Autorenarchiv: Jörg Kastning

Konzept zum Ausbau der Heimvernetzung

Anfang des Jahres habe ich meinen alten Fernseher gegen ein (damals) aktuelles
Modell von LG ersetzt. Leider passt meine schon etwas in die Jahre gekommene Dreambox DM 600 PVR nicht mehr ganz zum neuen TV. Der interne DVB-C Tuner liefert ein gutes
Bild und schaltet ebenso schnell zu einem neuen Kanal wie meine gute alte Dream. So wanderte die Box mit dem alten TV einen Raum weiter und ich nutzte die eingebauten Funktionen des neuen TVs.

Die Smart-TV Funktionen des TVs habe ich dabei bisher, ausser für ein Firmware
Update, noch nicht benutzt. Doch das soll sich nun bald ändern. Denn ich bin ein von Natur aus eher fauler Mensch. Und das ich meine USB-Festplatte regelmäßig vom TV abstöbseln muss, um sie am Notebook mit neuen Bildern, Filmen oder Musik zu füllen nervt auf Dauer. Das muss
auch “smarter” gehen. Drum habe ich mich in unserem Wohnzimmer umgesehen und kann folgende Ausgangssituation festhalten:

  • Wir haben einen TV dessen smarte Features wir nicht nutzen.
  • Unterm
    Schreibtisch steht mein altgedienter PC, der früher auch als File- und
    Medienserver diente. Dieser ist mir jedoch zu laut und verbraucht zuviel
    Strom, um ihn dauerhaft laufen zu lassen.
  • Wir haben ein 802.11n WLAN und möchten keine neue LAN-Verkabelung aufbauen.

So kam mir die Idee hier etwas zu ändern. Und zwar

  1. Den TV ins WLAN bringen.
  2. Ein NAS für den Einsatz als File- und Medienserver beschaffen.

Dazu habe ich mir für den TV einen LG AN-WF100
Wifi-Adapter bestellt. Diesen gibt es im Internet schon für ca. 25€.
Damit kann ich den Fernseher ins Netzwerk einbinden und die Smart-TV
Funktionen nutzen.

Als File- und Medienserver soll zukünftig eine Synology DS213air
dienen. Sie verfügt über einen internen WLAN-Adapter und eignet sich
damit besonders gut, um in mein bestehendes Heimnetz integriert zu
werden. Mit 265€ ohne Festplatten ist dies nicht gerade ein günstiges
Spielzeug. Darum bin ich gespannt ob sie hält was sie verspricht. Die
Festplatten für die Diskstation entnehme ich meinem alten PC.

Wenn alles gut geht kommt die DS213air morgen an und ich kann schon vor dem Wochenende mit der Einrichtung beginnen.

Wie gut die Box von Synology wirklich ist und wie es mit dem Ausbau der Heimvernetzung weitergeht könnt ihr hier auf My-IT-Brain im Artikel “Ausbau des Heimnetzwerks Teil 1 – Synology DS213air” lesen.

Auf dem Weg zur DE-Mail Adresse

Vor noch nicht allzu langer Zeit habe ich die De-Mail und den ePostbrief an dieser Stelle
als Rohrkrepierer bezeichnet. Doch habe ich die beiden Angebote nicht
aus den Augen verloren und beobachte gespannt die weitere Entwicklung.

Bisher habe ich in Erfahrung gebracht, dass der ePostbrief weiterhin kein Angebot bietet, welches dem De-Mail Gesetz entspricht. Via Twitter teilte mir die verantwortliche Stelle der Post jedoch mit, dass ein entsprechendes Angebot in Vorbereitung ist, welches sich aktuell in der Auditierungs- und Akkreditierungsphase befindet. Ich bleibe hier am Ball und warte wann der De-Mail Service der Post an den Start geht.

Etwas weiter bin ich bei der De-Mail. Hier habe ich heute die Identitätsprüfung für den De-Mail Dienst der Deutschen Telekom abgeschlossen. Ein kurzer Besuch im Telekom Shop genügte. Hier wurde das Ident-Formular ausgefüllt und mit einem gültigen Lichtbildausweis die Identität des Antragstellers verifiziert. Besitzt man schon den neuen Personalausweis kann die Registrierung und Identifizierung komplett online erfolgen.

Doch wofür braucht man die De-Mail nochmal? Die Antwort ist eigentlich ganz einfach. Die klassische E-Mail kann mit einer Postkarte verglichen werden. Jeder der sie in die Hände bekommt kann sie lesen. Auf das Internet übertragen bedeutet dies, dass jeder Server, den die Mail auf dem Weg zum Empfänger durchläuft, den Inhalt der Mail lesen und auch verändern kann. Bei der De-Mail hingegen soll dies durch den Einsatz einer Transportverschlüsselleung (TLS) verhindert werden. Damit soll die De-Mail so sicher sein wie ein klassischer Brief, dessen Integrität durch das Briefgeheimnis sichergestellt wird.

Nun halten einige die De-Mail für überflüssig. Schließlich gibt es bereits seit Jahren Verfahren zur E-Mail Verschlüsselung, die eine sichere und vertrauliche Kommunikation auch via E-Mail sicherstellen. Doch jeder, der bereits versucht hat die E-Mail Verschlüsselung der Generation unserer Eltern näher zu bringen wird zugeben, dass dies alles andere als leicht ist. Denken doch die meisten Menschen, wenn sie GnuPG hören, eher an eine neue Tierart aus Afrika, als an den GNU Privacy Guard. Die Usability ist furchtbar und nur IT-Spezialisten und echte Nerds greifen darauf zurück. Daher konnte sich die E-Mail Verschlüsselung bisher auch nur in Bereichen durchsetzen, wo die vertrauliche Kommunikation zwingend erforderlich ist.

De-Mail bietet hier eine echte Chance die sichere, rechtsverbindliche und vertrauliche Kommunikation über das Internet massentauglich zu machen.

Auch preislich ist der Dienst nicht unattraktiv. Bei der Telekom kostet die
Standard De-Mail nach der Ausschöpfung des Freikontingents nur 0,39€
brutto. Im Vergleich zum Porto von 0,58 € für einen Standardbrief schon
eine deutliche Ersparnis.

Ich bin jetzt jedenfalls für die De-Mail
gerüstet und hoffe, dass im Laufe des Jahres möglichst viele
öffentliche Einrichtungen und Unternehmen der Privatwirtschaft ebenfalls
die Möglichkeit schaffen, die Kommunikation via De-Mail abzuwickeln.
Denn nur wenn diese Institutionen mitziehen wird sich die De-Mail
durchsetzen können und einen echten Mehrwert bieten. Und so werde ich
skeptisch und gespannt die weitere Entwicklung der De-Mail beobachten.

Sichere Nutzung sozialer Netzwerke

Ich habe hier einige Informationen zusammen getragen, die helfen sollen Soziale Netzwerke möglichst sicher zu nutzen. Er dient sowohl Nutzern, welche versuchen die Kontrolle über ihre Daten so weit wie möglich zu behalten, als auch Eltern die ihre Kinder unterstützen wollen, den bewussten und verantwortungsvollen Umgang mit Sozialen Netzwerken zu erlernen.

Auf die Frage nach den Risiken Sozialer Netzwerke bin ich bereits in einem früheren Artikel kurz eingegangen. Der Artikel hat bis heute nichts an seiner Aktualität verloren. Doch wird dem Nutzer die Kontrolle seines Kontos in einem sozialen Netzwerk immer mehr erschwert. Die Menüs sind teilweise tief verschachtelt und die die Optionen zum Schutz der Privatsphäre und Nutzung der Daten zu Werbezwecken häufig tief in den Menüs versteckt.

Ausgehend von meinem ersten Artikel habe ich mich erneut auf den Seiten des BSI für Bürger umgesehen und bin dort über einen eigenen Abschnitt über Soziale Netzwerke gestolpert. Die entsprechenden Seiten wurden dabei nicht in Fachchinesisch verfasst, sondern sind allgemein verständlich und bieten eine Fülle an Informationen zum Umgang mit Sozialen Netzwerken. Der Leser findet hier zu Beginn eine Übersicht über die Sicherheitsrisiken wie Phishing, Identitätsdiebstahl , Verbreitung von Schadsoftware und Mobbing. Darauf aufbauend gibt der Abschnitt Basisschutz Empfehlungen sich vor diesen Risiken zu schützen. Unter den Basisschutz fallen z.B. Dinge wie

  • Der Einsatz von Antivirus Software auf dem PC/Notebook,
  • Durchführung der regelmäßigen Software Updates,
  • Blockieren der Buttuns von Sozialen Netzen,
  • Regelung der Zugriffsrechte anderer auf Ihre Daten,
  • Vorsicht mit beruflichen Informationen oder
  • Veröffentlichung von Daten

Zu jedem Punkt gibt es eine kurze Erklärung und Hinweise zur Umsetzung. In vielen Beschreibungen finden sich Links zu weiterführenden Themen.

Besonders gut ist dem BSI in meinen Augen der Abschnitt Individuelle Einstellungen für Soziale Netzwerke gelungen. Hier finden sich konkrete Hinweise zu individuellen Einstellungen von sicherheitskritischen Aspekten wie z.B. sichere Passwörter, die Verwendung Ihrer Daten zu Werbezwecken, Regelung der Zugriffsrechte und Wie sehen andere Ihr Profil? Wie und vor allem wo man die genannten Einstellungen vornehmen kann wird hier gruppiert für die sozialen Netzwerke

ausführlich erklärt. Zusätzlich wird erklärt was einzelne Punkte überhaupt bedeuten und was sie für Auswirkungen haben. Ich habe die Anleitungen für die Netzwerke befolgt, in denen ich selbst angemeldet bin und kann bestätigen, dass man schnell und zielführend zu den genannten Einstellungen geleitet wird.

Ist das Kind bereits in den Brunnen gefallen kann die Seite Erste Hilfe im Notfall vielleicht noch helfen den Schaden zu begrenzen. Für die oben genannten Netzwerke werden hier die Kontaktstellen genannt, an die man sich bei Verdacht von Identitätsdiebstahl und gehackten Accounts wenden kann.

Wichtig ist immer daran zu denken, dass es nie eine 100%-ige Sicherheit geben wird. Ebenso wird es wohl nicht möglich sein einen vollkommenen Schutz der Privatsphäre auf Facebook zu etablieren. Dies würde auch dem Sinn eines Sozialen Netzwerks entgegenlaufen. Doch hilft ja meist schon der oft ignorierte Tipp, dass man Dinge die niemand wissen soll am besten nirgendwo aufschreibt. Sei es auf Papier oder der Facebook Pinnwand.

Ich hoffe mein Artikel hilft euch dabei ein Stück Kontrolle über eure Daten zu behalten.

 

Folgende Seiten könnten euch auch interessieren:

Nützliche Apps für das Nexus 7

Gleich am 3.9.2012, als das Nexus 7 bei Mediamarkt in den Handel kam, erwarb ich das 16 GB Modell, für damals noch 249€.

Die Anschaffung hat sich in meinen Augen gelohnt und auch das Preis-/Leistungsverhältnis stimmt. Seit der Anschaffung habe ich mein Nexus 7 fast immer mit dabei. Die Tatsache, dass es problemlos ins Handschuhfach und fast jede Jacken- bzw. Hosentasche passt prädestiniert es geradezu dazu immer mitgeführt zu werden.

Doch nun genug des Lobgesangs. In diesem Artikel möchte ich ein paar Apps nennen, die ich auf meinem Tablet einsetze. Diese machen das Tablet für mich zu einem Gebrauchsgegenstand, der meinen Alltag in spürbaren Maße erleichtert. Die verwendeten Apps sind allesamt kostenlos.

Wie nützlich eine App für einen selbst ist, muss jeder für sich selbst entscheiden. Schließlich hängt dies auch vom persönlichen Einsatzzweck ab. Damit ihr eure Anforderungen besser mit den meinen vergleichen könnt schreibe ich kurz wer ich bin und was ich so mache.

Beruflich arbeite ich als IT-Systemadministrator und übernehme dabei Aufgaben eines Projektleiters. Neben dem Beruf studiere ich Angewandte Informatik, an der Wilhelm Büchner Hochschule. Privat versuche ich die meisten Einkäufe und Geschäfte online abzuwickeln, verfüge über einen weit zerstreuten Freundeskreis und daher auf Mittel zur Fernkommunikation angewiesen. Ich habe mich mittlerweile daran gewöhnt fast 24/7 online zu sein. Notebook, Smartphone und Tablet machen dies möglich.

Doch nun zu den Apps, die ich auf meinem Tablet so nützlich finde.

Nicht erwähnen werde ich dabei die unzähligen Social Media Apps wie Facebook, Twitter, Google+, Yammer und co. Hier mag sich jeder die Apps für die Netzwerke suchen, die er oder sie nutzt. Nur am Rande erwähnen möchte ich eBay und Leo. Mit erstem behält man Auktionen leicht und portabel im Blick während Leo bei bestehender Internetverbindung sehr gute Dienste leistet, wenn man mal auf ein Wort stößt, dessen Übersetzung man nicht kennt.

Nun kommen wir zu meinen Lieblingsapps:

  • TeamDrive und Dropbox: Mit beiden Apps kann man die Dateien auf seinem Notebook, PC und Tablet synchron halten und mit anderen teilen. Die Dateien werden dabei nicht alle sofort auf das Tablet heruntergeladen. Erst wenn man eine Datei aufruft wird diese heruntergeladen und auf dem Tablet geöffnet. Beide Apps bieten die Möglichkeit Dateien offline verfügbar zu machen. Diese werden dann dauerhaft auf dem Tablet gespeichert und man kann auch auf sie zugreifen wenn keine Internetverbindung besteht.
  • avast! Mobile Security: Android hat mittlerweile eine sehr große Verbreitung gefunden. Auch wenn viele Seiten im Web der Meinung sind, dass man keine Antivirussoftware auf seinem Tablet braucht, gehe ich lieber auf Nummer sicher. Die App ist kostenlos erhältlich und hält was sie verspricht. Die Akkulaufzeit hat sich nicht verringert.  Um zu testen ob der Scanner überhaupt etwas macht, habe ich mir zwei Apps aus eher zweifelhaften Quellen installiert, welche zuverlässig erkannt und gelöscht werden konnten.
  • KeePassDroid: KeePassDroid ist die Implementierung des „KeePass Password Manager“ für die Android Plattform. Danke TeamDrive kann ich meine KeePass Datenbank auf meinen Geräten synchron halten. Mit dieser App kann ich nun auch mobil auf die Datenbank zugreifen und habe meine Passwörter sicher verschlüsselt dabei.
  • Total Commander: Auch den beliebten Dateimanager gibt es für die Android Plattform.
  • Zip Viewer: Wer häufig E-Mails mit Zip-Anhängen erhält wird diese App zu schätzen wissen. Zip Viewer kann Zip-Archive öffnen und die darin enthaltenen Dateien können ebenfalls aufgerufen werden. Einzige Einschränkung bisher, es können noch keine Zips mit Passwortschutz geöffnet werden.
  • Ping & DNS: Nützliche App für jeden Netzwerkadministrator. Ermöglicht Ping, DNS, Reverse DNS, Whois, Traceroute und Check Port. Ist schon praktisch, da man das Tablet leichter in einem voll bestückten Netzwerkschrank unterbringen kann, als ein Notebook.
  • Fing: Network Toolkit und designierter Nachfolger von „Look@Lan“. Mit dieser App verschafft man sich schnell und einfach einen Überblick über die Geräte in einem Netzwerk.
  • ConnectBot: Schicker SSH Client und ein kostenloses Pendant zu Putty.
  • Wifi Analyzer: Mit diesem Wifi-Analyse-Tool lässt sich schnell prüfen, wie viele WLANs es in der Umgebung gibt. Darüber hinaus lassen sich Empfangsqualität und Kanalüberschreitungen sehr übersichtlich darstellen.
  • PocketCloud ist ein RDP/VNC Client für die Android Plattform. Mit dieser App lassen sich Windows Server gut per Remote steuern. Leider kann in der kostenlosen Variante nur eine RDP-Sitzung gespeichert werden. Die Pro Version kostet hingegen 12,24€. Hier bin ich noch auf der Suche nach einer anderen App, die mir mehr gespeicherte Verbindungen für deutlich kleineres Geld bietet.
  • IP-Netzwerk-Rechner: Diese App macht die Berechnung von Subnetzen zu einem Kinderspiel.
  • TeamViewer ist wohl eine der bekanntesten Fernsteuerungslösungen. Darum ist es kaum verwunderlich, dass TeamViewer auf dem Tablet genau so gute Dienste leistet, wie auf jeder anderen Plattform.
  • AndSMB ist ein SMB (Samba/CIFS) Client für Android. Er erlaubt den Zugriff auf Order-/Dateifreigaben über WLAN.

Mit dieser Auswahl an Apps komme ich schon ganz gut zurecht. Ich freue mich wenn für dein ein oder anderen unter euch eine neue App dabei ist. Des Weiteren freue ich mich auch über weitere Empfehlungen, denn auf meinem Nexus 7 ist noch jede Menge Platz.

 

Diese Artikel könnten euch auch interessieren:

TeamDrive Personal Server als Dienst konfigurieren

Dieses Tutorial beschreibt wie man den TeamDrive Personal Server als Benutzer ausführt und ein Startskript anlegt. Es baut dabei auf das Tutorial TeamDrive 3 Server auf NAS installieren auf.

Bisher wird der TeamDrive Server als Benutzer root ausgeführt. Dies birgt gewisse Risiken. So könnte ein Angreifer durch ausnutzen einer evtl. vorhandenen Schwachstelle in der TeamDrive Software Zugriff auf das System erlangen, auf dem der  Server läuft. Um dies zu verhindern soll TeamDrive mit den Berechtigungen eines normalen Benutzers ausgeführt werden. Dieser Benutzer wird nur zum Betrieb des Dienstes benötigt und verfügt deshalb weder über eine Shell noch über ein Home-Directory.

Auf einem Ubuntu-System sind die unten stehenden Befehle mit sudo auszuführen.

Und los geht’s mit dem Anlegen eines Benutzers:
useradd -s /bin/false -d /bin/null tdpsd

Nun vergeben wir ein Passwort für den Benutzer:
passwd tdpsd

Damit der Benutzer den TDPS auch starten kann geben wir ihm die Berechtigungen für das Programmverzeichnis:
chown -R tdpsd:tdpsd /opt/tdpsd/

Als nächstes braucht man das Startscript. Dieses kann unter https://www.my-it-brain.de/wordpress/wp-content/uploads/2012/10/tdpsd.tar.gz heruntergeladen werden. Oder direkt auf dem Server mit:
wget https://www.my-it-brain.de/wordpress/wp-content/uploads/2012/10/tdpsd.tar.gz

Das Script muss aus dem Archiv entpack, im Pfad /etc/init.d abgelegt und mit den notwendigen Dateirechten versehen werden.
chmod 755 /etc/init.d/tdpsd

Und schon können wir den Server mit dem Befehl
service tdpsd start
starten.

Damit der TDPS zukünftig automatisch startet ist noch folgender Befehl notwendig:
update-rc.d -f tdpsd defaults

Und fertig. :-)

Quelle:

Dieses Tutorial enstand aus der Vorlage des englischsprachigen Tutoraials aus dem TeamDrive Forum. Dieses wurde von dem Benutzer SFu erstellt.

DE-Mail und E-Postbrief – Zwei echte Rohrkrepierer

Am 3. Mai 2011 trat das DE-Mail-Gesetz in Kraft. De-Mail und der E-Postbrief sollen dem Bürger die rechtssichere und vertrauliche Kommunikation im Internet ermöglichen. Wer noch nie etwas darüber gehört hat oder sein Gedächtnis auffrischen möchte, dem seien die verlinkten Wikipedia Artikel empfohlen.

Ich selbst besitze bereits seit Ende 2010 eine E-Postbrief Adresse. Damals faszinierte mich die Vorstellung keine Medien auf Cellulosebasis mehr verwenden zu müssen und endlich elektronisch und rechtsverbindlich mit Behörden, Ämtern und der Sparkasse kommunizieren zu können. Und was hat mir die Adresse bis heute genutzt? Richtig, rein gar nichts habe ich bisher davon.

Ich habe auf den Webseiten meiner Samtgemeinde, der Gemeinde meines Zweitwohnsitzes, des Landkreises, des Finanzamts und der Sparkasse gesucht. Vergeblich! Nirgendwo bei den öffentlichen Stellen oder Unternehmen der Privatwirtschaft konnte ich bisher eine De-Mail oder E-Postbrief Adresse finden. Was soll ich mir also Gedanken über die Vorbehalte machen, die es gegen De-Mail und den E-Postbrief gibt, wenn es nicht einmal einen Empfänger gibt, den ich auf diesem Weg kontaktieren kann?

Der Familie, Freunden, Bekannten oder Kollegen werde ich wohl kaum einen E-Postbrief schreiben. Warum sollte ich auch für etwas Geld bezahlen, dass ich auch kostenlos haben kann? All diesen Menschen ist gemein, dass sie sich in der Regel über eine schlichte E-Mail freuen. Adressaten für eine De-Mail wären Empfänger, die bisher auf schriftliche Mitteilungen via Brief oder Fax bestehen. Doch hier werden die Kommunikationsmittel des letzten Jahrhunderts wohl auch in Zukunft erste Wahl sein.

Die Entwicklung und Verbreitung schreitet hier so langsam voran, dass De-Mail und E-Postbrief die Chance haben zwei echte Rohrkrepierer zu werden.

TeamDrive 3 Server auf NAS installieren

In diesem Artikel beschreibe ich die Installation des TeamDrive 3 Server auf meiner Buffalo Linkstation HS-DH500GL.

TeamDrive ist ein Cloud-Dienst ähnlich wie Dropbox oder Wuala. Ein Vorteil von TeamDirve ist, dass man die Möglichkeit hat eigene Cloud-Server zur Speicherung der der Spaces nutzen zu können. So kann man besser die Kontrolle darüber behalten, wo die eigenen Daten gespeichert werden. Und einen solchen Server möchte ich heute auf meinem NAS installieren, welches bei mir daheim im Wohnzimmer steht.

Voraussetzung ist die Installation von Debian auf dem NAS. Ist diese Voraussetzung erfüllt und man kann sich mit SSH auf dem NAS einloggen kann es auch schon losgehen.

  1. Als erstes lädt man das aktuelle Installationpaket von der TeamDrive Downloadseite herunter. Dies geht in der Konsole mit dem Befehl:
    wget http://s3-eu-west-1.amazonaws.com/s3download.teamdrive.net/TeamDrivePersonalServerLinux_10044-ARM.tar.gz
  2. Ich möchte den TeamDrive Server unter /opt installieren. Daher wechsel ich mit cd /opt das Verzeichnis und entpacke das Archiv mit dem Befehl
    tar -xzvf /root/TeamDrivePersonalServerLinux_10044-ARM.tar.gz
  3. Wechselt in das Verzeichnis tdpsd.
  4. Nun vergibt man ein Passwort für den TD Server. Das Passwort soll als MD5-Hash verschlüsselt werden. Dazu bringt der TD Server bereits ein Programm mit, so dass man diesen Schritt mit dem Befehl ./tdps-md5pwd [meinPasswort] erledigt.
  5. Das Passwort und den dazugehörigen Hash sollte man an einem sicheren Ort speichern. Ich verwende dafür KeePassX.
  6. Der Hash wird als nächstes in die Konfigurationsdatei tdps.config hinter dem Parameter server-password= eingetragen.
  7. Hinter dem Parameter server-host= gibt man die IP-Adresse oder den DNS-Namen des Servers an. Z.B. server-host=meinServer.dyndns.org. Befindet sich der TD Server hinter einem Router oder einer Firewall ist eine entsprechende Portweiterleitung für den Port 37655 einzurichten. Die restlichen Einstellungen können wie voreingestellt übernommen werden.
  8. Der Server kann nun mit dem Befehl ./tdpsd gestartet werden. Möchte man den Status des Servers überprüfen startet man ihn mit dem Befehl ./watch-tdps. Der Status wird in der Konsole ausgegeben und in einer Log-Datei protokolliert.

Damit ist es auch schon vollbracht. Der TeamDrive Personal Server kann nun auf TeamDrive Clients eingerichtet und zur Synchronisation der Spaces benutzt werden.

Quellen:
TeamDrive Homepage
TeamDrive Handbücher und Tutorials

Virtualbox und das Open Virtualization Format

Dieser Artikel bietet eine Kurzzusammenfassung meiner bisherigen Erfahrungen mit VirtualBox und dem Open Virtualization Format.

VirtualBox ist eine Virtualisierungslösung welche unter der GNU General Public License (GPL) version 2 steht. Ich benutze diese Software privat schon seit einigen Jahren. Zum Einen um mein Windows 7 Betriebssystem auf meinem Ubuntu Notebook zu betreiben und zum Anderen, um gefahrlos neue Betriebssysteme oder Konfigurationen ausprobieren zu können, ohne nach einem Fehler immer gleich das ganze Notebook bzw. den PC neu installieren zu müssen. Und bis heute leistet VirtualBox gute Arbeit. Was mir besonders gefällt ist das die Software alle gängigen virtuellen Festplattenformate wie

  • VDI (Virtual Disk Image),
  • VMDK (Virtual Machine Disk),
  • VHD (Virtual Hard Disk) und
  • HDD (Parallels)

unterstützt. Somit ist VirtualBox kompatibel zu VMs, die unter VMware, Hyper-V oder Parallels erstellt wurden.

Doch nicht immer starten VMs die man von einem System auf ein anderes portiert hat auch auf Anhieb. Ich wollte die (virtuelle) Windows 7 Installation von meinem Desktop PC auf meine Notebook bringen und habe im ersten Versuch einfach die virtuelle Festplattendatei kopiert. Auf meinem Notebook habe ich nun eine neue VM mit gleicher Anzahl CPUs und RAM wie auf dem Desktop PC erstellt und die kopierte Festplatte verwendet. Mit dem Ergebnis, dass Windows den Bootvorgang mit einem Bluescreen abbrach. Der Grund für dieses Verhalten ist meist, dass in der neuen VM ein anderer Gerätetreiber für die Festplatte verwendet wird oder die ACPI Einstellungen nicht mit denen übereinstimmen, mit denen Windows installiert wurde.

An dieser Stelle kommt nun das Open Virtualisation Format, kurz OVF, ins Spiel. OVF ist ein offener Standard, um virtuelle Maschinen verteilen zu können. Die Anwendung in VirtualBox ist denkbar einfach. Man wählt aus dem Hauptmenü die Option „Appliance exportieren“ und wählt aus der Liste seiner VMs die Maschine(n) aus, die man gerne auf ein anderes System übertragen möchte. Bei Verwendung des OVA Formats werden die Einstellungen der VM und die virtuelle Festplatte in ein Archiv gepackt und sind damit bereit für die Verteilung. Der Import geht, zumindest unter VirtualBox, ebenso spielen von der Hand. Man wählt den Punkt „Appliance Importieren“ aus dem Menü, wählt die OVA Datei aus und importiert die VM mit den Originaleinstellungen.

Ich habe dies mit meiner Windows 7 Installation getestet und kann sagen, dass es hervorragend funktioniert hat. Windows startete sofort und ohne Fehler auch auf meinem Notebook.

Damit ist VirtualBox eigentlich bestens für die Erstellung von Verteilung von VMs gerüstet. Das einzige Problem ist, dass laut Wikipedia noch nicht viele Mitbewerber Open Virtualization unterstützen und man so exportierte VMs z.B. auf einem ESXi bzw. Hyper-V Host nicht einfach importieren kann. Ich wünschte die großen Anbieter würden hier zügig nachrüsten.

Falls jemand bereits Erfahrungen damit gesammelt hat mit VirtualBox erzeugte VMs auf ESXi oder Hyper-V zu portieren, würde ich mich freuen, wenn Er oder Sie diese Erfahrungen mit mir teilt.

Mich hat VirtualBox überzeugt. Für den privaten Gebrauch ist es bestens geeignet.

Ein wenig mehr Privatsphähre auf Facebook

In diesem Artikel möchte ich euch erklären, wie ihr ein kleines Stück Privatssphäre auf Facebook sicherstellen könnt. Je nach dem wie eure Einstellungen aktuell sind, könnte ihr den Schutz eurer Daten mit den folgenden Einstellungen sogar noch etwas steigern.

In unregelmäßigen Abständen werfe ich einen Blick auf meine Privatsphäre-Einstellungen auf Facebook. Nicht selten stoße ich dabei auf neue Funktionen und Konfigurationsmöglichkeiten. Mein gestriger Blick fiel auf den Punkt „Werbeanzeigen, Anwendungen und Webseiten“. Bearbeitet man diese Einstellungen gelangt man auf eine Seite, auf welcher der Punkt „Wie Nutzer deine Informationen an Anwendungen weitergeben, die sie nutzen“ meine Aufmerksamkeit erregte. Was ist damit gemeint und was passiert hier?

Der Screenshot zeigt welche Informationen an Anwendungen weitergegeben werden, wenn ein Nutzer eure Chronik betrachtet und Zugriff auf die entsprechenden Daten hat. In der Standardeinstellung sind übrigens die obigen Punkte alle aktiviert.

Mir fällt kein Grund ein warum eine Anwendung, die ich selbst nicht mal nutze, Zugriff auf meine Videos, Links, Fotos, Aktivitäten, usw. haben sollte. Was diese Anwendungen mit meinen Daten machen kann ich gar nicht umfassend beurteilen. Ein Beispiel was passieren kann ist folgendes.

Habt ihr euch auch schonmal gewundert, dass ihr auf Facebook lest Max Mustermann nutzt Apllikation XY oder Maria Musterfrau spielt YZ? Sprecht ihr die entsprechenden Personen darauf kommt oft heraus, dass diese Angaben gar nicht stimmen.

Um solche Sachen von Anfang an auszuschließen habe ich die meisten Punkte auch abgewählt. Die Kommunikation und Vernetzung zu meinen FB-Freunden wird dadurch nicht negativ beeinflusst.

Debian auf einer Buffalo Linkstation installieren

2022-02-02: Leider führt dieser Artikel nicht mehr zum Ziel, da referenzierte Anleitungen und Dokumentation nicht mehr verfügbar sind. Leider fehlt mir aktuell die Zeit diesen Artikel zu überarbeiten, um ihn zu aktualisieren.

Beim Aufräumen ist mir meine alte Buffalo Linkstation HS-DH500GL wieder in die Hände gefallen. Mit dem vorhandenen embedded Linux war sie nicht wirklich gut zu gebrauchen. Schnell kam mir die Idee ein anderes OS auf das NAS zu bringen. Und los geht’s:

  • Projektziel: Ein Debian Linux auf dem NAS.
  • Projektstart: Wir bemühen eine Suchmaschine unserer Wahl. ;-)

Es sei noch gesagt, um den Informationen in diesem Artikel folgen zu können sind Kenntnisse von Debian Linux notwendig. Man sollte wissen wie man auf der Shell arbeitet und das Netzwerk unter Linux konfiguriert. Ausserdem muss man der englischen Sprache mächtig sein, da ich zu großen Teilen auf englische Tutorials verweise.

Bei der Internetrecherche bin ich auf die Seite NAS-Central.org gestoßen. Hier fand ich alle Informationen, um Debian auf meiner Linkstation zu installiern.

Angefangen habe ich mit der Anleitung zur Installation von FreeLink. Der Anleitung kann ich nichts mehr hinzu fügen. Ihr müsste sie nur Schritt für Schritt befolgen und genau lesen was dort steht. ;-)

Die Installation von FreeLink bildet die Grundlage für unsere Installation von Debian Squeeze. Auch dafür finden wir eine hervoragende Anleitung auf NAS-Central. Auch hier gilt es genau zu lesen. Damit erspart man sich unnötige Fehler. Ich habe mich in Abschnitt 3 an Punkt 3.1.3 gehalten, da ich kein DEB-Paket für uboot-envtools von Lenny mehr im Web finden konnte.

Bevor ich mit dem debian-installer durchstarten konnte, hatte ich noch mit einem Problem bei der Netzwerkonfiguration zu kämpfen. Meine LinkStation bootete mit einer statischen IP-Adresse, die sich im Debian Installer nicht ändern lies. Mittlerweile habe ich diese Hürde überwunden. Es muss an der Netzwerkkonfiguration in unserer Firma oder an einem „Layer 8“-Problem gelegen zu haben. Daheim habe ich mein Netzwerk für die Installation auf das 192.168.11.0/24 Subnetz konfiguriert und die LinkStation gestartet. Sie bekam eine IP von meinem DHCP-Server und ich konnte den Debian-Installer ausführen.

Nun habe ich ein Debian Squeeze auf meiner LinkStation. :-) Sie soll in Zukunft als NAS und BOINC-Client in meinem Netzwerk dienen.

Also worauf wartet ihr noch? Befreit euer NAS!