17.09.2011

Linux: Logdateien als normaler Benutzer lesen

Jedesmal ein su oder sudo voranzusetzen, weil man /var/log/messages lesen oder verfolgen will kann nervig sein, zu dem braucht man das root-passwort, vor allem muss man es ständig eintippen:

~> sudo tail -fn200 /var/log/messages
Passwort:

Das nervt!

Dem kann man zwar abhelfen, in dem man jedermann Leserechte gibt, aber dies ist auch nicht gerade "ideal" - oft wird man das aus Gründen der Sicherheit nicht wollen.

Und es geht auch besser: Hier die Schritt-für Schritt-Anleitung:

1. Installieren Sie das Paket "facl". Ob das installiert ist kann man mit setfacl --help feststellen. Das Programm wird gefunden? Dann ist die Installation bereits erfolgt.

2. Überprüfen Sie, ob die Option "acl" in /etc/fstab für das Mounten der Partition gesetzt ist. Wenn nicht tragen Sie das nach. Das sieht zum Beispiel so aus:
/dev/disk/by-id/ata[...]-part5 / ext4 acl,user_xattr,noatime 1 1

3. Danach können Sie mittels
~# mount -o remount /

die Partition mit dem neuen Parameter laden. Natürlich kann man auch neu booten (aber dann hätte man auch gleich ein rebootfreundliches Win.... installieren können :)

4. Setzen Sie jetzt einmalig das Leserecht für den Benutzer:
~# fsetacl -m BENUTZERNAME:r /var/log/messages

Erhalten Sie keine Fehlermeldung, so können Sie davon ausgehen, dass dies funktioniert hat. Sind Sie dennoch unsicher, so probieren Sie:
~# fgetacl /var/log/messages

Sieht die Ausgabe so aus:
# file: var/log/messages
# owner: root
# group: root
user::rw-
user:BENUTZERNAME:r--
group::r--
mask::r--
other::---

... dann ist alles bestens.

5. Das genügt aber noch nicht,

denn das Systemprogramm logrotate legt die Datei mit einer gewissen Regelmäßigkeit neu an - und Sie wollen den Vorgang doch nicht mit einer, von der Konfiguration Ihres Linux abhängigen Häufigkeit wiederholen.

Logrotate kann Ihnen aber auch helfen.

Und ich lasse mir gerne von meinem Computer bei Problemen helfen, die ich ohne ihn nicht hätte: Auf meinen System (OpenSuSE-Desktop) öffne ich mit root-Rechten die Datei /etc/logrotate.d/syslog mit einem geeigneten Editor:

~# vi /etc/logrotate.d/syslog

und suche folgenden Abschnitt, ergänze den um die fett ausgegebene Zeile:
/var/log/warn /var/log/messages [...] {
compress
dateext
maxage 365
rotate 99
missingok
notifempty
size +4096k
create 640 root root
sharedscripts
postrotate
/etc/init.d/syslog reload > /dev/null
/usr/bin/setfacl -m BENUTZERNAME:r /var/log/messages
endscript
}

Fertig! Natürlich kann ich das für beliebige Logfiles wiederholen. Weitere Hilfe gibt es mit ~> info setfacl, ~> info getfacl (oder in meinem Aufsatz "Benutzerrechte: Access-Control-Lists (ACL) unter_Linux" - PDF) oder mit ~>info logrotate.

11.09.2011

Honeypot blockt Angreifer

Vor einigen Tagen habe ich einen Honeypot fertiggstellt, der Angreifer schon bei der Vorbereitung eines Angriffs auf meine Webserver feststellt und blockiert.

Hier das Ergebnis der letzten Nacht:

(Uhrzeit, Angriffsersuch, IP-Adresse)

04:42 /admin/banner_manager.php/login.php - 174.128.240.2
04:50 /admin/categories.php/login.php?cPath=&action=new_product_preview - 174.142.75.174
04:50 /admin/categories.php/login.php?cPath=&action=new_product_preview - 75.126.154.162
04:53 /admin/categories.php/login.php?cPath=&action=new_product_preview - 85.158.181.47
04:53 /admin/categories.php/login.php?cPath=&action=new_product_preview - 189.113.5.131
04:54 /admin/categories.php/login.php?cPath=&action=new_product_preview - 74.222.6.111
04:59 /admin/categories.php/login.php?cPath=&action=new_product_preview - 85.36.63.35
05:26 /admin/categories.php/login.php?cPath=&action=new_product_preview - 88.12.17.111
06:45 /admin/banner_manager.php/login.php - 89.249.68.71
07:34 /admin/file_manager.php/login.php - 62.173.138.142

Nette Versuche! Beim nächsten Test auf eine Angriffsmöglichkeit gab es für diese Besucher eine Umleitung zu einer Webseite des BKA über die Bekämpfung von Internetkriminalität. (Etwas) Humor habe ich nämlich auch noch.

18.01.2011

Joomla 1.6 und der Meta-Tag "generator"

Wem es aus gutem Grund nicht gefällt, dass Joomla 1.6 in jedes HTML-Dokument den Meta-Tag "generator" mit dem Wert "Joomla! 1.6 - Open Source Content Management" einbaut, dem kann geholfen werden:

In der Datei /libraries/joomla/document/document.php befindet sich in Zeile 79 der Eintrag:

var $_generator = 'Joomla! 1.6 - Open Source Content Management';

Den kann man natürlich ändern.

13.01.2011

Kein KDE-Sendfax / ksendfax mehr

Viele Benutzer aktueller Linuxversionen, die z.B. mit einer guten, alten ISDN-Karte von AVM Faxe via capisuitefax versenden wollen, werden das Programm KDE-Sendfax vermissen.

Ich mache das deshalb mit folgender, minimalistischer Lösung:
------------------------------------------
#!/bin/sh
echo 'Versenden von:';
echo $*;
echo '';
echo 'Abbrechen mit [STRG]+[c] ... oder';
echo -n 'Faxnummer? ';
read nummer;
capisuitefax -d "$nummer" "$*";
echo -n "Enter zum Beenden";
read ende;
------------------------------------------
Gespeichert unter ~/bin/MyFax und dann im Dateimanager mit Postscript- und PDF-Dateien verknüpft (Ausführen in Terminal!) tut es sein Werk. Will ich mehrere Dokumente (z.B. einen Antrag mit Anlagen) auf einmal versenden, dann hilft mir das PDF-Toolkit (pdftk) mit dem ich mehrere PDF-Dateien (nicht nur) zusammenfügen kann.

Bild: Einrichtung mit Konqueror 4.4.4

15.12.2010

Soljanka a la fastix

Vorwort: Das Rezept ist nicht feststehend. Statt des Sauerkrauteintopfes geht natürlich auch etwas Sauerkraut, es muss dann lediglich länger gebraten werden. Auch saure Gurken kann man mit kochen. Bohnen statt Erbsen- es sei so! Die Phantasie ist hier frei. Grundrichtung ist ein fettiger, leckerer, scharf-saurer Eintopf mit starker Paprika-Note, der mit einer "Diät" (im Sinne von Abnehmen) absolut nichts zu tun hat. Nur Kartoffeln haben darin absolut nichts zu suchen.

Das Ursprungsland dieses Süppchens ist Russland. Im ehemals ostzonalen Deutschland ist das Rezept aus der Besatzungszeit bekannt und tradiert. Die Soljanka wurde dort als Vorspeise wie auch als Hauptspeise angeboten und war gern genossener Bestandteil des Angebotes in der Gastronomie und in den Betriebsküchen. Im Westen Deutschland war dieses leckere Essen weitgehend unbekannt. Dort hat man wirklich was verpasst wie sich bei Essen zeigen wird.

Zutaten / Benötigtes für 1 - 8 Personen :-)
  • 3-Liter-Topf
  • 1/2 Liter Sauerkrauteintopf (Kapustová polievka), nicht zu flüssig
  • 250 Gramm Salami
  • 100 gr. gewürfelten Speck
  • 100 gr. Schweineschmalz
  • 4 Bockwürste (Keine Bockwürstchen, sonst halt mehr.)
  • Pflanzenöl (Sonnenblumenöl) nach Bedarf
  • 2 Zwiebeln
  • 1 Dose Erbsen
  • Pilze (z.B. Champignons aus dem Glas)
  • 2 Dosen gehackte Tomaten (oder 6 Frische)
  • 2 Gläser mit eingelegtem roten Paprika (je ca. 300-350 gr. Abtropfgewicht)
  • Peperoni nach eigenem Gustus und Schärfe
  • 1 Becher saure Sahne
  • 1 bis 2 Zitronen
Manchen muss man ja erklären, was man mit diesen Zutaten macht:

Salami, Speck, Zwiebeln, Bockwürste gehackt, gescheibelt oder nach eigenem Gustus zerkleinert in den Topf und mit etwas Öl gut anbraten - nicht zu viel naschen.
Wenn die Tomaten frisch sind, diese geschält, gewürfelt oder gehackt jetzt zugeben. Kurz abwarten. Dann den Rest der Kapustová zugeben, gut durchrühren, weiter etwas anbraten.
Ggf. die Tomaten aus der Dose jetzt zugeben.

Pilze, Erbsen, Paprika (den mit der Flüssigkeit aus dem Glas), Peperoni (Falls aus dem Glas auch mit Flüssigkeit) dazu geben. Salz nur bei Bedarf, weil einige der Zutaten schon sehr viel Salz enthalten ist es zumeist nicht nötig.

Wird das Rezept mit Gurken gemacht, diese ebenfalls gewürfelt mit zugeben, dann statt der Brühe aus den Paprika-Gläsern diese oder eine Mischung zugeben.

Ca. 20 Minuten kochen, über Nacht stehen/ziehen lassen. Kein Wasser zugeben! Dies ist eine dicke Suppe. Die Soljanka unter keinen Umständen pürieren sondern stückig lassen.

Zum Servieren wieder bis zum Kochpunkt erhitzen, auf dem Teller nach eigenem Gustus mit je 1-4 Esslöffel saurer Sahne verfeinern und Zitrone darüber träufeln. Manche mögen helles Brot oder frische Brötchen dazu.

Zwischen den Mahlzeiten kühl stellen, ggf. nur die Portion erwärmen, die man zu essen gedenkt.

Wer unbedingt Alkohol dazu trinken muss:

Trockener Rotwein oder ein herbes Bier.

21.02.2010

SSH-Authentifizierung durch Schlüsseldatei

Ich habe eine kleine Anleitung (hier als PDF) geschrieben, wie man einen SSH-Server so betreibt, dass die Authentifizierung nicht mehr mit mit Benutzer:Passwort sondern mit Public-Key und Privat-Key funktioniert.

18.02.2010

killall firefox;killall npviewer.bin (Firefox hängt...)


Einige Plugins, (zu) oft das proprietäre Adobe-Flash-Player-Plugin, sorgen dafür, dass der Firefox unter Linux stehen bleibt.

Da hilft der Hammer.

Bei einem Neustart versucht der Firefox geladene Fenster und die darin gezeigten Webseiten wieder herzustellen.