Veralteten SSH Fingerprint löschen

Unter Linux wird bei jeder SSH Verbindung der Fingerabdruck des SSH-Servers lokal abgespeichert. Sollte sich der Fingerprint nun ändern und nicht mehr zur IP/zum Hostnamen passen, z.B. weil ein Gerät neu installiert wurde, wird man beim Verbindungsversuch mit folgender Meldung abgestraft: admin@xxx:~$ ssh -l admin 212.x.y.z @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you right now (man-in-the-middle attack)! It is also possible that the RSA host key has just been changed. The fingerprint for the RSA key sent by the remote host is d7:3e:54:ee:4d:9f:67:d6:58:d7:ff:5b:47:fc:f2:ab. Please contact your system administrator. Add correct host key in /home/admin/.ssh/known_hosts to get rid of this message. Offending key in /home/admin/.ssh/known_hosts:4 RSA host key for 212.x.y.z has changed and you have requested strict checking. Host key verification failed. Die Verbindung wird nicht aufgebaut. Wenn man sich sicher ist, dass man der Gegenstelle vertrauen kann und nicht Opfer eines Angriffs wurde, kann der betroffene Fingerprint mit dem Befehl ssh-keygen entfernt werden: ...

18. November 2014 · 1 Minute · 189 Wörter

Mehr Privatsphäre beim Surfen – mit Privoxy

Die Software Privoxy wurde entwickelt, um die Privatsphäre im Internet zu schützen. Es handelt sich dabei um einen Content-Filter Proxy, der beispielsweise unerwünschte Werbung entfernen und das Ausspähen von Nutzerdaten durch Cookies unterbinden kann. Installation Das Programm ist in den Paketquellen von Ubuntu enthalten und kann mittels sudo apt-get install privoxy installiert werden. Nach der Installation wird der Dienst automatisch gestartet und lauscht auf localhost:8118. Werbefilter “EasyList” einbinden Die EasyList ist eine Sammlung von Filterlisten, die bekannte Werbe-URLs enthält. Sie werden z.B. auch vom Browser-AddOn “AdBlock” verwendet. Es gibt ein Skript, dass den Download (und später auch die Aktualisierungen) der EasyLists erledigt, sie für Privoxy konvertiert und dort auch aktiviert. Das Skript gibt es hier. Es muss heruntergeladen und anschließend als root ausgeführt werden. Das Skript erledigt den Rest. Anschließend muss Privoxy neu gestartet werden: ...

27. Oktober 2014 · 1 Minute · 171 Wörter

Dropbox Ordner verschlüsseln mit encfs

Cloudspeicher wie Dropbox sind außerordentlich praktisch. Man hat seine Daten auf mehreren Endgeräten immer zur Hand und sie sind stets auf dem neuesten Stand. Die Sicherheitsenthüllungen und -skandale rund um solche Dienste und die NSA hinterlassen aber einen faden Beigeschmack. Dropbox beispielsweise verschlüsselt die Daten zwar vor dem Upload, sie kontrollieren jedoch die Schlüssel. So kann ein Angreifer zwar mit den Daten nichts anfangen (sofern er nicht auch die Schlüssel klaut), aber Dropbox selbst hat theoretisch vollen Zugriff. Und damit auch die Geheimdienste. ...

27. September 2014 · 3 Minuten · 567 Wörter

Canon Pixma MG5550 unter Ubuntu einrichten

Folgende Anleitung zeigt, wie man das Multifunktionsgerät Canon Pixma MG5550 unter Ubuntu einrichtet. Danach ist es möglich, über das lokale Netzwerk zu drucken und zu scannen. Vermutlich lässt sich die Anleitung auch auf andere Modelle anwenden.Zunächst werden die notwendigen Softwarepakete im Supportbereich der Canon-Website heruntergeladen. Zunächst den Filter auf “Linux” stellen, die Sprachauswahl habe ich nicht benutzt und auf Standard gelassen. Folgende beiden Pakete werden benötigt: MG5500 series IJ Printer Driver Ver. 4.00 for Linux (debian Packagearchive) MG5500 series ScanGear MP Ver. 2.20 for Linux (debian Packagearchive) Die Versionsnummern dürften sich im Lauf der Zeit natürlich ändern. Beide Dateien werden als .tar.gz-Archiv zur Verfügung gestellt und müssen nach dem Download entpackt werden. Anschließend erhält man je einen Ordner mit den Dateien, zu denen auch jeweils ein Installationsskript gehört. Dieses muss als root ausgeführt werden: ...

8. September 2014 · 2 Minuten · 328 Wörter

Serielle Schnittstelle mit Putty unter Ubuntu

Damit die serielle Schnittstelle bei Putty unter Ubuntu genutzt werden kann, muss der betreffende Benutzer der Gruppe dialout hinzugefügt werden: sudo adduser <username> dialout

20. August 2014 · 1 Minute · 24 Wörter

VirtualBox zeigt keine USB Geräte an

Ich hatte unter Ubuntu 14.04 das Problem, dass mir Virtualbox beharrlich keine verfügbaren USB Geräte zur Verwendung in meiner VM (Windows 7) anzeigte.Die Lösung ist relativ simpel: Mein Benutzer war nicht in der Gruppe vboxusers. Ein einfaches sudo adduser username vboxusers gefolgt von einem Re-Login hat das Problem behoben.

15. Juli 2014 · 1 Minute · 49 Wörter

[Ubuntu] Nameserver steht auf 127.0.0.1

Bei Ubuntu wird die Namensauflösung über dnsmasq erledigt. In der /etc/resolv.conf steht daher als Nameserver 127.0.0.1.Das funktioniert soweit auch gut für Internetadressen, allerdings gibt es Probleme, wenn man im LAN einen eigenen DNS-Server für die interne Namensauflösung verwenden will. Möchte man dnsmasq deaktivieren, so reicht es aus, in der Datei /etc/NetworkManager/NetworkManager.conf die Zeile dns=dnsmasq auszukommentieren. Welchen Dienst man neu starten muss, damit die Änderung greift, habe ich nicht rausfinden können, im Zweifel funktioniert natürlich ein Reboot. Anschließend steht auch in der resolv.conf der korrekte DNS-Server drin. ...

13. Juli 2014 · 1 Minute · 86 Wörter

[Ubuntu] Bluetooth Verbindung funktioniert nicht mehr

Wenn die Bluetoothverbindung zu einem bereits gepaarten Gerät plötzlich streikt, kann die Verbindung mit folgendem Kommando zurückgesetzt werden: sudo hciconfig hci0 reset

6. Juli 2014 · 1 Minute · 22 Wörter

Ubuntu ändert Tastaturlayout nach Neustart

Ich hatte das Problem, dass Ubuntu (14.04) nach jedem Neustart das Tastaturlayout auf US-Englisch umstellte. Der Tastaturindikator zeigt jedoch stets “DE” an. Dennoch war das Layout effektiv auf US umgestellt. Dabei fiel mir auf, dass das Problem erst nach dem Einloggen auftrat. Die Kennworteingabe am Loginschirm war noch nicht betroffen. Es musste also irgendwie mit der Unity-Session zusammenhängen. Daher war auch klar, dass ein setzen des Tastaturlayouts innerhalb von z.B. /etc/rc.local nicht zur Problembehebung beiträgt, da dies bereits vor dem Loginbildschirm greift und anschließend von Unity wieder geändert würde. ...

6. Juli 2014 · 1 Minute · 128 Wörter

[Ubuntu] Alte Scrollbar wieder aktivieren

Mit Ubuntu 13.04 wurde die Scrollbar durch den platzsparenden Scroll-Indicator ersetzt.Möchte man die alte Scrollbar wieder zurückhaben, muss man folgenden Befehl im Terminal ausführen. gsettings set com.canonical.desktop.interface scrollbar-mode normal Dies muss für jeden User einzeln ausgeführt werden. Die Änderung wird sofort aktiv. Zurückändern geht natürlich auch, der entsprechende Befehl ist: gsettings set com.canonical.desktop.interface scrollbar-mode Vorher: Nachher:

29. April 2014 · 1 Minute · 56 Wörter