(Parkettrenovierung, zweiter Versuch)
Archiv für den Monat: Mai 2008
Polizei! Bitte folgen!
Getwittertes vom 2008-05-18
- Kind hat heute länger geschlafen als die Kaffeemaschine 🙂 #
- Wohnzimmer ausgeräumt, nur Fernseher und Musikanlage sind noch da. Eigentlich sollte ich jetzt zu einer spontanen Stehparty einladen. #
- @having Picknick auf dem Boden des leeren Wohnimmers, während draußen Gewitter herrscht. #
- Schlafzimmer ohne Bett ist bequemer als Wohnzimmer ohne Sofa. #
Powered by Twitter Tools.
Getwittertes vom 2008-05-17
- Was ist denn das für ein Krach? Seit wann wird denn der Müll am Samstag abgeholt? #
- Was ist denn mit BB MobileEmail los? Da kommt nix mehr an. #
- MobileEmail geht wieder, und da habe ich festgestellt, daß ich meine letzten 2 tweets mit "Was ist denn…" angefangen habe. Hmpf. #
- Gläserschrank im Wohnzimmer ausgeräumt. Alle Gläser sind in den endlosen Weiten der Küchenschränke verschwunden. Plana Zauberküche. #
- @having Auflauf mit Kartoffeln, Hackfleisch und Lauch. #
- Zurück an den virtuellen Schreibtisch. Im Fernseher läuft #dsds #
- Oh. Biene Maja trifft Dirty Dancing. #dsds #
- Dieser Sessel paßt nicht zum Jahrzehnt (aber der Klang ist groß). #dsds #
- Ohje, jetzt kommt die DSDS-Freakshow. Sollte das nicht besser auf RTL2 laufen? #
- Hole mir noch einen Korkenzieher und einige Spezifikationsdokumente. 8.13 Schnittstelle Authentifizierungsserver… #
- @Thomas_J Das frage ich mich auch schon länger. #
- Hat das da jetzt dann Bohlen komponiert? Dann muß wenigstens kein unschuldiger Komponist leiden. #
- Ah, lese gerade bei @franziskript , daß der Titel doch nicht von Bohlen ist. Von wem dann? #
- Schnief #dsds. #
- Der hohe Ton ist doch schief! #dsds #
- @percanta hört wohl EoC. Das ist wahrscheinlich vernünftiger. #dsds #
- Bringt doch einfach beide "Singles" (nennt man das überhaupt noch so) raus und gut is. #dsds #
- Den Song retten auch guter Gesang und hübsche Pyrotechnik nicht mehr. Gähn. #dsds #
- Die Glitzerkugel hat recht. Ein rockigerer Song wäre besser gewesen. #dsds #
- Wie überbrückt man jetzt die Zwischenzeit, wenn man das Kerkeltaxi nicht sehen will? #dsds #
- Mach Excel zu, wechsle zu Prosa. #
- Ohnein, jetzt singt auch noch das Publikum #dsds #
- My way — das arme Lied (aber das darf ja wegen seines Inhalts eben jeder auf seine Art singen) #dsds #
- Ist Frank Sinatra nicht in der letzten Woche irgendwann vor genau 10 Jahren gestorben? #dsds #
- Hinhaltetaktik. Jetzt noch viele 50ct-SMS abgreifen. #dsds #
- Schreyl klingt wie bei einer Beerdigung. #dsds #
- 62%, das ist wenigstens recht klar. #thomas #dsds #
- Singt Herr Godoj jetzt den Schnarchtitel etwa nochmal? #dsds #
- Auf wiedersehen #dsds , bis 2009. #
- Ab ins Bett. #
Powered by Twitter Tools.
Getwittertes vom 2008-05-16
- Kind wach. Warum so früh? #
- @tschwarz97: Hell ist es aber ab 5 (das wäre noch schlimmer). #
- Einen Autofreien Sonntag für @tschwarz97 bitte! #
- Ohgott, das Apache-Plugin wieder. Ich kaufe mir einen Strick und erschieße mich damit da, wo das Meer am tiefsten ist. #
- DIESE DÄMLICHEN EIMER! #
- Ein Loch ist im Eimer… #
- Bin ich müde. Ob das am C-Programmieren liegt? #
- Oh, toll. Jetzt kann man aus "Sicherheitsgründen" nur noch aus dem Kundennetz im Testsystem testen. Software abgeben und hoffen… #
- Im Gewürzregal eine Dose "Grill Würz Wunder" (sic, und "mit 17 Gewürzen"!) gefunden. Ungeöffnet entsorgt. #
- @having selbstgemachte Pizza (von der Arbeit sich nicht den Speiseplan versauen lassen) #
- Gut, daß ich Excel auf dem Mac habe. Für das Delldauerlüften würde ich vermutlich gelyncht. #
Powered by Twitter Tools.
Schlammbad
Die Wasserpumpen auf dem Spielplatz sind wieder inbetriebgenommen worden. Das macht sich sofort an der Kleidung der Kinder bemerkbar.
Getwittertes vom 2008-05-15
- Automatische Updates starten den Computer in 3 Minuten automatisch neu? Hatte ich nicht gesagt, daß ich vor Updates gefragt werden will?! #
- Tatsächlich: Updates waren auf "automatisch herunterladen und installieren" zurückgesprungen. Grummel. #
- An die SharePoint-Entwickler: bitte lesen: http://tinyurl.com/6ldfnq (mit nicht-IE funktioniert nur die Hälfte!) #
- Durchgehendes Klingeln gegenüber (ex-NXP). Feueralarm? #
- Das 4-Uhr-Loch ist mal wieder verdammt früh dran. #
- Dieses Gewitter ist nur ein Aufguß. Kopfschmerzen! #
- Hat das heute mit den gelben Säcken irgendwie nicht geklappt oder hat sich ganz Stuttgart-West verzählt? #
Powered by Twitter Tools.
Getwittertes vom 2008-05-14
- Kind wieder mal vor Wecker wach. #
- Ein Krawattentermin am Abend versaut die bequeme Kleidung für den ganzen Tag. #
- Wenigstens gebe ich den Techniker in der Runde und kann deshalb mit scwarzer Jeans und Sakko kommen… 🙂 #
- Vor dem Kundentermin haben wir das Büro in ein Café in Kundennähe verlegt. #
- @having Milchkaffee #
- Nach dem Angebot ist vor dem Angebot: zurück an den virtuellen Zeichentisch. #
Powered by Twitter Tools.
Getwittertes vom 2008-05-13
- Der Stau, den ich gestern vermisst habe, den habe ich heute auf dem Weg zur Arbeit wiedergetroffen. #
- @webstyler: Klar komm‘ ich da hin. #
- Kann jetzt vom Mac drucken (was macht man nicht alles nebenbei, um sich das Angebot nochmal durchzulesen)… #
Powered by Twitter Tools.
Kein ssh für Dich, Du hattest schon genug
Ich benutze logcheck. Das warnt mich bei ungewöhnlichen Aktivitäten in den Logs der Server. Leider kommt es dabei häufig vor, daß man die eigentlichen Fehler garnicht finden kann, weil man sich durch endlose Wüsten von fehlgeschlagenen ssh-Logins blättern muß:

Das nervt. Haben die Scriptkiddies nichts besseres zu tun als Shellaccounts mit schlechten Paßwörtern zu suchen? Nach ein wenig herumsichen bin ich aber hier (wenn auch nicht im Artikel sondern in den Kommentaren) auf eine einfache Lösung gestoßen:
iptables -N ssh iptables -A ssh -m state --state ESTABLISHED -j ACCEPT iptables -A ssh -m recent --update --seconds 300 --hitcount 5 -j REJECT iptables -A ssh -m recent --set -j ACCEPT iptables -A INPUT -p tcp --destination-port 22 -j ssh iptables -A FORWARD -p tcp --destination-port 22 -j ssh
Jetzt kann jeder Client pro 5 Minuten nur noch 5 ssh-Verbindungen öffnen, was in der Regel reichen sollte (man kann das ja auch noch etwas tunen…), danach wird die Verbindung verweigert. Test:
dentaku@charon:~$ ssh trenger@svn.advanced-solutions.de uname -a
Linux kampenwand 2.6.15 #1 SMP Thu Jun 8 18:38:40 CEST 2006 i686 GNU/Linux
dentaku@charon:~$ ssh trenger@svn.advanced-solutions.de uname -a
Linux kampenwand 2.6.15 #1 SMP Thu Jun 8 18:38:40 CEST 2006 i686 GNU/Linux
dentaku@charon:~$ ssh trenger@svn.advanced-solutions.de uname -a
Linux kampenwand 2.6.15 #1 SMP Thu Jun 8 18:38:40 CEST 2006 i686 GNU/Linux
dentaku@charon:~$ ssh trenger@svn.advanced-solutions.de uname -a
Linux kampenwand 2.6.15 #1 SMP Thu Jun 8 18:38:40 CEST 2006 i686 GNU/Linux
dentaku@charon:~$ ssh trenger@svn.advanced-solutions.de uname -a
Linux kampenwand 2.6.15 #1 SMP Thu Jun 8 18:38:40 CEST 2006 i686 GNU/Linux
dentaku@charon:~$ ssh trenger@svn.advanced-solutions.de uname -a
ssh: connect to host svn.advanced-solutions.de port 22: Connection refused
dentaku@charon:~$