[ENC]BladeXP's Blog

Was die Welt nicht alles braucht!

Goodbye OpenOffice.org

geschrieben von encbladexp am 22.01.2011 09:38:00.

Ich habe gestern Abend meine ganzen privaten PCs von OpenOffice.org auf LibreOffice umgestellt.

Für meine Clients auf Basis von Archlinux ging das ohne große Arbeit, da es direkt im extra Repository ist. Für Windows musste ich natürlich wieder das Installationspaket runterladen usw...

Beachten muss man das man OpenOffice und LibreOffice (zumindest bei Arch) nicht gleichzeitig installieren kann da einige Dateien schon im Paket von OpenOffice drin sind. Subjektiv gesehen kommt mir die Startzeit (erster Start) von LibreOffice kürzer vor als die von OpenOffice. Abgesehen davon habe ich noch nicht viel gemerkt, was erstmal ja auch gut ist.

pacman etwas erleichtern

geschrieben von encbladexp am 16.01.2011 10:20:00.

Gerade auf Systemen die nur wenig freien Speicherplatz auf der Festplatte haben lohnt es sich ab und an den Paketcache von pacman zu leeren. Man sollte das aber nur machen wenn gerade alles perfekt läuft, idr. verwendet man den Cache nämlich für Downgrades von kaputten bzw. nicht funktionierenden Paketen.

Das ganze steht auch in der Manpage, ist also kein wirklicher Geheimtipp: sudo pacman -Scc

Erwartungen an das neue Jahr

geschrieben von encbladexp am 01.01.2011 12:45:00.

Hier mal eine kleine Liste von Sachen die ich für dieses Jahr erwarte, vorhabe, oder mir zumindest Wünsche:

  • Android Tablets
  • Behebung einiger Android unzulänglichkeiten (OpenVPN Support, Certificate Manager, GPG Support im Standard Mailclient)
  • Günstigere Tarife im Mobilfunk
  • Filme auf DVD/BluRay die ohne Kopierschutz auskommen und nicht 50 nervige Trailer und Banner haben bevor der Film endlich losgeht. Auch auf diese sinnlosen Menüs kann ich gut verzichten wenn der Film dafür 1€ weniger kosten würde.
  • Mehr Zeit für OpenSource Projekte, vor allem für Arch Linux und OpenStreetMap. Für Ubuntu werde ich dieses Jahr wesentlich weniger tun, vor allem da ich definitiv bei Ubuntuusers.de aufhören werde.
  • Weiterbildung, lange habe ich mir den LPIC-1 vorgenommen, dieses Jahr soll dies auch endlich mal erledigt werden.
Das waren alle "wichtigen" Sachen die mir gerade mal so eingefallen sind, kommt bestimmt noch was dazu im laufe des Jahres.

IMAP sicher über Android

geschrieben von encbladexp am 01.01.2011 12:32:00.

Bei Android ist ja Standardmäßig kein CACert im Zertifikatsmanager als Root-CA hinterlegt.

Bei vielen Webdiensten ist ein Verzicht auf ordentliche HTTPS-Sicherheit vielleicht noch akzeptabel, spätestens bei Mails auf dem eigenen Server aber vollkommen inakzeptabel!

Man hat nun verschiedene Möglichkeiten das Problem zu lösen:

  • CACert Root Certificate in den Zertifikatsmanager importieren: Umständlich
  • VPN verwenden: Möglich
  • IMAP über SSH mit ConnectBot tunneln: Einfach
Das Tunneln über ConnectBot geht natürlich nur wenn man Shellzugriff auf den Server hat, was bei einem eigenen Rootserver ja der Fall ist.

Man richtet sich ConnectBot ganz normal, wie jeden anderen SSH Clienten ein. Ich selbst bevorzuge ein Passwortloses Login über das integriert Public Key Verfahren welche mit einer Passphrase geschützt sind.

Im nächsten Schritt baut man den Tunnel auf, hierzu einfach auf die Verbindung im ConnectBot gehen (langer Druck mit dem Finger) und dann die Portforwardings bearbeiten, folgende benötigen wir für IMAP und SSH:

  • SMTP von 1125 auf 127.0.0.1:25
  • IMAP von 1143 auf 127.0.0.1:143

Sobald man jetzt eine Verbindung zu diesem Host aufbaut wird automatisch auch die Portweiterleitung aktiviert. Im Mailclient wird jetzt immer 127.0.0.1 (alternativ auch gerne localhost) als Server verwendet, der Port für IMAP ist dann die 1143 und für SMTP nimmt man 1125. Die Verbindung zum Server ist aber nicht Verschlüsselt, das übernimmt ja der gute alte ConnectBot für uns. Ob man für den Postausgangssserver (SMTP) ein Passwort benötigt kommt auf die Konfiguration des Mailservers an, oft benötigt man kein Login wenn man über SSH zugreift, da es sich dann um eine lokale Verbindung hat die meistens in der my_networks vom Postfix schon erlaubt ist.

Abgesehen davon kann man den Mailclient wie gewohnt verwenden und konfigurieren, einen Nachteil möchte ich aber nicht verschweigen: Automatische Mailchecks oder Aktionen die ausgeführt werden wenn kein ConnectBot im Hintergrund läuft funktionieren mit dieser Lösung natürlich nicht. Wird dies benötigt muss man also auf den umständlichen Weg das CACert Certificate importieren.

Schöner fände ich es wenn man Root-CAs einfacher importieren könnte, und nicht dieses umständlichen Weg gehen müsste, der noch dazu Root Rechte erfordert! Leider kann Android auch kein OpenVPN ohne Root, so macht das mit einem VPN natürlich auch keinen Spaß :-(

Unfreie Protokolle

geschrieben von encbladexp am 05.12.2010 15:41:00.

Immer wieder werde ich gefragt warum ich fast nur Freie/Offene Protokolle verwende. Die Antwort darauf: Weil ich es kann.

Niemand kann mich dazu zwingen ICQ,Twitter oder Facebook zu verwenden, also werde ich es auch nicht tun. Ich sehe nicht den Grund einen dieser Dienste zu verwenden, wenn doch Sachen wie Identi.ca genau das gleiche machen.

Wenn niemand damit anfängt auf unfreie Protokolle zu verzichten wird das nie was ;-)

Gingerbread für das Motorola Milestone

geschrieben von encbladexp am 04.12.2010 23:15:00.

Nachdem Motorola ja schon bei Froyo für das Milestone geschlampt hat, haben die wenigstens die Sache mit Gingerbread richtig gemacht: Link

Identi.ca

geschrieben von encbladexp am 30.11.2010 22:24:00.

Nachdem mir Google Buzz nicht gefallen hat ist nun Identi.ca an der Reihe.

Mein Profil ist hier erreichbar, als Client für den Desktop habe ich mir pino ausgesucht, auf dem Smartphone verwende ich Seesmic.

Das ganze dient natürlich wieder nur als Test vom Service, ob ich Identi.ca langfristig nutzen werde weis ich noch nicht.

Arch ohne nano und vi

geschrieben von encbladexp am 27.11.2010 18:23:00.

Ich verwende schon seit ich Linux kenne nur noch den Texteditor vim, der alte vi ist mir zu staubig. Auch an nano konnte ich mich nie so recht gewöhnen, daher hier ein kurzer Tipp wie man unter Arch die beiden nicht notwendigen Editoren los wird:

pacman -R nano vi
ln -s /usr/bin/vim /usr/bin/nano
ln -s /usr/bin/vim /usr/bin/vi

Die symbolischen Links habe ich nur für die Kompatibilität mit Programmen angelegt, welche ihren Editor fest verdrahtet haben. Dies betrifft unter Arch z.b. sudo welches immer den normalen vi nehmen möchte.

Kathrein UFS-903

geschrieben von encbladexp am 27.11.2010 15:45:00.

Da unser guter "alter" Kathrein UFS-701 kaputt gegangen ist, musste natürlich ein neuer DVB-S Reciever her. Wichtig war mir beim Kauf das es sich um kein NoName Produkt handelt und der Produktsupport sehr gut ist.

Wenn man diese beiden Punkte haben möchte gibt es eigentlich nur noch Technisat und Kathrein. Aufgrund persönlicher Erfahrungen und weil das Bedienkonzept meiner Familie schon bekannt ist habe ich mich natürlich wieder für ein Modell der Firma Kathrein entschieden.

Es handelt sich dabei um den HD tauglichen DVB-S2 Reciever UFS-703.

Wie bei Kathrein typisch (Technisat kaum anders) war die Einrichtung ein Kinderspiel. Der im Reciever eingebaute Upscaler für SDTV Kanäle arbeitet sehr gut, dadurch hat man den Vorteil das ein digitales Bild über HDMI an den TV geht. Bisher habe ich den alten Digitalen Reciever nur über SCART genutzt, damals gabs auch noch kein HDMI.

Der Reciever kann über HDMI-CEC auch den TV gleich mit ein und ausschalten, was ich sehr praktisch finde. Gerade weniger Technikfreundliche Leute (Eltern) sind für sowas dankbar, da nicht die richtige Fernbedienung gesucht werden muss.

Ausgebuzzed

geschrieben von encbladexp am 27.11.2010 14:04:00.

Nur mal so als Info: Ich habe mich heute dazu Entschieden den Dienst Google Buzz abzuschalten.

Diesen habe ich als Test für das sog. Microblogging seit dessen Marktstart verwendet, irgendwie habe ich davon aber bis heute noch nicht den nutzen kapiert. Da ich nur 6 Mitleser hatte dürfte das auch niemandem weh tun ;-)