<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>B:\datenbrei &#187; OS</title>
	<atom:link href="http://b4mad.net/datenbrei/skos/os/feed/" rel="self" type="application/rss+xml" />
	<link>http://b4mad.net/datenbrei</link>
	<description>Collaborating Individuals - All Knowledge on one Floppy</description>
	<lastBuildDate>Mon, 18 Feb 2013 08:00:05 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5</generator>
		<item>
		<title>I Joost, my Mac doesnt</title>
		<link>http://b4mad.net/datenbrei/archives/2007/10/07/i-joost-my-mac-doesnt/</link>
		<comments>http://b4mad.net/datenbrei/archives/2007/10/07/i-joost-my-mac-doesnt/#comments</comments>
		<pubDate>Sun, 07 Oct 2007 06:33:15 +0000</pubDate>
		<dc:creator>[GNU]</dc:creator>
				<category><![CDATA[general blogging]]></category>
		<category><![CDATA[MacOSX]]></category>

		<guid isPermaLink="false">http://b4mad.net/datenbrei/archives/2007/10/07/i-joost-my-mac-doesnt/</guid>
		<description><![CDATA[I was kind of happy receiving the mail from Joost that my Joost 1.0 Beta is available to me for download. But there is something completly wrong with it! The requirements read something like &#8220;Any Intel-based Mac running OS X 10.4&#8243; Whats wrong with you guys? PowerBooks and G5&#8242;s may be arround by today&#8230; PS: [...]]]></description>
				<content:encoded><![CDATA[<p>I was kind of happy receiving the mail from Joost that my Joost 1.0 Beta is available to me for download. But there is something completly wrong with it! The requirements read something like &#8220;Any Intel-based Mac running OS X 10.4&#8243;  Whats wrong with you guys? PowerBooks and G5&#8242;s may be arround by today&#8230;</p>
<p>PS: link to joost homepage intentionally left out</p>
]]></content:encoded>
			<wfw:commentRss>http://b4mad.net/datenbrei/archives/2007/10/07/i-joost-my-mac-doesnt/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>there is no reason for mugshot</title>
		<link>http://b4mad.net/datenbrei/archives/2007/01/22/there-is-no-reason-for-mugshot/</link>
		<comments>http://b4mad.net/datenbrei/archives/2007/01/22/there-is-no-reason-for-mugshot/#comments</comments>
		<pubDate>Mon, 22 Jan 2007 21:19:25 +0000</pubDate>
		<dc:creator>[GNU]</dc:creator>
				<category><![CDATA[general blogging]]></category>
		<category><![CDATA[MacOSX]]></category>
		<category><![CDATA[web 2.0]]></category>
		<category><![CDATA[webservices]]></category>

		<guid isPermaLink="false">http://b4mad.net/datenbrei/archives/2007/01/22/there-is-no-reason-for-mugshot/</guid>
		<description><![CDATA[At least, there is no reason to have mugshot for me. First of all there is no desktop integration for MacOSX, so I don not receive any updates of the stuff going on in my social network. Second, no RSS feed to pick the data up&#8230; Third, if they use XMPP why is there no [...]]]></description>
				<content:encoded><![CDATA[<p>At least, there is no reason to have <a href="http://mugshot.org/">mugshot</a> for me. First of all there is no desktop integration for MacOSX, so I don not receive any updates of the stuff going on in my social network. Second, no RSS feed to pick the data up&#8230; Third, if they use XMPP why is there no Jabber bot to deliver updates straight into my Jabber client?</p>
<p>So I will check back in half a year, anyway: thanks for the service and for investments made!</p>
]]></content:encoded>
			<wfw:commentRss>http://b4mad.net/datenbrei/archives/2007/01/22/there-is-no-reason-for-mugshot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AFS server migration errors</title>
		<link>http://b4mad.net/datenbrei/archives/2006/12/30/afs-server-migration-errors/</link>
		<comments>http://b4mad.net/datenbrei/archives/2006/12/30/afs-server-migration-errors/#comments</comments>
		<pubDate>Sat, 30 Dec 2006 13:15:20 +0000</pubDate>
		<dc:creator>[GNU]</dc:creator>
				<category><![CDATA[GNU Debian/Linux]]></category>
		<category><![CDATA[openafs]]></category>

		<guid isPermaLink="false">http://b4mad.net/datenbrei/archives/2006/12/30/afs-server-migration-errors/</guid>
		<description><![CDATA[In the last few days I migrated my AFS server onto a new machin. vos move is such a fantastic command&#8230; One thing keept me searching thru google for about a day: aklog exited with status 11862791, which simpley means it cant get a afs token from anywhere. An old mail gave me a clue [...]]]></description>
				<content:encoded><![CDATA[<p>In the last few days I migrated my <a href="http://www.openafs.org/">AFS</a> server onto a new machin. <code>vos move</code> is such a fantastic command&#8230; One thing keept me searching thru google for about a day: aklog exited with status 11862791, which simpley means it cant get a afs token from anywhere.</p>
<p>An <a href="http://www.openafs.org/pipermail/openafs-info/2004-February/012306.html">old mail</a> gave me a clue  that this is related to the afs cache manager: <code>This error is KTC_NOCM.</code>.</p>
<p><code>afsd</code> is responsible for providing the cache manager, at least under Debian GNU/Linux. A closer look at <code>/etc/openafs/afs.conf.client</code> revealed that <code>AFS_CLIENT</code> was set to false, which means: dont start afsd on startup.<br />
Setting that to true and restart openafs-client solved the problem.</p>
]]></content:encoded>
			<wfw:commentRss>http://b4mad.net/datenbrei/archives/2006/12/30/afs-server-migration-errors/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cyberduck, a great (s)ftp/ssh client for MacOSX</title>
		<link>http://b4mad.net/datenbrei/archives/2006/06/28/cyberduck-a-great-sftpssh-client-for-macosx/</link>
		<comments>http://b4mad.net/datenbrei/archives/2006/06/28/cyberduck-a-great-sftpssh-client-for-macosx/#comments</comments>
		<pubDate>Wed, 28 Jun 2006 17:57:41 +0000</pubDate>
		<dc:creator>[GNU]</dc:creator>
				<category><![CDATA[B4mad]]></category>
		<category><![CDATA[general blogging]]></category>
		<category><![CDATA[MacOSX]]></category>

		<guid isPermaLink="false">http://B4mad.Net/datenbrei/archives/2006/06/28/cyberduck-a-great-sftpssh-client-for-macosx/</guid>
		<description><![CDATA[This is for you! Cyberduck lovers&#8230;]]></description>
				<content:encoded><![CDATA[<p><a href="http://b4mad.net/2006/06/28/MOV00003.mov">This is for you!</a> <a href="http://cyberduck.ch/">Cyberduck</a> lovers&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://b4mad.net/datenbrei/archives/2006/06/28/cyberduck-a-great-sftpssh-client-for-macosx/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://b4mad.net/2006/06/28/MOV00003.mov" length="482340" type="video/quicktime" />
		</item>
		<item>
		<title>Ubuntu: &#8230; download a total on 818M</title>
		<link>http://b4mad.net/datenbrei/archives/2006/06/06/ubuntu-update-1/</link>
		<comments>http://b4mad.net/datenbrei/archives/2006/06/06/ubuntu-update-1/#comments</comments>
		<pubDate>Tue, 06 Jun 2006 06:52:32 +0000</pubDate>
		<dc:creator>[GNU]</dc:creator>
				<category><![CDATA[general blogging]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[technology]]></category>
		<category><![CDATA[Ubuntu Linux]]></category>

		<guid isPermaLink="false">http://B4mad.Net/datenbrei/archives/2006/06/06/ubuntu-update-1/</guid>
		<description><![CDATA[Heute morgen habe ich das erste mal realisiert, daÃŸ mir der Update-Manager meines Ubuntus die Option angeboten hat auf &#34;Ubuntu 6.06 LTS&#34; zu aktualisieren. Sicherlich keine schlechte Sache, also &#34;ja, ich will&#34; angeklickt und die Programme begannen ihre Arbeit. Bis zu dem Punkt wo mir der Update-Manager erÃ¶ffnete, dass er 818MB runterladen will und die [...]]]></description>
				<content:encoded><![CDATA[<p>Heute morgen habe ich das erste mal realisiert, daÃŸ mir der Update-Manager meines Ubuntus die Option angeboten hat auf &quot;<a href="http://www.ubuntu.com/news/606released">Ubuntu 6.06 LTS</a>&quot; zu aktualisieren. Sicherlich keine schlechte Sache, also &quot;ja, ich will&quot; angeklickt und die Programme begannen ihre Arbeit. Bis zu dem Punkt wo mir der Update-Manager erÃ¶ffnete, dass er 818MB runterladen will und die Aktualisierung zu keinem Zeitpunkt abgebrochen werden kann. Stopp! 818MB runterzuladen kann etwas dauern, danach ist unklar ob die <a href="http://www.vmware.com/products/ws/">VMWare Workstation 5</a> noch lÃ¤uft (ohne die ich vÃ¶llig aufgeschmissen bin weil dann mein <a hreFf="http://www-142.ibm.com/software/sw-lotus/products/product4.nsf/wdocs/noteshomepage">Notes7</a> nicht mehr unter Windows XP lÃ¤uft&#8230;).</p>
<p>Also erstmal Mail lesen und die heutigen Termine ausdrucken und dann das Update nochmal starten, bis gleich vielleicht&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://b4mad.net/datenbrei/archives/2006/06/06/ubuntu-update-1/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Weg is&#8217; der Mac?</title>
		<link>http://b4mad.net/datenbrei/archives/2006/04/06/weg-is-der-mac/</link>
		<comments>http://b4mad.net/datenbrei/archives/2006/04/06/weg-is-der-mac/#comments</comments>
		<pubDate>Thu, 06 Apr 2006 06:28:42 +0000</pubDate>
		<dc:creator>[GNU]</dc:creator>
				<category><![CDATA[MacOSX]]></category>

		<guid isPermaLink="false">http://B4mad.Net/datenbrei/?p=285</guid>
		<description><![CDATA[Steve Jobs kÃ¼ndigt grade an das er eine Hardware Bude sein will, die sich durch nichts ausser durch schÃ¶ne alune GehÃ¤use unterscheidet und dann noch das er eigentlich auch nur eine Hardware bude sein will und ganz toll findet das jetzt Windows XP auf den intel Macs lÃ¤uft&#8230; und die BÃ¶rse findet das auchnoch toll: [...]]]></description>
				<content:encoded><![CDATA[<p>Steve Jobs <a href="http://www.apple.com/pr/library/2005/jun/06intel.html">kÃ¼ndigt grade an das er eine Hardware Bude sein will</a>, die sich durch nichts ausser durch schÃ¶ne alune GehÃ¤use unterscheidet und dann noch das er eigentlich auch <i>nur</i> eine Hardware bude sein will und ganz toll findet das jetzt <a href="http://www.apple.com/macosx/bootcamp/">Windows XP auf den intel Macs lÃ¤uft</a>&#8230; und die BÃ¶rse findet das auchnoch toll: <a href="http://finance.yahoo.com/q?s=AAPL">+10%</a>?! Warum sagt er nicht gleich das er MacOSX abkÃ¼ndigt und seinen Laden an die Chinesen verkauft?!</p>
<p>Jedenfalls sollte die Antwort nicht sein <a href="http://earthlingsoft.net/ssp/blog/2006/04/boot_camp">&quot;I couldn&#8217;t care less&quot;</a>! Und es kann doch auch nicht sein, dass selbst <a href="http://ftd.de/technik/it_telekommunikation/62873.html">der Mainstream das so schnell (fast) gut findet</a>&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://b4mad.net/datenbrei/archives/2006/04/06/weg-is-der-mac/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AFS ist nicht ein riesen Fass</title>
		<link>http://b4mad.net/datenbrei/archives/2006/03/15/kb-afs-1/</link>
		<comments>http://b4mad.net/datenbrei/archives/2006/03/15/kb-afs-1/#comments</comments>
		<pubDate>Wed, 15 Mar 2006 06:45:43 +0000</pubDate>
		<dc:creator>[GNU]</dc:creator>
				<category><![CDATA[MacOSX]]></category>
		<category><![CDATA[openafs]]></category>
		<category><![CDATA[projects]]></category>

		<guid isPermaLink="false">http://B4mad.Net/datenbrei/?p=277</guid>
		<description><![CDATA[An den letzten Abenden habe ich tiefer in OpenAFS reingeschaut und natÃ¼rlich auch den guten Support der IRC Gemeinde genossen&#8230; Eine der Erfahrunge: man sollte seinen Benutzern nicht einen riesigen Datenbereich zur VerfÃ¼gung stellen, da dies einige Nachteile hat: lock times &#8211; sollte das eine grosse Volumen in den Status locked kommen, so sind im [...]]]></description>
				<content:encoded><![CDATA[<p>An den letzten Abenden habe ich tiefer in <a href="http://openafs.org/">OpenAFS</a> reingeschaut und natÃ¼rlich auch den guten Support der <a href="irc://irc.freenode.net/%23openafs">IRC Gemeinde</a> genossen&#8230;</p>
<p>Eine der Erfahrunge: man sollte seinen Benutzern nicht einen riesigen Datenbereich zur VerfÃ¼gung stellen, da dies einige Nachteile hat:</p>
<ul>
<li><strong>lock times</strong> &#8211; sollte das eine grosse Volumen in den Status <code>locked</code> kommen, so sind im Wesentlichen alle Daten <code>locked</code>. Sind die Daten in mehrere kleinere Volumes unterteil, so sind weniger grosse Bereiche betroffen.</li>
<li><strong>availability</strong> &#8211; Die schreibende VerfÃ¼gbarkeit der Datenbereiche verringert sich, siehe oben.</li>
<li><strong>storage management</strong> &#8211; Es ist einfacher kleine Datenbereiche auf andere Server oder andere Partitionen zu migrieren.</li>
</ul>
<p>Verbindet man diese Argumente mit der Tatsache, dass ein AFS Verzeichnis nicht durch <a href="http://www.apple.com/macosx/">MacOSX</a> <a href="http://www.apple.com/macosx/features/spotlight/">Spotlight</a> indizierbar und durchsuchbar ist, so wird eine wohldurchdachte Verzeichnisstruktur immer wichtiger. Man sollte nicht alle Daten in ein Verzeichniss &quot;abkippen&quot;</p>
]]></content:encoded>
			<wfw:commentRss>http://b4mad.net/datenbrei/archives/2006/03/15/kb-afs-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MaxOSX Arbeitsplatz an Kerberos und OpenAFS anbinden</title>
		<link>http://b4mad.net/datenbrei/archives/2006/03/13/openafs-client-macosx/</link>
		<comments>http://b4mad.net/datenbrei/archives/2006/03/13/openafs-client-macosx/#comments</comments>
		<pubDate>Mon, 13 Mar 2006 16:55:53 +0000</pubDate>
		<dc:creator>[GNU]</dc:creator>
				<category><![CDATA[Kerberos]]></category>
		<category><![CDATA[MacOSX]]></category>
		<category><![CDATA[openafs]]></category>
		<category><![CDATA[projects]]></category>

		<guid isPermaLink="false">http://B4mad.Net/datenbrei/?p=280</guid>
		<description><![CDATA[Die nÃ¤chste Aufgabe ist die Integration von MacOSX ArbeitsplÃ¤tzen in die Kerberos und OpenAFS Umgebung. MacOSX kommt mit einer recht kompletten MIT Kerberos5 Umgebung, der OpenAFS client ist schnell installier. Eine entspr. Beschreibung ist im unteren Teil von Kerberos5 und OpenAFS unter GNU/Linux verfÃ¼gbar. Abweichend werden jetzt die Authentisierungs Mechanismen von MacOSX angepasst, sodass der [...]]]></description>
				<content:encoded><![CDATA[<p>Die nÃ¤chste Aufgabe ist die Integration von MacOSX ArbeitsplÃ¤tzen in die Kerberos und OpenAFS Umgebung. MacOSX kommt mit einer recht kompletten MIT Kerberos5 Umgebung, der OpenAFS client ist schnell installier. Eine entspr. Beschreibung ist im unteren Teil von <a href="http://b4mad.net/datenbrei/archives/2006/03/08/openafs-server/">Kerberos5 und OpenAFS unter GNU/Linux</a> verfÃ¼gbar.</p>
<p>Abweichend werden jetzt die Authentisierungs Mechanismen von MacOSX angepasst, sodass der Benutzer direkt beim Anmelden mittels LoginWindow seine Kerberos tickets und AFS tokens bekommt.<span id="more-280"></span></p>
<h2>Voraussetzung</h2>
<p>Es darf kein automatisches Anmelden erfolgen, im Idealfall meldet sich der Benutzer durch die Eingabe seines Benutzernames und Kennworts an, es ist also  in den <em>Systemeinstellungen</em>, <em>Benutzer</em>, <em>Anmelde-Opt.</em>[ionen]: &#8220;<em>Anmeldefenster zeigt an</em>&#8221; auf &#8220;<em>Name und Kennwort</em>&#8221; zu setzen.</p>
<h2>Kerberos Konfiguration</h2>
<p>In der Datein <code>/etc/authorization</code> ist die Kerberos5 Authentisierung anzuschalten, dies wird mittels des Mechanismus <code>krb5authnoverify</code> gemacht. In den einzelnen Sektionen muss jeweils ein <code>&lt;string&gt;authinternal&lt;/string&gt;</code> durch ein <code>&lt;string&gt;builtin:krb5authnoverify,privileged&lt;/string&gt;</code> ersetzt werden. Diese Ersetzung muss an mehreren Stellen geschehen. Nachdem diese Ã„nderungen durchgefÃ¼hrt sind, wird beim nÃ¤chsten Anmelden auch ein gÃ¼ltiges Kerberos ticket geholt.</p>
<h2><code>aklog</code> Kerberos Plugin</h2>
<p>Es ist Nicholas Riley&#8217;s <code>aklog</code> Kerberos Plugin zu installieren. Dieses ist dafÃ¼r verantwortlich, dass nach der erfolgreichen Kerberos Authentisierung auch ein AFS token geholt wird.</p>
<h2>Quellen</h2>
<ul>
<li><a href="http://tech.ait.iastate.edu/macosx/how-to/kerberized-login.shtml#10.4">How to Enable Mac OS X Kerberos Authentication at Login</a></li>
<li><a href="http://www.openafs.org/pipermail/openafs-info/2005-February/016454.html">MacOSX with reliable AFS homedirs?</a></li>
<li><a href="http://www.acm.uiuc.edu/admin/afs/aklog-1.0.dmg">Nicholas Riley&#8217;s aklog plugin</a></li>
</ul>
<p><!--adsense--></p>
]]></content:encoded>
			<wfw:commentRss>http://b4mad.net/datenbrei/archives/2006/03/13/openafs-client-macosx/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>GNU/Debian mit Kerberos5 und OpenAFS als Client</title>
		<link>http://b4mad.net/datenbrei/archives/2006/03/10/openafs-client/</link>
		<comments>http://b4mad.net/datenbrei/archives/2006/03/10/openafs-client/#comments</comments>
		<pubDate>Fri, 10 Mar 2006 18:57:48 +0000</pubDate>
		<dc:creator>[GNU]</dc:creator>
				<category><![CDATA[GNU Debian/Linux]]></category>
		<category><![CDATA[Kerberos]]></category>
		<category><![CDATA[openafs]]></category>
		<category><![CDATA[projects]]></category>

		<guid isPermaLink="false">http://B4mad.Net/datenbrei/?p=279</guid>
		<description><![CDATA[Nachdem der Kerberos und der OpenAFS Server laufen, geht es nun daran ArbeitsplÃ¤tze einzubinden. Alle folgenden Schritte werden auf dem Arbeitsplatzrechner ausgefÃ¼hrt, das setzt vorraus, dass Kerberos und OpenAFS einwandfrei funktionieren. Als erstes wird fÃ¼r den Arbeitsplatzrechner ein neuer principal angelegt, mittels kadmin kann man als Kerberos Administrator durch addprinc -randkey host/workstation.example.com@EXAMPLE.COM den neuen principal [...]]]></description>
				<content:encoded><![CDATA[<p>Nachdem der <a href="http://b4mad.net/datenbrei/archives/2006/03/08/openafs-server/">Kerberos und der OpenAFS Server</a> laufen, geht es nun daran ArbeitsplÃ¤tze einzubinden. Alle folgenden Schritte werden auf dem Arbeitsplatzrechner ausgefÃ¼hrt, das setzt vorraus, dass Kerberos und OpenAFS einwandfrei funktionieren.<span id="more-279"></span></p>
<p>Als erstes wird fÃ¼r den Arbeitsplatzrechner ein neuer principal angelegt, mittels <code>kadmin</code> kann man als Kerberos Administrator durch <code>addprinc -randkey  host/workstation.example.com@EXAMPLE.COM</code> den neuen principal anlegen und auch gleich in die <code>/etc/krb5.keytab</code> des Arbeitsplatz exportieren: <code>ktadd -k /etc/krb5.keytab host/workstation.example.com@EXAMPLE.COM</code>. Damit wÃ¤re die Kommunikation zwischen Kerberos client und server ermÃ¶glicht. <!--adsense#post--></p>
<p>Damit der Benutzer bei der Anmeldung automatisch ein ticket (Kerberos) und ein token (AFS) erhÃ¤lt, ist <code>libpam-krb5</code> und <code>libpam-openafs-session</code> zu installieren. Die Konfiguration der beiden PAM Module wird in <code>/etc/pam.d/common-{auth|accounts|session}</code> durchgefÃ¼hrt. In den entspr. Dateien sind folgende Zeilen anzuhÃ¤ngen:</p>
<pre><code>
auth      sufficient      pam_krb5.so try_first_pass forwardable ignore_root
account   sufficient      pam_krb5.so ignore_root
session   optional        pam_krb5.so ignore_root
session   optional        pam_openafs_session.so ignore_root
</code></pre>
<p>Jetzt sollte nach dem Anmelden z.B. via <code>ssh</code> sowohl ein Kerberos ticket (welches durch das beim ssh login angegebene Passwort oder durch ein einzugebendes Password authorisiert wird) und daran folgend fÃ¼r die Sitzung ein AFS ticket ausgestellt.</p>
]]></content:encoded>
			<wfw:commentRss>http://b4mad.net/datenbrei/archives/2006/03/10/openafs-client/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kerberos5 und OpenAFS unter GNU/Linux</title>
		<link>http://b4mad.net/datenbrei/archives/2006/03/08/openafs-server/</link>
		<comments>http://b4mad.net/datenbrei/archives/2006/03/08/openafs-server/#comments</comments>
		<pubDate>Wed, 08 Mar 2006 14:03:22 +0000</pubDate>
		<dc:creator>[GNU]</dc:creator>
				<category><![CDATA[GNU Debian/Linux]]></category>
		<category><![CDATA[Kerberos]]></category>
		<category><![CDATA[openafs]]></category>
		<category><![CDATA[projects]]></category>

		<guid isPermaLink="false">http://B4mad.Net/datenbrei/?p=276</guid>
		<description><![CDATA[Einleitung Diese Anleitung beschreibt kurz die Installation und Konfiguration eines Kerberos Servers und eines OpenAFS Server unter Debian GNU/Linux. In der ganzen Anleitung werden als Beispiele die Domain example.com und das IP-Netz 10.0.0.0/24 verwendet. Voraussetzungen Es werden neue Pakete auf dem Debian GNU/Linux System installiert, diese mÃ¼ssen bereitgestellt werden. Desweiteren muss das Netzwerk zu einem [...]]]></description>
				<content:encoded><![CDATA[<h2>Einleitung</h2>
<p>Diese Anleitung beschreibt kurz die Installation und Konfiguration eines Kerberos Servers und eines OpenAFS Server unter Debian GNU/Linux. In der ganzen Anleitung werden als Beispiele die Domain <code>example.com</code> und das IP-Netz <code>10.0.0.0/24</code> verwendet.</p>
<h2>Voraussetzungen</h2>
<p>Es werden neue Pakete auf dem Debian GNU/Linux System installiert, diese mÃ¼ssen bereitgestellt werden. Desweiteren muss das Netzwerk zu einem Client funktionsfÃ¤hig sein.</p>
<p>Der Kerberos und OpenAFS Server wird im Beispiel auf dem gleichen System installiert: <code>10.0.0.11</code>. </p>
<p><span id="more-276"></span></p>
<h3>DNS</h3>
<p>Damit Kerberos und OpenAFS optimal funktionieren sind einige DNS EintrÃ¤ge in der Zone <code>example.com</code> zu machen:</p>
<pre><code>
kerberos                IN      A       10.0.0.11
afs                     IN      A       10.0.0.11
_kerberos               IN      TXT     &quot;EXAMPLE.COM</code><code>&quot;</code>
_kerberos-master._udp   IN      SRV     0 0 88 kerberos
_kerberos-adm._tcp      IN      SRV     0 0 749 kerberos
_kpasswd._udp           IN      SRV     0 0 464 Kerberos
_kerberos._udp          IN      SRV     0 0 88 kerberos
EXAMPLE.COM.            IN      AFSDB   1 afs.example.com.
</pre>
<p>In allen Dokumentationen wird immer wieder darauf hingewiesen, dass es wichtig ist auf die Gross-/Kleinschreibung zu achten: das Kerberos realm wird immer komplett gross geschrieben und die AFS cell immer komplett klein. Zur vereinfachung geht diese Anleitung davon aus, dass die realm und die cell den gleichen Namen tragen.</p>
<h2>Kerberos Installation</h2>
<p>Die Installation der Kerberos Software geht recht schnell, <code>apt-get install krb5-kdc krb5-admin-server krb5-clients ; krb5_newrealm</code>. Die Fragen die <code>apt-get</code> muss man beantworten. Die Konfiguration von Kerberos findet vor allem in <code>/etc/krb5.conf</code> statt. Hier ist wichtig, dass <code>default_realm</code> und EXAMPLE.COM in der Sektion <code>&lt;realms&gt;</code> richtig konfiguriert ist.<br />
Als nÃ¤chstes wird ein principal (also ein Account) fÃ¼r einen Benutzer angelegt, dieser wird administrative Rechte erhalten und spÃ¤ter den OpenAFS server verwalten.</p>
<pre><code>
kadmin.local -q &quot;addprinc user@EXAMPLE.COM&quot;
kadmin.local -q &quot;addprinc user/admin@EXAMPLE.COM&quot;
</code></pre>
<p><code>user/admin@EXAMPLE.COM</code> muss jetzt in <code>/etc/krb5kdc/kadm5.acl</code> der Eintrag <code>user/admin@EXAMPLE.COM *</code> sorgt dafÃ¼r das dieser principal vollen Zugriff auf die Kerberos Datenbank erhÃ¤lt.</p>
<p>Mittels <code>kinit user/admin</code> und dem richtigen Passwort sollte man die entsprechenden Ticket vom Kerberos Server bekommen (verifizierbar mittels <code>klist</code>).</p>
<h2>OpenAFS Installation</h2>
<p><code>apt-get install openafs-dbserver openafs-krb5 openafs-client</code> installiert die OpenAFS Basis, hierbei ist darauf zu achten, dass openafs-client nicht nacht der Installation des Paketes oder nach dem booten gestartet wird. Die Antworten auf die Fragen von <code>apt-get</code> sollten klar sein. Zur Verifikation der Installation sollte in <code>/etc/openafs/CellServDB</code> der Zellenname mit der IP-Adress 10.0.0.11 enthalten sein. <code>/etc/openafs/ThisCall</code> sollte den Zellennamen enthalten.</p>
<p><!--amm_getMedia('amm_default_output', 3, AMM_ALL) --></p>
<h3>OpenAFS Kernel Modules</h3>
<p>Die Kernel Module fÃ¼r OpenAFS mÃ¼ssen wahrscheinlich auf dem Server kompiliert werden, am schnellsten geht es mit:</p>
<pre><code>
apt-get install module-assistant
module-assistant prepare openafs-modules
module-assistant auto-build openafs-modules
</code></pre>
<h3>Kerberos: AFS principal anlegen</h3>
<p>FÃ¼r die Administration von OpenAFS wird ein separater principal angelegt. Hierzu wird <code>kadmin.local</code> genutzt und folgende Befehle</p>
<pre><code>
addprinc -randkey -e des-cbc-crc:v4 afs
ktadd -k /tmp/afs.keytab -e des-cbc-crc:v4 afs
</code></pre>
<p>Dieser principal wird mit <code>asetkey add &lt;kvno&gt; /tmp/afs.keytab afs</code> in die OpenAFS Konfiguration Ã¼bernommen und im <code>Keyfile</code> abgelegt. <code>kvno</code> ist die <code>kvno</code> die von <code>kadmin.local</code> ausgegeben wurde.</p>
<h3>Anlegen der <code>root.cell</code></h3>
<p>Als nÃ¤chstes muss eine <code>root.cell</code> angelegt werden, hierzu nutzt OpenAFS initial die Partition <code>/vicepa</code>, dies <strong>muss</strong> eine Partition sein. Der Schnellstart wÃ¤re eine mittels loop gemountete Datei:</p>
<pre><code>
dd if=/dev/zero of=/var/lib/openafs/vicepa bs=1024k count=64
mke2fs /var/lib/openafs/vicepa
mkdir /vicepa
mount -oloop /var/lib/openafs/vicepa /vicepa
</code></pre>
<p>Den Eintrag in <code>/etc/fstab</code> zum automatischen mounten wÃ¤hrend des booten sollte man nicht vergessen!</p>
<p>Das Skript <code>afs-newcell</code> fÃ¼hrt die entsprechende Konfiguration zum anlegen einer neuen Zell durch. <code>kinit user/admin; aklog</code> holt vom Kerberos mit adminitrativen Rechten ausgestattete Tickets und Ã¼bertrÃ¤gt sie in ein entsprechendes OpenAFS Token. Dies muss mittels <code>tokens</code> sichtbar sein. <code>afs-rootcell</code> legt die <code>root.cell</code> auf dem Server an. Idealerweise bootet man den server jetzt neu &#8211; Muss aber nicht.</p>
<p><!--adsense#post--></p>
<h2>Einen Benutzer anlegen</h2>
<p>Nachdem der Server lÃ¤uft wird in diesem Abschnitt beschrieben wie ein neuer Benutzer und ein Datenbereich fÃ¼r diesen angelegt.</p>
<h3>Benutzer anlegen</h3>
<p>Mit <code>kadmin.local</code> fÃ¼gt man einen neuen principal in die Kerberos Datenbank an: <code>add benutzer</code>, danach wird dieser Benutzer auch im OpenAFS angelegt:<br />
<code>pts createuser benutzer -id 501</code></p>
<h3>Datenbereich</h3>
<p>Auf dem OpenAFS Server wird jetzt ein volume fÃ¼r den Benutzer angelegt, ihm werden alle Rechte auf diesen Datenbereich zugesichert und die quota auf 0 (unbegrenzt) gesetzt:</p>
<pre><code>
vos create afs /vicepa user.benutzer -maxquota 0
cd /afs/.example.com/user 
fs mkm benutzer user.benutzer 
chown benutzer benutzer 
fs sa benutzer benutzer all  
fs sa benutzer system:authuser l 
vos release user 
fs checkvolumes 
</code></pre>
<link id="macosx" />
<h2>MacOSX Client</h2>
<p>Nach der Installation des OpenAFS for MacOS 10 Client ist fÃ¼r diesen die <code>CellServDB</code> und <code>ThisCell</code> in <code>/var/db/openafs/etc</code> anzupassen. In der <code>CellServDB</code> muss mindestens</p>
<pre><code>example.com  # example
10.0.0.11      # afs.example.com</code></pre>
<p> enthalten sein. Nach den <code>#</code> folgt kein Kommentar, sondern genutzte Daten!</p>
<h3>zusÃ¤tzliche Authentisierung</h3>
<p>ZusÃ¤tzlich zur Authentisierung unter MacOS muss man auf dem Client mittels des Terminals auch ein Kerberos Ticket und ein OpenAFS Token vom Server erfragen:</p>
<pre><code>
kinit benutzer
aklog
tokens
</code></pre>
<p><code>tokens</code> listet dabei nur die AFS tokens auf.</p>
<p>Jetzt sollte man vollen schreib/lese-Zugriff auf <code>/afs/example.com/daten/benutzer</code> auf dem MacOS client haben.</p>
<h2>Quellen</h2>
<ul>
<li><a href="http://www.dfn-cert.de/infoserv/dib/dib-2002-03-OpenAFS/doc-single.html">DFN Cert OpenAFS</a></li>
<li><a href="http://www.bayour.com/LDAPv3-HOWTO.html">Bayour LDAPv3 Howto</a></li>
<li><a href="http://openafs.org/macos.html">OpenAFS for MacOS 10</a></li>
<li><a href="http://web.mit.edu/macdev/KfM/Common/Documentation/osx-kerberos-extras.html">Mac OS X Kerberos Extras</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://b4mad.net/datenbrei/archives/2006/03/08/openafs-server/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Ein fileserver fÃ¼r den Mac</title>
		<link>http://b4mad.net/datenbrei/archives/2006/03/08/lifetime-archive-2-1/</link>
		<comments>http://b4mad.net/datenbrei/archives/2006/03/08/lifetime-archive-2-1/#comments</comments>
		<pubDate>Wed, 08 Mar 2006 06:31:46 +0000</pubDate>
		<dc:creator>[GNU]</dc:creator>
				<category><![CDATA[MacOSX]]></category>
		<category><![CDATA[openafs]]></category>
		<category><![CDATA[projects]]></category>

		<guid isPermaLink="false">http://B4mad.Net/datenbrei/?p=275</guid>
		<description><![CDATA[Die letzten Abende habe ich im Rahmen des Lebenszeitarchives versucht zu evaluieren wie ich einen ersten fileserver aufbauen kann. Ich habe mich fÃ¼r OpenAFS entschieden. Punkte die aus meiner Sicht fÃ¼r AFS sprechen sind vorallem: Konzept der leicht migrierbaren Volumes client fÃ¼r MacOSX verfÃ¼gbar wie auch fÃ¼r GNU/Linux Einsatz in grossen Installationen client side caching [...]]]></description>
				<content:encoded><![CDATA[<p>Die letzten Abende habe ich im Rahmen des Lebenszeitarchives versucht zu evaluieren wie ich einen ersten fileserver aufbauen kann. Ich habe mich fÃ¼r <a href="http://www.openafs.org/">OpenAFS</a> entschieden. Punkte die aus meiner Sicht fÃ¼r AFS sprechen sind vorallem:</p>
<ol>
<li>Konzept der leicht migrierbaren Volumes</li>
<li>client fÃ¼r MacOSX verfÃ¼gbar wie auch fÃ¼r GNU/Linux</li>
<li>Einsatz in grossen Installationen</li>
<li>client side caching</li>
</ol>
<p>Diesen Punkten steht allerdings ein gewisser administrativer Aufwand entgegen: es ist eine Kerberos5 Umgebung notwendig. Weiterer Schwachpunkt ist momentan auch, dass weder AFS noch NFS oder CIFS Volumen vom MacOSX client in der Spotlight Datenbank indiziert werden kÃ¶nnen. Weiterhin kommt dazu, dass auf OpenAFS 1.4 volumes keine Dateine grÃ¶sser als 2GB gespeichert werden kÃ¶nnen.</p>
<p><em>weitere Info</em>: <a href="http://b4mad.net/datenbrei/archives/2006/03/08/openafs-server/">Kerberos5 und OpenAFS on GNU/Debian howto</a></p>
<p><em>TODO</em>: Backup Konzept fÃ¼r den fileserver.</p>
]]></content:encoded>
			<wfw:commentRss>http://b4mad.net/datenbrei/archives/2006/03/08/lifetime-archive-2-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Irving Wladawsky-Berger: IBMâ€™s Linux Initiative</title>
		<link>http://b4mad.net/datenbrei/archives/2006/01/24/ibms-linux-initiative/</link>
		<comments>http://b4mad.net/datenbrei/archives/2006/01/24/ibms-linux-initiative/#comments</comments>
		<pubDate>Tue, 24 Jan 2006 07:28:50 +0000</pubDate>
		<dc:creator>[GNU]</dc:creator>
				<category><![CDATA[FOSS]]></category>
		<category><![CDATA[general blogging]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[OS]]></category>

		<guid isPermaLink="false">http://B4mad.Net/datenbrei/?p=267</guid>
		<description><![CDATA[Irving Wladawsky-Berger: IBMâ€™s Linux Initiative: By the summer of 1999 Linux was picking up steam in the marketplace. Hmm, would be nice the head how our top tech heads errrm&#8230; Vice President of Technical Strategy and Innovation sees the distribution of the success of Linux within IBM is. IBM Global Services is not leading the [...]]]></description>
				<content:encoded><![CDATA[<blockquote><p><a href="http://irvingwb.typepad.com/blog/2006/01/ibms_linux_init.html">Irving Wladawsky-Berger: IBMâ€™s Linux Initiative</a>:<br />
<br />
By the summer of 1999 Linux was picking up steam in the marketplace.
</p></blockquote>
<p>Hmm, would be nice the head how our top tech heads errrm&#8230; Vice President of Technical Strategy and Innovation sees the distribution of the success of Linux within IBM is. IBM Global Services is not leading the Linux business, from my point of view Linux and Open-Source is a key service enabler. IBM managed the make it a Hardware play and is putting all it&#8217;s Software ontop Linux. Most of the time the hardware brand is in the lead in projects I do, may be a Germany-only observation.</p>
]]></content:encoded>
			<wfw:commentRss>http://b4mad.net/datenbrei/archives/2006/01/24/ibms-linux-initiative/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubuntu Idea: user&#8217;s geo location announcement</title>
		<link>http://b4mad.net/datenbrei/archives/2006/01/18/ubuntu-idea-users-geo-location-announcement/</link>
		<comments>http://b4mad.net/datenbrei/archives/2006/01/18/ubuntu-idea-users-geo-location-announcement/#comments</comments>
		<pubDate>Wed, 18 Jan 2006 11:22:31 +0000</pubDate>
		<dc:creator>[GNU]</dc:creator>
				<category><![CDATA[jabber/XMPP]]></category>
		<category><![CDATA[projects]]></category>
		<category><![CDATA[semantic web]]></category>
		<category><![CDATA[Ubuntu Linux]]></category>

		<guid isPermaLink="false">http://B4mad.Net/datenbrei/?p=265</guid>
		<description><![CDATA[Last night I drafted a Ubuntu Spec that defines a desktop service for announcing user geo location and also a component for aggregation of this announcements to be displayed on the user&#8217;s desktop.]]></description>
				<content:encoded><![CDATA[<p>Last night I drafted a Ubuntu Spec that defines a <a href="https://wiki.ubuntu.com/GeoLocDesktopService">desktop service for announcing user geo location</a> and also a component for aggregation of this announcements to be displayed on the user&#8217;s desktop. </p>
]]></content:encoded>
			<wfw:commentRss>http://b4mad.net/datenbrei/archives/2006/01/18/ubuntu-idea-users-geo-location-announcement/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>apt-get gpg key updates</title>
		<link>http://b4mad.net/datenbrei/archives/2006/01/10/apt-get-gpg-key-updates/</link>
		<comments>http://b4mad.net/datenbrei/archives/2006/01/10/apt-get-gpg-key-updates/#comments</comments>
		<pubDate>Tue, 10 Jan 2006 06:58:16 +0000</pubDate>
		<dc:creator>[GNU]</dc:creator>
				<category><![CDATA[GNU Debian/Linux]]></category>
		<category><![CDATA[OS]]></category>

		<guid isPermaLink="false">http://B4mad.Net/datenbrei/?p=262</guid>
		<description><![CDATA[From time to time the GPG keys contained in apt-get expire or need to get renewed. To accomplish this simply use gpg --export 010908312D230C5F -a &#124; apt-key add - Replace 010908312D230C5F with whatever key id is needed. If the key with key id 010908312D230C5F is not in your gpg keyring you need to import it [...]]]></description>
				<content:encoded><![CDATA[<p>From time to time the GPG keys contained in <code>apt-get</code> expire or need to get renewed. To accomplish this simply use <code>gpg --export 010908312D230C5F -a | apt-key add -</code><br />
Replace <code> 010908312D230C5F</code> with whatever key id is needed. If the key with key id <code>010908312D230C5F</code> is not in your gpg keyring you need to import it from a keyserver first: <code>gpg --recv-key 010908312D230C5F</code></p>
<p>PS: I am really unsure where the information that the keys need to be updated is announced. Maybe there is a feed or mailing list out there??</p>
<p><em>References</em>: </p>
<ul>
<li><a href="http://lists.debian.org/debian-user-german/2005/11/msg00006.html">debian-user-german mailing list</a></li>
<li><a href=http://www.gnupg.org/gph/en/manual.html#AEN464"">The GNU Privacy Handbook</a></li>
<li><a href="http://del.icio.us/tag/apt-get+gpg">del.icio.us cloud</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://b4mad.net/datenbrei/archives/2006/01/10/apt-get-gpg-key-updates/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
