Homeserver Upgrade

Die letzten Jahre hatte ich verschiedene Homeserver im Einsatz, der Erste war ein Flepo Alpha, welcher aber schon ca. 2010 durch einen leistungsfähigeren Atom ersetzt wurde. Durch ein neues Backupkonzept, welches ich hier demnächst vorstellen möchte, ist aber deutlich mehr Leistung erforderlich. Konkret geht es dabei um die Unterstützung von AES-NI durch die CPU, denn meine Daten sollen auch in den eigenen vier Wänden zukünftig nur noch verschlüsselt vorhanden sein. AES-NI Lange Zeit war diese CPU-Erweiterung nur den Intel Core i7 Prozessoren vorbehalten, welche für einen Homeserver meist zu teuer und ineffizient (Energie!) sind. Seit einiger Zeit gibt es jedoch Prozessoren aus der Intel Core i3 Serie, wie z.B. den Intel Core i3 4130T, welche ebenfalls AES-NI unterstützen. Moderne Intel (und wohl auch AMD) Prozessoren unterstützen dabei schon seit einiger Zeit viele von Notebooks bekannte Energiesparfunktionen, welche dabei helfen den Verbrauch ohne Last (Idle) deutlich zu senken. ...

Juli 3, 2014 · 3 Minuten · encbladexp

Netzwerktechnik im Eigenheim

Immer öfters werde ich, unter dem Vorwand ich sei doch Elektriker, gefragt, wie man den am besten die Telekommunikationsverkabelung in seinem Haus/Wohnung beim Neubau oder Umbau machen sollte. Und leider gibt es auch heute noch einige Elektroinstallationsunternehmen, bei denen unter Telekommunikation ausschließlich die eine TAE-Dose im Flur gemeint ist. Telekommunikation hat sich aber auch im privaten Bereich die letzten Jahre deutlich verändert, eine Entwicklung, die auch für den ein oder anderen Techniker anscheinend noch Neuland ist. ...

Juni 2, 2014 · 5 Minuten · encbladexp

Smart Home

Beim Bauen eines Hauses gibt es neben der etablierten konventionellen Elektroinstallation auch ein Konzept das unter dem Namen Smart Home wie die Sau durchs Dorf getrieben wird. In diesem Artikel möchte ich auf mögliche Fallen und falsche Erwartungen eingehen. Was ist Smart Home? Fangen wir zuerst einmal mit dem Begriff an, die Wortschöpfung Smart Home besteht aus den beiden englischen Wörtern Smart und Home. Wir kennen diese beiden Worte nur zu gut, dass eine bedeutet für viele von uns einfach nur zu Hause, das andere kennen wir von diesen mehr oder weniger intelligenten Handies welche sich Smartphone schimpfen dürfen. ...

Mai 16, 2014 · 5 Minuten · encbladexp

Schmerzen mit crond, atd und logrotate

Gestern Abend habe ich, vor lauter Wut im Bauch, auf Google+ etwas über die "guten" alten Dienste atd, crond und logrotate geschrieben. Der Beitrag war mit insgesamt 114 Zeichen natürlich nicht sonderlich ausführlich, hat aber trotz dieser kürze einige Menschen zum Kommentieren motiviert. Mein Post auf Google+ entstand durch den Umstand, dass ich mal wieder mit diesen sehr alten Unix Tools einen Fehler suchen durfte, den es so mit modernen Lösungen (z.B. journald, Timer Units) nicht geben würde. ...

Mai 13, 2014 · 6 Minuten · encbladexp

LVM richtig verwenden

Ich verwende auf all meinen Systemen, mal von diesen Android Spielsachen abgesehen, stets LVM zur Verwaltung der vorhandenen Datenträger. Der Vorteil ist, dass ich auf eine umfangreiche und schlecht änderbare Partitionierung verzichten kann, dazu kommen noch einige sehr praktische Features von LVM wie z.B. Snapshots oder die Möglichkeit Volumes online in der Größe ändern zu können. Das Problem Ich habe mir mittlerweile für sehr viele Fremde, also nicht von mir installierte, Systeme Zugang verschafft. Dort fällt mir sehr oft auf das zwar LVM verwendet wird, jedoch meiner Meinung nach falsch. Hintergrund ist das dort in der Regel eine große Volume Group existiert, und dort sind genau 2 Volumes enthalten: Swap mit 1-2 GiB, der Rest vollständig für das /-Dateisystem. In der Praxis sieht das dann so aus: ...

Januar 25, 2014 · 3 Minuten · encbladexp

AES-NI in der Praxis

Nicht erst durch die Geschichte mit der NSA verschlüsseln viele Anwender ihre Festplatten, was auch sehr sinnvoll ist. Dennoch halten sich die Mythen hartnäckig das die Performance darunter leidet und man daher darauf verzichten sollte oder die in Festplatten eingebaute Verschlüsselung genutzt werden sollte. Die Implementierung in einer Festplattenfirmware kann nicht geprüft werden, es ist egal welche Performance diese liefert, wenn nicht sicher ist ob und wie verschlüsselt wurde. Hersteller versprechen gerne, dass hierbei AES verwendet wird, zum Thema ECB und Co schweigen die Datenblätter aber gerne. Ich selbst stehe technischen Daten von Herstellern stets skeptisch gegenüber ;) ...

Januar 6, 2014 · 3 Minuten · encbladexp

NAT vs. Privacy Extensions

Durch die Migration einiger großer Internet Provider in Richtung IPv6, unabhängig von dessen technischer Umsetzung, häufen sich bei mir die Anfragen, wie es den mit der Privatsphäre aussieht. Dazu kommen dann noch die Fragen, wie es den mit der Sicherheit aussieht, schließlich ist der eigene PC jetzt direkt aus dem Internet erreichbar. Die meisten Fragen kommen dadurch zustande das NAT, also die bei den meisten DSL Routern verwendete Network Address Translation, als Feature für Datenschutz und Sicherheit verstanden wird. Ich werde nachfolgend mal auf die verschiedenen Mythen und Missverständnisse zu diesem Thema eingehen, und erläutern warum man mit IPv6 nicht prinzipbedingt schlechter dran ist. ...

Dezember 21, 2013 · 5 Minuten · encbladexp

Artikelserie über systemd

Der Entwickler von systemd, Lennart Poettering, hat eine meiner Meinung nach großartige Artikelserie über dieses neue Init System veröffentlicht. Insgesamt handelt es sich dabei mittlerweile um 20 Artikel, den letzten habe ich hier verlinkt da am Kopf des aktuellsten Artikels immer alle Vorgänger ebenfalls verlinkt sind. Der ein oder andere Artikel hat nur selten gebrauchte Features, wieder andere dürften vor allem für Systemadministratoren relevant sein und zeigen das ein neues modernes Init System viele hässliche Workarounds der letzten 20 Jahre überflüssig macht. ...

November 10, 2013 · 1 Minute · encbladexp

Mein Desktop Workflow

In den letzten Jahren habe ich mir einen ganz bestimmten Workflow angeeignet, dieser ermöglicht es mir Dinge effizient zu tun, ohne viele Anpassungen an meinem Betriebssystem durchzuführen. Ich versuche wann immer möglich Standardsysteme zu verwenden, je weniger Anpassungen ich benötige um Arbeiten zu können, desto weniger Zeit brauche ich auf einem neuem System für meine Arbeit. Aus diesem Grund nutze ich nur Desktop Umgebungen welche das Starten von Programmen, oder finden von Dateien, standardmäßig über die Windows Taste erledigen. Ich verweigere wann immer möglich also die Arbeit an einem Windows XP System, genauso vermeide ich auch Desktops bei welchen ich erst 10-20 Optionen Einstellen muss um dieses verhalten zu haben. Bei mir gibt es keine Startleisten, Docks oder diese furchtbaren Desktop Icons, all das muss bei mir die Suchfunktion auf der Windows Taste zuverlässig und schnell für mich erledigen. Ich möchte mich also nicht damit beschäftigen wo etwas ist, das ist Aufgabe vom Betriebssystem, denn auf der Shell gebe ich auch keine vollen Pfadangaben an, sondern starte ein Programm und es wird schon irgendwo in meinem Suchpfad vorkommen. Die Windows Taste hat so bei mir einen Sinn, ich mag die Taste, nur das Logo darauf finde ich etwas hässlich. ...

November 3, 2013 · 4 Minuten · encbladexp

Master Slave Steckdosenleisten

Seit einigen Jahren gibt es diese tollen "Master-Slave-Steckdosenleisten", also Steckdosenleisten bei welchen über den Verbrauch eines Gerätes die jeweils anderen Geräte geschaltet werden. Häufig verwendet werden diese Teile an PC Arbeitsplätzen, meistens geht es darum das Monitor und Lautsprecher vom Netz getrennt werden wenn der PC abgeschaltet wird. Das klingt vom Grundsatz her erstmal sehr sinnvoll, in der Praxis sieht es oft ganz anders aus. Denn, alles was irgendwie automatisch geht, braucht meistens auch Strom. Und da fangen schon die Probleme dieser Leisten an: Manche Modelle benötigen bis zu 7.5 Watt um überhaupt ihre eigene Elektronik zu betreiben. Zum Vergleich benötigen halbwegs moderne TFT Monitore im Standby Betrieb nur ~0.5 Watt, oft sogar noch weniger. Meine alten Samsung Monitore benötigen hier noch immerhin fast 2 Watt, kaum noch zeitgemäß 2013 ;) ...

Oktober 2, 2013 · 2 Minuten · encbladexp