[PUG] Fwd: Re: [VOTE] Einfürung neuer Listen für Workshops und Tutorials

2006-08-22 Diskussionsfäden Marcel Silberhorn
Hi Patrick,

Workshops können imho gerne ausgegliedert werden, allerdings halte ich nichts
davon tutorials aus der normalen Liste zu nehmen. Diese sollten (wie teilweise
bisher auch) in der Liste diskutiert und dann im pug-wiki landen!

sodenn:

[EMAIL PROTECTED]
+1

[EMAIL PROTECTED]
-1

Gruß
~Marcel

  Datum: Tue, 22 Aug 2006 12:33:16 +0200
Von: Patrick Schulz [EMAIL PROTECTED]
 Antwort an: Mailingliste der Penguin User Group talk@pug.org
Betreff: [PUG] [VOTE] Einfürung neuer Listen für Workshops und Tutorials
 An: Mailingliste der Penguin User Group talk@pug.org


 Hallo Liste,

 ich starte hiermit ein Voting über die Einführung neuer Mailinglisten
 für Workshops und Tutorials. Der Sinn ist eine Kommunikationsbasis
 eigens für diese Zwecke zu haben und damit die Talk-Liste von diesen
 Threads zu befreien. Teilnehmer / Interessierte müssen dann explizit
 diesen Listen beitreten.

 Das Voting läuft 48 Stunden, also bis Donnerstag um 12:30 MESZ.
 +1 bedeutet Zustimmung
 0  bedeutet Enhaltung
 -1 bedeutet Ablehnung

 Kommentare sind neben der Stimme auch gerne willkommen.

-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] USB NIC 4 Server

2006-06-21 Diskussionsfäden Marcel Silberhorn

nein ich reg mich nun nicht auf, dass mal wieder auf eine Frage nur (für mich)
nutzlose Gegenfragen und -vorschläge unterbreitet werden die ich NICHT haben
wollte, aber ich hab mich ja auch nicht deutlich ausgedrückt ;/

sodenn, probiern gehn über studiern, schönen Abend noch
Marcel

p.S: Aber wenn doch wer Erfahrungen mit USB NICs hat oder gar auf meine zweite
Frage ne Antwort hat wär ich dankbar um Meldung! DANKE

- Nachricht von [EMAIL PROTECTED] -
Datum: Wed, 21 Jun 2006 00:54:53 +0200
  Von: Carsten Senger [EMAIL PROTECTED]
Antwort an: Mailingliste der Penguin User Group talk@pug.org
  Betreff: Re: [PUG] USB NIC 4 Server
   An: Mailingliste der Penguin User Group talk@pug.org





Moritz Bellach schrieb:

On Tue, 2006-06-20 at 20:45 +0200, Marcel Silberhorn wrote:

hi @ all,

angenommen man hat ein paar Server im Rechenzentrum und möchte ein
seperates
internes Netzwerk zwischen den Servern aufsetzen um dort Backupsysteme, etc
laufen zu lassen.
Und angenommen einer dieser Server hat lediglich ein
Netzwerkinterface und es
bleibt somit einzig die Möglichkeit diesem eine USB NIC zu besorgen, welche
könnte Man(n) da weiterempfehlen?

Mal eine Frage an die anderen: Gab es nicht irgendwie die Möglichkeit
einer Netzwerkarte verschiedene ips und somit zwei virtuelle
Netzwerkinterfaces zu geben? Hab da nur was ganz waages im Kopf.
Gruß Moritz


Und, wenn das euch allein nicht sicher genug ist, in einem passenen
managed-switch einige Ports freimachen und entsprechend konfigureren

..Carsten




- Ende der Nachricht von [EMAIL PROTECTED] -


-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


[PUG] USB NIC 4 Server

2006-06-20 Diskussionsfäden Marcel Silberhorn
hi @ all,

angenommen man hat ein paar Server im Rechenzentrum und möchte ein seperates
internes Netzwerk zwischen den Servern aufsetzen um dort Backupsysteme, etc
laufen zu lassen.
Und angenommen einer dieser Server hat lediglich ein Netzwerkinterface und es
bleibt somit einzig die Möglichkeit diesem eine USB NIC zu besorgen, welche
könnte Man(n) da weiterempfehlen?

Server laufen türlich alle auf Sergeant Debian Sarge ;)
Zum einbau einer normalen ist leider in den 1HE Gehäusen kein Platz mehr da der
eine Slot schon vom RAID Controller belegt wird ;/

hatte nun einzig mal auf Linksys.de geschielt da diese den USB100M, USB200M oder
USB1000 anbieten. Da werd ich morgen mal den Support anrufen und Fragen wie's
mit Linux aussieht ;)

Wer kennt mehr Geräte (schnurz welcher Hersteller) wovon er weiss, dass es
vielleicht sogar nativ läuft ;)

Danke schonmal und LG aus Mainz
  Marcel
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] Asterisk Workshop II Teilnehmerliste

2006-05-08 Diskussionsfäden Marcel Silberhorn

Bitte Liste entsprechend ergänzen:

Christian
Denny
Klaus
Maximilian, der hofft eine Mitfahrgelegenheit zu finden
Marcel
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] Cacert im Online-Shop

2006-04-27 Diskussionsfäden Marcel Silberhorn
hoi Christian,

wo ist dann noch der Unterschied (bzgl. Sicherheitsaspekt) zu nem
self-signed?

muss dann der Client sowohl die Certs der SubCA als auch RootCA
installiert haben um dann ohne Fehlermeldung drauf zu zu greifen?

LG
Marcel

Am Donnerstag, den 27.04.2006, 15:39 +0200 schrieb Christian Felsing: 
 Hi Denny,
 
 werde mich auf dem Linux-Tag mal bei cacert assuren lassen, mal sehen,
 ob man damit bei denen auch ein Sub-CA Cert signiert bekommt, dann
 signiere ich meine Server Certs alle damit.
 
 Grüße
 Christian
 
 Denny Schierz schrieb:
  Für echte Domains verwende ich nur noch CA-Cert, für dynamische
  Geschichten selbst signierte.

 

-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] Erlkönig

2006-04-05 Diskussionsfäden Marcel Silberhorn

hi,

Sehr nettes Gedicht, mir leider aber schon bekannt, diesmal aber aus dem 
Reallife ;D


denn mein kleiner Bruder brachte dies einst im Herbst letzten Jahres aus 
der Schule (!) mit nach Hause; hab ihn eben nochmal kurz gefragt und der 
Autor heisst wohl Burkhardt Stutenz, dies bestätigt mir auch ein Ausflug 
in Google


LG
 Marcel

Maximilian schrieb:

Hallo List
Ich bin grad halb vom Stuhl gefallen, vor Lachen und Freude über
folgendes Gedicht:

Der Programmierkönig
Wer tastet sich nachts die Finger klamm?
Es ist der Programmierer mit seinem Programm!
Er tastet und tastet, er tastet schnell,
im Osten wird schon der Himmel hell.
Sein Haar ist ergraut, seine Hände zittern,
vom unablässigen Kernspeicher füttern.

Da - aus dem Kernspeicher ertönt ein Geflüster:
Wer popelt in meinem Basisregister?
Nur ruhig, nur ruhig, ihr lieben Bits,
es ist doch nur ein kleiner Witz.
Mein Meister, mein Meister, sieh mal dort,
da schleicht sich ein Vorzeichen fort!
Bleib ruhig, bleib ruhig, mein liebes Kind,
ich hol es wieder - ganz bestimmt.
Mein Meister, mein Meister, hörst du das Grollen?
Die wilden Bits durch den Kernspeicher tollen.
Nur ruhig, nur ruhig, das haben wir gleich,
die sperren wir in den Pufferbereich.
Er tastet und tastet wie besessen,
Scheiße! - jetzt hat er zu SAVEn vergessen.
Der Programmierer schreit auf in höchster Qual,
da zuckt durch das Fenster ein Sonnenstrahl.
Der Bildschirm flimmert im Morgenrot,
das Programm ist gestorben,
der Programmierer - tot.

(anonymer Autor)

gefunden auf: http://www.jesterweb.de/pcjokes.html
Kaum zu glauben, dass Programmierer so poetisch sein können :-)

gruß
max
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] CaCert - Client Certificates Mozilla

2006-03-25 Diskussionsfäden Marcel Silberhorn

[EMAIL PROTECTED],

nach langer Zeit befasse ich mich grade mal wieder etwas mit CAcert,
nicht zuletzt da ich nun 100 Assurance Punkte zusammen hab und nun auch
gescheite Zertifikate installieren wollte in denne mein Name erscheint.

zunächst bin ich mal wieder über den selben Fehler wie damals gestolpert
dass das private Cert in meiner aktuellen FF Version nicht mehr drin war
und ich so die erneuerten Zertifikate nicht installieren konnte *grml*
ok..zum Glück gibts Backups und so hab ich nen alten FF ausgekramt womit
ich die Certs damals erstellt hatte. Nun zum Problem:
Habe wie gesagt meine Client-Zertifikate im Management erneuert und
dachte sie werden dann nicht nur von der gültigkeit verlängert sondern
enthalten dann auch automatisch meinen vollen Namen, etc.
dem ist aber leider nicht so! Im Cert erscheint immer noch WoT User ;/

1. wo finde ich den Private-Key damit ich diesen in meine aktuelle FF
instanz übernehmen kann und damit auch meine Zerts verwalten kann?
2. muss ich um Zertifikate mit vollem Namen zu erhalten die alten
zunächt löschen/widerrufenund mir dann komplett neue erstellen?

danke schonmal und LG
Marcel

Marcel Silberhorn wrote:

danke, aber mit dem Krypto-Modul komm ich ganz gut klar, ohne könnt ich
gar nich mehr leben bei so vielen Passwörtern ;)
daran lags allerdings def. nicht!

zu der Umwandlung:
wie soll das klappen? Ich hab den Private-Key ja nicht mal dazu im
Klartext!
Ohne gehts wohl nicht!
daher nur weg übern Browser mit dem man das Zertifikat auch erstellt
hat, denn dort ist dann auch der Private-Key hinterlegt und man kann die
Anschließend mit nem neuen Passwort als p12 exportieren.

Lösung, respektive mein fehler bei der ganzen geschichte war:
1. Zwischen Zertifikatserstellung und zertifikatsinstallation lag nen
weilchen, incl FF neuinstallation. 
 Bin schlicht davon ausgegangen dass der Private Key irgendwie bei

CAcert.org aufm Server liegt und anhand dessen das Zertifikat
installiert wird.
naja...nun bin ich schlauer ;)

2. Thunderbird konnte mit den Zertifikaten natürlich nix anfangen weil
ich die Root-certs nicht installiert hatte ;/

gibts irgendwo ne Zusammenfassung wo das mal alles verständlich erklärt
ist wie das mit den Zertifikaten bei X.509 läuft?

aber nun fehlen mir nur noch ein paar Assurer die ich mal besuchen
kann ;)
wer nett wenn sich ein paar aus Mainz/wiesbaden melden könnten! ich
selbst bin im goldische Meenz heimisch ;)

LG
 Marcel

  


-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] 3Sat heute, 21:00Uhr Thema: Im Netz - angekommen im Überwachungsstaat?

2006-03-23 Diskussionsfäden Marcel Silberhorn

Chrisitan Schmitt wrote:

Denny Schierz schrieb:
  

kann das jemand aufnehmen? Am Besten digital, zur not mit VHS.

cu denny


Wenn das jemand aufgenommen hat, würde ich mich dafür auch interessieren

Gruß

Christian
generell kann ich da [1] wärmstens empfehlen ;) leider derzeit (noch) 
mit WMVs, soll aber bald auf DIVx umgestellt werden


wers schnell noch aufnehmen mag: 3:15 läuft die Wdhl!

Gruß
Marcel

[1] http://www.onlinetvrecorder.com


-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] Scanner - PDF

2006-03-12 Diskussionsfäden Marcel Silberhorn

Hi,

also ich würde so vorgehen:
- scannen als PS
- dann mit PSmerge [1] zusammenführen.

nett ist im übrigen auch [2]

LG
Marcel

[1] - mist, find den link nich mehr, war nen nettes mergescript, wenn 
ich ihn finde reich ichs nach, solange:

http://newsarchiv.tugraz.at/browse/tu-graz.betriebssysteme.linux/msg04390.html
anschließend das eine PS file un nen PDF wandeln

[2] http://andreas-loibl.de/content/programmierung/java/pdfmerge.html

Hartwig Atrops wrote:

Hallo.

Ich moechte Platz im Regal schaffen und einige alte Handbuecher einscannen 
und als PDF auf CD brennen.


[...]
  


-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


[PUG] Stammtisch??

2006-03-09 Diskussionsfäden Marcel Silberhorn

Hoi,

so ruhig heut?! is doch kein Stammtisch?
nach 3mal verpennen und 1mal verhindert werd ich heut Abend dann auch 
mal Premiere feiern ;)


Wie siehts mit euch aus?

LG
 Marcel Silberhorn
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] ordner komplett kopieren

2006-03-07 Diskussionsfäden Marcel Silberhorn
wohin kopierst du denn ? auf das gleiche oder ein andres FS? Denn bei 
letzterem kann es schon sein dass das neue FS eine kleinere Clustergröße 
hat und so deine Files ggf. kleiner werden!

deswegen klappt das bei den andren Verzeichnissen auch fast immer ,D

LG
marcel

Michael Bischof wrote:

Hallo Liste,

wenn ich einen Ordner komplett kopieren will nehme ich das Kommando
cp -arp ../a/* /b/
- und wenn das vorüber ist teste ich mit du -h /a und du -h /b ob beide nun 
gleichgroß sind. Das klappt fast immer.


Wenn ich aber den Inhalt von /home/user/Mail-Ordnern so kopiere sind die 
kopierten Ordner kleiner als die Originale. 


Woran kann das liegen? Was wäre da zu tun?

Gruß,

Michael Bischof 
  


-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] all-in-one-dream: qmail mit SSL UND TLS

2006-02-20 Diskussionsfäden Marcel Silberhorn
hi nochma

Martin Schmitt schrieb:

Daß man nur noch localhost (oder den Rechner auf dem stunnel läuft) im
Log sieht, ist leider der unangenehme Nachteil bei der Sache. Eine
allgemeingültige Möglichkeit, die Originaladresse nach hinten
durchzureichen, ist mir leider nicht bekannt.

  

ja super, aber warum habe ich dann trotzalledem einen openRelay obwohl
ja explizit qmail-smtpd angesprochen wird und nich qmail-injectd??
zudem ist diercpthost befüllt und funktioniert ansonsten auch wunderbar!

Fährst Du nur mit einem smtpd? Frickel doch einfach einen dran, der das
macht, was Du willst. Ich kenne leider die klassische
qmail-Konfiguration nicht, da ich beim Kunden nur mit einem sehr stark
angepaßten qmail arbeite. Dort sind mehrere smtpds, die alle in die
selbe Queue schreiben, überhaupt kein Problem.

  

frickeln, lusdisch, woher denn wenn qmail kein SSL kennt??
und des weiteren WIE? ich bin zwar in der SW entwicklung aber ich hab nu
bestimmt kein nerv mich durch qmail sourcen zu schlagen um nen neuen
SMTPd-SSL zu implementiern und compiliern?!
Wenn das kein problem für dich darstellt erklär mir doch bitte mal die
Grundlegende Vorgehensweise!

Bei Postfix wäre sowas ebenfalls schnell erledigt.
  

sau lustig, sagte ich nicht keine grundsatzdiskussionen?! ich mag qmail
einfach vom Konzept her wesentlich lieber. und ich werd nich auf Postfix
migriern! BASTA

Lg
 Marcel

P.S: warum laufen solche hilfeanfragen von mir immer wieder im Sande!
stell ich zu hohe Aansprüche?

Setzt denn sonst keiner auf seinem Server vhosts ein?

-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] all-in-one-dream: qmail mit SSL UND TLS

2006-02-17 Diskussionsfäden Marcel Silberhorn
hi martin,

ok, für POP mag das funktioniern, test ich mal.

mit SMTP hab ich aber aber wie gesacht folgendes Problem
00) bei stunnel auf SMTP  hab ich nen openRelay über SSL

und zudem (hängt mit 00 zusammen )

01) erscheint im Header als Absender der localhost und nicht die IP /
Hostname des Versenders

wie krich ich stunnel also so konfiguriert dass er den Remote host
weiterreicht oder andersrum: wenn ich anfang qmail-injection zu
deaktiviern, können lokale dienste keine mails mehr ohne auth
verschicken ;/

 Marcel

Am Freitag, den 17.02.2006, 09:08 +0100 schrieb Martin Schmitt:
 Marcel Silberhorn schrieb:
 
  Wie krich ich SMTP mit SSL zum laufen und wie am einfachsten POP3-SSL?
 
 Mit Authentisierung (die hast Du bei POP3 ja sowieso) und stunnel.
 
 Ich habe POP3 noch nie anders als mit stunnel gemacht.
 
 -martin
 
 


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] all-in-one-dream: qmail mit SSL UND TLS

2006-02-16 Diskussionsfäden Marcel Silberhorn
ohne dassdu mich jzt haust:
aber diese Zertifikate sind lediglich auf dem Mailserver zu
hinterlegen!!

Die Client-Zertifikate die du in Evo/THunderbird und Co angibst sind
lediglich für S/MIME

Gruß
 Marcel

Am Donnerstag, den 16.02.2006, 15:20 +0100 schrieb Martin Schmitt:
 Denny Schierz schrieb:
 
  diese Funktion gibt es noch nicht lange in Evo. Vermutlich ist deine
  Version zu alt:
 
 Wäre bei Debian Sarge kein Wunder. ;-)
 
  http://www.denny-schierz.de/temp/evo.jpeg
 
 Diesen Bildschirm habe ich auch. Aber das unter Ihre Zertifikate
 importierte Client-Zertifikat wird nicht für SSL/TLS-Verbindungen zum
 Mailserver verwendet.
 
 -martin
 


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] all-in-one-dream: qmail mit SSL UND TLS

2006-02-16 Diskussionsfäden Marcel Silberhorn
mhhpf..

dann hab ich wohl die Möglichkeiten bei verschlüsselten Verbindungen
noch nich alle überschaut, da hast du aber einen paranoiden
Mailserver-sysadmin oder? aber gut. man lernt nie aus ;)

aber mal kurz BTT ;D

Wie krich ich SMTP mit SSL zum laufen und wie am einfachsten POP3-SSL?

LG
 Marcel

Am Donnerstag, den 16.02.2006, 21:13 +0100 schrieb Martin Schmitt:
 Marcel Silberhorn schrieb:
  ohne dassdu mich jzt haust:
  aber diese Zertifikate sind lediglich auf dem Mailserver zu
  hinterlegen!!
  
  Die Client-Zertifikate die du in Evo/THunderbird und Co angibst sind
  lediglich für S/MIME
 
 Nee, nee. S/MIME mach ich nicht. Das sind Client-Zertifikate (geheime
 Schlüssel), ohne die die Verbindung nicht aufgebaut werden kann. Der
 Thunderbird kann mit sowas umgehen. ;-)
 
 -martin
 


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


[PUG] all-in-one-dream: qmail mit SSL UND TLS

2006-02-15 Diskussionsfäden Marcel Silberhorn
hoi,

ich verzweifel hier grad ein wenig.

Ich hab nen Debian Rechnerchen mit qmail am laufen für nen paar Domains.
Grundsätzlich möchte ich SMTP, SMTP-SSL, SMTP-TLS, POP, POPs sowie
IMAP,IMAPs am laufen haben!
bitte an dieser Stelle keine Grundsatzdiskussion warum, das hab ich
schon zu Genüge geführt!

erreicht habe ich bisher:
qmail mit SMTP, SMTP-TLS, POP3
courier-IMAP, courier-IMAP-SSL

hauptproblem: ich bekomme kein gescheites SMTP-SSL zum laufen!
ich habe schon versuche unternommen mit stunnel und co, aber alles
endete in einem OpenRelay über SSL (weil: local smtp-injection) ;/

im weiteren muss ich wohl auch den qmail POP mit courier-pop ablösen
oder?

Wär für nen paar Tips bzgl SMTPs@:465 dankbar.

LG
 marcel


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] all-in-one-dream: qmail mit SSL UND TLS

2006-02-15 Diskussionsfäden Marcel Silberhorn
hi ihr zwo

Am Mittwoch, den 15.02.2006, 15:53 +0100 schrieb Moritz Bellach:
 Bin ich doof oder ist SSL nur eine Untermenge von TLS?

jain, TLS ist die weiterentwicklung, nur leider mit verschiedenen Ansätzen:

TLS: klare Verbindung bis zum STARTTLS, ab dann sind die Pakete
verschlüsselt

SSL: Verschlüsselte Verbindung, Pakete bleiben unverschlüsselt


Am Mittwoch, den 15.02.2006, 15:41 +0100 schrieb Martin Schmitt: 
 Hahaha! Wird man nicht gerade qmail-Nutzer, _weil_ man fortwährende
 Grundsatzdiskussionen toll findet? :-)

ja das glaub ich auch langsam, das grenzt schon an Masochismus ;)

 Wozu willst Du denn SMTP über SSL, wenn Du SMTP mit STARTTLS hast? Das
 ist erstens doppelt gemoppelt und zweitens benutzt das eh kein Mensch.

dann erklär du bitte den Nutzern das bestimmte Mailclients TLS nicht richtig 
können, und warum sie nicht das sichere SSL verwenden dürfen was bisher immer 
ging ;/
denn defakte ist es leider üblich SSL zu nutzen, nicht aber TLS! nur leider 
rafft kaum einer (und auch die wenigsten die kluge Anleitungen im Netz 
verbreiten) dass da ein unterschied besteht und die nicht einfach kompatibel 
sind und erst gar nicht auf dem gleichen Port lauschen!

TLS hat wohl auch nen SSL Kompatiblitätsmodus der explizit aktiviert werden 
muss, frag mich jetzt aber nix genaueres, bin auch kein security guru ;/

Evolution zB kennt den Verbindungsmodus TLS für SMTP zB gar nicht, macht ihn 
aber wohl wenn man sagt Sichere Verbindung benutzen: immer wenn möglich, bei 
IMMER versucht er stur auf port 465 mit SSL zu connecten ;/

LG
 Marcel


P.S: wie war das, ich wollte keine Diskussionen führen warum/wieso/weshalb, 
sondern nur WIE ;D


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] all-in-one-dream: qmail mit SSL UND TLS

2006-02-15 Diskussionsfäden Marcel Silberhorn
ahoi 

Am Mittwoch, den 15.02.2006, 17:25 +0100 schrieb Martin Schmitt:
 Oh, also im Abgeben dämlicher Erklärungen genau diesen Schlags habe
 ich mittlerweile richtig Übung. Also nur her damit! :-)
 
 (Klar, auf das SSL kann man nicht im Klartext connecten, also muß es per
 Definition sicherer sein.)
 
ich komm bei Zeiten auf dich zurück ;)
 
 Ach je. Postfix hat SSL noch nicht einmal implementiert, weil man es
 einfach nicht braucht. In einer Welt, wo jeder Virenscanner auf den
 Windowsen Port 25 ausgehend sperrt, würde es mich aber nicht wundern,
 wenn der andere Port plötzlich populärer würde. Obwohl es dafür ja noch
 den Submission-Port gäbe.
 
/* no comment */

 Nie gehört mit dem Kompatibilitätsmodus.
 

das hab ich heut' (inzwischen gestern ;D ) so auf ner (uni) Site
gelesen, finds nu nich mehr ;/

mhh, *such* RFC schweigt sich darüber auch ein wenig aus, mag sein dass
das nich ganz stimmt:
http://www.ietf.org/rfc/rfc2246.txt Kapitel E

klingt eher danach dass die Abwärtskompatiblität sich nur auf den
Handshake bezieht um einem SSL Client klar zu machen duuu, ich will
aber TLS :D

 Würde ich gern nachstellen, aber ich bekomme Evolution nicht dazu, mein
 Client-Zertifikat zu benutzen.

where's the prob?
Einstellungen - Zertifikate - Zertifizierungsstellen - importieren
und dann ihre Zertifikate - importieren 
danach *schwuppdiwupp* im Mailkonto unter Sicherheit das Client
Zertifikat wählen welches genutzt werden soll ;)

insgesamt brachte mich das nun aber auch noch nich weiter, also: bitte
mal nen konstruktiven Vorschlag, über die Secure Layer diskutier' ich
lieber bei nem Schoppen am Stammtisch ;)

LG
 Marcel


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] Laptop Display abschalten

2006-02-09 Diskussionsfäden Marcel Silberhorn
meist springt dann aber nen Bildschirmschoner oder gar Standby an
UND ... die Klimpertasten sind nich mehr erreichbar ;)

weiss aber auch nich was die Intention bei der Frage vom Bernhard war ;)

LG
 Marcel

Am Mittwoch, den 08.02.2006, 21:50 +0100 schrieb [EMAIL PROTECTED]:
 Reicht es nicht, wenn man den Bildschirm einfach runterklappt ? Meiner
 hat einen kleinen Knopf, der gedrckt wird, wenn das Display zugeklappt
 wird. Dann luft der Laptop zwar weiter, das Display ist aber
 deaktiviert.



smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] Laptop Display abschalten

2006-02-08 Diskussionsfäden Marcel Silberhorn
hi,

Fast jeder Rechner hat doch ne Funktionstaste zum Umschalten auf den
Externen VGA/DVI Anschluss. Drück ich den (und die Treiber sind korrekt
installiert) hab ich ne schwarze Scheibe ;) 

LG
 Marcel

Am Mittwoch, den 08.02.2006, 22:00 +0100 schrieb Bernhard Guillon:
 Hallo,
 weiß einer ob und wie ich von einem Laptop den Bildschirm abschalten 
 kann während der Rest weiter läuft?
 MfG
 Bernhard


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


[PUG] !!!!!!!! STAMMTISCH !!!!!!!!

2006-02-08 Diskussionsfäden Marcel Silberhorn
hoi,

na wasn Glück für dich is Stammmtisch immer Donnerstags, nich
Mittwochs ;)

 Donnerstag, der 09.02.2006, um 19:30 Uhr

alla Jungs und Mädels, mer sehn uns (hoffentlich) dann auch mal morsche
Abend nachdem ich hier seit November einen nach dem andren verpass' ;)

LG aus Meenz
 Marcel

btw: hoffe es kommen auch paar CAcertler, ich brauch noch paar
Pünktchen ;)


Am Mittwoch, den 08.02.2006, 11:31 +0100 schrieb [EMAIL PROTECTED]:
 Hallo,
 
 Linuxtag 2006 Treffen der PUG 
 am 8.2.2006 in der Strassenmühle 
 um 19:30
 
 Leider kann ich auf Grund meiner Diplomarbeit nicht kommen (wie leider bis 
 jetzt zu jedem Stammtisch nicht).  Wenn es meine Jobsituation nach dem Diplom 
 erlaubt (Ortswechsel usw.), bin ich aber auf jeden Fall am Samstag auf dem 
 Linuxtag und würde mich freuen, wenn die Ergebnisse von heute Abend
 irgendwo veröffentlicht würden, um evtl. meinen Beitrag dazu zu leisten.
 
 Gruß 
 Jawid


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


[PUG] Hylafax - p2p-ISDN mit C2 B1

2006-01-31 Diskussionsfäden Marcel Silberhorn
Hi @ all,

ich stehe im Betrieb vor einem kleinen Problem mit Hylafax.
Es ist so, dass wir einen Rechner als VOIP-Gateway (asterisk) einsetzten
der unser internes SIP (Snom 190 Telefone) auf ISDN (p2p-ISDN, also
Anlagenanschluss) vermittelt.
Selbiger soll/muss auch die Fax-korrespondenz übernehmen.

Nun haben wir 3 Leitungen, eine AVM C2 und eine AVM B1 da drin.
Faxempfang klappt mit Hylafax auch hervorragend mit direkter PDF
konvertierung und Mailversand an die Nutzer *stolzbin*

allerdings können wir nix an Fax versenden was auf Dauer etwas
suboptimal ist; auch eine Übergangslösung mit einem Analog-SIP-Adapter
(Sipura SPA-1001) und einem alten Faxgerät brachte nicht den verhofften
Erfolg.

Eigentlich möchte ich eben gern das man direkt vom Rechner aus drucken
kann und dies als Fax das Haus verlässt!

Problem ist folgendes:
c2faxsend funktioniert
sendfax, welches beim Druck aufgerufen wird funktioniert nicht. Der
Auftragt bleibt irgendwo im Nirvana stecken!
hat mitunter evtl auch noch mit diversen Berechtigungen zu tun. Aber 
alles was ich versucht hab endete darin dass er evtl dann faxen konnte
(meist nur manuell), der Empfang aber gar nicht mehr ging ;/

kurzum: ist vielleicht einer hier, der sich damit weitergehend auskennt
und uns/mir helfen kann?

Vielleicht ist es für einen Hylafax-kenner ne stupidität, für mich ist
das langsam nur noch Alptraum wenn Cheffe nix faxen kann und bei mir im
Zimmer steht ;)

Bitte einfach mal direkt an mich zurückmelden!

DANKE!


LG
 Marcel


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] VMware player...

2006-01-20 Diskussionsfäden Marcel Silberhorn
Niemand, ist doch auch legitim solange das OS OS ist ;)
zig mal ne Window$ VM kopiern ist sicherlich nicht erlaubt!

das is doch auch genau das was VMware / EMC^2 möchte. Sie wollen somit
den leuten VMware schmackhaft machen somit neue Kunden gewinnen. Also
ich finds gut und werd mir sicherlich nach den 360Tagen c't 4x Version
ne richtige kaufen!
meinem Dad könnt ich dann VMs Bereitstellen mit denen er rumspielen kann
in seinem VMPlayer!

LG
 Marcel

Am Freitag, den 20.01.2006, 13:29 +0100 schrieb Moritz Bellach:
 Und was hindert mich daran die vm beliebig oft zu kopieren? Ist doch
 *nur* eine Datei (wenn auch manchmal 4gb groß) oder?
 Gruß Motz



smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] apt-get/debian sarge 3.1

2006-01-15 Diskussionsfäden Marcel Silberhorn
bis zum nächsten apt-get update vermutlich ;)

danach hast du sicher wieder Konflikte, oder?

LG
 Marcel

Am Samstag, den 14.01.2006, 22:39 +0100 schrieb stephane l:
 Hallo (Bernhard)
 
 ich habe die Lösung selbst (ein bisschen dank dir und
 deine Idee von dpkg)gefunden:
 
 ich habe einfach die dependency von libqt3 für mein
 package licq-plugin-qt
 in der Datei /var/lib/dpkg/status gelöscht
 ich habe kein Problem mehr um andere Package zu
 installieren...
 
 in dieser Datei gibt es alle Package und ihre
 dependencys...
 
 Schönen Abend
 
 Stéphane
 



smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] RAM-Timings

2006-01-15 Diskussionsfäden Marcel Silberhorn
Servuz ;)

diese Angaben sind vielmehr Faktorenwerte welche das Verhältnis
Taktzyklus/Latency angeben!
Daher ist auch bei neueren Chipsätzen ein schlechter Latency von zb
3-3-3 nicht ungewöhnlich!

schau dir am besten mal die Tabelle Zeitparameter von DDR-Chips auf
[1] an! Ich denke dann sollte das verständlich werden!

LG
 Marcel


[1] http://www.elektronik-kompendium.de/sites/com/0410031.htm


Am Sonntag, den 15.01.2006, 16:42 +0100 schrieb [EMAIL PROTECTED]:
 Servus PUG´ler,
 
 ich weiß es ist eine für dieses Forum ungewöhnliche Frage...aber ihr wirkt 
 alle so kompetent und deshalb stelle ich euch mal diese Frage zum Thema 
 PC-Allgemeinwissen (schleim schleim...)
 
 Also! Wie ihr sicherlich wisst, gibt es zu jedem halbwegs tauglichen 
 RAM-Riegel die jeweiligen Tmingangaben wie z.B. 2-2-2-5.
 
 Hierbei handelt es sich ja um die berühmten CAS-Latency, RAS to CAS usw...
 Diese Zahlen geben ja die verstrichenen Taktzyklen als Latency an. 
 
 Wie ist es nun eigentlich mit z.B einem CL-Wert von 2,5 ? Bedeutet dies, dass 
 es 2,5 Taktzyklen dauert, bis die gültigen Daten zum Auslesen bereitstehen? 
 Ein halber Takt kann ja schlecht sein. Das wären dann letztlich doch 3 
 Zyklen...oder?
 
 
 Gruß Martin 


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] usb-tastatur

2006-01-02 Diskussionsfäden Marcel Silberhorn
solange alle nötigen USB-Module geladen sind (incl. hci_usb)
langt dein (wahrscheinlich) bisheriger Eintrag:
Section InputDevice
Identifier  Generic Keyboard
Driver  keyboard
Option  CoreKeyboard
Option  XkbRules  xorg
Option  XkbModel  pc105
Option  XkbLayout de
EndSection

LG
 Marcel

Am Sonntag, den 01.01.2006, 19:56 +0100 schrieb Dieter Ries:
 thx für die schnelle antwort, sag mir nur noch schnell wie das in der 
 xorg.conf eingetragen wird und 2006 kann endgültig kommen.
 cu
 
 Am Sonntag 01 Januar 2006 19:22 schrieb Maximilian Gerlach:
  Wird alles anstandslos funktionieren. Ich benutze schon seit vielen
  Jahren USB only..
 
  Gruss  Frohes Neues,
  Maxi
 


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] VI

2005-11-28 Diskussionsfäden Marcel Silberhorn
Am Sonntag, den 27.11.2005, 10:43 +0100 schrieb Klaus Klein:
 Syntax highlighting immer einschalten geht so:
 echo syntax on   ~/.vimrc
 
 Aua, damit sind dann aber alle anderen Einstellungen weg, oder?
 
 Ich denke Du meinst :
   echo syntax on  ~/.vimrc
 oder?
*kicher*
recht hasde, aber 

deswegen schrieb ernst ja dazu:
 Ist insbesondere für zugemüllte Configs, sehr zu empfehlen.

;D

LG
 Marcel


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: AW: [PUG] Linuxmagazin Sonderheft Best of 10 Jahre mit DVD mitHeftarchiv 1994-2004

2005-11-09 Diskussionsfäden Marcel Silberhorn
huaahh Martin,

ich geb zu, es est SCHWER zu finden ;)
aber gut, faulheit siegt bekanntlich immer und damit das diesmal auch so
ist ;)

http://www.linux-magazin.de/Produkte/lms_2005_4.html

*gg*

Marcel

P.S: hab meines am WE bekommen, kanns nur empfehlen, recht amüsant mal
wieder so alte Artikel zu lesen, wirds einem richtig warm ums Herz ;)

Am Mittwoch, den 09.11.2005, 20:02 +0100 schrieb Martin Dörr:
 Klar! Wie kann ich es erhalten?
 
 Gruß Martin
 
 
 -Ursprüngliche Nachricht-
 Von: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Im Auftrag von
 Markus Wolf
 Gesendet: Mittwoch, 9. November 2005 17:25
 An: talk@pug.org
 Betreff: [PUG] Linuxmagazin Sonderheft Best of 10 Jahre mit DVD
 mitHeftarchiv 1994-2004
 
 
 
 Hallo,
 
  das soll keine Werbung sein, nur der Hinweis, wer es gebrauchen kann :-))
 
  Grüsse markus
 
 -- 
 Highspeed-Freiheit. Bei GMX supergünstig, z.B. GMX DSL_Cityflat,
 DSL-Flatrate für nur 4,99 Euro/Monat*  http://www.gmx.net/de/go/dsl
 -- 
 
 PUG - Penguin User Group Wiesbaden - http://www.pug.org
 


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] PUG-Asterisk Seiten

2005-11-08 Diskussionsfäden Marcel Silberhorn
Am Dienstag, den 08.11.2005, 00:09 +0100 schrieb Klaus Klein:
 Lange Rede kurzer Sinn:
 
 Der 'NT-Mode' einer ISDN-Karte bildet für andere TE's das 'Amt' nach.
 
autsch, ok...sorry. 

 Über den gazen Kram können wir dann mal im Workschop klüngeln.

*gern* :)

Am Dienstag, den 08.11.2005, 06:16 +0100 schrieb Christian Felsing:
 Wäre allerdings für eine so teure Karte schon arm, wenn die
 kein NT Mode könnte.

stimmt schon, aber ich befürchte fast das ist so!!

LG
 Marcel


P.s: wo wolltet Ihr euch treffen? dann würd ich doch wahrscheinlich
einfach mal vorbeikommen ;)


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] PUG-Asterisk Seiten

2005-11-07 Diskussionsfäden Marcel Silberhorn
Bevor ich hier ausgebuht werd' weil ich Fehlinformationen geliefert hab,
denn mein Telko-Wissen hat auch Lücken, 

Ihr macht mich hier echt unsicher so sicher wie ihr hier auftretet dass
die B1 nicht als NT laufen kann?!

wir sind uns darüber einig dass der sog. NT mode der P2P-Mode ist
welcher bei Anlagenanschlussen verwendet wird?!?!

Wenn ja kann die B1 d-e-f-i-n-i-t-i-v! (eben einfach in der capi.conf
als Option P2P eintragen

# card  fileproto   io  irq mem cardnr  options
c2  c2.bin  DSS1-   -   -   1   P2P
c2  -   DSS1-   -   -   2   P2P
b1pci   b1.t4   DSS1-   -   -   1   P2P

und dann einfach in Asterisk chan-capi mit aufnehmen (im obigen Beispiel
als controller 3) im ptp mode 

ergo:

obelix*CLI capi info
Contr1: 2 B channels total, 2 B channels free.
Contr2: 2 B channels total, 2 B channels free.
Contr3: 2 B channels total, 2 B channels free.

Wenn NT was andres ist klärt mich bitte auf, denn ich kenne keinen
andren ISDN (Basis-)Anschluss als den gemein bekannten
Anlagenanschluss bei dem Geräte einen andren Netz-Terminations Modus
haben.
PMX is ja wieder nen andres paar Schuhe!

LG, ein leicht verwirrter
 marcel

Am Donnerstag, den 03.11.2005, 13:11 +0100 schrieb Klaus Klein:
 Christian Felsing wrote:
 
  Mit einer B1 ISA + B1 PCI gibt dann keine Probleme, die B1 PCI soll ja 
  definitiv NT können.
 
 Woher kommt die Info das 'ne B1 PCI im NT-Mode funktioniert ??
 
 Gruß,
 Klaus
 


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] PUG-Asterisk Seiten

2005-11-02 Diskussionsfäden Marcel Silberhorn
Hi,

die B1 (PCI) kann definitiv als NT laufen!

habe in der Firma selbst, wie oben gesagt, eine C2 und eine B1 parallel
am (NT)Anlagenanschluss laufen (mit chan_capi allerdings).

die B1 gehört genau wie die C2/C4 und T-reihe (PMX-Karten) zu den
Aktiven ISDN Karten mit eigenem Controller. Die AVM FritzCard PCI
hingegen ist passiv und somit nicht NT fähig!

LG
 Marcel

Am Mittwoch, den 02.11.2005, 18:12 +0100 schrieb Klaus Klein:
 Denny Schierz wrote:
 Hm, da bin ich mir nicht so ganz sicher!
  Sie lief vorher an einer Anlage. Zumindestens sagte mir das
  der Chef. Den PC wo die drinsteckt kann ich auch mitbringen. Ist ein
  PCel433.
 Das mit der Anlage ist noch kein Indiz dass die Karte wirklich den
 NT-Mode unterstüzt.
 In der Regel sind ISDN-Karten im TE-Mode hinter der Anlage
 angeschossen.
 
 Zumindest taucht die B1 nicht auf der folgenden List kompatibler
 Karten auf.
 
 http://isdn.jolly.de/cards.html
 
 und auch mit Google kann ich keinen Hinweis auf die Verwendung einer
 AVM-B1 im NT-Mode finden.
 
 (was aber auch noch nicht ausschliesst das sie es doch kann ;-) )
 
 Gruß,
 Klaus


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] Digitalfotos/Online-Fotoservice

2005-11-02 Diskussionsfäden Marcel Silberhorn
Hi Ernst,

wenn du ein einzelnes brauchst vielleicht, aber wenn dann lass ich
gleich 10 machen und das ist IMHO bei DM noch am besten (selbstklebend
sogar - optimal für Bewerbungsbögen ;)

mal abgesehn davon dass selbstgedruckte nicht wasserfest sind und wenn
sie ein paar Tage in der Sonne lagen schn aussehen.

aber BTT (denn soll jeder selbst wissen wem er sein Geld schenkt ;)
hab bisher fast alle meine Digitalfotos bei MediaMarkt entwickeln
lassen. Upload kommt hier auch ohne Windoo-Soft aus und Preis / Leistung
ist echt ok!

MfG
 marcel

Am Mittwoch, den 02.11.2005, 21:21 +0100 schrieb Martin Schmitt:
 Ernst May-Jung schrieb:
 
 Auf dem eigenen Tintenpisser rausgelassene Paßfotos (heute gemacht) sind
 übrigens billiger als jede Alternative.



smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] Asterisk

2005-10-27 Diskussionsfäden Marcel Silberhorn
Meinereiner, in zwei konstellationen.
1. inner Firma
2 aktive ISDN Karten (AVM C2  B1)
Anlagenanschluss
parallel: Hylafax

2. @home
FritzCard PCI am normalen Mehrgeräte ISDN

zu ZAPTEL und PRI Karten etc kann ich leider nix beisteuern!
allerdings hab ich Probleme mit bristuffed Asterisk Versionen zusammen
mit der B1

LG
 marcel

On Do, 2005-10-27 at 20:15 +0200, Christian Felsing wrote:
 Im Wiki steht nun auch was zur bristuff Variante. mISDN scheint noch 
 recht unbrauchbar zu sein. Inzwischen geht bristuff auch mit dem 2.6 
 Kernel. Wer hat denn noch von Euch Asterisk am Laufen ?



smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] GrafikkarteHoi,

2005-10-25 Diskussionsfäden Marcel Silberhorn
Jucheee, lasst uns Glaubenskriege führen ;)
sorry, aber so Diskussionen sind doch relativ sinnfrei, oder?

Jedem so wies einem beliebt ;p

und wer der bessere ist, meine güte:
Wenn ihr soo nach 3 Frames mehr pro sek geizt von mir aus, zerfleischt
euch, aber das ist doch mal für den gros der Leute total irrelevant.

beim einen Game ist Nvidia vorne beim andren ATI, je nachdem mit welcher
Hardware die Spieleschmiede gesponsored wurde ;)

IMHO hat Nvidia die bessere Treiberintegration für Mehrbildschirmbetrieb
und DAS ist nen Argument. Inwieweit ATI da nachgeholt hat weiss ich
nicht, lass mich aber gerne eines besseren belehren! (wer verschenkt zu
studienzwecken seine neue ATI =)

ich bin mit Nvidia immer sauber gefahren und werd auch vorerst dabei
bleiben

und darf ich ATI.com zitieren:
[quote]
RADEON 8500
and later 

Hardware 3D provided by ATI Proprietary Linux Driver 
(NOT Open Source)

Open source 3D drivers should be available or under development
from the DRI Project.
[/quote]

soviel zu OS und so wie ich das sehe macht das NVIDIA genauso! die
nv-kernel.o kricht man auch ned im Source, sondern baut nur Treiber um
diesen Kern zu Nutzen der wiederrum proprietär ist!

an richtigen Sourcen sehe ich im ATI Package aber noch weniger als bei
Nvidia (das ATI-Panel und nen Sample, *thumbsup*), oder irr ich mich?

was allerdings wundert ist warum NViDIA mit 11MB auskommt, ATI dagegen
60 braucht!

 Da gebe ich Dir allerdings recht: nvidia fängt schon wieder an mit
 mehreren 
 gpus/Karten zu arbeiten
wer wieviel chips verbaut..ka..kann ich ned mitreden, klär mich bitte
auf ;), oder zielt ihr etwa auf SLI ab?
AFAIK arbeiten alle aktuellen mit einer GPU!

LG
 marcel

Am Dienstag, den 25.10.2005, 08:48 +0200 schrieb Henrik Schneider: 
 ich kann den ATI gegnern hier nicht zustimmen. ich hab ne 9800XT am laufen
 und die steckt alle 5xxx serien von nvidia in die tasche. auch der 
 properitäre
  mist ist nicht nachzuvolziehen, den der treiber kommt als source, so 
 wie ich
 auch installiere. seit ein paar wochen ist der linux-ati treiber 
 ausgewachsen
 und läuft besser als die neue treiber von nvidia, die bei mir mit xorg 
 ziemliche
 probleme gemacht haben. (start von x ging ohne probleme, das umschalten in
 die konsole (alt+Fx) zerstörte dann den videobuffer. es waren ab dann
 nurnoch bunte disco ascii blöcke zu erkennen. zu beheben nur durch 
 neustart).
 ATI baut bis jetzt noch die besten chips und das manko was sie bei den 
 treibern
 hatte, haben sie gut ausgebügelt und werden auch in der nächsten zeit nvidia
 gut am unverständlichen 1. platz der gpu-hersteller vertreiben. Dieses 
 Vorurteil
 das nvidia die besten karten baut, ist noch aus aus der TNT2 bzw Gf1 und 2
 zeit und völlig überhohlt.


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] GrafikkarteHoi,

2005-10-25 Diskussionsfäden Marcel Silberhorn
Hey!! und wo bleibt da der Spass? *kicher*
- Dose vs Mac
oder gar
- Unix vs. Windows
DAS macht richtig laune, aber dazu fehlen uns hier die nubbs *wasnglück*

LG 
 Marcel

On Di, 2005-10-25 at 14:44 +0200, René F. Franke wrote:
 Am Dienstag, 25. Oktober 2005 13:32 schrieb Marcel Silberhorn:
  Jucheee, lasst uns Glaubenskriege führen ;)
  sorry, aber so Diskussionen sind doch relativ sinnfrei, oder?
 
 aber nicht doch. glaubenskriege waren menschheitsgeschichtlich schon immer 
 weiterführend. am besten wäre ein eigenes forum dafür.
 themen wären dann z.b. neben ati ./. nvidia  distribution_x ./. 
 distribution_y:
 -intel ./. amd
 -(oder vielleicht gleich für die ultras) 32 ./. 64 bit
 -c ./. c++
 -perl ./. python
 -mysql ./. postgresql
 -(und ganz wichtig, der klassiker) vi ./. emacs
 
 in freudiger erwartung
 
 rené


smime.p7s
Description: S/MIME cryptographic signature
-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


[PUG] CaCert - Client Certificates Mozilla

2005-10-22 Diskussionsfäden Marcel Silberhorn
Hi @ all,

zum Einstand direkt mal nen Anschlag *hüstel*

ich habe einen cacert account, mir ein paar client-Zertifikate
(verschiedene Mail-Adressen) erstellt und wollte die gern nutzen! (awas,
wer nich ;)

leider habe ich da ein Problem: (war ja nicht anders zu erwarten)
die Certifikate lassen sich nicht richtig installieren
(nutze Firefox 1.07, aber mit MozillaSuite 1.7.12 is das selbe dilemma)
beim Klick auf Klicken Sie hier um Ihr Zertifikat zu installieren.
macht der Browser kurz was, gibt aber (wie im Text angegeben) keine
Meldung zurück. Schaue ich nun in die Zertifikatsverwaltung, sehe ich
unter meine Zertifikate nichts! ;/

Ich habe auch schon versucht diese Zertifikate normal zu speichern (.crt
files) und dann direkt im Firefox zu ziehen/aufzurufen, dabei bekomme
ich dann eine Meldung und ich kann die drei typischen Dieses Zertifikat
für folgende Zwecke vertrauen.. anhaken, und ok drücken, doch auch
hier: Zertifkatsverwaltung leer

versuche ich letzteres ein weiteres mal, bekomme ich allerdings die
Meldung:
Das Zertifikat existiert bereits

irgendwie habe ich es mal gestern abend geschafft durch wildes rumhacken
auf dem zertifikats-Link auf CaCert.org dass er mir zwei Zertifikate
erfolgreich in meine Zertifikate aufgenommen hat und ich sie dann als
p12 exportieren und bedingt weiternutzen kann.

Da habe ich nämlich schon das nächste Problem:
Wenn ich im Thunderbird das Zertifikat wieder importiere, es zum
signieren bei meinem Konto angebe und dann eine NAchricht verschicken
möchte, bekomme ich lediglich die Meldung:
Senden der Nachricht fehlgeschlagen.
Kann Nachricht nicht signieren, Bitte überprüfen Sie, ob die
Zertifikate, die für dieses Konto in den Kontoeinstellungen angegeben
sind, gültig und vertrauenswürdig sind.

Ich dreh gleich am Rad ;/
PGP war dagegen ja Kinderkram ;)
kann mich vielleicht mal irgendeiner Aufklären? Oder nen Link geben wo
ich sowas nachlesen kann, ich find nämlich nix

Danke schonmal

Marcel



P.S: Wann ist denn immer Stammtisch? Ich würd gern noch ein paar
Assurer aufsuchen ;)


-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] CaCert - Client Certificates Mozilla

2005-10-22 Diskussionsfäden Marcel Silberhorn
danke, aber mit dem Krypto-Modul komm ich ganz gut klar, ohne könnt ich
gar nich mehr leben bei so vielen Passwörtern ;)
daran lags allerdings def. nicht!

zu der Umwandlung:
wie soll das klappen? Ich hab den Private-Key ja nicht mal dazu im
Klartext!
Ohne gehts wohl nicht!
daher nur weg übern Browser mit dem man das Zertifikat auch erstellt
hat, denn dort ist dann auch der Private-Key hinterlegt und man kann die
Anschließend mit nem neuen Passwort als p12 exportieren.

Lösung, respektive mein fehler bei der ganzen geschichte war:
1. Zwischen Zertifikatserstellung und zertifikatsinstallation lag nen
weilchen, incl FF neuinstallation. 
 Bin schlicht davon ausgegangen dass der Private Key irgendwie bei
CAcert.org aufm Server liegt und anhand dessen das Zertifikat
installiert wird.
naja...nun bin ich schlauer ;)

2. Thunderbird konnte mit den Zertifikaten natürlich nix anfangen weil
ich die Root-certs nicht installiert hatte ;/

gibts irgendwo ne Zusammenfassung wo das mal alles verständlich erklärt
ist wie das mit den Zertifikaten bei X.509 läuft?

aber nun fehlen mir nur noch ein paar Assurer die ich mal besuchen
kann ;)
wer nett wenn sich ein paar aus Mainz/wiesbaden melden könnten! ich
selbst bin im goldische Meenz heimisch ;)

LG
 Marcel

On Sa, 2005-10-22 at 16:32 +0200, Martin Schmitt wrote:
 Marcel Silberhorn schrieb:
 
  Ich dreh gleich am Rad ;/
 
 Ich hab grade mal ein Client-Zertifikat, das ich im Firefox verwende, in
 Thunderbird zu importieren versucht und ähnliche Probleme gehabt. Bei
 mir hat er immer nach dem Masterpasswort gefragt und ähnlicher Käse, den
 ich unter Firefox noch nie gesehen habe. Ich habe dann das bisher nicht
 gesetzte Masterpasswort gesetzt (Abt. Datenschutz, gespeicherte
 Kennwörter). Als ich es dann eingegeben habe, wurde mein Zertifikat, das
 vorher aufgrund irgendwelcher Fehler angeblich nicht importiert wurde,
 angezeigt. Vielleicht hilft das bei Dir ja auch.
 
 Wenn Du ein Zertifikat im PEM-Format hast (der Dateiinhalt bei PEM sieht
 aus wie ein PGP-ASCII-Armor), kannst Du es übrigens wie folgt in eine
 PKCS12-Datei umwandeln:
 
 export SSLUSER=martin
 openssl pkcs12 -export -clcerts -in $SSLUSER-cert.pem \
 -inkey $SSLUSER-key.pem -out $SSLUSER-cert.p12
 
  PGP war dagegen ja Kinderkram ;)
 
 Aber echt echt.
 
 Wenn man allerdings erstmal geschnallt hat, daß X.509 genau wie PGP
 funktioniert, mit dem Unterschied, daß alles andere Namen hat, das
 Kommandozeilentool von OpenSSL eine Zumutung ist und öffentliche
 Schlüssel zwingend von genau einer CA signiert werden müssen und
 on-the-fly beim Verbindungsaufbau zur Gegenseite geschickt werden,
 geht's eigentlich. Örks.
 
 -martin
 

-- 

PUG - Penguin User Group Wiesbaden - http://www.pug.org