Drupal: Fake-Accounts mit @drupaler.org Adressen

Es gibt Leute, die das CMS Drupal für ihre Websites und/oder Blogs einsetzen. Vor ein paar Jahren gehörte auch ich zu dieser Gruppe. Leute, die Drupal einsetzen, kennen wahrscheinlich auch das Phänomen, das es zahlreiche Registrierungen mit verschiedenen @drupaler.org E-Mailadresse gibt; zum Beispiel: Spammers from domain drupaler.org. Diese Fake-Accounts werden dann früher oder später zum Spammen missbraucht. Wenn ich mich richtig erinnere, gab es in früheren Versionen von Drupal (so circa um die Versionen 4 bis 5 herum) die Möglichkeit, Registrierungsrichtlinien zu konfigurieren. Eine der Richtlinien sah vor, dass sich Benutzer mit einer E-Mailadresse in den aufgelisteten Domains nicht registrieren … Continue reading Drupal: Fake-Accounts mit @drupaler.org Adressen

Postfix: Zulässige Absenderadressen eingrenzen

Ganz neu ist es nicht mehr, dass man sich zum Versenden von E-Mails am Mailserver anmelden muss. Zur Konfiguration eines Postfix-Mailservers mit SMTP-Auth gibt es auch reichlich Anleitungen im Internet. Die meisten Anleitungen zeigen eher kurze Ausschnitte von Konfigurationsparametern. So ist es dann auch nicht weiter verwunderlich, dass manche Mailer mit den exemplarischen Werten konfiguriert wurden. Das reicht oftmals, ist aber nicht immer die beste Lösung. Gehen wir von folgender Konfiguration in der main.cf aus: # Postfix ≥ 2.10 smtpd_relay_restrictions = permit_mynetworks permit_sasl_authenticated reject_unauth_destination # Postfix < 2.10 smtpd_recipient_restrictions = permit_mynetworks permit_sasl_authenticated reject_unauth_destination

Neues SSL-Zertifikat

So, liebe Freunde des gepflegten Surfens, es gibt Neuigkeiten. Ich habe ein neues Zertifikat für kopfkrebs.de in die Konfiguration eingebunden. Da es sich um ein kommerzielles Zertifikat handelt, braucht sich niemand um das CA-Zertifikat kümmern. Folglich ist die Verschlüsselung für alle ab sofort obligatorisch.

Status

Wenn eines Tages die Hoffnung stirbt, bleibt die Dummheit ganz allein zurück.

US-Tastatur und Umlaute

Es gibt selbstverständlich Gründe dafür, sich eine Tastatur mit dem Layout US International zuzulegen. Mit dieser Tastaturbelegung ist der Zugriff auf manche häufiger verwendete Zeichen einfach einfacher/schneller möglich. Aber nicht nur das. Als jemand der/die/das von sich meint, der deutschen Sprache mächtig zu sein, könnte plötzlich folgende Frage durch den Kopf schießen: Umlaute?

Verschlüsselung für alle …

… die sie haben wollen oder brauchen. Ab sofort ist kopfkrebs.de auch über HTTPS erreichbar. Das Zertifikat wurde von CAcert Inc erstellt und mit deren CAcert Class 3 Root Zertifikat signiert. Derzeit fehlen die CA-Zertifikate von CAcert den meisten Browsern. Das erforderliche  CA-Zertifikat (Class 1 PKI Key / Root Certificate) lässt sich von http://www.cacert.org/index.php?id=3 herunterladen und im Browser installieren. Zur allgemeinen Irritation noch ein Link zum Thema: Mythen über HTTPS

Wort des Jahres 2014

Alle Jahre wieder kürt die [Gfds] das „Wort des Jahres“. Im Jahr 2014 hat es die „Lichtgrenze“ zum Wort des Jahres 2014 geschafft. Neben rund 7.000 Ballons, aus den die Lichtgrenze bestand, waren auch reichlich Besucher auf den Straßen.

svn: Repository UUID doesn’t match expected UUID

Es gibt ja Leute, die nutzen irgendwelche Software-Produkte, weil vielleicht irgendwann einmal jemand gesagt haben könnte, dass das entsprechende Tool gar nicht so schlecht sei – oder so ähnlich. Wie auch immer. Da ich meine Erfahrungen mit Subversion (a.k.a. svn) bereits gesammelt habe, käme ich garantiert nicht auf die Idee, jemanden Subversion ernsthaft zu empfehlen. Andrerseits gibt es auch Personen[1]Ich könnte an dieser Stelle auch von Kollegen sprechen., die es wohl noch nicht geschafft haben, einen Blick über den Tellerrand zu wagen. Wenn diese Personen dann gebeten werden, sich über mögliche Alternativen zu Subversion zu informieren, dann sehen gute Lösungen, … Continue reading svn: Repository UUID doesn’t match expected UUID