<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Kommentare zu: Anleitung zum Ersetzen des 1&#038;1-Rootserver-Kernels auf openSUSE-11-Installationen</title>
	<atom:link href="http://www.adminblogger.de/blog/2009/11/26/anleitung-zum-ersetzen-des-1und1-rootserver-kernels-auf-opensuse-11-installationen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.adminblogger.de/blog/2009/11/26/anleitung-zum-ersetzen-des-1und1-rootserver-kernels-auf-opensuse-11-installationen/</link>
	<description>Geschichten aus dem Leben eines Linux-SysAdmins</description>
	<pubDate>Fri, 12 Mar 2010 23:09:38 +0000</pubDate>
        <image>
		<url>http://www.adminblogger.de/blog/images/adminblogger80x15.png</url>
		<title>adminblogger.de</title>
		<link>http://www.adminblogger.de/blog</link>
	</image>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>Von: Max</title>
		<link>http://www.adminblogger.de/blog/2009/11/26/anleitung-zum-ersetzen-des-1und1-rootserver-kernels-auf-opensuse-11-installationen/#comment-3305</link>
		<dc:creator>Max</dc:creator>
		<pubDate>Sun, 29 Nov 2009 12:27:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminblogger.de/blog/?p=359#comment-3305</guid>
		<description>Huch, verdammt dann hab ich das völlig in den falschen Hals bekommen. Ich war der festen Überzeugung dass mmap_min_addr unter openSUSE standardmäßig deaktiviert ist. so kann man sich täuschen.

Danke Dir! :)</description>
		<content:encoded><![CDATA[<p>Huch, verdammt dann hab ich das völlig in den falschen Hals bekommen. Ich war der festen Überzeugung dass mmap_min_addr unter openSUSE standardmäßig deaktiviert ist. so kann man sich täuschen.</p>
<p>Danke Dir! <img src='http://www.adminblogger.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Marcel</title>
		<link>http://www.adminblogger.de/blog/2009/11/26/anleitung-zum-ersetzen-des-1und1-rootserver-kernels-auf-opensuse-11-installationen/#comment-3304</link>
		<dc:creator>Marcel</dc:creator>
		<pubDate>Sun, 29 Nov 2009 00:39:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminblogger.de/blog/?p=359#comment-3304</guid>
		<description>Am 14.08. wurde ein Bug im Linux-Kernel veröffentlicht:

Heise: &lt;a href="http://www.heise.de/security/meldung/Kritische-Luecke-im-Linux-Kernel-betrifft-alle-Versionen-seit-2001-751281.html" rel="nofollow"&gt;Kritische Lücke im Linux-Kernel betrifft alle Versionen seit 2001&lt;/a&gt;

Zitat aus http://lists.opensuse.org/opensuse-security-announce/2009-11/msg00003.html bzgl. der aktuellen Sicherheitslücke:

&lt;blockquote&gt;openSUSE 11.0
openSUSE 11.1

Are affected by this problem, but the exploit can not be used to execute code,
just to cause a crash / "Oops".

The kernel is using the MMAP null page exploit protection by default and so
the exploit is not effective (will just lead to a Ooops).

You can verify the protection to be enabled by doing:
cat /proc/sys/vm/mmap_min_addr

A value larger than 0 means "enabled".&lt;/blockquote&gt;

Gruß,
Marcel.</description>
		<content:encoded><![CDATA[<p>Am 14.08. wurde ein Bug im Linux-Kernel veröffentlicht:</p>
<p>Heise: <a href="http://www.heise.de/security/meldung/Kritische-Luecke-im-Linux-Kernel-betrifft-alle-Versionen-seit-2001-751281.html" rel="nofollow">Kritische Lücke im Linux-Kernel betrifft alle Versionen seit 2001</a></p>
<p>Zitat aus <a href="http://lists.opensuse.org/opensuse-security-announce/2009-11/msg00003.html" rel="nofollow">http://lists.opensuse.org/opensuse-security-announce/2009-11/msg00003.html</a> bzgl. der aktuellen Sicherheitslücke:</p>
<blockquote><p>openSUSE 11.0<br />
openSUSE 11.1</p>
<p>Are affected by this problem, but the exploit can not be used to execute code,<br />
just to cause a crash / "Oops".</p>
<p>The kernel is using the MMAP null page exploit protection by default and so<br />
the exploit is not effective (will just lead to a Ooops).</p>
<p>You can verify the protection to be enabled by doing:<br />
cat /proc/sys/vm/mmap_min_addr</p>
<p>A value larger than 0 means "enabled".</p></blockquote>
<p>Gruß,<br />
Marcel.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Max</title>
		<link>http://www.adminblogger.de/blog/2009/11/26/anleitung-zum-ersetzen-des-1und1-rootserver-kernels-auf-opensuse-11-installationen/#comment-3303</link>
		<dc:creator>Max</dc:creator>
		<pubDate>Sat, 28 Nov 2009 13:16:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminblogger.de/blog/?p=359#comment-3303</guid>
		<description>Ah wunderbarst ;)

sehe es gerade, die ifcfg-eth0 ist ein symlink auf die ifcfg-eth-id-MAC ... ich lasse mal beide da...

wie ist denn die kernel updatepraktik bei suse generell? Neue Kernel Version nur mit neuem Release, aber warum ist der Kernel von 11.0 immernoch vom 14.08.? Das klingt unsicher^^

Danke nochmal, schöner guide, nette Hilfe :)))</description>
		<content:encoded><![CDATA[<p>Ah wunderbarst <img src='http://www.adminblogger.de/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>sehe es gerade, die ifcfg-eth0 ist ein symlink auf die ifcfg-eth-id-MAC ... ich lasse mal beide da...</p>
<p>wie ist denn die kernel updatepraktik bei suse generell? Neue Kernel Version nur mit neuem Release, aber warum ist der Kernel von 11.0 immernoch vom 14.08.? Das klingt unsicher^^</p>
<p>Danke nochmal, schöner guide, nette Hilfe :)))</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Marcel</title>
		<link>http://www.adminblogger.de/blog/2009/11/26/anleitung-zum-ersetzen-des-1und1-rootserver-kernels-auf-opensuse-11-installationen/#comment-3301</link>
		<dc:creator>Marcel</dc:creator>
		<pubDate>Sat, 28 Nov 2009 00:29:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminblogger.de/blog/?p=359#comment-3301</guid>
		<description>Hi Max,

das ist alles OK.

&lt;em&gt;/etc/sysconfig/network/ifcfg-eth-id-MACADRESSE&lt;/em&gt; ist ein Symlink auf die Datei &lt;em&gt;/etc/sysconfig/network/ifcfg-eth0&lt;/em&gt;, deshalb steht in beiden auch das gleiche drin ;-)

Die Datei /etc/sysconfig/network/ifcfg-eth-id-MACADRESSE kannst Du gefahrlos löschen.

Für openSUSE sind das 2 Konfigurationseinstellungen: einmal für das Interface &lt;em&gt;eth0&lt;/em&gt; und einmal für das Interface &lt;em&gt;eth-id-MACADRESSE&lt;/em&gt;.

Das Interface eth0 ist vorhanden und wird per DHCP konfiguriert. Ein Netzwerkinterface eth-id-MACADRESSE gibt es aber nicht, deshalb meckert openSUSE zu Recht darüber:


&lt;blockquote&gt;
eth-id-00:19:99:07:1b:ee No interface found&lt;/blockquote&gt;

Ich weiß nicht wer diesen Symlink anlegt, ob es SUSE ist oder Plesk. Auf jeden Fall kann der gelöscht werden - stört aber auch nicht, wenn er weiter da rumgammelt :-)

Und das Plesk beim Booten gerne mal bisschen länger dauert, ist auch nix neues.</description>
		<content:encoded><![CDATA[<p>Hi Max,</p>
<p>das ist alles OK.</p>
<p><em>/etc/sysconfig/network/ifcfg-eth-id-MACADRESSE</em> ist ein Symlink auf die Datei <em>/etc/sysconfig/network/ifcfg-eth0</em>, deshalb steht in beiden auch das gleiche drin <img src='http://www.adminblogger.de/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Die Datei /etc/sysconfig/network/ifcfg-eth-id-MACADRESSE kannst Du gefahrlos löschen.</p>
<p>Für openSUSE sind das 2 Konfigurationseinstellungen: einmal für das Interface <em>eth0</em> und einmal für das Interface <em>eth-id-MACADRESSE</em>.</p>
<p>Das Interface eth0 ist vorhanden und wird per DHCP konfiguriert. Ein Netzwerkinterface eth-id-MACADRESSE gibt es aber nicht, deshalb meckert openSUSE zu Recht darüber:</p>
<blockquote><p>
eth-id-00:19:99:07:1b:ee No interface found</p></blockquote>
<p>Ich weiß nicht wer diesen Symlink anlegt, ob es SUSE ist oder Plesk. Auf jeden Fall kann der gelöscht werden - stört aber auch nicht, wenn er weiter da rumgammelt <img src='http://www.adminblogger.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Und das Plesk beim Booten gerne mal bisschen länger dauert, ist auch nix neues.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Max</title>
		<link>http://www.adminblogger.de/blog/2009/11/26/anleitung-zum-ersetzen-des-1und1-rootserver-kernels-auf-opensuse-11-installationen/#comment-3300</link>
		<dc:creator>Max</dc:creator>
		<pubDate>Fri, 27 Nov 2009 22:04:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminblogger.de/blog/?p=359#comment-3300</guid>
		<description>sorry für das ganze rumgespamme hier.... 

eine anmerkung noch, was mich vermuten lässt das die meldung überwichtig nicht sein kann:

s15313878:/etc/sysconfig/network # cat ifcfg-eth-id-00\:19\:99\:07\:1b\:ee 
BOOTPROTO='dhcp'
STARTMODE='onboot'
s15313878:/etc/sysconfig/network # cat ifcfg-eth0
BOOTPROTO='dhcp'
STARTMODE='onboot'

also kompliziert ist die config zumindest nicht.... -.- ^^</description>
		<content:encoded><![CDATA[<p>sorry für das ganze rumgespamme hier.... </p>
<p>eine anmerkung noch, was mich vermuten lässt das die meldung überwichtig nicht sein kann:</p>
<p>s15313878:/etc/sysconfig/network # cat ifcfg-eth-id-00\:19\:99\:07\:1b\:ee<br />
BOOTPROTO='dhcp'<br />
STARTMODE='onboot'<br />
s15313878:/etc/sysconfig/network # cat ifcfg-eth0<br />
BOOTPROTO='dhcp'<br />
STARTMODE='onboot'</p>
<p>also kompliziert ist die config zumindest nicht.... -.- ^^</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Max</title>
		<link>http://www.adminblogger.de/blog/2009/11/26/anleitung-zum-ersetzen-des-1und1-rootserver-kernels-auf-opensuse-11-installationen/#comment-3299</link>
		<dc:creator>Max</dc:creator>
		<pubDate>Fri, 27 Nov 2009 21:35:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminblogger.de/blog/?p=359#comment-3299</guid>
		<description>Ahhh...

cp: `/etc/sysconfig/network/ifcfg-eth0' and `/etc/sysconfig/network/ifcfg-eth-id-00:19:99:07:1b:ee' are the same file

ich vermute das hängt damit zusammen... brauche ich mir also keine sorgen machen ?;)</description>
		<content:encoded><![CDATA[<p>Ahhh...</p>
<p>cp: `/etc/sysconfig/network/ifcfg-eth0' and `/etc/sysconfig/network/ifcfg-eth-id-00:19:99:07:1b:ee' are the same file</p>
<p>ich vermute das hängt damit zusammen... brauche ich mir also keine sorgen machen ?;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Max</title>
		<link>http://www.adminblogger.de/blog/2009/11/26/anleitung-zum-ersetzen-des-1und1-rootserver-kernels-auf-opensuse-11-installationen/#comment-3298</link>
		<dc:creator>Max</dc:creator>
		<pubDate>Fri, 27 Nov 2009 21:23:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminblogger.de/blog/?p=359#comment-3298</guid>
		<description>Soweit so gut, er bootet, alles geht.

Eine Sache ist mir beim booten nich ganz geheuer (außer, dass er nach starting pop3d für 2 minuten hängt (ich mich aber via SSh einloggen kann etc) .. aber er hat vorher auch schon recht lang gebraucht.. und dem gazen plesk mist traue ich nicht ;) )

ip6_tables: (C) 2000-2006 Netfilter Core Team
16 15 14 13 12 11 10 9 8 7 6 5 4 3 2 1 0 
    eth-id-00:19:99:07:1b:ee            No interface found            failed
Setting up service network  .  .  .  .  .  .  .  .  .  .  .  .  .  .  failed

Failed services in runlevel 3:                                                                   network


nun muss ich ehrlich gestehen, ich hab schon so manchen kernel gebaut und auch schon einige (virtuelle) network interfaces verunstaltet. (allerdings meist unter debian) 
Aber damit weiß ich nicht wirklich etwas anzufangen, zumal ja alles geht.

Kannst Du damit etwas anfangen?


Dann noch eine ganz andere Sache. Die meisten der in letzter Zeit aufgetretenen Null Pointer Deref Lücken sind ja erst mit 2.6.31 gefixt. Nun Pflegen distributoren ja normalerweise sicherheitsupdates auch in alte kernel ein.

Aber das macht mir Sorgen:

s15313878:~ # uname -a
Linux s15313878 2.6.25.20-0.5-default #1 SMP 2009-08-14 01:48:11 +0200 x86_64 x86_64 x86_64 GNU/Linux

Der Kernel ist vom 14.8. ?? Da waren die meisten der aktuellen Lücken ja nichtmal bekannt, oder? ;)

und warum er mir 3 mal erzählt, dass es ein 64 bit kernel ist, ist mir auch schleierhaft...^^</description>
		<content:encoded><![CDATA[<p>Soweit so gut, er bootet, alles geht.</p>
<p>Eine Sache ist mir beim booten nich ganz geheuer (außer, dass er nach starting pop3d für 2 minuten hängt (ich mich aber via SSh einloggen kann etc) .. aber er hat vorher auch schon recht lang gebraucht.. und dem gazen plesk mist traue ich nicht <img src='http://www.adminblogger.de/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )</p>
<p>ip6_tables: (C) 2000-2006 Netfilter Core Team<br />
16 15 14 13 12 11 10 9 8 7 6 5 4 3 2 1 0<br />
    eth-id-00:19:99:07:1b:ee            No interface found            failed<br />
Setting up service network  .  .  .  .  .  .  .  .  .  .  .  .  .  .  failed</p>
<p>Failed services in runlevel 3:                                                                   network</p>
<p>nun muss ich ehrlich gestehen, ich hab schon so manchen kernel gebaut und auch schon einige (virtuelle) network interfaces verunstaltet. (allerdings meist unter debian)<br />
Aber damit weiß ich nicht wirklich etwas anzufangen, zumal ja alles geht.</p>
<p>Kannst Du damit etwas anfangen?</p>
<p>Dann noch eine ganz andere Sache. Die meisten der in letzter Zeit aufgetretenen Null Pointer Deref Lücken sind ja erst mit 2.6.31 gefixt. Nun Pflegen distributoren ja normalerweise sicherheitsupdates auch in alte kernel ein.</p>
<p>Aber das macht mir Sorgen:</p>
<p>s15313878:~ # uname -a<br />
Linux s15313878 2.6.25.20-0.5-default #1 SMP 2009-08-14 01:48:11 +0200 x86_64 x86_64 x86_64 GNU/Linux</p>
<p>Der Kernel ist vom 14.8. ?? Da waren die meisten der aktuellen Lücken ja nichtmal bekannt, oder? <img src='http://www.adminblogger.de/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>und warum er mir 3 mal erzählt, dass es ein 64 bit kernel ist, ist mir auch schleierhaft...^^</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Max</title>
		<link>http://www.adminblogger.de/blog/2009/11/26/anleitung-zum-ersetzen-des-1und1-rootserver-kernels-auf-opensuse-11-installationen/#comment-3295</link>
		<dc:creator>Max</dc:creator>
		<pubDate>Fri, 27 Nov 2009 13:24:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminblogger.de/blog/?p=359#comment-3295</guid>
		<description>Eben, hab nämlich die gleiche lspci ausgabe. und nach super aktueller hardware sieht das sowieso alles nicht aus^^

Dann werde ich die umstellung heute nacht auch mal vornehmen... werde dann berichten ;)</description>
		<content:encoded><![CDATA[<p>Eben, hab nämlich die gleiche lspci ausgabe. und nach super aktueller hardware sieht das sowieso alles nicht aus^^</p>
<p>Dann werde ich die umstellung heute nacht auch mal vornehmen... werde dann berichten <img src='http://www.adminblogger.de/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Marcel</title>
		<link>http://www.adminblogger.de/blog/2009/11/26/anleitung-zum-ersetzen-des-1und1-rootserver-kernels-auf-opensuse-11-installationen/#comment-3294</link>
		<dc:creator>Marcel</dc:creator>
		<pubDate>Fri, 27 Nov 2009 11:55:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminblogger.de/blog/?p=359#comment-3294</guid>
		<description>@Max

Nö, die Hardware läuft. Ich wüsste nicht, dass nach dem Upgrade irgendwas nicht mehr läuft.

CPU, Platten, Netzwerk &#038; serielle Konsole läuft - keine Ahnung welche Wunder-Hardware 1&#038;1 da angeblich verbaut hat.

Laut &lt;a href="http://www.adminblogger.de/blog/uploads/2009/11/1und1-Root-Server-S64-lspci.txt" rel="nofollow"&gt;lspci&lt;/a&gt; ist das nix Extravagantes.

Hier läuft alles.</description>
		<content:encoded><![CDATA[<p>@Max</p>
<p>Nö, die Hardware läuft. Ich wüsste nicht, dass nach dem Upgrade irgendwas nicht mehr läuft.</p>
<p>CPU, Platten, Netzwerk &#038; serielle Konsole läuft - keine Ahnung welche Wunder-Hardware 1&#038;1 da angeblich verbaut hat.</p>
<p>Laut <a href="http://www.adminblogger.de/blog/uploads/2009/11/1und1-Root-Server-S64-lspci.txt" rel="nofollow">lspci</a> ist das nix Extravagantes.</p>
<p>Hier läuft alles.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Max</title>
		<link>http://www.adminblogger.de/blog/2009/11/26/anleitung-zum-ersetzen-des-1und1-rootserver-kernels-auf-opensuse-11-installationen/#comment-3293</link>
		<dc:creator>Max</dc:creator>
		<pubDate>Fri, 27 Nov 2009 11:48:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminblogger.de/blog/?p=359#comment-3293</guid>
		<description>Hallo, danke für die Anleitung!

gab es irgendwelche Probleme bzgl Hardwareunterstützung? Denn 1 und 1 sagt ja sie seie wg fehlender hardwareunterstützung gezwungen gewesen, 2.6.27 statt 2.6.25 zu installieren. ist davon irgendwas zu erkennen?

Danke und Cheers!

Max</description>
		<content:encoded><![CDATA[<p>Hallo, danke für die Anleitung!</p>
<p>gab es irgendwelche Probleme bzgl Hardwareunterstützung? Denn 1 und 1 sagt ja sie seie wg fehlender hardwareunterstützung gezwungen gewesen, 2.6.27 statt 2.6.25 zu installieren. ist davon irgendwas zu erkennen?</p>
<p>Danke und Cheers!</p>
<p>Max</p>
]]></content:encoded>
	</item>
</channel>
</rss>
