl nicht, dafür beschreibt dieser wie das mit den Gravataren in Themes funktioniert, die eigentlich keine Gravatare unterstützen. Kann ja auch nicht schaden.

]]>
http://blog.scherbaum.info/2008/12/21/herr-scherbaum-hat-gravatar/feed/ 8
Apache Authentifizierung gegen OpenLDAP http://blog.scherbaum.info/2008/09/12/apache-authentifizierung-gegen-openldap/ http://blog.scherbaum.info/2008/09/12/apache-authentifizierung-gegen-openldap/#comments Fri, 12 Sep 2008 15:22:19 +0000 Tobias Scherbaum http://blog.scherbaum.info/?p=241 Continue reading ]]> Nachdem es an der einen oder anderen Stelle doch etwas trickreicher war, als angenommen – hier meine Gedächtnisstütze ;)

Zunächst muss Apache LDAP verstehen, unter Gentoo über USE=”ldap” respektive über einen entsprechenden Eintrag in der make.conf oder package.use.

USE=”ldap” emerge apache

In /etc/conf.d/apache müssen nun das ldap-Modul wie auch das authnz_ldap-Modul aktiviert werden.

peggy ~ # grep -i ldap /etc/conf.d/apache2
# AUTHNZ_LDAP Enables authentication through mod_ldap (available if USE=ldap)
# LDAP Enables mod_ldap (available if USE=ldap)
APACHE2_OPTS=”-D SSL -D NAGIOS -D PHP5 -D LDAP -D AUTHNZ_LDAP”

Nun kann gegen OpenLDAP authentifiziert werden, so entsprechende Benutzer und Gruppen im Verzeichnis vorhanden sind.

AuthType Basic
AuthBasicProvider ldap
AuthLDAPUrl ldap://localhost:389/ou=users,dc=libexec,dc=de?uid?sub
AuthzUserAuthoritative On
AuthzLDAPAuthoritative Off
AuthLDAPGroupAttribute memberUid
AuthLDAPGroupAttributeIsDN Off
AuthName “Foo”
require valid-user

Anstelle des “require valid-user” kann die Berechtigung auch auf einzelne Benutzer

require ldap-user “Hermann Foo”

oder Gruppen beschränkt werden.

require ldap-group cn=foo,ou=webaccess,ou=groups,dc=libexec,dc=de

Mitglieder einer Gruppe werden hier als memberUid abgelegt, so dass bei Berechtigung nach Gruppen dieses Attribut herangezogen wird. Als default würden die member oder uniquemember beachtet.

Weiteres verrät die mod_authnz_ldap-Doku.

]]>
http://blog.scherbaum.info/2008/09/12/apache-authentifizierung-gegen-openldap/feed/ 0
WordPress Update … http://blog.scherbaum.info/2008/09/09/wordpress-update/ http://blog.scherbaum.info/2008/09/09/wordpress-update/#comments Tue, 09 Sep 2008 20:19:04 +0000 Tobias Scherbaum http://blog.scherbaum.info/?p=236 … wurd’ mal wieder Zeit. Diesmal auch mit Sicherheitslücke, hatten wir ja auch schon länger nicht mehr. Passend dazu auch diese Meldung bei Heise Security.

]]>
http://blog.scherbaum.info/2008/09/09/wordpress-update/feed/ 0
und täglich grüsst das Murmeltier http://blog.scherbaum.info/2008/04/27/und-taglich-grusst-das-murmeltier/ http://blog.scherbaum.info/2008/04/27/und-taglich-grusst-das-murmeltier/#comments Sun, 27 Apr 2008 11:04:57 +0000 Tobias Scherbaum http://blog.scherbaum.info/2008/04/27/und-taglich-grusst-das-murmeltier/ Continue reading ]]> oder: war mal wieder Zeit für ein neues WordPress ;) Nachdem ich Version 2.5 keck übersprungen habe, konnte ich nun direkt auf 2.5.1 aktualisieren. Wie gewohnt gibts mal wieder Sicherheitslücken, darunter auch eine derart kritische, dass man im Announcement auf die Beschreibung der Lücke verzichtete … Nunja, man mag von derartigem Vorgehen halten was man will – ich jedenfalls nicht viel.

]]>
http://blog.scherbaum.info/2008/04/27/und-taglich-grusst-das-murmeltier/feed/ 3
www.plattenschlucker.de http://blog.scherbaum.info/2008/03/22/wwwplattenschluckerde/ http://blog.scherbaum.info/2008/03/22/wwwplattenschluckerde/#comments Sat, 22 Mar 2008 16:50:22 +0000 Tobias Scherbaum http://blog.scherbaum.info/2008/03/22/wwwplattenschluckerde/ Continue reading ]]> Nur ein Insider ;) Aber es war mal wieder Zeit für eine neue Spass-Domain … plattenschlucker.de … Irgendwie muss ich bei dem Domain-Namen immer an kackeschlucker.de denken, die Domain hat sich ein ehemaliger Mitschüler (Gruß Frannes ;) ..) gesichert – hat aber mit dem “Spass” absolut nix zu tun, das nur am Rande :P

Interessanterweise hat die Einrichtung der Domain auch noch Probleme verursacht, es wollten zuerst keinerlei Nameserver gesetzt werden. Nungut, so durfte ich dann erstmals den DomainFactory-Support bemühen – nachdem ich dann rausgefunden hatte, was man mit “One.Done ® Eilservice” meint, war dann auch die Supportanfrage schnell verschickt und das Problem kurz nach Beginn des Supports am frühen Ostersamstag morgen dann auch fix behoben. ++ dafür :)

]]>
http://blog.scherbaum.info/2008/03/22/wwwplattenschluckerde/feed/ 3
OpenLDAP und der lpk-Patch http://blog.scherbaum.info/2007/09/30/openldap-und-der-lpk-patch/ http://blog.scherbaum.info/2007/09/30/openldap-und-der-lpk-patch/#comments Sun, 30 Sep 2007 13:05:47 +0000 Tobias Scherbaum http://blog.scherbaum.info/2007/09/30/openldap-und-der-lpk-patch/ Continue reading ]]> Ein wenig Zeit habe ich am Wochenende mit OpenLDAP und insbesondere dem lpk-Patch verbracht. Dieser erlaubt es SSH PublicKeys direkt im Verzeichnis abzulegen und mit einer weiteren kleinen Erweiterung lässt sich ebenfalls im LDAP festhalten, ob sich ein Benutzer an einer Maschine per SSH anmelden darf.

Da Gentoo die einzige mir bekannte Distribution ist, die den lpk-Patch direkt integriert und zugleich Gentoos aktueller LDAP-Guide ein wenig veraltet ist, kam Markus  auf die Idee das ganze doch einfach mal zu dokumentieren – mache ich auch, nachdem ich mir das noch ein wenig mehr angeschaut und einige weitere Rechner “LDAPifiziert” habe :)

]]>
http://blog.scherbaum.info/2007/09/30/openldap-und-der-lpk-patch/feed/ 0
Ein Satz neuer Zertifikate … http://blog.scherbaum.info/2007/09/21/ein-satz-neuer-zertifikate/ http://blog.scherbaum.info/2007/09/21/ein-satz-neuer-zertifikate/#comments Fri, 21 Sep 2007 20:37:45 +0000 Tobias Scherbaum http://blog.scherbaum.info/2007/09/21/ein-satz-neuer-zertifikate/ Continue reading ]]> Erinnert mich bei Gelegenheit daran, die Hinweise von CAcert zum Ablauftermin von Zertifikaten ein wenig ernster zu nehmen. Gestern am späten Abend sind die Zertifikate abgelaufen – meine Lust abends um 11 noch Zertifikate zu wechseln hielt sich arg in Grenzen, heute habe ich das nun nachgeholt. Demnächst mach ich das glaube ich ein paar Tage/Wochen vor Ablauf eines Zertifikats …. *hust*

]]>
http://blog.scherbaum.info/2007/09/21/ein-satz-neuer-zertifikate/feed/ 0
WordPress 2.3_beta2 http://blog.scherbaum.info/2007/09/06/wordpress-23_beta2/ http://blog.scherbaum.info/2007/09/06/wordpress-23_beta2/#comments Thu, 06 Sep 2007 19:32:27 +0000 Tobias Scherbaum http://blog.scherbaum.info/2007/09/06/wordpress-23_beta2/ Continue reading ]]> Irgendwie wollte ich diese Woche ja mal die erste Beta-Version WordPress 2.3 ausprobieren – hat nicht geklappt, die zweite Beta ist schon da. Und jetzt auch installiert ;) Hat eigentlich jemand Interesse an Ebuilds dafür? Bei Bedarf könnte ich die in mein Overlay stecken.

]]>
http://blog.scherbaum.info/2007/09/06/wordpress-23_beta2/feed/ 2
Die 100! http://blog.scherbaum.info/2007/08/29/die-100/ http://blog.scherbaum.info/2007/08/29/die-100/#comments Wed, 29 Aug 2007 18:19:31 +0000 Tobias Scherbaum http://blog.scherbaum.info/2007/08/29/die-100/ Nichtmal ein Jahr hats gedauert und selbst ein sowas-von-unregelmäßiger Blogger wie ich hat die 100 Posts voll. Auf die nächsten 100? ;)

]]>
http://blog.scherbaum.info/2007/08/29/die-100/feed/ 0