Eintauchen in Serendipity

Da ich ein neues Theme schreiben möchte und dies auf Basis von HTML5 + CSS und vielleicht ein wenig jquery habe ich mir nun das Buch von Garvin Hicking Namens Serendipity Individuelle Weblogs für Einsteiger und Profis bestellt. Laut seiner Aussage ist das Ganze noch zu über 95% aktuell und bietet auch einen kleinen Einblick in Smarty.

Weiterlesen

Aldi Süd Programmieranfrage und …

Also, da man auf dem Land wohnt kann man nicht groß wählen, welche „Einkaufsparadiese“ man neben dem Frisch vom Bauern noch wählt. Bei den ansässigen Bauern bekommt man nicht alles. Somit hat man neben Lidl, Edeka, ReWe, Penny und Netto ( ich zähle lieber alle auf sonst heißt es noch, dass ich Schleichwerbung mache) noch Aldi Süd.
Aldi Süd bietet eine iPhone-App an, was sonst. Da ich Apple meide, der geneigte Leser weiß warum, würde ich doch gerne auch auf meinem Smartphone die neuesten Kundenverbraucherinformationen und auch mal gerne Rezepte haben. So wie ich es mitbekommen habe, gibt es auch dort eine Einkaufsliste.
Ich kenne ja das Dilemma mit den großen Firmen, die kennen nur jenes, welches … Egal
Also machte ich mich auf und sagte mir, Seraphyn eines Tages bekommst Du vielleicht mal eine kluge Antwort, denn du machst ja nicht nur eine Anfrage, sondern bietest auch noch an, das Ding für die zu coden:

Sehr geehrte Damen und Herren,
wann bieten Sie die iPhone-app auch für Android an?

Da das Android-System schon lange in den Verkaufszahlen Apple überholt hat wundere ich mich als openSource-Freund warum es jene noch nicht bei Ihnen gibt.
Falls Sie nicht die Kapazitäten für die Programmierung haben würde ich mich über die API-Dati und die komplette Beschreibungen der Funktionen der iPhone-app freuen.
Letzteres weil ich in meinem Umkreis niemanden habe, welcher mir sein iPhone leihen kann um die App zu testen und dann Nachprogrammieren kann.

Mit freundlichem Gruss

Christian Grube

Ich meine eine große Firma, da will Jemand noch kostenlos coden, wir lassen über den Code schauen und Fertig, ist schon einmal ein Angebot.
Stimmt, scheinbar habe ich keine Ahnung von BWL:

Sehr geehrter Herr Grube,
vielen Dank für Ihre E-Mail.

Wir möchten Ihnen mitteilen, dass wir eine Android App derzeit leider nicht anbieten. Gerne geben wir Ihre Anregung jedoch an die zustände Fachabteilung in unserem Unternehmen weiter, da wir an den Vorschlägen unserer Kundinnen und Kunden sehr interessiert sind. Derzeit können wir Ihnen jedoch nicht sagen, wann eine Umsetzung erfolgen wird.

Mit freundlichen Grüßen

i. A. $NAMEAUSDATENSCHUTZGRÜNDENISTNICHTà–FFENTLICH

Kommunikation

ALDI Einkauf GmbH & Co. oHG
Unternehmensgruppe ALDI SÜD
Burgstraße 37
45476 Mülheim an der Ruhr
Telefax 01803 252722 (0,09 €/Min. aus dem dt. Festnetz, höchstens 0,42 €/Min. aus Mobilfunknetzen)
E-Mail mail@aldi-sued.de

Ich rege an, Gut, ich habe einen Vorschlag gemacht, Gut, ich habe seit 8 Wochen keine Anwort erhalten, Schlecht.
Zum Glück verkaufen die nicht nur à„pfel, wie sie das auch IT-technisch machen, denn ich mag jede Art von Obst, wobei das Obstangebot sehr laggt…. Apropos à„pfel, ich bekomme 2 Kilo à„pfel beim Bauern, natürlich Bio-Obst für 2€ und kann jenen das ganze Jahr über beim wachsen zusehen ツ
Fakt ist, ich Frage mich wie viele der Aldikunden sich ein iPhone leisten können, im Gegensatz zu einem Android.
Ich will ja nun nicht da irgendwas in den Raum werfen, aber ich halte Aldi-Kunden für preisbewusste Personen und da passt ein iPhone halt nicht so… eher ein Android *g*
Zielgruppenverfehlung ;)
[UPDATE]
Man hat nun doch eine eigene App für das Android herausgebracht.
Zu finden ist sie im Android Market.
Die Anwendung bietet auch gleich ein absolutes NoGo:
Berechtigungen:
Kontaktdaten schreiben
Ermöglicht einer Anwendung, die auf Ihrem Gerät gespeicherten Kontaktdaten (Adressen) zu ändern. Schädliche Anwendungen können so Ihre Kontaktdaten löschen oder verändern.
Kontaktdaten lesen
Ermöglicht einer Anwendung, alle auf Ihrem Gerät gespeicherten Kontaktdaten (Adressen) zu lesen. Schädliche Anwendungen können so Ihre Daten an andere senden.
Nein Danke…

Debian Squeeze: Redseliges SSH

Was mir bei vielen Paketen einfach nicht gefällt ist ein Faktor:

seraphyn@sayuri:~$ nmap -sV 192.168.1.1

Starting Nmap 5.00 ( http://nmap.org ) at 2011-02-07 09:58 CET
 Interesting ports on 192.168.1.1:
 Not shown: 996 filtered ports
 PORT STATE SERVICE VERSION
 22/tcp open ssh OpenSSH 5.5p1 Debian 6 (protocol 2.0)

Wer dies absolut nicht verknusen kann, welches ich verstehe, sollte sich mal die Datei /debian/patches/debian-banner.patch aus den openssh-server-Sourcen anschauen und das Paket recompilieren.
Das ganze basiert auf den Bugreport #562048, welches schon etwas weniger über das darunterliegende Linux aussagt.
Natürlich ist es auch möglich absolut die Version von dem openssh-Server zu verstecken, aber einen sinn hat dies nicht, siehe dazu auch:
RFC: The SSH (Secure Shell) Remote Login Protocol

und

OpenSSH-FAQ: 2.14 Why does OpenSSH report its version to clients?
This information is used by clients and servers to enable protocol compatibility tweaks to work around changed, buggy or missing features in the implementation they are talking to. This protocol feature checking is still required at present because the SSH protocol has not been yet published as a RFC and more incompatible changes may be made before this happens.

IMHO ist der Rest Security Through Obscurity und hat keinen Sinn.
Lieber den Server richtig sicher machen, dazu gibt es genug Anleitungen im Netz….

Es geht weiter

Da gab einen Artikel im Jahre 2010, dem 1 September, in welchem ich das Blog geschlossen habe, die Gründe waren vielfältig und sind ein paar Freunden bekannt und werden wie auch im Artikel angedeutet nicht erklärt.
Ich habe mich nach langen Gesprächen doch bereit erklärt weiter zu bloggen. Nicht, dass man mich überreden musste, vielleicht doch, oder man musste mir einfach etwas erklären, was für mich nicht selbstverständlich war in diesem Moment.
Ich habe einige Zuschriften noch bekommen, bevor mir die Domain geklaut wurde und nun für Werbung und SPAM benutzt wird.
Weitere Emails sind wohl an die Domaingrabber gegangen die eine wertige Domain nun verkaufen wollen. Deveth.de war scheinbar nicht so wertig, die kann man sich noch registrieren. Lustig.
Wie geht es weiter, das zeigt sich wohl in der nächsten Zeit, denn ion3 ist leider nicht mehr vorhanden, aber bei mir noch. Ich werde Ihn weiter benutzen bis er nicht mehr kompatibel ist, dann schaue ich mir notion an, den Fork. Somit ion3 ist und bleibt bei mir ein Thema, Debian und FreeBSD auch. Es gibt einiges zu frickeln, denn wie schon gesagt die Anleitungen im oberen Menü sind nicht vorhanden und ich muss sehen woher ich jene bekomme, nochmal schreiben, Nein die Mühe möchte ich mir selbst nicht machen, aber es sind Teile meiner Arbeit, wäre schade darum.
Neu hinzugekommen ist mein Interesse an Android, welches daraus resultiert, dass iur ein G1/HTC-Dream geschenkt wurde ich es natürlich nicht lassen konnte es zu rooten, daran rumzuhacken es einem update zu unterziehen ( im Moment froyo mit einem eigenem ROM basierend auf BiffMod), mit adb zu spielen, apks reverse engneering und und und.
Spielen halt, wie man es von mir gewohnt ist.
Drupal ist natürlich auch für mich eine Sache und ich nutze es auf der Hauptdomain in der Version 7.
Muss aber zugeben, dass es sich bei Serendipity immer noch um das besser System zu dem Betreiben eines Blogs handelt.
Als erstes habe ich die Blogsoftware einem Update unterzogen und das Markup: Mobile Output von Pelle Boese, Grischa Brockhaus installiert,
Somit muss ich noch die Themes in diesem Ordner zenburnen, oder ich lasse jene so, es wurde ein guter Job gemacht. Ich weiss es noch wirklich nicht, lassen wir es mal die Zeit machen…
Wie ich merkte muss ich einige meiner Scripts, welche ich in den letzten 4 Monaten geschrieben habe überarbeiten, weil sie etwas in den libs geändert hat, somit folgen auch Updates für jene, wie immer sind sie immer noch FreeBSD/Debian-orientiert.
Ich wünsche Euch noch viel Spaß beim lesen und hoffe wir lesen uns wieder….

Neue Filesarea

Files sind nun nicht mehr so schwer zu erreichen, dass wget und Konsorten Ihre Probleme haben.
Somit kann man auch ein Repository für Debian und BSD bauen, letztere Pakete könnten dann ohne GUI-Hilfsmittel geladen werden.
Natürlich auch wieder zenburn-Fabren und diesmal FancyDir von Ben Scott benutzt und umgeschrieben. FancyPancyHankyPanky für diejenigen, welche es „grafisch“ aufbereitet wollen;)
ps: Ich muss noch alle Verlinkungen des Internets auf die URLs im alten File-Bereich suchen und umschreiben, man möge Geduld haben…

Recode des Blogthemes

Ich werde mich die Woche mal daran machen meinem Blog ein wenig aufzumöbeln.
Somit kommt auch endlich mal eine Blogroll auf mein Blog, da es einige Blogs gibt, auf die ich gerne verweisen möchte. Nur, wie man mich kennt, wie immer, mache ich es mir nicht einfach, da ich nicht Platz auf einer Seite verschenken möchte. Am liebsten wäre es mir, wenn die Blogroll sich im oberen Teil befindet und die Posts, welche sich an der Stelle befinden um das ganze herumfliessen.
Somit, nicht wundern, wenn es an einem Tag ein wenig chaotisch diese Woche aussieht. Ich mache das ganze an einem LiveSystem und nicht in meinen 4 Wänden.
Moment, 4 Wände wären ein Raum, somit in meinen, Mist verschachtelt die Wohnung… Egal, also es wird chaotisch;)

Links 110809

3 Books Giveaway – Learning Nagios 3.0, Hacking Vim and Mastering OpenLDAP
Manchmal freut man sich über Werbegschenke (Giveaway) über alles. Ich gehe mal davon aus, dass die meisten auch diese Giveaways strahlend in Ihren XPDF begrüssen, wie ich auch.

Password Advice by Bruce Schneier
Es ist ein elendiges Thema, aber es muss sein. Auch ich habe es oft genug angesprochen, Tipps, Anleitungen geschrieben. Aber was letzendlich übrigbleibt sind Dinge wie „$NEFFE$GEBURTSJAHR„; „$KATZENNAME1234„, oder sonst irgendwelche lustigen Gebilde, welche nicht wirklich einen netten Passwortcracker mit BruteForce/Wörterbuchattacke und Social Engineering stoppt. WrssdNuW ist ein nettes Bsp, welches ich immer gene nenne. Nur wie merkt man sich es? Wer reitet so spät durch Nacht und Wind. Setzt man nun noch ein ? an das Ende ( Sonderzeichen) inkl. den Geburtstag der liebsten an jede zweite Stelle, dann erhält man etwas sehr nettes und man kann es sich gut merken.

Productive Magazine issue #3 with Michael Bungay Stanier
Prokastinierung. Meiner Meinung nach das Wort des Jahres 2009. So oft wie dieses Jahr wurde die Aufschieberitis mit der Paarung von „mach-deinem-krempel-Fertig-Listenquatsch“ wie niemals zuvor durch das Netz der Netze gehetzt. GTD und Konsorten mögen eine nette Sache sein, nur kommt es mir langsam vor, als hätte Moleskin diesen ganzen Spaß aus Werbemaßnahmen hervorgerufen. So weit, so Gut, für meine Seite habe ich meinen Weg gefunden.

The Definitive Guide to htaccess Techniques: Do’s and Don’ts
.htaccess, für viele ein Buch mit sieben Siegeln, aber meiner Meinung nach, nicht wirklich schwer und immer für einen Hack Gut. Ich denke ein kleiner Einstieg mit ein paar Hints.

Chinese Firm Writes First SMS Worm
Und das ist erst der Beginn des Endes. IMO, Telefon schlicht einfach ist perfekt, max noch einen MP3/OGG-Player und eine Kamera für Unfälle. Mehr nicht. Aber wer auf die Idee kam den netten Telefonen ein komplettes OS zu bescheren hatte einen massiven Hau. Wer braucht denn wirklich aufgrund von nichtvergnügen die ganzen PIMeleien? sind wir doch mal ehrlich, es ist nichts anderes als Gizmospielerei mit netten Features.

Nagios: Monitor Cisco Routers Course
Oben das Buch, hier nun der freie Kurs. Ich kann nicht stark genug betonen, wie wichtig Nagios in einem Netzwerk ist.

10 Essential UNIX/Linux Command Cheat Sheets
Du musst Wissen… Genau!
Meiner Empfehlung nach ist http://cb.vu/unixtoolbox.xhtml wirklich sehr Gut.
Hier werden nämlich sehr positiv die Befehle untereinander verglichen (FreeBSD/Linux/Solaris.. wo ist AIX?) und für Umsteiger ist das ganze somit perfekt. Zwar wird nicht wirklich auf die Unterschiede der Shells (sh,ksh,tcsh,bash) eingegangen, aber genau für dieses Thema habe ich ein sehr gutes Buch. Es kann auch nicht alles bis in das kleinste Detail erkörtert werden. Somit, IMO gut gemacht.

Xplico – Network Forensic Analysis Tool
The goal of Xplico is extract from an internet traffic capture the applications data contained. For example, from a pcap file Xplico extracts each email (POP, IMAP, and SMTP protocols), all HTTP contents, each VoIP call (SIP), FTP, TFTP, and so on. Xplico isn’t a network protocol analyzer. Xplico is an open source Network Forensic Analysis Tool (NFAT). Xplico is released under the GNU General Public License (see License for more details).
Das lasse ich doch einfach mal so stehen und werde dafür keine An/Einleitung machen. Wer es nutzen möchte, muss sich schon selbst damit auseinandersetzen. Happy Penetration wünsche ich.

Wer nun den Unterschied zu den älteren News findet…

Links: 190509

Digital Underground: Hörspiel über Downloads, Cracker und Spreader(via Nerdcore)
Ihre Chaträume und E-Mails sind verschlüsselt, von ihren digitalen Treffpunkten wissen nur Eingeweihte. Sie sind die Quelle der digitalen Raubkopien, die sich weltweit verbreiten. Doch ihnen geht es nicht um die Kopien und noch weniger um Profit, es geht um Respekt und um Ruhm. Es geht darum, Teil einer Untergrundbewegung zu sein: der „Scene“.

CreamyCSS
Creamy CSS is an inspirational showcase of the best CSS based websites from around the world. We are collecting only the most beautiful, creative and professional looking websites.
Soviel kann man mit CSS anstellen und braucht dazu kein Flash.

15 Hand Picked Color Palette and Color Scheme Generators
15 Hand Picked Color Palette and Color Scheme Generators, packed with features to make the process of generating color palettes, schemes, and themes a smooth, pleasant, and creative experience.

Danger Mouse and Sparklehorse unveil new album on a blank CD-R!
The duo are encouraging fans to download their forthcoming album from an illegal filesharing network, as an undisclosed legal dispute with EMI prevents them from releasing it…
Na, das ist doch mal was, ein Rohling für £20…

Top 10 Programming Fonts
What follows is a round-up of the top 10 readily-available monospace fonts. Many of these fonts are bundled along with modern operating systems, but most are free for download on the web. A few, notably Consolas, are part of commercial software.
Artwiz fehlt irgendwie…

Finally, CSS based gradient text, no images
This page uses no images whatsoever below this point. Read the manual to see how to use it yourself or see the white paper to learn how it all works.
Naja, leider mit Einsatz von JS, somit kein Einsatz bei mir. Ich freute mich schon, aber wenigstens keine Bilder/Codehackereien

Connect a monitor to your wireless AP (via MakeMagazin)
Why not just connect a keyboard and monitor directly to the router and bypass having to access it from another device?
Ja, USB2Monitor, darüber würde ich mich auch freuen, vor allem der kleine 7″ Bildschirm….

StarWreck
Star Wreck: In the Pirkinning is a feature-length sci-fi parody, seven years in the making. It is the product of a core group of five Finns, and over 300 extras, assistants and supporters. The film combines world-class visual effects, a rough-and-ready sense of humour, and a passion that provide the basis for the first-ever Finnish science fiction adventure.

Debian / Ubuntu Linux Install Advanced Intrusion Detection Environment (AIDE) Software
AIDE is an open source host-based intrusion detection system which is a replacement for the well-known Tripwire integrity checker. It provide software integrity checking and it can detect that intrusions (monitor filesystem for unauthorized change such as find out if system binaries modified and a new cracked versions installed or not) have occurred on the system. How do I install and configure AIDE under Ubuntu LTS / Debian Linux 5.0 server?
Ich gebe zu, ich nutze immer noch Tripwire…

Debianhowto.de zieht in das Wiki des Debianforums.de
Um den künftigen Aufwand möglichst gering zu halten und eine gewisse Konsolidierung der Wikilandschaft rund um Debian GNU/Linux zu erreichen,  beginnt ab heute der Umzug zu einer der aktivsten online Communities rund um Debian GNU/Linux im deutschsprachigen Raum, zum Debianforum.de
Kollaboration bringt mehr in der heutigen Zeit, als Insellösungen. Finde ich einen guten Schritt…

Database of all children launched
A controversial database which holds the details of every child in England has become available to childcare professionals for the first time.
Ihr habt doch langsam einen Sockenschuss…

Clear vs GEMA
Als Künstlerin weiss sie auch, welche Beträge die GEMA der Künstlerin Clear für diese Veranstaltungen wieder ausschüttet. Und kommt zu einem krassen Missverhältnis.
Ich hoffe die Dame gewinnt. Würde mich mehr als freuen. Drücke die Daumen für das Buschlopfen… vor allem nach Sichtung der Pressemappe

Highlightning mit Code2Blog unter Debian Lenny

Souce-Highlight ist eines meiner Lieblingswerkzeug in der Shell und kann auch als CGI anstelle von Geshi genutzt werden. Einen Weg fand ich immer als sehr umständlich, wenn ich hervorgehobenen Code als HTML für einen Paste brauchte, Code per source-highlight in der Shell transformierte, dann öffnete und das ganze in eine Seite eingefügt habe. In die Bresche springt ein kleines ressourcenschonendes GUI-Programm namens Code2Blog, welches auf Python und GTK+ basiert. Es ist Fix unter Debian installiert und im bin/-Verzeichniss meines /home sehr Gut aufgehoben und bietet sich genau für solche Aufgaben an. Leider hat der Autor php und php3 ausgelassen, aber die kann man auch einfach noch selber hinzufügen ( I left php and php3 out of the language list because they didn’t work on my system (missing language files) ).

Gebraucht werden, laut Webseite (aber aufgerufen werden auch Pango und Glade, laut Code):

  • Python >= 2.4 ( Debian Lenny: python 2.5.2-3)
  • pyGTK >= 2.6  ( Debian Lenny: python-gtk2 2.12.1-6)
  • GNU/Source Highlight >= 2.3 ( Debian Lenny: source-highlight 2.4-5.2)

Als User in dem ~/bin/-Verzeichniss ein:
wget && chmod +x code2blog
Nun muss noch das Script umgeschrieben werden, da bei Debian env nicht in /bin/ sondern in /usr/bin/ liegt( ändern zu #!/usr/bin/env python):

seraphyn@takeshi:~/bin$ vi code2blog

Fertig.