Archiv nach Kategorien: Tipps & Tricks

ESXi und USB

Dies ist für alle, die den Wald vor lauter Bäumen nicht sehen:

  1. Ggf. VM runterfahren
  2. Rechtsklick auf die VM und “Einstellungen bearbeiten” wählen
  3. “Hinzufügen” klicken und einen USB-Controller hinzufügen
  4. “Hinzufügen” klicken und ein USB-Gerät hinzufügen
  5. VM starten

ESXi und USB for Dummies Christian. ;-)

known_hosts aufräumen

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!                                                    @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
5b:77:ed:79:dd:22:e9:77:f1:29:60:06:9c:91:ff:f2.
Please contact your system administrator.
Add correct host key in /root/.ssh/known_hosts to get rid of this message.
Offending key in /root/.ssh/known_hosts:2
RSA host key for 192.168.178.19 has changed and you have requested strict checking.
Host key verification failed.

Baut man eine Verbindung zu einem SSH-Server auf, wird der “Fingerabdruck” des Servers lokal gespeichert. Beim erneuten Verbinden wird der lokal gespeicherte “Fingerabdruck” mit dem des Servers verglichen. Stimmen diese nicht überein, kommt es zu oben gezeigter Fehlermeldung. Eine Verbindung zum Server ist dann erstmal nicht mehr möglich.

Mit dem Befehl “ssh-keygen -R <hostname oder IP>” löscht man den veralteten “Fingerabdruck” des Servers. Mit dem Befehl “ssh-keygen -F <hostname oder IP>” kann man sich den “Fingerabdruck”  anzeigen lassen. Nach dem Löschen des veralteten “Fingerabdrucks” kann man sich wieder wie gewohnt mit dem Server verbinden. Beim ersten mal muss man den neuen Fingerabdruck noch bestätigen.

 

Unter Linux einer Windows Domäne beitreten

Auf die Schnelle:

  1. sudo apt-get install likewise-open5
  2. sudo domainjoin-cli join test.local administrator
  3. Passwort vom Domänenadministrator eingeben
  4. sudo reboot
  5. Login mit test.local\benutzername

Das war´s schon. test.local natürlich durch den eigenen Domänennamen ersetzen. Soll der Benutzer auch sodu ausführen können, muss er zu den Domänen-Admins gehören und /etc/sudoers muss wie folgt ergänzt werden:

%test\\Domänen-Admins ALL=(ALL) ALL

Das war´s. Test muss natürlich durch den Domänennamen ersetzt werden. Ggf. reboot danach.

21.05.2012 – Nachtrag:

Ich habe zu diesem Thema noch ein nettes Video gefunden:

AHCI nachträglich unter Windows 7 aktivieren

Auf die Schnelle:

  1. Regedit starten
  2. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Msahci suchen
  3. Den Wert “Start” von “3″ auf “0″ ändern
  4. Computer nestarten und in das Bios gehen
  5. Im Bios auf AHCI umstellen und Windows starten
  6. Die AHCI-Treiber werden installiert, danach muss der Computer nochmal neu gestartet werden

Das war´s  schon.

Error 0x800708c5

Beim Erstellen eines neuen Benutzers kommt die Fehlermeldung 0x800708c5 nach dem Klick auf “Fertig stellen”. Ursache hierfür ist, dass das vergebene Passwort nicht den Komplexitätsvoraussetzungen entspricht.

Im Gruppenrichtlinienverwaltungs-Editor kann man die Default Domain Policy bearbeiten und unter Computerkonfiguration / Richtlinien / Windows-Einstellungen / Sicherheitseinstellungen / Kontorichtlinien / Kennwortrichtlinien die Option “Kennwort muss Komplexitätsvoraussetzungen entsprechen” deaktivieren. Danach öffnet man eine Kommandozeile (cmd.exe) und aktuallisiert die Richtlinien mit dem Befehl “gpupdate /force”.

Jetzt sollte man den Benutzer ohne Fehlermeldung anlegen können. Inwieweit das Deaktivieren der Richtlinie sinnvoll ist, muss letztendlich jeder selbst für sich entscheiden.

Asus P9X79 & i7-3930K

Bei uns wurde es langsam Zeit einen neuen Server anzuschaffen und im Zuge dessen von ESXi 4 auf vSphere Hypervisor 5 (ESXi) umzusteigen. Aus dem alten Server sollten lediglich der Perc 5/i Raid-Controller, sowie die Festplatten übernommen werden. Meine Wahl viel auf folgende Komponenten:

  • Asus P9X79 Mainboard (Socket 2011)
  • 32 GB Corsair Vengeance DDR3 – 1600 RAM -> 2 * 16GB (4 * 4GB Kit)
  • i7-3930K CPU  
  • INTEL Pro1000PT Server (PCIe)
  • Noname Grafikkarte

Das X79 Chipset unterstützt bis zu 64GB auf 8 Rambänken (8 * 8GB). Da ESXi in der kostenlosen Variante max. 32GB unterstützt habe ich auch nicht mehr bestückt. Der onboard SATA-Controller (4 * 3GB/s, 2 * 6GB/s) wird als “Patsburg 6 Port SATA AHCI Controller” erkannt. Das Software-Raid kann allerdings nicht genutzt werden. Die onboard Netzwerkkarte wird nicht erkannt. Um diese trotzdem nutzen zu können, muss man die ESXi-ISO wie folgt anpassen:

  1. ESXi-Customizer von hier runterladen
  2. Treiber von hier runterladen (siehe dazu hier und hier)
  3. Mit dem ESXi-Customizer den Treiber in die ESXi-ISO einbinden

Danach sollte die onboard Netzwerkkarte bei der Installation erkannt werden.

Backslash und andere Sonderzeichen in der Remotedesktopverbindung

Der Backslash hat sich auf dem Mac gut versteckt. Mit der Kombination <shift> + <alt> + <7> läßt er sich aber hervorzaubern. Nutzt man allerdings die Remotedesktopverbindung funktioniert diese Kombination nicht mehr. Wo zum Teufel haben sich also die Sonderzeichen unter der Remotedesktopverbindung versteckt?

  • <ctrl> + <alt> + <ß> = \
  • <ctrl> + <alt> + <q> = @
  • <shift> + <ctrl> + <Maustaste> = Rechtsklick
  • <cmd> + <2> = Vollbild (Der Remotedesktopverbindung)
  • <fn> + <alt> + <cmd> + <F4> = <alt> + <F4>

 

Flashback / Flashfake Trojaner auf dem Mac entfernen

Im März 2012 waren über 600.000 Macs mit dem Flashback Trojaner infiziert. Kaspersky.com bietet jetzt die Möglichkeit auf flashback.com zu testen, ob der eigene Mac auch betroffen ist. Für Betroffene stellt Kaspersky.com ein Tool zum Entfernen des Trojaners an. Das Tool kann hier heruntergeladen werden.

Nachtrag: F-Secure hat ebenfalls ein Tool zum Entfernen des Trojaners bereitgestellt. Das Tool findet  hier zum runterladen.

Jailbreak für iOS 5.1

Das neue iPad” wurde am Mittwoch von Apple präsentiert. In diesem Zusammenhang wurde auch iOS 5.1 veröffentlicht und steht zum Download bereit. Das iPhone Dev-Team hat kurz darauf einen tethered Jailbreak veröffentlicht. Dieser funktioniert allerdings nur auf älteren Geräten. iPhone 4s, iPad2 und “Das neue iPad” werden derzeit noch nicht unterstützt. Schaltet man das gejailbreakte Gerät ganz aus, muss man es zum Neustart an den Computer anschließen und über die Option “Just Boot” neu starten. Meine Empfehlung daher: Bleibt auf iOS-Version 5.0.1 bis ein untethered Jailbreak veröffentlich wird.

 

Apple stellt Mountain Lion vor und veröffentlich Messages als Betaversion

Apple hat eine neue Version von OS X angekündig. Mountain Lion soll bereits im Sommer als direkte Konkurrenz zu Windows 8 auf den Markt kommen. Mit der Vorstellung des neuen Betriebssystems hat Apple Messages als Betaversion veröffentlicht.

Messages Features:

- Unbegrenzt Nachrichten zu jedem Mac, iPad, iPhone, oder iPod touch senden.
- Einen iMessage Dialog auf dem Mac starten und auf einem iPad, iPhone oder iPod touch fortsetzen.
- Senden von Fotos, Videos, Anhängen, Kontakten, Standorten und mehr.
- Messages unterstützt iMessages, AIM, Yahoo!, Google Talk und Jabber.

Die Betaversion von Messages kann ab sofort kostenlos heruntergeladen werden.