AllPeers – Firefox Erweiterung zum Dateiaustausch

Die Firefox-Erweiterung „AllPeers“, welche den Dateiaustausch per Bittorrent und das Chatten direkt in Firefox unter einer übersichtlichen Oberfläche intigriert ist nun OpenSource geworden. Ich habe diese grade ausprobiert und bin ziemlich beeindruckt. Nach der einfachen Installation (Wie gewohnt per XPI-Klick) muss man sich noch einen AllPeers-Account anlegen was wenige Sekunden in Anspruch nimmt da man sich nicht durch mehrere Dialoge und Aktivierungs-Mails durchklicken muss. Direkt danach kann man die Erweiterung nutzen und sieht in der Firefox-Sidebar seine Kontaktliste.
Ich denke viel muss ich nicht erklären – Bilder sagen mehr als Worte. Schaut euch am besten die Tour an.

PS: Wenn ihr mich zu euren Kontakten hinzufügen wollt, mein AllPeers-Nick ist thefoxx

GlScube – Neue Dateisystem Generation

Ich habe mir schon öfter gedacht, dass die heutigen Dateisysteme mit ihrer altmodischen Verzeichnisstruktur total veraltet sind. Es muss eine ganz neue „Erfindung“ her, wirkliche Innovation. Insofern hat mir Microsofts Idee mit dem neuen Dateisystem WinFS eigentlich sehr gut gefallen. Leider – oder vielleicht auch glücklicherweise, da dann Linux den Pluspunkt bekommt – hat Microsoft dieses Projekt aber aufgegeben.

Ich habe dann das Projekt GLScube gefunden, ein Dateisystem im Userspace (FUSE), welches komplett auf TAGs basiert und sehr schnell durchsuchbar ist. Somit ersetzt es in gewissen Maße auch die Datei Indizierung von Desktop-Suchen.

Ich finde es eine tolle Sache einer Datei keinen Ordner mehr zuzuweisen, sondern stattdessen einen oder mehrere TAGs. Zuätzlich dann noch eine Beschreibung und einen Titel und schon findet man diese ohne Probleme wieder wobei die Suche einem hilft. Natürlich kann man auch wie gewohnt durch die Ordner bzw. in diesem Fall TAGs browsen.

Wie praktisch das sein kann zeigen die Screencaptures auf der GLScube Seite.

Info: GLScube ist noch alpha Software, ich hoffe jedoch auf eine aktive Entwicklung und ein baldiges Release 😉

„Vergleicher“

Borland Delphi 7Wir schreiben im Info-Unterricht nun in Delphi und Pascal kleine Programme, welche ich hier zu einem großen Teil veröffentlichen werde. Zwar sind die meisten der Programme im grunde nutzlos, jedoch helfen Sie vielleicht Einsteigern beim erlernen der Sprachen. Außerdem sind zum Beispiel Hausaufgaben für andere Schüler der Schule interessant 😉

Dann fang ich mal an mit einem kleinen, sinnfreien Programm, in dem man 2 Zahlen eingibt, welche dann in 3 Punkten vergleichen werden. Entweder ist die erste Zahl größer als die zweite, die erste kleiner als die zweite oder beide Zahlen gleich.

Das ganze Programm sieht ungefähr so aus:

Compare

Den Code gibt es hier
PS @ Schüler: Das ist eine einfache Version des Programmes, welches Herr Kassulke von uns programmiert haben wollte. Ich habe den Sinn von seinem Layout nicht verstanden und es einfach selber anders gestalltet. Vielleicht hilft euch der Code trotzdem weiter 🙂

Wieder da

So, ich bin nun aus dem Ski-/Snowboardurlaub zurück und habe mich im Grunde nicht ernst verletzt. Nur das übliche: Muskelkater, kleine Handgelenkprellung (Beim Boarden falsch gefallen ;)) usw. Alles in allem hat es aber sehr viel Spaß gemacht und wenn Möglich werde ich in der 12. Klasse noch einmal mitfahren, wenn es zeitlich (HA, Klausuren, Aufholen…) gut klappt. Ich persönlich habe wenig Fotos gemacht aber ich werd mir mal von anderen Schülern ein paar Fotos und Videos geben lassen. Einige davon kann ich dann ja hier vielleicht auch bloggen.

“Winterferien” – Blogpause

Ich werde jetzt (Ab 23:30 Uhr) für eine Woche mit der Schule in Italien (Südtirol) Skifahren sein. In der Zeit werd ich wohl nicht die Möglichkeit und Zeit dazu haben hier weiter zu bloggen. Wir werden im kleinen Skigebiet Lappach Skifahren und Snowboarden. Yea, ich freu mich schon 😉

Server/PHP4You cracked

Update: PHP4You.de wird derzeit an das neue CMS angepasst, der Angreifer wurde entfernt. Weiteres in der entsprechenden Mitteilung.

Heute bekam ich eine Mail, dass wohl jemand durch eine Sicherheitslücke als Apache-User ausführbare Dateien einschleusen konnte. Diese enthielten exploits um an root Rechte zu gelangen und schienen Dinge zu tun wie z.B. das cracken von MD5/SHA hashs über Bruteforce/Rainbow Tables. Wir haben diese Dateien entfernt und vorübergehend PHP4You offline genommen, da diese Seite wohl die Sicherheitslücke enthielt. Nun sind wir am durchsuchen der Logs um an wichtige Informationen zu dem Vorfall zu gelangen.

Wir hoffen, dass wir bald das gesamte Schadensausmaß nennen können. Derzeit ist uns kein Datenverlust bekannt.

EDIT1: Eventuell könnte auch das Voltaire-Forum schuld sein welches auf PHPbb aufsetzt. Es verwendet die neuste PHPbb Version jedoch werden für diese Boardsoftware ziemlich schnell Sicherheitslücken bekannt.

EDIT2: Nach einiger Suche in den logs gab es erste Funde in /var/log/messages. Dort sind Angriffe mithilfe von Hashtables auf unseren openSSH und FTP Server erkannbar. Hier eine kleine Zusammenstellung von Einträgen.
Ich vermute viele der Angriffe waren nicht menschlich oder von „ScriptKiddies“ ausgeführt, da kein „Experte“ versuchen würde das Passwort des Benutzers „Administrator“ bei einem UNIX Server zu bekommen…

EDIT3: Ich glaube ich habe die Stelle der Lücke gefunden. Es ist wirklich PHP4You.de… Wir vor kurzem im Forum bemerkt wurde ist der Torrent Tracker nicht sichtbar. Nun hab ich gesehen das der Grund dafür ein einfaches style=“display: none“ für den iFrame war. Natürlich hat niemand von uns absichtlich diese CSS-Anweisung da rein geschrieben und ich denke da hat einfach jemand eine SQL Injection gefunden mit der er den Seitentext bearbeiten kann. Anhand der Tracker Seite hat er das getestet. Da wir damals (dummerweise) aus Faulheit damit wir manche Scripte nicht sofort zu Plugins für unser neues CMS umschreiben mussten, mit eval() eine function gemacht, die das PHP-Code ausführen in den CMS Seiten erlaubt. Da der Angreifer nun eine Möglichkeit gefunden hat diese zu bearbeiten konnte er natürlich auch beliebigen PHP Code ausführen was er nutze um seine Dateien auf unseren Server zu bringen und mit exec() & co auszuführen. Wir werden die Lücken so schnell wie möglich beheben und bis dahin wird die Seite erst einmal offline bleiben. Ich fahre jetzt auch erstmal nach Italien Ski fahren und Snowboarden so hab ich keine Zeitdaran weiter zu arbeiten. Danach werd ich diese hoffentlich finden.

EDIT4: So, das Voltaire-Forum ist mit einer neuen Foren-Software wieder erreichbar. Bis PHP4You.de wieder vorhanden ist dauert noch ein wenig. Wir müssen alles an ein neues CMS anpassen was einige Zeit in Anspruch nehmen wird. Jedoch muss ich jetzt erstmal für die Schule das aufholen, was ich in der Woche verpasst hab und dazu kommen natürlich noch die aktuellen Hausaufgaben :-/