<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Tanneks site of Life</title>
    <link>https://blog.tannek.de/</link>
    <description>'baun, schrauben, wiegen und schmieden Platinen, Kabelsalat, programmieren Maschinen..</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 2.4.0 - http://www.s9y.org/</generator>
    <pubDate>Mon, 31 Dec 2018 18:26:00 GMT</pubDate>

    <image>
    <url>https://blog.tannek.de/templates/2k11/img/s9y_banner_small.png</url>
    <title>RSS: Tanneks site of Life - 'baun, schrauben, wiegen und schmieden Platinen, Kabelsalat, programmieren Maschinen..</title>
    <link>https://blog.tannek.de/</link>
    <width>100</width>
    <height>21</height>
</image>

<item>
    <title>Festplatten-Sektoren bei USB-SATA Gehäusen</title>
    <link>https://blog.tannek.de/archives/74-Festplatten-Sektoren-bei-USB-SATA-Gehaeusen.html</link>
            <category>Linux-Tools</category>
    
    <comments>https://blog.tannek.de/archives/74-Festplatten-Sektoren-bei-USB-SATA-Gehaeusen.html#comments</comments>
    <wfw:comment>https://blog.tannek.de/wfwcomment.php?cid=74</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>https://blog.tannek.de/rss.php?version=2.0&amp;type=comments&amp;cid=74</wfw:commentRss>
    

    <author>nospam@example.com (Tannek)</author>
    <content:encoded>
    &lt;p&gt;Der Witz zu diesem Thema schreibt sich wie von selbst - &quot;2013 hat angerufen und will seine USB-Gehäuse wieder&quot;. Manch einer erinnert sich an die Zeit, als man die neuen SATA-Festplatte aus dem PC ausgebaut in ein USB-Gehäuse steckte und - zack - es ging nichts. Die Partitionen wurden mit zig Terrabyte Kapazität angezeigt, liessen sich aber nicht mounten. Man kam nicht mehr an die Daten ran.&lt;/p&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;p&gt;Die Ursache damals waren die neuen Festplatten, welche mit 4096-Byte Sektoren sich direkt per SATA verbunden an der Southbridge meldeten. Die USB-Gehäuse waren aber auf die alten Festplatten mit 512-Byte Sektoren eingestellten und nahmen diesen Wert auch sturr bei den neuen Festplatten an. Dadurch waren die Werte in der Partitionstabelle um den Faktor 8 (4096 statt 512er Sektoren) zu gross. Dazu kam dann noch die Umstellung von MBR auf GPT, wobei Tools (fdisk) noch kein GPT konnten. Es blieb also Taschenrechner und &lt;a href=&quot;http://superuser.com/a/679800&quot;&gt;&quot;hexedit /dev/sda&quot;&lt;/a&gt;... Das Chaos war also perfekt!&lt;/p&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;p&gt;Jetzt haben wir 2018 und Festplattengeometrie ist mir ein wenig in Vergessenheit geraten. Zum Testen von meinem neuen NAS baue ich drei Notebookfestplatten in USB-Gehäuse, formatiere am PC darauf Raid,lvm,crypto und baue sie ins NAS. Das NAS erkennt aber nicht ein einziges Raid, sondern viele (md7, md126,md127,...) und synct fröhlich los (sic!). Also Festplatten wieder in USB-Gehäuse, PC an und auch am PC kein funktionierendes raid mehr!? Auch zu Fuss das raid zusammenbauen ging nicht:&lt;/p&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;br /&gt;
&lt;pre class=&quot;bbcode_code&quot;&gt;&lt;br /&gt;
$ mdadm --assemble /dev/md0 /dev/sda1 /dev/sdb1 /dev/sdc1&lt;br /&gt;
mdadm: no recogniseable superblock on /dev/sdc1&lt;br /&gt;
mdadm: /dev/sdc1 has no superblock - assembly aborted&lt;/pre&gt;&lt;br /&gt;
&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;p&gt;Also sda1 und sdb1 haben ihren Superblock noch (!), aber sdc1 hat seinen verloren? Festplatte kaputt? Ne, S.M.A.R.T.-Werte alle OK.&amp;#160; Also wieder raid am PC gebaut und ins neue NAS und wieder zurück:&lt;/p&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;br /&gt;
&lt;pre class=&quot;bbcode_code&quot;&gt;&lt;br /&gt;
$ mdadm --assemble /dev/md0 /dev/sda1 /dev/sdb1 /dev/sdc1&lt;br /&gt;
mdadm: no recogniseable superblock on /dev/sdb1&lt;br /&gt;
mdadm: /dev/sdb1 has no superblock - assembly aborted&lt;br /&gt;
$ mdadm --assemble /dev/md0 /dev/sda1 /dev/sd&lt;strong&gt;c&lt;/strong&gt;1 /dev/sd&lt;strong&gt;b&lt;/strong&gt;1&lt;br /&gt;
mdadm: no recogniseable superblock on /dev/sdb1&lt;br /&gt;
mdadm: /dev/sdb1 has no superblock - assembly aborted&lt;/pre&gt;&lt;br /&gt;
&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;p&gt;&amp;#160;&lt;/p&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;p&gt;Also jetzt hat nur sdb1 seinen Superblock nicht mehr? Als dann Schächte tauschen am NAS keine Änderung brachte, habe ich mit den unterschieden Gehäusen mir sdb1 angeschaut:&lt;/p&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;br /&gt;
&lt;pre class=&quot;bbcode_code&quot;&gt;&lt;br /&gt;
$ #USB-3.0-Gehäuse&lt;br /&gt;
$ fdisk -l /dev/sdb&lt;br /&gt;
Festplatte /dev/sdb: 93,2 GiB, 100030242816 Bytes, 24421446 Sektoren&lt;br /&gt;
Einheiten: Sektoren von 1 &lt;strong&gt; 4096 = 4096 Bytes&lt;br /&gt;
Sektorgröße (logisch/physikalisch): 4096 Bytes / 4096 Bytes&lt;br /&gt;
E/A-Größe (minimal/optimal): 4096 Bytes / 268431360 Bytes&lt;br /&gt;
Festplattenbezeichnungstyp: dos&lt;br /&gt;
Festplattenbezeichner: 0xc9093972&lt;br /&gt;
&lt;br /&gt;
Gerät      Boot Anfang     Ende Sektoren Größe Kn Typ&lt;br /&gt;
/dev/sdb1        65535 24421445 24355911 92,9G fd Linux raid autodetect&lt;br /&gt;
$ #USB-2.0-Gehäuse&lt;br /&gt;
$ fdisk -l /dev/sdc&lt;br /&gt;
Festplatte /dev/sdc: 93,2 GiB, 100030242816 Bytes, 195371568 Sektoren&lt;br /&gt;
Einheiten: Sektoren von 1 &lt;/strong&gt; 512 = 512 Bytes&lt;br /&gt;
Sektorgröße (logisch/physikalisch): 512 Bytes / 512 Bytes&lt;br /&gt;
E/A-Größe (minimal/optimal): 512 Bytes / 512 Bytes&lt;br /&gt;
Festplattenbezeichnungstyp: dos&lt;br /&gt;
Festplattenbezeichner: 0xc9093972&lt;br /&gt;
&lt;br /&gt;
Gerät      Boot Anfang     Ende Sektoren Größe Kn Typ&lt;br /&gt;
/dev/sdc1        65535 24421445 24355911 11,6G fd Linux raid autodetect&lt;br /&gt;
&lt;/pre&gt;&lt;br /&gt;
&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;p&gt;Was war passiert?&lt;br /&gt;&lt;br /&gt;
Während das alte USB-2.0-Gehäuse 512-byte Sektoren an meinem PC angezeigt hat, hat das neue USB-3.0-Gehäuse 4096-byte Sektoren angezeigt. Die Festplatte aus dem USB-3.0-Gehäuse hat also eine Partitionstabelle auf 4k Sektoren bekommen und die im USB-2.0-Gehäuse Partitionstabellen auf Basis von 512-byte Sektoren.&lt;/p&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;p&gt;Bei Festplatten und USB-Gehäusen muss man also immer nochmal ein Blick auf die Sektoregroesse werfen und alte Festplatten (kleiner 2TB?) nicht in neue (USB-3.0-)Gehäuse bauen!&lt;/p&gt;&lt;br /&gt;
&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Mon, 31 Dec 2018 18:26:00 +0000</pubDate>
    <guid isPermaLink="false">https://blog.tannek.de/archives/74-guid.html</guid>
    
</item>
<item>
    <title>DKB: Dauer der Kontoeröffnung</title>
    <link>https://blog.tannek.de/archives/73-DKB-Dauer-der-Kontoeroeffnung.html</link>
    
    <comments>https://blog.tannek.de/archives/73-DKB-Dauer-der-Kontoeroeffnung.html#comments</comments>
    <wfw:comment>https://blog.tannek.de/wfwcomment.php?cid=73</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>https://blog.tannek.de/rss.php?version=2.0&amp;type=comments&amp;cid=73</wfw:commentRss>
    

    <author>nospam@example.com (Tannek)</author>
    <content:encoded>
    &lt;p&gt;Für die logs: Vom Klicken &amp;quot;Kontoeröffnen&amp;quot;  bis zum Zugriff auf Kreditkarte braucht es bei der DKB &amp;gt;4 Wochen. (Nix 2 Wochen, wie oft woanders im Internet steht!)&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Man bekommt insgesamt 8 Briefe (Kontonummer, Girocard, Gircopin, VISAcard, Visapin, Tan, Tan-aktivierungscode, Online-Pin). Alle 3 Tage ein Brief.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Geld auf die Kreditkarte muss erst aufs Girokonto überwiesen werden (1-3Tage) und im onlinebanking auf die Kreditkarte &amp;quot;überwiesen&amp;quot; werden(1Tag).&lt;br /&gt;Und es braucht nochmals um den Kreditkartenrahmen zu erhöhen, damit man die Karte mit 1500$ belasten kann als Pfand um ein Auto im Ausland zu leihen.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt; &lt;/p&gt; &lt;br /&gt;
&lt;p&gt; Ist es woanders schneller? Wie ist es bei der GLS? Die ist ja wenigstens moralischen Unbedenklich.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Wed, 05 Aug 2015 10:39:01 +0000</pubDate>
    <guid isPermaLink="false">https://blog.tannek.de/archives/73-guid.html</guid>
    
</item>
<item>
    <title>Neues Raid, Neues Glück: 4k Disk Alignment mit RAID, dmcrypt, LVM und ext4</title>
    <link>https://blog.tannek.de/archives/72-Neues-Raid,-Neues-Glueck-4k-Disk-Alignment-mit-RAID,-dmcrypt,-LVM-und-ext4.html</link>
            <category>Linux-Tools</category>
    
    <comments>https://blog.tannek.de/archives/72-Neues-Raid,-Neues-Glueck-4k-Disk-Alignment-mit-RAID,-dmcrypt,-LVM-und-ext4.html#comments</comments>
    <wfw:comment>https://blog.tannek.de/wfwcomment.php?cid=72</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://blog.tannek.de/rss.php?version=2.0&amp;type=comments&amp;cid=72</wfw:commentRss>
    

    <author>nospam@example.com (Tannek)</author>
    <content:encoded>
    &lt;p&gt;Die 4k-Blöcke Problematik ist ja nichts neues, da mich das aber einen&lt;br /&gt;
 langen Abend googlen und man-pages lesen gekostet hat fasse ich mal &lt;br /&gt;
zusammen.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Das Problem hat am Beispiel einer InnoDB &lt;a href=&quot;https://www.percona.com/blog/author/inner/&quot; title=&quot;Posts by Aurimas Mikalauskas&quot; class=&quot;url fn&quot; rel=&quot;author&quot;&gt;Mikalauskas&lt;/a&gt; in diesem &lt;a title=&quot;www.percona.com&quot; target=&quot;_blank&quot; href=&quot;https://www.percona.com/blog/2011/06/09/aligning-io-on-a-hard-disk-raid-the-theory/&quot;&gt;Blogpost&lt;/a&gt;&lt;br /&gt;
 ausführlichst erklärt. Im Bild dazu wird deutlich, warum man auf jeder &lt;br /&gt;
Schicht (RAID,LVM,..) auf das richtige alignment achten muss:&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt; &lt;img alt=&quot;Beispiel anhand von innoDB&quot; src=&quot;https://www.percona.com/blog/wp-content/uploads/2011/07/storage-stack.png&quot; /&gt; &lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Außerdem lässt sich erahnen, warum beim Filesystem auf einem RAID5 die Aufteilung der Strides und Stripes eine wichtige Rolle spielen. Aber dazu später.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt; &lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Bevors ans Einrichten geht, muss man sich Überlegen in welcher Reihenfolge man RAID,dmcrypt und LVM aufeinaner stapelt.&lt;br /&gt;Ich habe mich bei meiner Konfiguration für folgendes Vorgehen entschieden:&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;ol&gt; &lt;br /&gt;
&lt;li&gt;&lt;a href=&quot;http://serverfault.com/questions/309113/how-should-i-burn-in-hard-drives&quot;&gt;Burn-In.&lt;/a&gt; Klingt übertrieben, aber ich kenne da wen der nach einer Datenrettung auf ein neue Platte nochmals Daten retten musste..&lt;br /&gt;&lt;/li&gt; &lt;br /&gt;
&lt;li&gt;Da nicht jede 4TB Festplatte exakt 4TB groß ist, sollte man zu erst eine &lt;a target=&quot;_blank&quot; href=&quot;http://wiki.ubuntuusers.de/Software-RAID#Partitionierung&quot;&gt;Partition erstellen&lt;/a&gt; die ein tick kleiner ist (&lt;em&gt;parted -a optimal &lt;/em&gt;aligned automatisch).&lt;br /&gt;&lt;/li&gt; &lt;br /&gt;
&lt;li&gt;Dann kommt das RAID5. Entgegen &lt;a href=&quot;https://www.thomas-krenn.com/de/wiki/Linux_Software_RAID#Alignment_.C3.BCberpr.C3.BCfen&quot;&gt;diverser&lt;/a&gt; &lt;a href=&quot;http://dennisfleurbaaij.blogspot.de/2013/01/setting-up-linux-mdadm-raid-array-with.html?view=classic&quot;&gt;Anleitungen &lt;/a&gt;geht das mit dem 4k Alignment &lt;a href=&quot;http://serverfault.com/questions/274681/mdadm-and-4k-sectors-advanced-format?answertab=votes#tab-top&quot;&gt;auch bei Superblock-1.2&lt;/a&gt; (default).&lt;/li&gt; &lt;br /&gt;
&lt;li&gt;Dann &lt;a href=&quot;http://serverfault.com/questions/189380/using-4k-drives-with-md-lvm-dm-crypt&quot;&gt;LVM&lt;/a&gt; mit &lt;a href=&quot;https://support.mayfirst.org/wiki/disk_alignment&quot;&gt;alignment&lt;/a&gt;.&lt;br /&gt;&lt;/li&gt; &lt;br /&gt;
&lt;li&gt;&lt;a href=&quot;https://wiki.archlinux.org/index.php/Dm-crypt/Device_encryption&quot;&gt;dmcrypt&lt;/a&gt; (mit &lt;tt&gt;--align-payload=8192 und &lt;/tt&gt;auf embedded Geräten mit &lt;a href=&quot;https://blog.tannek.de/archives/70-Sicherheit-von-LUKS.html&quot;&gt;-i 10000&lt;/a&gt;&lt;tt&gt;)&lt;br /&gt;&lt;/tt&gt;&lt;/li&gt; &lt;br /&gt;
&lt;li&gt;&lt;a href=&quot;https://wiki.archlinux.org/index.php/RAID#Format_the_RAID_Filesystem&quot;&gt;&lt;tt&gt;ext4 &lt;/tt&gt;&lt;/a&gt;mit je nach Anzahl der Platten im Raid5 &lt;a href=&quot;http://busybox.net/%7Ealdot/mkfs_stride.html&quot;&gt;passenden Stripes und strides&lt;/a&gt;.&lt;/li&gt; &lt;br /&gt;
&lt;/ol&gt; &lt;br /&gt;
&lt;p&gt;Am Ende sollte man das ganze nochmal &lt;a href=&quot;https://support.mayfirst.org/wiki/disk_alignment&quot;&gt;Überprüfen &lt;/a&gt;und macht am besten noch einen Benchmark mit &lt;a href=&quot;http://linux.die.net/man/8/hdparm&quot;&gt;hdparm -tT&lt;/a&gt; oder &lt;a href=&quot;https://wiki.ubuntuusers.de/bonnie%2B%2B&quot;&gt;bonnie++ &lt;/a&gt;und &lt;a href=&quot;https://wiki.debianforum.de/Benchmark_f%C3%BCr_Festplattenverschl%C3%BCsselung#Ergebnisse&quot;&gt;vergleicht&lt;/a&gt; das Ergebnis. &lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;ol&gt; &lt;br /&gt;
&lt;p&gt; &lt;/p&gt; &lt;br /&gt;
&lt;/ol&gt; &lt;br /&gt;
&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Sat, 30 May 2015 09:40:35 +0000</pubDate>
    <guid isPermaLink="false">https://blog.tannek.de/archives/72-guid.html</guid>
    
</item>
<item>
    <title>Sicherheit von LUKS</title>
    <link>https://blog.tannek.de/archives/70-Sicherheit-von-LUKS.html</link>
            <category>Linux-Tools</category>
    
    <comments>https://blog.tannek.de/archives/70-Sicherheit-von-LUKS.html#comments</comments>
    <wfw:comment>https://blog.tannek.de/wfwcomment.php?cid=70</wfw:comment>

    <slash:comments>1965</slash:comments>
    <wfw:commentRss>https://blog.tannek.de/rss.php?version=2.0&amp;type=comments&amp;cid=70</wfw:commentRss>
    

    <author>nospam@example.com (Tannek)</author>
    <content:encoded>
    &lt;p&gt;Ich stolpere mit der Tuer mal direkt ins Haus:&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Bruteforce auf der GPU ist schnell &amp;amp; Cryptcontainer erstellt auf langsamen CPUs sind unsicherer.&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;&amp;#160;Das unter Linux weit verbreitete Harddrive-verschluesselstool &lt;em&gt;cryptsetup&lt;/em&gt; nutzt um aus einem Password ein Schluessel zu machen die aufwendige Hashfunktion PBKDF2.&lt;br /&gt;Auf dem gleichen Hashverfahren basieren auch viele andere Sachen wie &lt;em&gt;1Password, WPA&lt;/em&gt; oder auch &lt;em&gt;TrueCrypt&lt;/em&gt;. Und genau zu letzterem hat der Programmierer hinter ocl-hashcat jetzt Zahlen zu GPU-basierten Bruteforce Angriff &lt;a href=&quot;https://hashcat.net/forum/thread-2301.html?highlight=pbkdf2&quot; target=&quot;_blank&quot;&gt;veroeffentlicht&lt;/a&gt;:&lt;/p&gt; &lt;br /&gt;
&lt;ul&gt; &lt;br /&gt;
&lt;li&gt;&lt;span class=&quot;highlight&quot; style=&quot;padding-left: 0px; padding-right: 0px;&quot;&gt;PBKDF2&lt;/span&gt;-HMAC-RipeMD160 / AES: &lt;strong&gt;223 k&lt;/strong&gt;Hash/s&lt;/li&gt; &lt;br /&gt;
&lt;li&gt;&lt;span class=&quot;highlight&quot; style=&quot;padding-left: 0px; padding-right: 0px;&quot;&gt;PBKDF2&lt;/span&gt;-HMAC-SHA512 / AES: &lt;strong&gt;95 k&lt;/strong&gt;Hash/s&lt;/li&gt; &lt;br /&gt;
&lt;/ul&gt; &lt;br /&gt;
&lt;p&gt;Damit ist TrueCrypt im worstcase bei 8-stelligen Kleinbuchstaben-Passwoertern in wenigen Tagen geknackt.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Auf LUKS (dm-crypt/cryptsetup) ist dies uebertragbar:&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;ol&gt; &lt;br /&gt;
&lt;li&gt;Die Schwierigkeit und damit die Geschwindigkeit von PBKDF2 wird durch die Anzahl der Runden/Iterationen festgelegt.&lt;br /&gt;&lt;br /&gt;TrueCrypt hat (nach meiner Recherche) fest 1000 Iterationen.&lt;br /&gt; &lt;br /&gt;Bei LUKS ist dies is laut &lt;a href=&quot;http://de.wikipedia.org/wiki/Cryptsetup&quot;&gt;Wikieintrag&lt;/a&gt; bei Default=10, wird aber von cryptsetup beim erzeugen des Containers von der CPU-Geschwindigkeit abhaengig festgelegt. Ein schneller Rechner erzeugt also ein sicheren Container, als ein langsamer. Mein DualCore Notebook erzeugt 63758 Iterations; auf einem P4 komm ich nur auf 45212. Selbst auszulesen ist dies durch:&lt;br /&gt; &lt;br /&gt;
&lt;pre&gt;# cryptsetup luksDump /dev/sda&lt;/pre&gt;&lt;br /&gt;Und dann auf die Zeile: &amp;quot;Iterations:&amp;quot; achten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/li&gt; &lt;br /&gt;
&lt;li&gt;Das von LUKS bei PBKDF2 eingesetzte Hash-Verfahren kann laut &lt;a href=&quot;http://de.wikipedia.org/wiki/Cryptsetup&quot;&gt;Wikieintrag&lt;/a&gt; RipeMD160 oder SHA1 sein.&lt;br /&gt;Alle meine Container nutzen SHA1. Ebenfalls durch oben erwaehnten Befehl selbst nachschlagbar.&lt;br /&gt; Da von atom nur SHA512 implementiert wurde, kommen fuer eine Umrechnung von SHA512 Hashs/s nach SHA1 Hashs/s der PC3 (der wohl auch fuer die TrueCrypt-Benchmarks benutzt wurde) aus der &lt;a href=&quot;https://hashcat.net/oclhashcat-plus/#features-algos&quot;&gt;Tabelle &lt;/a&gt;von Hashcat selbst. 3081/152 ist ungefaehr 20. Was bedeutet, dass SHA1 20x so schnell wie SHA512 berechnet werden kann.&lt;/li&gt; &lt;br /&gt;
&lt;/ol&gt; &lt;br /&gt;
&lt;p&gt;Fuer den Container auf meinem Notebook kann man nun folgende Geschwindigkeit abschaetzen:&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;1000/63758 x 20 x 95k Hashs /s&amp;#160; = &lt;strong&gt;29,8 k &lt;/strong&gt;Hashs/s&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Was fuer ein 8-stelliges Kleinbuchstaben-password 80Tage &lt;a href=&quot;http://www.last-frontier.net/pwcalculator/PasswordStrengthCalculator.html&quot;&gt;bedeutet&lt;/a&gt;.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;&lt;br /&gt;Bei der Default-Einstellung von 10-Iterationen hingegen:&lt;/p&gt; &lt;br /&gt;
&lt;p&gt; 1000/10 x 20 x 95k Hashs /s = &lt;strong&gt;190 000 k&lt;/strong&gt; Hashs/s&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;&amp;#160;Was fuer 8-stellige Kleinbuchstaben 18 Minuten, fuer 8-stellige Klein/Gross/Zahlen/Sonderzeichen 1,2 Jahre bedeutet.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Da ich leider keine alten Cryptcontainer zur Hand habe, kann ich nicht beurteilen welche Werte realistisch da drin stehen. Kann aber nur davon abraten kurze Passwoerter zu benutzten. Denn der Entwickler von ocl-hashcat nutzt auch Linux. Es ist also nur eine Frage der Zeit, bis das Tool auch LUKS angreifen kann.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Sun, 18 Aug 2013 17:27:19 +0000</pubDate>
    <guid isPermaLink="false">https://blog.tannek.de/archives/70-guid.html</guid>
    
</item>
<item>
    <title>Wer billig kauft, kauft zweimal</title>
    <link>https://blog.tannek.de/archives/69-Wer-billig-kauft,-kauft-zweimal.html</link>
            <category>Software</category>
    
    <comments>https://blog.tannek.de/archives/69-Wer-billig-kauft,-kauft-zweimal.html#comments</comments>
    <wfw:comment>https://blog.tannek.de/wfwcomment.php?cid=69</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>https://blog.tannek.de/rss.php?version=2.0&amp;type=comments&amp;cid=69</wfw:commentRss>
    

    <author>nospam@example.com (Tannek)</author>
    <content:encoded>
    &lt;p align=&quot;left&quot;&gt;Seit fast einem Jahr haengt zwischen meinem Standrechner und meinem Router ein GB/s-Switch den ich mal fuer 12Euro wo mitbestellt hatte. Gestern ist es aber zum&amp;#160; Eklat gekommen:&lt;/p&gt; &lt;br /&gt;
&lt;p align=&quot;left&quot;&gt;Kurz nachdem ich eine GIGAntische Menge an nichtweiter-zu-spezifizierenden Daten zwischen PC und Notebook ausgetauscht habe war das Internet am PC kaputt.&lt;br /&gt;Ping PC-&amp;gt;router zeigte einen Verlust von knapp 30%, ping PC-&amp;gt;Notebook(wlan-nic) ebenfalls und im tcpdump am Notebook tauchte auch nicht jedes pingpaket auf. Da ich keine doppelt vergebenen IPs/MACs finden konnte habe ich, mehr aus einer Not an mangelnden Ideen, den Switch am Schreibtisch gepowercycled und siehe da: Alles geht wieder.&lt;/p&gt; &lt;br /&gt;
&lt;p align=&quot;left&quot;&gt;Im Nachinein betrachtet musste ich auch feststellen, das die Geschwindigkeit des Eingangs erwaehnten Datentransfers doch beachtlich abgenommen haben muss. So hatte ich am Anfang noch 30MB/s beobachtet, eine Ueberschlagsrechnung von der Gesamtmenge / Zeit&amp;#160; bringt es aber auf unter 5MB/s.&lt;/p&gt; &lt;br /&gt;
&lt;p align=&quot;left&quot;&gt;Wenn sich das haeuft, werd ich mir wohl einen neuen Switch besorgen muessen... Hat da wer gute Erfahrung und eine Empfehlung?&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Wed, 12 Jun 2013 07:12:43 +0000</pubDate>
    <guid isPermaLink="false">https://blog.tannek.de/archives/69-guid.html</guid>
    
</item>
<item>
    <title>Serendipity Blogsoftware, PHP 5 und Strict-mode</title>
    <link>https://blog.tannek.de/archives/68-Serendipity-Blogsoftware,-PHP-5-und-Strict-mode.html</link>
            <category>Software</category>
    
    <comments>https://blog.tannek.de/archives/68-Serendipity-Blogsoftware,-PHP-5-und-Strict-mode.html#comments</comments>
    <wfw:comment>https://blog.tannek.de/wfwcomment.php?cid=68</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://blog.tannek.de/rss.php?version=2.0&amp;type=comments&amp;cid=68</wfw:commentRss>
    

    <author>nospam@example.com (Tannek)</author>
    <content:encoded>
    &lt;p&gt;Meine Blogsoftware warf nachdem update auf Wheezy einen Haufen an PHP-Warnings.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Die Fehlerquelle war schnell gefunden (die meisten plugins benutzten die Blog-API nicht ganz nach PHP-spezifikation), die Loesung war auch schon in naehe: Ein update auf 1.7_rc3 mit automatischen update der plugins.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Leider verlief das dann doch nicht so wie im updateguide angegeben... /: Hier aber im schnellen meine Loesungen zum Erfolg:&lt;/p&gt; &lt;br /&gt;
&lt;p&gt; &lt;/p&gt; &lt;br /&gt;
&lt;p&gt; &lt;/p&gt; &lt;br /&gt;
&lt;ul&gt; &lt;br /&gt;
&lt;li&gt;&lt;span style=&quot;font-size: 9.5pt;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;font-size: 9.5pt;&quot;&gt;baseURL braucht jetzt ein trailing &#039;/&#039;&lt;/span&gt;&lt;span style=&quot;font-size: 9.5pt;&quot;&gt; &lt;/span&gt;&lt;/li&gt; &lt;br /&gt;
&lt;li&gt;serendipityHTTPPath muss stimmen (per weboberflaeche aendern!! nicht in der mysqldb, weil da noch ein paar hooks dranhaengen)&lt;span style=&quot;font-size: 9.5pt;&quot;&gt;&lt;/span&gt;&lt;/li&gt; &lt;br /&gt;
&lt;li&gt;Einen anderen Style auswaehlen, damit das neugenerieren des Styles neu angeschmissen wird&lt;/li&gt; &lt;br /&gt;
&lt;li&gt;aus der .htaccess multiview auskommentieren (das liegt wohl an der lokalen Serverconfig hier)&lt;/li&gt; &lt;br /&gt;
&lt;/ul&gt; &lt;br /&gt;
&lt;p&gt; &lt;/p&gt; &lt;br /&gt;
&lt;p&gt; &lt;/p&gt;&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Mon, 06 May 2013 10:01:16 +0000</pubDate>
    <guid isPermaLink="false">https://blog.tannek.de/archives/68-guid.html</guid>
    
</item>
<item>
    <title>schlechter Youtube Empfang</title>
    <link>https://blog.tannek.de/archives/67-schlechter-Youtube-Empfang.html</link>
            <category>Sinnfreies</category>
    
    <comments>https://blog.tannek.de/archives/67-schlechter-Youtube-Empfang.html#comments</comments>
    <wfw:comment>https://blog.tannek.de/wfwcomment.php?cid=67</wfw:comment>

    <slash:comments>1667</slash:comments>
    <wfw:commentRss>https://blog.tannek.de/rss.php?version=2.0&amp;type=comments&amp;cid=67</wfw:commentRss>
    

    <author>nospam@example.com (Tannek)</author>
    <content:encoded>
    Entweder ich bin ungewollt Opfer vom einer 1.April-Betaversion von youtube oder irgendwas zwischen flash&#039;s Binaerdatei und Arbeitsspeicher ist leicht kaputt. &lt;br /&gt;&lt;br /&gt;
 Zumindest sind meine Youtubevideos mit rauschen ueberlagert: &lt;br /&gt;
&lt;div class=&quot;serendipity_imageComment_center&quot; style=&quot;width: 850px;&quot;&gt;&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;https://blog.tannek.de/uploads/youtuberauscht.png&quot; target=&quot;_blank&quot;&gt;&lt;!-- s9ymdb:49 --&gt;&lt;img class=&quot;serendipity_image_center&quot; src=&quot;https://blog.tannek.de/uploads/youtuberauscht.png&quot; width=&quot;850&quot;&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;Youtube rauscht&lt;/div&gt; &lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Und JA: Auf einem anderem Rechner sieht genau dieses Video gut aus.&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Sun, 25 Nov 2012 10:58:14 +0000</pubDate>
    <guid isPermaLink="false">https://blog.tannek.de/archives/67-guid.html</guid>
    
</item>
<item>
    <title>Inbox~  bei Thunderbird</title>
    <link>https://blog.tannek.de/archives/66-Inbox-bei-Thunderbird.html</link>
            <category>Linux-Tools</category>
    
    <comments>https://blog.tannek.de/archives/66-Inbox-bei-Thunderbird.html#comments</comments>
    <wfw:comment>https://blog.tannek.de/wfwcomment.php?cid=66</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://blog.tannek.de/rss.php?version=2.0&amp;type=comments&amp;cid=66</wfw:commentRss>
    

    <author>nospam@example.com (Tannek)</author>
    <content:encoded>
    In meinem Thunderbird-Ordner befindet sich eine grosse, alte Kopie meiner Inbox:&lt;br /&gt;
&lt;br /&gt;
&lt;pre&gt;&lt;br /&gt;
--- /home/user/.thunderbird/ug1abcda.default/Mail/mail.domain.org ----------------------------------------------------------------&lt;br /&gt;
-rw------- 1 user user 1,1G Okt 28 11:12   [##########]  Inbox                                                                                                                                                                                                                                                      &lt;br /&gt;
-rw------- 1 user user 438M Mai  6 19:04   [####      ]  Inbox~&lt;br /&gt;
[...]&lt;br /&gt;
&lt;/pre&gt;&lt;br /&gt;
&lt;br /&gt;
Woher kommt aber diese Inbox~  Datei?&lt;br /&gt;
&lt;br /&gt;
Nach einer kurzen Suche bei google musste ich feststellen, dass google Tilden ignoriert in der Suchmaske.&lt;br /&gt;
Auch yahoo macht das.&lt;br /&gt;
&lt;br /&gt;
Nachdem Thunderbird auch mit ohne dieser Datei in diesem Verzeichnis lief, habe ich sie geloescht.&lt;br /&gt;
&lt;br /&gt;
Woher die kommt ist mir aber immernoch unklar  &lt;strong&gt;hmpf&lt;/strong&gt;&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Sun, 28 Oct 2012 10:18:34 +0000</pubDate>
    <guid isPermaLink="false">https://blog.tannek.de/archives/66-guid.html</guid>
    
</item>
<item>
    <title>Parameterreihenfolge bei vnstat</title>
    <link>https://blog.tannek.de/archives/65-Parameterreihenfolge-bei-vnstat.html</link>
            <category>Linux-Tools</category>
    
    <comments>https://blog.tannek.de/archives/65-Parameterreihenfolge-bei-vnstat.html#comments</comments>
    <wfw:comment>https://blog.tannek.de/wfwcomment.php?cid=65</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://blog.tannek.de/rss.php?version=2.0&amp;type=comments&amp;cid=65</wfw:commentRss>
    

    <author>nospam@example.com (Tannek)</author>
    <content:encoded>
    Ich musste gerade feststellen, dass es darauf ankommt in welcher Reihenfolge man die Option &#039;-u&#039; an vnstat uebergibt, damit er ein neue database erstellt:&lt;br /&gt;
&lt;pre&gt;&lt;br /&gt;
root@tux:~# vnstat -i eth0 -u&lt;br /&gt;
Error: Unable to read database &quot;/tmp/vnstat/eth0&quot;.&lt;br /&gt;
root@tux:~# vnstat -u -i eth0&lt;br /&gt;
Error: Unable to read database &quot;/tmp/vnstat/eth0&quot;.&lt;br /&gt;
Info: -&gt; A new database has been created.&lt;br /&gt;
&lt;/pre&gt;&lt;br /&gt;
Und das obwohl die Manpage die obere (falsche) Reihenfolge vorgibt:&lt;br /&gt;
&lt;pre&gt;&lt;br /&gt;
SYNOPSIS&lt;br /&gt;
       &lt;b&gt;vnstat&lt;/b&gt;  [  -Ddhlmqrstuvw?   ]  [  --cleartop  ] [ --config file ] [ --days ] [ --delete ] [ --dbdir directory ] [ --debug ] [&lt;br /&gt;
       --disable ] [ --dumpdb ] [ --enable ] [ --help ] [ --hours ] &lt;b&gt; [ -i interface ] &lt;/b&gt; [ --iface interface ] [  --iflist  ]  [  --live&lt;br /&gt;
       mode  ]  [  --locale  locale  ]  [  --longhelp  ] [ --months ] [ --nick nickname ] [ --oneline ] [ --query ] [ --rateunit ] [&lt;br /&gt;
       --rebuildtotal ] [ --reset ] [ -ru ] [ --savemerged ] [ --short ] [ --showconfig ] [ --style number ] [ --sync ] [ --testker?&lt;br /&gt;
       nel ] [ --top10 ] [ -tr time ] [ --traffic time ] &lt;b&gt; [ --update ] &lt;/b&gt; [ --version ] [ --weeks ] [ --xml ]&lt;br /&gt;
&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Die Reihenfolge in den Beispielen  (es gibt Beispiele in der manpage &lt;3 ) ist aber zum Glueck richtig :)&lt;br /&gt;
&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Mon, 15 Oct 2012 08:20:06 +0000</pubDate>
    <guid isPermaLink="false">https://blog.tannek.de/archives/65-guid.html</guid>
    
</item>
<item>
    <title>Webmailer-Userinterface: AOL</title>
    <link>https://blog.tannek.de/archives/64-Webmailer-Userinterface-AOL.html</link>
            <category>Sinnfreies</category>
    
    <comments>https://blog.tannek.de/archives/64-Webmailer-Userinterface-AOL.html#comments</comments>
    <wfw:comment>https://blog.tannek.de/wfwcomment.php?cid=64</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://blog.tannek.de/rss.php?version=2.0&amp;type=comments&amp;cid=64</wfw:commentRss>
    

    <author>nospam@example.com (Tannek)</author>
    <content:encoded>
    Man kann ja sagen was man will ueber AOL, aber deren WEB-Interface ist das uebersichtlichste UI, was ich seit laengerem gesehen habe (selbst mit ohne AdBlock!):&lt;br /&gt;
&lt;br /&gt;
&lt;/p&gt;&lt;p /&gt;&lt;div class=&quot;serendipity_imageComment_center&quot; style=&quot;width: 850px;&quot;&gt;&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;https://blog.tannek.de/uploads/aol_mail_ui.png&quot; target=&quot;_blank&quot;&gt;&lt;!-- s9ymdb:49 --&gt;&lt;img width=&quot;850&quot; class=&quot;serendipity_image_center&quot; src=&quot;https://blog.tannek.de/uploads/aol_mail_ui.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;AOL MAIL. WebUI&lt;/div&gt;&lt;/div&gt;&lt;p /&gt;&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Fri, 10 Aug 2012 08:39:21 +0000</pubDate>
    <guid isPermaLink="false">https://blog.tannek.de/archives/64-guid.html</guid>
    
</item>

</channel>
</rss>
