<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>Veni, Vidi, VISA - Job</title>
    <link>http://strcat.de/blog/</link>
    <description>Friends come and go, but enemies accumulate.</description>
    <dc:language>de</dc:language>
    <admin:errorReportsTo rdf:resource="mailto:" />
    <generator>Serendipity 1.5.1 - http://www.s9y.org/</generator>
    <webMaster>zsh-feed@strcat.de</webMaster>
<pubDate>Fri, 10 Sep 2010 18:49:33 GMT</pubDate>

    <image>
        <url>http://strcat.de/blog/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Veni, Vidi, VISA - Job - Friends come and go, but enemies accumulate.</title>
        <link>http://strcat.de/blog/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Frage des Tages</title>
    <link>http://strcat.de/blog/archives/1538-Frage-des-Tages.html</link>
            <category>Job</category>
    
    <comments>http://strcat.de/blog/archives/1538-Frage-des-Tages.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1538</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1538</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    &quot;&lt;i&gt;Haben wir mit dem Firewallkonzept dann auch uneingeschränkten Zugriff auf das Internet?!&lt;/i&gt;&quot;&lt;br /&gt;
m( 
    </content:encoded>

    <pubDate>Wed, 08 Sep 2010 13:53:25 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1538-guid.html</guid>
    <category>facepalm</category>
<category>firewall</category>
<category>internet</category>

</item>
<item>
    <title>Linux vs. *BSD auf sicherheitsrelevanten Systemen</title>
    <link>http://strcat.de/blog/archives/1531-Linux-vs.-BSD-auf-sicherheitsrelevanten-Systemen.html</link>
            <category>Job</category>
            <category>Linux/Unix</category>
            <category>Security</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1531-Linux-vs.-BSD-auf-sicherheitsrelevanten-Systemen.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1531</wfw:comment>

    <slash:comments>5</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1531</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Nachdem ich im &lt;a href=&quot;http://strcat.de/blog/archives/1530-Vim-7.3-verfuegbar-und-eine-alte-Sicherheitsluecke-im-Linuxkernel-behoben.html&quot;&gt;vorherigen Eintrag&lt;/a&gt; geschrieben habe das &lt;i&gt;ich nicht ständig *BSD anstelle von Linux installieren muss wenn es sich um sicherheitsrelevante Systeme dreht&lt;/i&gt;, haben mich schon einige Mails erreicht wo mir erklärt wurde, das man auch Linux auf solchen Systemen verwenden kann.&lt;br /&gt;
Stimmt auffallend. Die Frage ist nur ob man das auch wirklich will? Das kein System wirklich sicher ist, steht außer Frage (mal XTS-400 und diverse TCSEC-B1 - Systeme mal außer Acht gelassen) und das Sicherheitslücken gefunden werden lässt sich bei komplexen Systemen nicht vermeiden. Aber was ein absolutes KO-Kriterium sein kann, ist, wie auch gefundene Sicherheitslücken reagiert wird. Bei *BSD (damit ich mich auch den vorherigen Eintrag beziehe) gibt es dafür Mailinglisten und Advisories auf der Homepage wo man sich informieren bzw. auf dem laufenden halten kann. Bei Linux gibt es weder noch; nur einen kurzen Log im &lt;a href=&quot;http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=320b2b8de12698082609ebbc1a17165727f4c893&quot;&gt;git-log&lt;/a&gt;. Gut.. besser als nix werden sich jetzt einige denken, aber das ist für Admins alles andere als auch nur irgendwie brauchbar. Ein Admin hat i. d. R. keine Zeit um sich ein Repo zu clonen und dort in den Shortlogs nach Änderungen Ausschau zu halten die sich auf Sicherheitslücken beziehen. Und - auch wenn ich jetzt einige enttäuschen muss - es bringt auch nicht viel das z. B. Debian die Mailingliste debian-security-announce@ hat, wo man über Sicherheitslücken benachrichtigt wird. Deren Aufgabe ist es, Patche über ihr Paketmanagementsystem verfügbar zu machen, damit sie eingespielt werden können. Aber das können sie erst, nachdem der Patch auch verfügbar ist.&lt;br /&gt;
Wenn eine bekannte Sicherheitslücke über zwei Monate lang nicht behoben wird, dann ist das absolut untragbar und die Tatsache das in keiner Art und Weise veröffentlicht wird, dass es sich um die Behebung eines sicherheitsrelevanten Bugs handelt, ist für mich ein Grund meinen Kunden Linux auf sicherheitsrelevanten Systemen als letzte Möglichkeit zu empfehlen (und selbst da nur mit Einschränkungen). 
    </content:encoded>

    <pubDate>Fri, 20 Aug 2010 18:03:55 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1531-guid.html</guid>
    <category>backdoor</category>
<category>bsd</category>
<category>debian</category>
<category>diff</category>
<category>exploit</category>
<category>linux</category>
<category>patch</category>
<category>security</category>

</item>
<item>
    <title>Vim 7.3 verfügbar und eine alte Sicherheitslücke im Linuxkernel behoben</title>
    <link>http://strcat.de/blog/archives/1530-Vim-7.3-verfuegbar-und-eine-alte-Sicherheitsluecke-im-Linuxkernel-behoben.html</link>
            <category>Job</category>
            <category>Linux/Unix</category>
            <category>Security</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1530-Vim-7.3-verfuegbar-und-eine-alte-Sicherheitsluecke-im-Linuxkernel-behoben.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1530</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1530</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    &lt;a href=&quot;https://groups.google.com/group/vim_announce/browse_thread/thread/66c02efd1523554b&quot;&gt;Vim 7.3 Announcement&lt;/a&gt;. Was genau geändert wurde, kann man unter &lt;code&gt;:h version-7.3&lt;/code&gt; nachlesen.. mehr oder weniger.. eigentlich mehr weniger, weil es wieder mal keinen brauchbaren Changelog gibt *sigh*&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Und &lt;a href=&quot;http://www.pro-linux.de/news/1/16058/alte-sicherheitsluecke-im-kernel-geschlossen.html&quot;&gt;eine Sicherheitslücke im Linuxkernel&lt;/a&gt; wurde geschlossen. Nach zwei Monaten. Und selbstverständlich ohne irgendeinen Hinweis darauf das es eine Sicherheitslücke war. Hey.. geht ja nur um das kleine Problem das lokale User root-Rechte erreichen können. Langsam wird es echt mal Zeit das jemand einen funktionierenden Fork von Linux rausbringt; allein schon deswegen damit ich nicht ständig *BSD anstelle von Linux installieren muss wenn es sich um sicherheitsrelevante Systeme dreht. 
    </content:encoded>

    <pubDate>Thu, 19 Aug 2010 16:08:34 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1530-guid.html</guid>
    <category>exploit</category>
<category>release</category>
<category>root</category>
<category>vim</category>

</item>
<item>
    <title>Ich habe fertig!</title>
    <link>http://strcat.de/blog/archives/1528-Ich-habe-fertig!.html</link>
            <category>Job</category>
            <category>Privat</category>
    
    <comments>http://strcat.de/blog/archives/1528-Ich-habe-fertig!.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1528</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1528</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    So.. keine Aufträge mehr in der Warteschleife. Zum ersten Mal seit fast einem Jahr wo ich mehr als vier Tage zusammenhängenden Urlaub habe bzw. es so drehen konnte das ich keine Aufträge mehr hatte. Jetzt mach ich bis zum 06.09.2010 gar nichts. Nicht mal gar nichts. 
    </content:encoded>

    <pubDate>Mon, 09 Aug 2010 16:51:34 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1528-guid.html</guid>
    <category>september</category>
<category>urlaub</category>

</item>
<item>
    <title>Woche der Bugs</title>
    <link>http://strcat.de/blog/archives/1522-Woche-der-Bugs.html</link>
            <category>Job</category>
            <category>Security</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1522-Woche-der-Bugs.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1522</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1522</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Nein.. damit meine ich nicht &lt;a href=&quot;http://www.heise.de/newsticker/meldung/Exploit-demonstriert-kritische-Windows-LNK-Luecke-1039997.html&quot;&gt;die Windows-LNK-Lücke&lt;/a&gt; oder &lt;a href=&quot;http://www.heise.de/newsticker/meldung/iTunes-schliesst-Sicherheitsluecke-und-behebt-Fehler-1040253.html&quot;&gt;iTunes Sicherheitslücke&lt;/a&gt;, sondern viel unwichtiger.. zumindest für die Medien; für $FIRMA jedoch alles andere als unwichtig.&lt;br /&gt;
$ADMIN hat durch einen Hardwareschaden des Routers &lt;i&gt;mal schnell&lt;/i&gt; den Austauschrouter konfiguriert. Gab auch so gut wie keine Komplikationen seitens der User was die Authentifizierung betraf. Der war nämlich so gut konfiguriert, dass man sich vom offenem WLAN ohne jegliche weitere Authentifikation ins Intranet der Firma einloggen konnte und auch Zugriff auf die internen Datenbanken hatte. Der Router lief das ganze Wochenende in dieser Konfiguration, weil Freitag und wenig Zeit und Wochenende und so.&lt;br /&gt;
Jetzt wurde aus meinem &quot;Mal schnell zwei neue Server aufsetzen, ins Intranet einbinden und konfigurieren&quot; ein &quot;Wir brauchen ein Sicherheitskonzept um gegen alle Eventualitäten abgesichert zu sein!&quot;. Meinen Vorschlag den vorhandenen Admin gegen einen Kompetenten auszutauschen um eine brauchbare Grundlage zu haben, überlegen sie sich anscheinend noch. So wie ich das sehe werde ich in dieser Firma noch einige Male beschäftigt sein.&lt;br /&gt;
&lt;br /&gt;
Und - ein viel schwerwiegenderer Bug als diese Peanuts grad eben - mein Bot hat sich heute mit einem Coredump verabschiedet und ich hab vergessen ihn mit ``DEBUG&#039;&#039; zu kompilieren *narf* 
    </content:encoded>

    <pubDate>Tue, 20 Jul 2010 15:32:09 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1522-guid.html</guid>
    <category>admin</category>
<category>core dump</category>
<category>eggdrop</category>
<category>intranet</category>

</item>
<item>
    <title>Ein denkwürdiger Tag!</title>
    <link>http://strcat.de/blog/archives/1517-Ein-denkwuerdiger-Tag!.html</link>
            <category>Job</category>
            <category>Linux/Unix</category>
            <category>Security</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1517-Ein-denkwuerdiger-Tag!.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1517</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1517</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Die - bereits vorhandenen - Backupscripte funktionieren problemlos und werden verschlüsselt übertragen/gespeichert, die Securityupdates sind alle eingespielt, die Software optimal konfiguriert und auf dem aktuellsten Stand, die Bannermeldungen (issue{,.net}, motd, .plan, ..) aussagekräftig und informativ, Logins sind ebenfalls nur verschlüsselt möglich, Logins werden mittels cracklib &lt;i&gt;geprüft&lt;/i&gt;, Passwörter verfallen nach bestimmter Zeit und wichtige Informationen stehen über RSS und/oder Mailingliste zur Verfügung. Ich musste nur noch zwei Kisten neu aufsetzen, die Dokumentation übergeben, eine kurze &lt;i&gt;Einweisung&lt;/i&gt; machen und zum ersten Mal tut es mir schon fast leid das ich hier fertig bin. Und das liegt nicht nur daran das der &quot;Hauptadmin&quot; eine Frau ist. 
    </content:encoded>

    <pubDate>Tue, 29 Jun 2010 13:40:54 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1517-guid.html</guid>
    <category>admin</category>
<category>frauen</category>
<category>serverraum</category>

</item>
<item>
    <title>Ueberhax0r bei der Arbeit</title>
    <link>http://strcat.de/blog/archives/1511-Ueberhax0r-bei-der-Arbeit.html</link>
            <category>Job</category>
            <category>Linux/Unix</category>
    
    <comments>http://strcat.de/blog/archives/1511-Ueberhax0r-bei-der-Arbeit.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1511</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1511</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Wenn sich Debian/testing ein update/dist-upgrade mit folgender Fehlermeldung quittiert:&lt;pre&gt;Errors were encountered while processing:&lt;br /&gt;
 linux-image-2.6.32-5-686&lt;br /&gt;
 linux-image-2.6-686&lt;br /&gt;
E: Sub-process /usr/bin/dpkg returned an error code (1)&lt;br /&gt;
A package failed to install.  Trying to recover:&lt;br /&gt;
Setting up linux-image-2.6.32-5-686 (2.6.32-15) ...&lt;br /&gt;
Running depmod.&lt;br /&gt;
Running update-initramfs.&lt;br /&gt;
update-initramfs: Generating /boot/initrd.img-2.6.32-5-686&lt;br /&gt;
initrd.img(/boot/initrd.img-2.6.32-5-686&lt;br /&gt;
) points to /boot/initrd.img-2.6.32-5-686&lt;br /&gt;
 (/boot/initrd.img-2.6.32-5-686) -- doing nothing at /var/lib/dpkg/info/linux-image-2.6.32-5-686.postinst line 400.&lt;br /&gt;
vmlinuz(/boot/vmlinuz-2.6.32-5-686&lt;br /&gt;
) points to /boot/vmlinuz-2.6.32-5-686&lt;br /&gt;
 (/boot/vmlinuz-2.6.32-5-686) -- doing nothing at /var/lib/dpkg/info/linux-image-2.6.32-5-686.postinst line 400.&lt;br /&gt;
Running update-grub.&lt;br /&gt;
User postinst hook script [update-grub] failed to execute: No such file or directory&lt;br /&gt;
dpkg: error processing linux-image-2.6.32-5-686 (--configure):&lt;br /&gt;
 subprocess installed post-installation script returned error exit status 255&lt;br /&gt;
dpkg: dependency problems prevent configuration of linux-image-2.6-686:&lt;br /&gt;
 linux-image-2.6-686 depends on linux-image-2.6.32-5-686; however:&lt;br /&gt;
  Package linux-image-2.6.32-5-686 is not configured yet.&lt;br /&gt;
dpkg: error processing linux-image-2.6-686 (--configure):&lt;br /&gt;
 dependency problems - leaving unconfigured&lt;br /&gt;
Errors were encountered while processing:&lt;br /&gt;
 linux-image-2.6.32-5-686&lt;br /&gt;
 linux-image-2.6-686&lt;br /&gt;
Reading package lists... Done&lt;br /&gt;
Building dependency tree&lt;br /&gt;
Reading state information... Done&lt;br /&gt;
Reading extended state information... Done&lt;br /&gt;
Initializing package states... Done&lt;br /&gt;
Reading task descriptions... Done&lt;/pre&gt;dann hilft es nichts zu beteuern das man schon Jahrzehnte lang mit Linux arbeitet und sonst immer jedes Problem lösen konnte und das garantiert ein schwerwiegender Bug von Debian sein muss. Da sollte man einfach nur die Fehlermeldung lesen, feststellen das &lt;b&gt;update-grub&lt;/b&gt; nicht vorhanden ist, das mit &lt;code&gt;apt-file search update-grub&lt;/code&gt; suchen und dann das Paket mit aptitude(8) installieren.&lt;br /&gt;
Die geballte Fachkompetenz einiger &lt;i&gt;Admins&lt;/i&gt; treibt mir regelmäßig Tränen in die Augen und das Essen aus dem Magen. 
    </content:encoded>

    <pubDate>Mon, 14 Jun 2010 13:55:20 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1511-guid.html</guid>
    <category>aptitude</category>
<category>debian</category>
<category>dist-upgrade</category>
<category>grub</category>
<category>update</category>

</item>
<item>
    <title>Neue T-Shirtaktion von 3Dsupply</title>
    <link>http://strcat.de/blog/archives/1491-Neue-T-Shirtaktion-von-3Dsupply.html</link>
            <category>Job</category>
            <category>Privat</category>
    
    <comments>http://strcat.de/blog/archives/1491-Neue-T-Shirtaktion-von-3Dsupply.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1491</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1491</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Guckst Du auf &lt;a href=&quot;http://www.3dsupply.de/shirt4link/&quot;&gt;http://www.3dsupply.de/shirt4link/&lt;/a&gt;. Ich hab da auch das &lt;a href=&quot;http://strcat.de/blog/archives/1318-Feed-me!.html&quot;&gt;Feed me-Tshirt&lt;/a&gt; und das &lt;a href=&quot;http://strcat.de/blog/archives/1372-T-Shirt-Ich-waehle-keine-Spielekiller.html&quot;&gt;Ich wähle keine Spielekiller&lt;/a&gt; her. Also nicht nur die beiden, sondern da hab ich schon mehrere bestellt; aktuell interessiert mich gerade das hier: &lt;a href=&quot;http://www.3dsupply.de/products/382-you-make-me-facepalm/&quot;&gt;http://www.3dsupply.de/products/382-you-make-me-facepalm/&lt;/a&gt;. Bilder sagen nämlich mehr als 1000 Worte wie es so schön heißt &lt;img src=&quot;http://strcat.de/blog/templates/default/img/emoticons/laugh.png&quot; alt=&quot;:-D&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; 
    </content:encoded>

    <pubDate>Thu, 22 Apr 2010 01:05:30 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1491-guid.html</guid>
    <category>3dsupply</category>
<category>aktion</category>
<category>tshirt</category>

</item>
<item>
    <title>Geheimhaltung über meine beruflichen Aktivitäten</title>
    <link>http://strcat.de/blog/archives/1490-Geheimhaltung-ueber-meine-beruflichen-Aktivitaeten.html</link>
            <category>Job</category>
            <category>Privat</category>
    
    <comments>http://strcat.de/blog/archives/1490-Geheimhaltung-ueber-meine-beruflichen-Aktivitaeten.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1490</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1490</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Weil ich schon mehrere Fragen via Mail bekommen habe, wieso ich Betriebsgeheimnisse über $Firma ausplaudere..&lt;br /&gt;
Tue ich nicht. Habe ich nicht und werde ich auch nicht. U. a. weil in meinem Vertrag eine glorreiche &lt;i&gt;Geheimhaltungsklausel&lt;/i&gt; enthalten ist, die wie folgt lautet:&lt;br /&gt;
&lt;pre class=&quot;manpage&quot;&gt;&lt;br /&gt;
(1) Der/Die Mitarbeiter/in hat über alle im Rahmen der Tätigkeit zur Kenntnis gelangenden vertraulichen &lt;br /&gt;
geschäftlichen Angelegenheiten und Vorgänge in der Firma oder der mit der Firma verbundenen Unternehmen, &lt;br /&gt;
Kunden und Lieferanten, insbesondere über Geschäfts- und Betriebsgeheimnisse, Stillschweigen gegenüber &lt;br /&gt;
Unbefugten zu wahren. Er/Sie hat geeignete Vorkehrungen zu treffen, dass Unbefugte von den genannten &lt;br /&gt;
Angelegenheiten und Vorgängen keine Kenntnis erlangen.&lt;br /&gt;
&lt;br /&gt;
(2) Unbefugte sind sowohl Außenstehende als auch Mitarbeiter/innen der Firma, die mit der betreffenden &lt;br /&gt;
Angelegenheit oder dem betreffenden Vorgang nicht befasst sind.&lt;br /&gt;
&lt;br /&gt;
(3) Die in Absatz 1 genannte Verpflichtung gilt auch nach Beendigung des Vertragsverhältnisses fort.&lt;br /&gt;
&lt;br /&gt;
(4) Bestehen für den/die Mitarbeiter/in Zweifel daran, ob eine Angelegenheit oder ein Vorgang vertraulich zu &lt;br /&gt;
behandeln ist, hat er/sie vor deren auch nur teilweiser Offenbarung gegenüber Unbefugten eine Weisung der &lt;br /&gt;
Geschäftsleitung  einzuholen.&lt;/pre&gt;D. h. ich darf auch weiterhin schreiben das $Admin von $Firma ein lernbefreiter Vollpfosten ist. Was ihr hier definitiv nicht lesen werdet, sind personen- und/oder firmenbezogene Daten, die Rückschlüsse auf selbige zulassen.&lt;br /&gt;
&lt;br /&gt;
Nicht wundern weil ich zur Zeit so gut wie gar nichts poste, aber ich habe z. Z. relativ viel um die Ohren (aus beruflicher Sicht) und beschränke meine &lt;i&gt;Onlinezeit&lt;/i&gt; auf das Nötigste. Ab nächster Woche sollte sich das aber eigentlich wieder normalisiert haben.. also hoffe ich zumindest. 
    </content:encoded>

    <pubDate>Wed, 21 Apr 2010 02:31:28 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1490-guid.html</guid>
    <category>geheimhaltungsklausel</category>
<category>stress</category>
<category>vertrag</category>

</item>
<item>
    <title>&quot;Wer beachtet werden will, muss Aufmerksamkeit erregen!&quot;</title>
    <link>http://strcat.de/blog/archives/1481-Wer-beachtet-werden-will,-muss-Aufmerksamkeit-erregen!.html</link>
            <category>Job</category>
            <category>Security</category>
    
    <comments>http://strcat.de/blog/archives/1481-Wer-beachtet-werden-will,-muss-Aufmerksamkeit-erregen!.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1481</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1481</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    hat mal mein &quot;&lt;i&gt;Mentor&lt;/i&gt;&quot; gesagt und recht hat er. Wie immer sind bei Mitarbeiterschulungen die Mitarbeiter nicht sonderlich interessiert; besonders dann, wenn es sich um einen Vortrag handelt, von dem sie denken das dessen Inhalt für sie sowieso nicht wichtig ist. Ergo muss man sie davon überzeugen, dass es notwendig ist das sie einem zuhören. Und was wäre ein besserer Motivator als sich mit einem handgeschriebenem Zettel hinzustellen, einen Benutzernamen &lt;i&gt;aufzurufen&lt;/i&gt; und nach der Handmeldung sein Passwort zu nennen?! Einige Mitarbeiter haben Anfangs noch missachtend auf die anderen runtergesehen, allerdings jeder der 18 Mitarbeiter kam an die Reihe. Naja.. fast jeder. Ein paar Benutzernamen hab ich nur nacheinander vorgelesen und mit &quot;Auf die Passwörter gehe ich erst gar nicht ein, weil die Passwörter sogar ein 12 Jähriger cracken könnte!&quot;. Aber ich bin ja kein Arsch das gezielt Mitarbeiter niedermacht. Auch der zuständige Admin bekam sein Fett weg, weil sein System solche Passphrasen überhaupt akzeptiert.&lt;br /&gt;
Für den danach folgenden Vortrag hatte ich dann auf jeden Fall ungeteilte Aufmerksamkeit. Bleibt nur zu hoffen das sie in Zukunft solche Sachen wie &quot;Ausloggen wenn der Arbeitsplatz verlassen wird&quot;, &quot;Bildschirmschoner mit Passwort versehen&quot;, .. beachtet werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
btw. bevor jetzt irgendjemand anfängt zu kollabieren.. an die Passwörter bin ich im Beisein des Chefs gekommen. D. h. er stand hinter mir und hat mir zugesehen wie ich die (auf Zetteln, unter Tastaturen, ..) notierten Passwörter abgeschrieben und geändert habe. Einige wenige musste ich cracken, aber da kein Passwort länger als fünf Zeichen war, war das nicht weiter wild. Anschließend wurden die Passwörter geändert und neue vergeben die sich die Mitarbeiter dann persönlich bei mir abholen konnten (sie wurden auch drauf hingewiesen das sie die Passwörter baldmöglichst ändern sollten). 
    </content:encoded>

    <pubDate>Mon, 15 Mar 2010 18:15:05 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1481-guid.html</guid>
    <category>datenschutz</category>
<category>mitarbeiterschulung</category>
<category>passwoerter</category>
<category>passwortsicherheit</category>
<category>vortrag</category>

</item>
<item>
    <title>Von wegen &quot;Ich hab schon alle notwendigen Präsentationen/Vorträge&quot;..</title>
    <link>http://strcat.de/blog/archives/1479-Von-wegen-Ich-hab-schon-alle-notwendigen-PraesentationenVortraege...html</link>
            <category>Job</category>
            <category>Security</category>
    
    <comments>http://strcat.de/blog/archives/1479-Von-wegen-Ich-hab-schon-alle-notwendigen-PraesentationenVortraege...html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1479</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1479</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Nach einigen Jahren in dem Job hab ich gedacht das ich dann doch alle notwendigen Präsentationen und Vorträge.. von wegen. Nächste Woche darf ich einen Tag lang zum Thema &lt;i&gt;Sensibilisierung in Bezug auf Passwortsicherheit und Datenschutz am Arbeitsplatz&lt;/i&gt; in $FIRMA einen Vortrag halten und die Mitarbeiter schulen. Ich halte zwar ungern Vorträge, aber immerhin legt $FIRMA wert auf dieses Thema. Und zwar ohne vorherigen Vorfall. 
    </content:encoded>

    <pubDate>Wed, 10 Mar 2010 14:47:17 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1479-guid.html</guid>
    <category>datenschutz</category>
<category>passwortsicherheit</category>
<category>vortrag</category>

</item>
<item>
    <title>&quot;Fremdchat&quot;, aber ohne wirkliche Folgen</title>
    <link>http://strcat.de/blog/archives/1478-Fremdchat,-aber-ohne-wirkliche-Folgen.html</link>
            <category>Job</category>
    
    <comments>http://strcat.de/blog/archives/1478-Fremdchat,-aber-ohne-wirkliche-Folgen.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1478</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1478</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    In $Firma wurde ein Irc-Server aufgesetzt, damit die Angestellten einen direkten Draht zum Admin haben und sich die einzelnen Projektgruppen untereinander absprechen können. Soweit, so gut. Dumm nur, wenn $Freundin des Admins nicht weiß das nicht er, sondern ich an dem Host im Serverraum sitze und sie ihm.. also mir.. ein ziemlich eindeutiges Query schickt. Auf mein &quot;Ich glaube Sie verwechseln mich mit $Admin. Kann das sein?!&quot; kam ein &quot;Sind sie nicht $Admin?!&quot; als Antwort. Und - man möge mir verzeihen, aber ich konnte einfach nicht anders - ich musste einfach an Simon Paul Travaglia denken und mit &quot;Ja. Ich bin nicht $Admin! ABER ICH HABE IHRE IP UND WEIß IN WELCHEM BÜRO SIE SIND!&quot;. antworten. ~0,0001 Sekunden kam ein /quit und sie war weg.&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Tue, 09 Mar 2010 22:49:19 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1478-guid.html</guid>
    <category>bofh</category>
<category>irc</category>
<category>serverraum</category>

</item>
<item>
    <title>&quot;Ich begehe Vertragsbruch&quot;</title>
    <link>http://strcat.de/blog/archives/1476-Ich-begehe-Vertragsbruch.html</link>
            <category>Job</category>
    
    <comments>http://strcat.de/blog/archives/1476-Ich-begehe-Vertragsbruch.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1476</wfw:comment>

    <slash:comments>6</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1476</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    $KUNDE hat mit mir vor zwei Wochen einen Vertrag abgeschlossen in dem meine Aufgaben, sowie die eingesetzte Software explizit festgelegt wurde (Standard halt). Heute sollte ich dort anfangen und den ganzen Schmarrn installieren/konfigurieren. Ich komme in $FIRMA an und dann erklärt mit der Admin das es nach Absprache mit dem Vorstand eine &lt;i&gt;kleine Änderung&lt;/i&gt; gegeben hat und jetzt nicht wie vereinbart Debian, sondern Windows Vista installiert werden soll. Jetzt muss ich dazu sagen das ich unter &lt;i&gt;kleiner Änderung&lt;/i&gt; zwar was anderes verstehe, aber nun gut. Ich hoch zum Cheffe, dem erklärt das - und wieso ich - Windows Vista nicht installiere und sogleich wurde mir vorgeworfen das ich &quot;Mit dieser Haltung eindeutig Vertragsbruch begehe&quot; und er (also El Cheffe) das an die Rechtsabteilung der Firma weiterleiten wird, wenn ich meinen &quot;Verpflichtungen nicht augenblicklich nachkomme&quot;.&lt;br /&gt;
Sowas ist mal wieder ein eindeutiger Beweis dafür, dass der Großteil aller Anzugträger Vollpfeifen sind. In meinem Vertrag steht drin das ich ausnahmslos &quot;Unix-Derivate und unixoide Betriebssysteme&quot; einsetze (mit einer dezenten Fußnote die Mac OS und Windows nochmal zusätzlich ausschließt) und ich über &quot;Änderungen nach Vertragsunterzeichnung seitens des Auftraggebers rechtzeitig zu informieren bin&quot; (das ganze Blablabla in Bezug auf &quot;Zurücktreten vom Vertrag&quot;, .. lass ich mal weg). Ich hab das ganze dann meinem Anwalt geschildert, bin heim und harre der Dinge die da kommen werden (also exakt gar nichts).&lt;br /&gt;
&lt;br /&gt;
Wayne.. ich brauch die Server ja nicht. 
    </content:encoded>

    <pubDate>Mon, 01 Mar 2010 18:55:56 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1476-guid.html</guid>
    <category>anzugtraeger</category>
<category>vertragsbruch</category>

</item>
<item>
    <title>Debian mit aktueller Software</title>
    <link>http://strcat.de/blog/archives/1473-Debian-mit-aktueller-Software.html</link>
            <category>Job</category>
            <category>Linux/Unix</category>
    
    <comments>http://strcat.de/blog/archives/1473-Debian-mit-aktueller-Software.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1473</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1473</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    $USER: Ich hab außer unserem Update-Skript wirklich nix angeklickt und trotzdem kommen beim Start von jedem Programm lauter Fehlermeldungen!&lt;br /&gt;
$ME: (cat update-skirpt -&amp;gt; enthält nur ein sudo apt-get update ; sudo apt-get upgrade)&lt;br /&gt;
$USER: Das Skript hat unser Admin so geschrieben, weil wir einige aktuelle Programme brauchen.&lt;br /&gt;
$ME: (cat /etc/apt/sources.list enthält nur &lt;i&gt;unstable&lt;/i&gt;)&lt;br /&gt;
(Als ich dann dem User erklärt habe das &lt;i&gt;unstable&lt;/i&gt; seinen Namen nicht ganz zu unrecht trägt, weil da doch mal was Unstable sein kann, kam ein verwunderter Blick und die Erklärung überhaupt:)&lt;br /&gt;
$USER: Unser Admin hat gesagt das er nur die Software aktualisiert und nicht das System!&lt;br /&gt;
&lt;br /&gt;
Zuerst hab ich gedacht das das mal wieder eine Ausrede ist, aber ich hab dann auf anderen Workstations genau das gleiche Skript gesehen und von den Usern die exakt gleiche Erklärung bekommen. Der Admin ist latürnich nicht da, sondern im Urlaub.&lt;br /&gt;
Manchmal glaub ich wirklich das die das alles mit Absicht machen. Bastarde! 
    </content:encoded>

    <pubDate>Wed, 17 Feb 2010 09:49:46 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1473-guid.html</guid>
    <category>bastarde</category>
<category>debian</category>
<category>unstable</category>
<category>update</category>
<category>upgrade</category>

</item>
<item>
    <title>&quot;Du weißt hoffentlich das die Seite im IE Scheisse aussieht!?&quot;</title>
    <link>http://strcat.de/blog/archives/1464-Du-weisst-hoffentlich-das-die-Seite-im-IE-Scheisse-aussieht!.html</link>
            <category>Job</category>
    
    <comments>http://strcat.de/blog/archives/1464-Du-weisst-hoffentlich-das-die-Seite-im-IE-Scheisse-aussieht!.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1464</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1464</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Das war meine Frage an den Admin und zugleich &lt;i&gt;Webmaster&lt;/i&gt; als ich die Webpräsenz der Firma (die, für die ich grad im Keller rumkollabiere) im &lt;abbr title=&quot;Internet Explorer&quot;&gt;IE&lt;/abbr&gt; des Laptops gesehen habe der hier rumsteht. Seine Antwort darauf war &quot;&lt;i&gt;Jo.. war &#039;ne scheiss Arbeit das Ding so gekonnt zu vermurksen. Dafür sieht sie unter lynx gut aus und aus unserer Firma .&lt;/i&gt;&quot;.&lt;br /&gt;
Ich glaub den hänge ich mal an die Liste der anderen &lt;a href=&quot;http://strcat.de/blog/plugin/tag/bofh&quot;&gt;BOfH&lt;/a&gt; an. Ich mag ihn.. 
    </content:encoded>

    <pubDate>Mon, 18 Jan 2010 13:22:50 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1464-guid.html</guid>
    <category>admin</category>
<category>bofh</category>
<category>ie</category>
<category>lynx</category>
<category>webmaster</category>

</item>

</channel>
</rss>