Samstag, 30. August 2008

F-Secure Client Security auf BackupPC Client

BackupPC ist eine tolle Open Source Lösung, mit der vor allem flexibel Clients im lokalen Netz gesichert werden können, die nur sporadisch und dann mit wechselnder IP-Adresse am LAN teilnehmen (z.B. Laptops mit WLAN-Verbindung zum Backup-Server).

Windows-Clients lassen sich am einfachsten über SMB sichern. Man richtet dazu Readonly-Shares ein, die nur von einem Nutzer (z.B. "backuppc") erreichbar sind.

Ist auf dem Client "F-Secure Client Security" (hier 7.10) installiert, lässt sich der Zugriff per Firewall zudem auf den Backuppc-Server einschränken.

Hierzu legt man unter "Internet-Schutzschild" - "Firewall" eine zusätzliche Regel für die IP-Adresse des Backuppc-Servers an.

Als Dienste sollte man folgende Einträge freischalten:
  • Ping / ICMP Echo request and reply
  • SMB over TCP/IP (TCP): TCP von port >1023 an port 445
  • SMB over TCP/IP (UDP): UDP von 445, >1023 an port 445
  • Windows file sharing and network printers: TCP von port >1023 an 139
  • Windows network browsing: UDP port 137/138 an port 137/138
  • eigener Dienst: TCP 135-139, >1023 an 136-138
  • eigener Dienst "Windows SAMBA UDP": UDP >1023 an 137-138
Die beiden eigenen Dienste muss man neu hinzufügen, da BackupPC eine UDP-Netbios-Anfrage von einem High-Port (>1023) auf Port 137 stellt. Der in F-Secure eingetragene Dienst "Windows networking browsing" geht jedoch von einer Verbindung von Port 137/138 auf 137/138 aus. Diese Regel reicht also bei BackupPC nicht.

Mittwoch, 20. August 2008

Ameisen mögen Fingernägel

Ich bin kein Formicaologe (oder wie Ameisenforscher heißen mögen), aber dennoch fasziniert mich dieses borghafte Zusammenarbeiten der emsigen Tiere.

Ein amateurhafter Feldversuch auf einem Campingplatz in der Nähe einer Ameisenstraße zeigte:
Ameisen mögen Fingernägel und Fußnägel.

Dabei ist es hängt es nicht von dem Nagelspender ab (zwei Testpersonen wurden berücksichtigt).
Zudem scheint es über unterschiedliche Ameisenarten hinweg zu gelten.

Wer das Experiment wiederholen möchte, sollte die Fingernagelstücke klein genug schneiden. Dann werden sie leichter von den Arbeiterinnen weggetragen.

Und um einen weiteren Gegenpol gegen all die anderen Anti-Ameisen-Webseiten zu bilden, die raten, Ameisen mit heißem Wasser, Backpulver oder Zimt zu bekämpfen:
Zuvor vom Freund Mensch erlegte Insekten werden noch lieber eingesammelt, als Obstreste.

Diese Beobachtungen sind keine wirklich wissenschaftlichen Erkenntnisse, bieten aber vielleicht dem ein oder anderen Biologen einen Denkanstoß.

Sonntag, 17. August 2008

Auswahlfenster für MMC SD Karte auf eeePC unterdrücken

Nach dem Booten des Asus EEE PC erscheint standardmäßig bei eingesteckter SD-Karte ein Fenster mit der FrageA removable storage device was found connected to your system. Which program do you want to open with it?
Initiiert wird dies durch eine udev Regel.
Man bearbeitet dies mittels
sudo nano /etc/udev/rules.d/50-xandros-udev.rules
Dort kopiert man die folgende Zeile durch Drücken von einmal Strg-K und zweimal Strg-U, kommentiert die alte Version durch voranstellen eines # aus und löscht dann in der neuen Zeile den Teil mit RUN:

#BUS=="usb", KERNEL=="sd*[!0-9]",NAME="%k", MODE="0660", GROUP="floppy", SYMLINK+="disks/Removable/%k", RUN+="/usr/bin/usbstorageapplet floppy %k"

BUS=="usb", KERNEL=="sd*[!0-9]",NAME="%k", MODE="0660", GROUP="floppy", SYMLINK+="disks/Removable/%k"

Die Regeln lädt man erneut durch
sudo udevcontrol reload_rules
oder Neustart.

Freitag, 8. August 2008

Brother HL5250D über Fritzbox an eeePC

Der Laserdrucker Brother HL-5150D lässt sich an einer Fritzbox 7170 als USB-Druckerserver betreiben.
An der Fritzbox muss nichts eingerichtet werden. Der Drucker muss dort nur an den USB-Port, ggf. über einen USB-Hub, angeschlossen werden.

Auf dem Asus eee PC 701 kann man unter "Einstellungen/Drucker" "Hinzufügen", "Netzwerkdrucker" wählen.
Dort klickt man "Anderes" an und vergibt unter "Name" einen eigenen Namen, der keine Leerzeichen enthalten darf.
Als "Verbindung" wählt man "AppSocket/HP JetDirect (socket)" aus. Der "Pfad" lautet dann:
socket://fritz.box:9100
Nun wählt man noch das Druckermodell "Brother" und "HL-5150D" aus.
Diverse Foreneinträge lassen darauf schließen, dass "hpijs" als Druckertreiber besser funktioniert als reines "Postscript".

Samstag, 21. Juni 2008

Warum Spinnendiagramme Schwachsinn sind

Spinnendiagramme (auch: Netzdiagramme) sind eine Diagrammform, die verboten gehört!

Es gibt nur wenige Fälle, in denen man sie einsetzen sollte. Praktische Fälle fallen mir keine ein.

Bevor ich zu theoretisch werde, hier ein Beispiel:
  1. Es gebe 7 Eigenschaften A bis G.
  2. Diese sind alle gleichberechtigt und gleichwertig.
  3. Es gebe 3 Gruppen, die unterschiedlich gut in jeder Eigenschaften seien.
Trägt man diese 3 Gruppen mit ihren 7 Eigenschaften in ein Spinnennetzdiagramm ein, erhält man folgendes Bild:

Welche Gruppe ist die beste? Welche hat die meisten Punkte über alle Eigenschaften?
Auflösung:
Gruppe 1 ist ganz knapp die beste. Sie hat 332,5 Punkte in Summe. Gruppe 2 und 3 haben 332 und sind damit genau gleich stark.
Das Verrückte ist sogar: Gruppe 2 und 3 haben dieselbe Punkteverteilung, nämlich viermal 80 und dreimal 4 Punkte, nur auf unterschiedliche Eigenschaften verteilt.
Dasselbe Ergebnis könnte durch anders angeordnete Eigenschaften im Diagramm also gleich ganz anders aussehen:

Wieso sieht das Verhältnis zwischen den Gruppen hier anders aus?

Der Betrachter vergleicht zuerst die Fläche zwischen den Punkten. Relevant ist einzig und allein jedoch der Wert auf den Achsen.
Ein Netzdiagramm darf nur dann angewendet werden, wenn
  1. es eine Reihenfolge der Eigenschaften gibt und
  2. es um die Visualisierung der Zusammenhänge zwischen benachbarten Eigenschaften, also deren Produkt, geht.
Bei unabhängigen Eigenschaften darf man dieses Diagramm nicht verwenden!

Nicht konstruktiv?
Gut: Stattdessen sollte man auf Säulendiagramme zurückgreifen. Da es meist um den Vergleich der einzelnen als auch der Summe der Punktwerte der Eigenschaften geht, bietet sich ein Säulendiagramm "gestapelter Säulen" an.

Sonntag, 18. Mai 2008

Internet via Kabelmodem und DSL parallel

Der Trend geht zum Zweitinternet.
Diese höhere Ausfallsicherheit kann und sollte man sich aus folgenden Gründen leisten:
  • billig, billig, billig und das Outsourcing des Dienstleister an einen Subunternehmer des Lieferanten des... - führen zu einer geringen Serviceverfügbarkeit
  • Providerwechsel wissen alle Anbieter durch selbstprogrammiertes Chaos zu verhindert. Wer sich in der Zeit auf den Zweitanbieter verlassen kann, sieht selbst dem sechsten Telefomtechnikertermin etwas entspannter entgegen.
  • Hohe DSL-Übertragungsraten führen manchmal zu Übersprechern auch Nachbarkeitungen. Wenn nun eine Nachbarleitung plötzlich mit DSL 16Mbit beschaltet wird, stört diese die eigene Verbindung. Bis dieses Problem, das nicht am eigenen Anschluss behoben werden kann, gelöst ist, können Monate vergehen.
  • Zwei getrennte Internetanbindungen bieten auch für das Telefon (über VoIP) eine höhere Verfügbarkeit als die klassische Telefonleitung. In Zeiten des Mobilfunks ist dies jedoch ein schwaches Argument.
Am einfachsten ist es in Privathaushalten, wenn man sich den einen Internetanschluss über das Antennenkabel (via unitymedia bzw. Kabel Deustchland) und den anderen über einen DSL-Provider mit DSL-Anschluss ohne daran gekoppelten Telekomtelefonanschluss besorgt.

Betrachtet wird hier der Fall:
  • unitymedia 2play (Internet + Telefon über Kabel)
  • FreenetKomplett (Internet ohne Telekomtelefonanschluss)
Für beide Anschlussarten bietet die Fritzbox von AVM eine Konfigurationsmöglichkeit. Beide Interneanschlüsse kann man mit der derzeitigen Hardware der Fritzbox 7170 nicht parallel nutzen, da diese dann 2 WAN-Anschlüsse bräuchte.
Dennoch kann man das Kabelmodem an LAN1 und den DSL-Telefonanschluss an den DSL-Port der Fritzbox (bei FreenetKomplett direkt ohne Splitter) anschließen.
Hat man nun jedoch noch einen Telefonanschluss am Kabelmodem, müsste dies auch (als analoges Telefon) an den DSL-Port der Fritzbox angeschlossen werden.
Es muss also ein Y-Kabel her, das den DSL-Port (im Folgenden: "FB") einerseits mit der TAE-Dose ("DSL") andererseits mit dem Telefonanschluss am Kabelmodem ("CM") verbindet.

Folgende Stecker werden also mit den angegebenen Pinnen benötigt:
  • FB - RJ45 - Pin 3+4 (an "DSL"), 5+6 an ("CM")
  • DSL - TAE-F - Pin 1+2
  • CM - RJ11 - Pin 4+5
Der Stecker auf FB-Seite sieht dann so aus:


Auf diese Weise werden Telefongespräche entweder über das Kabelmodem (Kabel-VoIP) oder direkt über das Internet (VoIP) geführt. Im zweiten Fall muss dafür natürlich ein VoIP-Provider in der Fritzbox eingetragen sein.

Auf der anderen Seite kann man diese Lösung über Kabel telefoniert und über DSL gesurft werden.

smobil-Aufladung bloß nicht per Webshop-Bestellung!

smobil-Guthabengutschein kann man in jedem Schlecker kaufen. In die Hand gedrückt bekommt man dann einen Kassenbon, auf dem eine Gutscheinnummer steht. Zur Aufladung des Prepaid-Guthaben ruft man dann ein kostenloses Sprachsystem (IVR) an, über das man den Code eingeben kann.

Im Webshop von Schlecker kann man die Gutscheine auch in den Warenkorb legen. Da man ab 15 Euro keine Versandkosten zahlt, ist die Bestellung eines 25-Euro-Guthabens genauso teuer wie im Geschäft.
Praktisch? Ja, falls man nicht so ein Riesenpaket geschickt bekommen würde.
Bis auf das winzige Zettelchen, das auch in jeden Briefumschlag gepasst hätte, enthielt die Kiste nur Werbung.
Wer allerdings hin und wieder Dinge auf Ebay verkauft oder zu Weihnachten Kartons benötigt, sollte seine smobil-Gutscheine nur noch online bestellen.
smobil voucher

Samstag, 22. März 2008

Handy-Nummern-Portierung (MNP) zu PrePaid-Discounter

Prepaid-Discounter sind angesagt, weil günstig.

Der angegebene Beitrag bei Teltarif.de gibt zwar eine gute Übersicht, aber nicht darüber, ob man auch seine Rufnummer mitnehmen kann. Bei Pre-Paid-Karten funktioniert dies generell so, dass man eine Karte erst kauft und dann die alte Nummer dorthin portieren lässt.

Dies ist jedoch nicht immer möglich. Bei folgenden geht es (derzeit) nicht:
Möglich ist MNP bei:

Freitag, 21. März 2008

Fragt sich der Manager täglich...

Wie kriege ich es hin, dass die Pfeifen nach meiner eigenen tanzen?

Superwallah - IT, Innovation, Indien

Globaler Cyber-Fortschritt ist heute

Suche

 

ich

Du bist nicht angemeldet.

Wer bist Du?

Sag es mir. Und hinterlass einen Kommentar nach Lesen eines Eintrag!

Aktuelle Beiträge

Methode zur Organisation...
Ich habe auf dem 34C3 eine interessante Methode kennengelernt,...
superwallah - 3. Jan, 22:11
Filofax Personal Abmessungen
Wer eigene Filofax-Einlagen basteln möchte, muss sich...
superwallah - 3. Jan, 15:01
Sicherheit in Android...
TLS ist nur so sicher wie die Gesamtheit der Root-CAs,...
superwallah - 13. Jun, 21:30
Den richtigen Co-Working-Space...
Die moderne Welt des Arbeitens liegt im Teilen der...
superwallah - 24. Mai, 18:16
Adressen und Kalender...
Wer meinem Blog folgt, weiss, dass ich mich konsequent...
superwallah - 23. Mai, 09:36

Meine Gadgets

Gesehene Filme

Zähler

Web Counter by www.webcounter.goweb.de
Web Counter by www.webcounter.goweb.de

Status

Online seit 7165 Tagen
Zuletzt aktualisiert: 3. Jan, 22:11