onsdag, juli 30, 2008

Nyckelbaserad inloggning med ssh

För att öka säkerheten är det en bra idé att gå ifrån lösenord om man har möjlighet och istället använda kryptonycklar för att autenticera sig.

Det är enkelt gjort och här kommer mina anteckningar om hur jag gjorde;

Först loggade jag in som vanligt på min server, sedan genererade jag nya dsanycklar med kommandot

ssh-keygen -t dsa
(här kan man likaväl använda rsanycklar, men dom har lite exportrestriktioner från usa fortfarande så om du har servern där bör du hålla dig till dsa..)

Sedan tar du din publika nyckel (~/.ssh/id_dsa.pub) och kopierar den till din .ssh/authorized_keys. Kolla även så den filen inte har skrivrättigheter för alla i din grupp, isåfall chmod 600 på den

Spara hem din privata nyckel till datorn du ska ansluta från.

Dags att kolla så sshd.config är ok, följande behöver vara avkommenterat
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys

man kan även stänga av lösenordsbaserad autenticering helt med
PasswordAuthentication no

Själv låter jag lösenordinloggningen vara kvar ett tag till..

Om du startar om sshd nu så är serverbiten klar.

Ansluter du sedan från en unixmaskin behöver du ha din privata nyckel i ~/.ssh/id_dsa. Så om du ska ansluta från en unixmaskin är det bättre att generera nyckeln där och lägga till din nya publika nyckel i authorized_keys på maskinen du ska ansluta till.

Kör du däremot windows, vilket är fallet för mig på jobbet så är det ju putty som gäller. Då kan du tyvärr inte bara importera din privata nyckel och vara glad.
Vad du först måste göra är att ladda ner puttygen och importera din nyckel för att sedan exportera den i puttys .ppk format.

Efter det kan du gå in i putty och välja ssh -> authentication och där bläddra dig fram till din nyckel. Nu kan du välja att gå in under data och fylla i ditt användarnamn eller bli promptad för det när du ska logga på. Vilket av sätten du väljer funkar.

Andra bloggar om

måndag, juli 28, 2008

Egen server för bokmärkessynkronisering med foxmarks

För att lösa en liten miss med mina bokmärken i firefox bestämde jag mig för att använda foxmarks (problemet var osync mellan mina ff2 och 3beta5 installationer).
Men för att jag är som jag är och allt sånt så valde jag att inte gå den normala vägen till 100 procent utan att istället sätta upp en egen synkroniseringsserver..

Det här är mina anteckningar om hur jag gjorde.

Först laddade jag ner foxmarksextensionen till firefox (kunde jag likaväl gjort sist, men ändå..)

Sen är det läge att kolla på servern man ska använda.
Jag hade ju min server uppe och igång redan så att säga, annars är det läge att meka upp apache och fixa ssl cert nu.

När apache är uppe och snurrar är det bara att slå på webdav i configen ( /usr/local/etc/apache22/httpd.conf på freebsd)
In och hacka bra värden i /usr/local/etc/apache22/extra/httpd-dav.conf, framförallt ska man komma ihåg att sätta värdet för DavLockDB till en katalog som apache har skrivrättigheter för.. Kommenterade även bort uploadkatalogen som låg specad där, bortsett från det dög defaultconfigen för mig.

I /usr/local/etc/apache22/extra/httpd-ssl.conf skapade jag mig en ny vhost för webdav, valde att köra en rätt enkel setup med följande rader utöver från det vanliga;

<directory /usr/local/www/dav.xxx.xxx>
Allow from all
DAV On
AuthType Basic
AuthName "Restricted Files"
AuthBasicProvider file
AuthUserFile /usr/local/www/dav.xxx.xxx/.htpasswd-dav
Require user xxxxx
</directory>


Eftersom jag valde Basic som AuthType skapar jag en .htpasswd-dav i katalogen som pekas ut i configen med
htpasswd -cm htpasswd-dav användare
och anger ett lösenord i dialogen.

Sedan skapar jag min syncfil och ger apache skrivrättigheter till den med.

Nu är det bara inställingarna i foxmarks kvar. Under General skriver jag i det användarnamn och lösenord som jag valt till htpasswdfilen. Sedan väljer jag advancedfliken och bockar i rutan "Use own server" och fyller i mina uppgifter i efterföljande fält; https://dav.xxx.xxx:443/xxxxx.foxmarks.
Väljer ok för att stänga dialogen och vara säker på att foxmarks sparar mina inställningar.

Efter det är det bara att prova en syncning och hoppas att all lirar!
Första syncen tar nån minut, men efter det rör det sig om kanske 10 sekunder..

Plötsligt vet man vart bokmärkena tar vägen, vem som gör vad med dom och man kan sova gott igen! :)

Obs! Ett par fotnoter jag kom på såhär sammanfattningsvis;
1, Du behöver inte registrera dig på foxmarks.com om du ska köra egen server.
2, Se till att avbryta setupguiden i foxmarks som drar igång första gången du startat firefox med det tillägget. Den funkar inte med inställningarna för egen server.
3, Du måste peka på en fil i foxmarks, det duger inte med bara en katalog.

Andra bloggar om

onsdag, juli 23, 2008

FreeBSD bootar till multiuser på G5

Har de senaste dagarna med spänning följt diskutionerna på freebsd-ppc listan om att folk har fått upp Apples G5 i single user mode. Nu har de alltså även kommit ända till multi user.

Det finns fortfarande en del buggar, lista. Ett annat problem är det fortfarande inte går att skriva partitioner under installationen av FreeBSD..

Men det är kul att det börjar gå så mycket framåt, känns som att det har blivit lite av en snöbollseffekt det senaste året..

Andra om

måndag, juli 21, 2008

Resident Evil

I fredags köpte jag ju resident evil till ett minst sagt bra pris och igår så spelade jag och damen igenom dom 3 första kapitlen. Det var riktigt kul och man blev sjukt intagen i spelet och känslan.
Dock gick det lite segt med styrningen och själva kontrollbiten av karaktären emellanåt. Vet inte om det var en kombination av långt speluppehåll i allmänhet och ny plattform för r.e. kombinerat med en under första timmen illan placerad sensorbar. Till det även viss bakfylla för min del.. Men efter ett tag så kom man in i det rätt bra igen och vips så hade vi spelat flera timmar, känns som det bara kan bli bättre nu! :)

Har lite ont i ena axeln idag efter att ha suttit som ett komplett blockmongo med pistolprylen på handkontrollerna. Blev tyvärr nästan trevligare att spela utan den..

Kan knappt hålla mig till nästa session!

fredag, juli 18, 2008

Nu börjar det kanske röra på sig

Har ju sen ett tag tillbaka varit bestämd att köpa en macbook pro inför studierna i höst, men så fick jag reda på att det nog skulle komma en rejäl uppfräschning av deras bärbara. Så jag avvaktade lite, och avvaktade lite..

Sen kom det läckta skal och rapporter om nyrelease under Q3.
I måndags kom ju äntligen intels lansering av montevinaplattformen också, vilken varit sen. Nu idag detta på macrumors.com!

Så nu äntligen kanske det börjar röra på sig!

Är ju lite orolig att jag inte kommer hinna vänta eftersom jag känner mig ganska tvungen att ha min nya dator _innan_ jag börjar plugga..


Dags nu att ta tag lite i köksgörat kanske, så man får lite mat i sig. Köpte Resident Evil 4 till Wiin i eftermiddags till kanonpris, så chansen är stor att det blir lite zombiejakt ikväll! :)

söndag, juli 13, 2008

slut på kvarhängande sessioner

Har haft lite problem med att gamla sshsessioner ibland inte dör på min webserver, och eftersom jag kör med en begränsning i brandväggsreglerna om max två källadresser där har det ställt till lite problem på senare tid..

Nu har jag nog iaf hittat lösningen.

Jag lade bara till följande rad i /etc/ssh/sshd_config;

TCPKeepAlive yes

Konstigt nog så stod det att det valet skulle vara default, men jag hade den inte..
Nu ska iaf inga gamla sessioner pga felaktiga avslut bli hängande mer, och änsålänge verkar allt funka som det ska.

Mer info i sshd_configs manualsida.

onsdag, juli 09, 2008

Första titten på nya stället



Såhär så det ut när vi kom igår, man kunde nästan fått med det på en bild om man hade vidvinkel.. :)



Idag ska det shoppas lite mer möbler. Hoppas på att slippa släp från öland helt..

fredag, juni 27, 2008

21 stora studentkvadrat är mina!

Idag fick jag ett samtal från Helsingborgshem, mitt hyreskontrakt är påväg hem till mig nu. Vilket innebär att jag har fått min lägenhet.
Våning 6 av 6, ingång från loftgången, bara granne åt ena hållet, mitt i södra centrum och max 150 meter från min skola! Hyran är dessutom rätt överkomlig för en student.
El, vatten o kabeltv ingår, och kåken är byggd 2004 så bör ju va rätt fräscht..

Enda nackdelen är att det är en lägenhet på 21 kvadrat. Men ser det som en utmaning. Blir det allt för klaustrofobiskt så får jag väl leta nytt när jag väl bor på plats..

Ska ner om ett par veckor och hämta ut nycklar och kolla in läget.



Nu jagar jag 2,5tums hårddiskar till filservern haha :)

onsdag, juni 25, 2008

diskkrasher och skomakarens barn

Första veckan på semestern kom jag hem och hittade en server som inte ville boota..
Diskfel diskfel diskfel och inga bootbara enheter funna!

Medans ångesten av att behöva hitta en ny lämplig disk att ha för systemet på servern och problemet att vara utan mediabibliotek osv under vårt midsommarfirande kom en känsla till. Att jag slarvat med backupen av systemet i sig.. Configfiler och hemkataloger mm mm. (en del configar hade jag visserligen)
Jag borde ju verkligen veta bättre! (skomakarens barn o allt det där..)

Felet visade sig sitta i min slaskdisk och verkade orsakat av en dålig idekabel och en pin i idekontakten på disken som var av halvvägs in. Nu lever den i felsäkert läge iaf, så har förhoppningen att kunna rädda datat av värde på den innan den lägger av helt.

Så härom kvällen slängde jag ihop ett hemskt enkelt och råhugget script som gör bzippade tarbollar av allt jag specar i en configfil.
Nu kan jag iaf sova lite bättre om nätterna i väntan på att systemdisken också ska ge sig.

jag kör det på följande sätt för att skapa min backup på rätt ställe och logga rubbet

character# ./backup.sh lista /share1/arkiv/system/ >& backup080624.log
(jag kör csh, ni som kör bash skulle redirecta till loggen med 2>&1 >)

Om nån vill prova finns scriptet här!

Nu ska jag bara orka ta tag i att lägga till möjligheten att exkludera kataloger och kryptering av backupen så man tryggt kan låta den vandra via nätet till en annan host utan att vissa myndigheter sitter med hela mitt system i knäet..

lördag, juni 14, 2008

Behörigheten klar!

Igår fick jag så äntligen ett slut på min förstudeiperiod eller var man ska kalla den.
Jag hade nämligen mitt betygssamtal med psykologifröknen och fick mitt godkända betyg.
Ska bli skönt att kunna komplettera med det även om jag redan kommit in på min utbildning i höst.. Skönt för framtiden med!

torsdag, juni 12, 2008

wikipedias sida om sigint

Med allt prat i dagarna om avlyssning osv kan det vara skönt att titta på lite historisk signalspaning.
Wikipedias sida med namnet SIGINT in modern history har en trevlig överblick av tiden mellan första världskriget och idag.

Själv sparar jag den till en regnig sommardag/natt! :)

onsdag, juni 04, 2008

tycker du det är ok att FRA ska få avlyssna all din elektroniska trafik?


Ok, det är bara trafik som passerar riksgränsen dom ska få ge sig på.

Men om vi bortser ifrån de tekniska begränsningarna i det påståendet, tänk efter lite på vart du själv surfar..

hotmail?
yahoo?
gmail?
thepiratebay? (ligger ju sen atacken mot prq faktiskt i nederländerna.)
för att inte tänka på saker som irc, webbreklam, google, spårkakor och i princip all webmail utöver de redan omnämnda..

Allt detta är trafik som passerar sveriges rikes gräns.
All den trafiken ska speglas till FRA - Försvarets RadioAnstalt. En organisation som ska syssla med militär underrättelseverksamhet.

Börjar bli dags att kryptera än mer av sin trafik. Min pgp-nyckel finns här, och även i högerkanten på denna bloggen, använd gärna den.

Även trafik mellan två ändpunkter inrikes kan routas via utlandet om operatörerna som tar hand om den trafiken finner det lämpligt i just det ögonblicket.

De företag som köper spamfiltrering som tjänst av ett utomstående företag gör det med stor sannolikhet av ett som har sin mailserver utomlands.
Perfekt för FRA! då slipper de sålla bland spam och annat skit som ska till företaget och tar bara relevant trafik när den ska in till företaget i fråga efter rensningen hos leverantören..

På västkusten ligger en stor radiospaningsstation som redan idag avlyssnar privata kommunikationssatteliter kring ekvatorn. Relevant informatin därifrån skickas sedan vidare till Lovön för manuell granskning. Snart gör kanske din epost samma resa..

FRA har 700 anställda och en årsbudget på ca en halv miljard kronor. I våras köpte de dessutom in en sprillans ny superdator. så tro inte att dom ska ha nåt problem att sålla i all trafiken som dom vill..

Enligt europakonventionen (som gäller som grundlag i sverige sedan 1995) så får civilbefolkningens kommunikation enbart avlysnas vid skälig misstanke om brott, alltså inte en allmän konstant och total avlyssning.

Den 17 juni röstas förslaget med stor sannolikhet igenom i riksdagen.
vart tar vi vägen sen om inte det här stoppas?

Det finns ju inte en chans i helvetet att ett system som enbart har spärrar på pappret inte kommer missbrukas!

Läs mer hos Rick Falkvinge Blogge Bloggelito Anna Troberg Oscar Swartz eller gör en enkel sökning själv..

onsdag, maj 28, 2008

Snart student

Nu är det så gott som klart!
Har fått brev om att intaget hade gjorts tidigt och jag kom in. Postade mitt accepterande av platsen i morse påväg till jobbet.
Så nu ska det väl till nåt rätt drastiskt för att rubba planen om studier i höst.
Snacket med chefen är gjort, hyran av huset sägs upp, brevet postat osv och det börjar kännas ganska definitivt och nervöst, men riktigt härligt!

Linux systemspecialist i ett och ett halvt år i Helsingborg, here i come liksom :)

Äntligen nåt på gång!

måndag, maj 26, 2008

At the gates i sverige

Får revidera min gamla postning från i höstas lite..
At the gates kommer köra en(1!) spelning i sverige i sommar. På sweden rock!
Vet inte vad det är med just sweden rock riktigt, men så förtjust i den festivalen är jag inte. Kanske därför jag aldrig tagit mig dit. skulle jag gjort det hade jag säkert bytt åsikt..

Anyhoo.. 05 juni är det som gäller om man vill se dem!
Spana in deras hemsida för fler gig i sommar.

Hade önskat att dom var bokade till peace and love, som jag redan överväger hårt..

söndag, maj 18, 2008

Den dagen skall komma då jag kan återvända som en besökare, en turist.
Till den dagen längtar jag idag.

tisdag, maj 13, 2008

cd0 borta, kom hem igen!

För ett tag sen skulle jag bränna en film på dvd.
Då var det ett bra tag sen sist och plötsligt saknades enheten cd0 för mig, och så även pass1 (pass0 hade ju varit normalt, men har en usbdisk som använder den).

Så vad gör man då?
Går in i /dev och kör en sh makedev cd0 och hoppas på det bästa?
Nej det känns ju inte riktigt bra. Dessutom har jag ju haft min cd0 förut.
Det är alltså minnet som felar, inte mjukvaran..

Googlade runt lite och insåg att atapicam subsystemet inte finns i GENERIC kärnan, så jag måste mao ha använd en kld som inte var laddad längre..

Lösningen på det hela är följdaktligen otroligt enkel;

#kldload atapicam


Gör det hela permanent genom att lägga till
atapicam_load="YES"
i /etc/boot.conf.

Av googleträffarna insåg jag även att det är väldigt många som har problem med det här, kanske nån i framtiden kan få lite hjälp av detta..

Nu kan jag åter njuta av att bränna mina dvd;er! :)

Mer info här och här!

måndag, maj 12, 2008

Äldsta buggen att fixas?

Marc Balmer har som nog alla redan vet nyligen fixat en bugg i seekdir() som har funnits där i 25 år.
Jag har försökt formulera en eller ett par begripliga meningar om symptomen och problemet men går rejält bet. så den som är intresserad och inte redan vet kan kolla hos Marc själv här!

Hur eller hur. tyckte det var intressant nog att uppmärksamma med en liten rad.

tisdag, april 29, 2008

When in sodom


Igår var jag ledig, jobbade inte. Det var skönt, ska nog prova på det mer i framtiden..
Passade på att poppa ner söderöver till svängsta och köra en intervju inför en utbildning jag sökt. Tror det gick rätt bra.. Får troligen veta under midsommarveckan.

Tror den utbildningen skulle passa mig som en handske.
Kanske lite lite nät vilket faktiskt blivit ett intresse sen man fick lägga händerna i det lite mer.. Synd på min plan att mjölka ccna av arbetsgivaren innan studieuppehållet. Jag är för jävla snäll och ärlig!

Idag på jobbet fick jag höra att jag ser ut som en liten emopojke.. det tillsammans med kommentaren på intervjun om att jag ser yngre ut i verkligheten än på bilden på mitt drygt sju år gamla körkort får mig att undra lite..

Passar på att slänga upp ny header på bloggen med, min gamla som låg hos sommarkatten ville ju inte ladda av nån anledning..

Nu hostar jag min egen skit så får vi se om det går nåt bättre.
Nån gång i framtiden kanske jag rycker upp mig och tar tag i grafiken lite hehe..

Dagens låt; Entombed - Serpent saints (hela skivan.) Kan starkt rekommenderas.
Själv tycker jag det är skönt att den börjat snurra igen(tilltalade mig inte lika mycket när den släpptes) som ett litet avbräck till min sentida och oväntade fascination med Marilyn Manson.. men han har gjort en del bra skit! speciellt vissa covers som är rätt bra i ursprungsform men som fick det där lilla som saknades via honom..

onsdag, april 16, 2008

Vista SP1 lanseringsvideo

vad ska man säga..

onsdag, mars 19, 2008

hålla koll på installerade ports/packages

Ibland hittar man ju filer som man inte är helt 100 på vad som installerat dom.
med följande kommando får man enkelt reda på det!

pkg_info -W fil

sålänge filen finns i $PATH är det fritt fram att köra utan sökväg.
Men om inte, tex på en libfil så är det fulla sökvägen som gäller.

När man ändå är och kollar i sina ports/packages så kan man ju passa på att kolla hur det står till med versionerna lite då och då.
Innan dess bör man köra en
portsnap fetch && portsnap update
för att få senaste portsträdet installerat. (portsnap körs som root.)

Sen är det bara att fläska på med
pkg_version -Iv
för att kolla läget.
Jag gillar att pipa resultatet från pkg_version till en fil och sen greppa på rader som innehåller "<" men man kan ju likaväl göra det med en gång.. (men jag tycker pkg_version känns tungt att köra var och varannan sekund så därför greppar jag hellre på en fil)

Nästa kommando jag vill rekommendera när vi ändå håller på är pkg_replace.
Kör det på ports/packages som är lite gamla så tar det hand om att göra uppdateringen åt dig. Dock stannar det på beroenden ibland, men då kan man enkelt lösa det genom att köra pkg_replace på beroendet och sen återgå till programmet man ursprungligen höll på med.
Ex. uppdatering av makrotolken m4:
pkg_replace -f m4
pkg_replace körs också som root och finns i /usr/ports/ports-mgmt/pkg_replace.