pregos blog /me… prego!

28Dez/100

Goetemp – Temperatur und Wetterwarnungen fuer Goettingen

Am 23. Oktober 2009 habe ich das erste simple Bash Skript mittels cronjob gestartet (dazugehoeriger Blogeintrag), dass die aktuelle Temperatur in Goettingen jede Stunde bei Twitter auf dem Account @goetemp twittert.
Es gab dann immer mal wieder kleine Veraenderungen, als Twitter die Basic Authentication via HTTP einstellte habe ich es um OAuth erweitert, und diesen Sommer gab es dann aus aktuellem Anlass auch die Ozon Werte mit dabei. Alles passierte auf der Basis des Bash-Skriptes.

In den Weihnachtsferien nun habe ich das ganze komplett neugeschrieben - in PHP. Es ist erheblich flexibler und ich kann die Dinge einfacher damit loesen. Ausserdem hab ich gleich mal ein kleines Bildchen dazugepackt, eine Website ist mit PHP auch sofort realisiert - www.goetemp.de -  und um einen RSS-Feed ergaenzt. Als neues Extra gibt es jetzt auch Wetterwarnungen fuer Goettingen - sollten welche vorliegen. Das mit den Wetterwarnungen wuerde ich noch als Experimentell bezeichnen, denke aber, dass es stabil genung ist um in der Wildniss zu ueberleben.

Taeglich freue ich mich ueber den Account und die Informationen, und finde es toll, dass auch andere dieses kleine Projekt als nuetzlich erachten. Ich bin schon ein bisschen Stolz darueber, dass der Account inzwischen gute 100 Follower hat, obwohl ich den SPAM-Anteil daran nicht wirklich einschaetzen kann. Fuer das naechste Jahr habe ich mir vorgenommen, dass der Dienst genau so wie er jetzt ist stabil weiterlaeuft.

24Sep/092

Sicherheit im Wohnheimnetz = Ourmon & SurfIDS?!…

Nachdem ich vor einigen Wochen im Linux-Magazin einen kurzen Artikel ueber Ourmon gelesen habe, habe ich es jetzt auch bei uns im Wohnheim aufgesetzt. Mir sind die Worte der DFN-Cert Leute immer noch im Kopf, die sagten: "Nur weil die Netzwerkmonitoring Loesungen die Sie vor 2-3 Jahren implementiert haben heute keine Gefahren mehr anzeigen, heisst es noch lange nicht, dass es auch keine mehr gibt. So wie sich Viren, Wuermer, Rootkits weiterentwickeln und neue Wege gehen, muss man auch bestaendig seinen Blick darauf anpassen."

Der neue Blickwinkel und die neue Strategie heisst deswegen bei mir: Netflows oder vergleichbares aufzeichnen / betrachten und Honeypots aufstellen. Part eins, das mit den Netflows, ist damit initial abgedeckt. Ourmon ist installiert und liefert Daten und Graphen der Standartkonfiguration. Es folgt die naechsten Tage noch eine Anpassung (z.B. Monitoring des Port 445 zur Erkennung von Conficker bzw. anderen MS-RPC-Schnittstellenschwachstellenausnutzenden Dingern).

Part zwei sind Honeypots. Dafuer habe ich mir (nach tollen Gespraechen beim SNT) das Intrusen-Detection-System SurfIDS ausgeguckt. Es baut auf die Honeypotsoftware Nepenthes auf, und ist als low interaction Honeypot auch ganz gut geeignet fuer Wohnheimnetze. Fuer high interaction Honeypots braeuchte ich nen Kollegen der Ahnung hat ;-)
SurfIDS kommt bald, alles zu seiner Zeit. Am liebsten wuerde ich in jedem Wohnheim in Goettingen einen Sensor aufstellen, aber dafuer muss ich erstmal die Hauptinfrastruktur schaffen. Freu mich schon drauf!

17Sep/090

Artikel ueber das SNT im Mensa-Spezial

Ich habe ueber das Studentennetztreffen (SNT) in Tuebingen Anfang August (Fratzen) einen winzig kleinen Artikel geschrieben und ihn zum Studentenwerk geschickt. Es sollte einerseits dank dafuer sein, dass man mir die Konferenz gezahlt hat, und andererseits habe ich vermerkt, dass wenn die es wuenschen diesen ebenfalls im Mensa-Spezial, der Zeitung vom Studentenwerk, abdrucken koennen. Dieses ist auch passiert! Finde ich voll cool und freue ich mich sehr darueber!  Auf Seite 6 des redaktionellen Teils zu finden, also entweder ab in die Uni und sich ein Mensa-Spezial krallen, oder auf der Homepage des Studentenwerks hier bzw. als Mirror von meinem Blog hier runterladen.

3Mai/090

SuperGAU an der Uni-Goettingen??

Update: 2009-05-04

Update: 2009-05-05 (inzwischen ist das Netz voll von Meldungen....)

Update: 2009-05-06