Denic GPG-Keys

26 April 2006

Die Denic hat ja einen Mailrobot zur Domainverwaltung. Dort kann man Mails hinschreiben, und anhand der GPG-Signatur findet die Authentifizierung statt. Dazu muss man einen GPG-Masterkey an die Denic schicken (Per Post ect.) und kann dann damit
andere Schlüssel erlauben.
Aber anstatt, einfach mit dem Masterkey die anderen Schlüssel zu signieren, muss man eine Mail mit dem Schlüssel an die Denic schicken, und diese Mail muss mit dem Masterkey signiert sein. Wozu gibt es da eigendlich das Web of Trust ? Kann mal bitte der Denic jemand erklären wozu Keyserver da sind ? Die sind doch alle bekoppt

Kernel 2.6 is a moving target

14 April 2006

Habe heute Kernel 2.6.17-rc1 ausprobiert, weil ich die Unterstützung für meinen integrierten SD-Kartenleser testen wollte. Und plötzlich funktionierte das Docking nicht mehr. Und im ChangeLog steht auch, dass das im ibm-acpi modul per default jetzt deaktiviert ist, weil das eigendlich die generische dockingmechanik machen soll.
Dummerweise kann die das nicht!
Geht jetzt ja alles wieder, aber trotzdem nervig, wenn sich im 2.6er dauernd irgendein scheiss ändert.
Naja, selber schuld. Könnte ja auch einen Distributionskernel nehmen …

RFC 1918

11 April 2006

An alle Menschen, die ein Telefon haben und im Begriff sind, mit einem Techniker wegen eines Routingproblems zu telefonieren: 10.0.0.0 ist _keine_ ip-Adresse, die im Internet geroutet werden könnte.

rm -rf

7 April 2006

Legt mal eine Datei mit Name “-rf” an, und macht in dem Verzeichnis dann ein “rm *”
Achtung: Es sollten keine Verzeichnisse mit wichtigem Inhalt in der Nähe sein ;-)

ICMP Redirects

3 April 2006

Linux ist manchmal echt doof.
Bei einem Kunden sind zwei IP-Netze in einem ethernet-Segment konfiguriert.
Unterhalten sollten sich die Computer dann untereinander ja über den Router.
In diesem Fall eine Linux-Kiste, die ein Interface in dem Ethernet-Segment hat, auf dem zwei IPs (In jedem Netz eine) konfiguriert ist.
Das dumme war nur, dass diese dumme Kiste jetzt ICMP-Redirects geschickt hat.
Also hat sie praktisch dem Rechener 192.168.1.2 gesagt, er könnte 10.10.2.1 direkt per ethernet erreichen. Das stimmt auf IP-Ebene aber natürlich nicht, und hat die Windoofkisten waren ganz schön irritiert, was sich durch ellenlange Dauer des Verbindungsaufbaus bemerkbar gemacht hat.
Jetzt wirds dumm: Man kann ja einstellen, ob der Router ICMP-Redirects schicken soll, indem man einfach /proc/sys/net/ipv4/conf/DEVICE/shared_media auf 0 setzt. Hat dummerweise nicht geklappt, und der dumme Router hat immernoch Redirects geschickt.
Nach einer Weile ausprobieren, habe ich gemerkt, dass es klappt, wenn man /proc/sys/net/ipv4/conf/all/shared_media auf 0 setzt.
Es sieht also so aus, als würde der Kernel virtuelle Interfaces dabei nicht beachten.
Wo steht das bitte in der Doku ? Und warum nicht ? Und wer soll das verstehen ?
Ist das nen Bug oder ein Feature ? Gibts dafür einen Grund ?
Auf jeden Fall ganz schön ärgerlich.