<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hanfis Weg in die Hölle</title>
	<atom:link href="http://blog.spahan.ch/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.spahan.ch</link>
	<description>oder zumindest in deren Nähe</description>
	<lastBuildDate>Mon, 07 May 2012 09:54:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Windows&#8230;häh?</title>
		<link>http://blog.spahan.ch/2012/05/windows-hah/</link>
		<comments>http://blog.spahan.ch/2012/05/windows-hah/#comments</comments>
		<pubDate>Wed, 02 May 2012 16:30:53 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[fun]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=364</guid>
		<description><![CDATA[Also, jetzt mal ernsthaft. DAS soll ein OS sein?!? Da muss man mal etwas unter Windows testen&#8230;und nach nur 10 Minuten bin ich nur noch am Fluchen. Der Java-installer zum runterladen installiert kein Browser-plugin. Um das zu kriegen muss ich also&#8230;.die online-Version benützen. Shit&#8230; Und dann will man einfach mal ein testfile erstellen. Eines, dass [...]]]></description>
			<content:encoded><![CDATA[<p>Also, jetzt mal ernsthaft. DAS soll ein OS sein?!?</p>
<p>Da muss man mal etwas unter Windows testen&#8230;und nach nur 10 Minuten bin ich nur noch am Fluchen.</p>
<p>Der Java-installer zum runterladen installiert kein Browser-plugin. Um das zu kriegen muss ich also&#8230;.die online-Version benützen. Shit&#8230;</p>
<p>Und dann will man einfach mal ein testfile erstellen. Eines, dass exact die Grösse hat die ich will. Oh, da gibts ein tool für.<br />
<code>fsutil file createnew test.txt 2000<br />
The FSUTIL utility requires that you have administrative privileges.</code></p>
<p>Neee&#8230;..das ist ein Scherz oder? Ich weiss, dass ich mich manchmal blöd anstelle, aber um ein File in meinem Homedir anzulegen muss ich Admin sein?</p>
<p>Ich will doch nur ein paar Tests machen&#8230;.nichts anderes&#8230;&#8230;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>PS: über die versteckten File-Suffixes rede ich nicht mehr&#8230;. dieses OS hat auf ganzer Linie versagt&#8230;.sigh&#8230;.</p>
<p>PPS: Wo versteckt dieses OS so essentielle tools wie diff, grep, patch?</p>
 <p><a href="http://blog.spahan.ch/?flattrss_redirect&amp;id=364&amp;md5=c4c4ab9381d58bde2cf190cf1c1b0372" title="Flattr" target="_blank"><img src="http://blog.spahan.ch/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2012/05/windows-hah/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<atom:link rel="payment" href="https://flattr.com/submit/auto?user_id=hanfi&amp;popout=1&amp;url=http%3A%2F%2Fblog.spahan.ch%2F2012%2F05%2Fwindows-hah%2F&amp;language=de_DE&amp;category=text&amp;title=Windows%26%238230%3Bh%C3%A4h%3F&amp;description=Also%2C+jetzt+mal+ernsthaft.+DAS+soll+ein+OS+sein%3F%21%3F+Da+muss+man+mal+etwas+unter+Windows+testen%26%238230%3Bund+nach+nur+10+Minuten+bin+ich+nur+noch+am+Fluchen.+Der+Java-installer+zum...&amp;tags=blog" type="text/html" />
	</item>
		<item>
		<title>Oh, es gibt doch noch Profis im Netz</title>
		<link>http://blog.spahan.ch/2012/04/oh-es-gibt-doch-noch-profis-im-netz/</link>
		<comments>http://blog.spahan.ch/2012/04/oh-es-gibt-doch-noch-profis-im-netz/#comments</comments>
		<pubDate>Mon, 23 Apr 2012 15:07:10 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[Politik]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=359</guid>
		<description><![CDATA[Mein Tor-Exit beschert mir ja viel Mail. Meist kommt die vom gleichen Trottel namens Osama Hussain Esq. Diese &#8230; &#8220;Person&#8221; behauptet im Namen von Irdeto (fka BayTSP.COM Inc.), dass ich bösartig Torrenting betreibe. Seinen Irrtum habe ich ihm nun schon ein paar hundert mal mitgeteilt, offenbar ist er zu Blöd das zu verstehen. Idioten gibts [...]]]></description>
			<content:encoded><![CDATA[<p>Mein Tor-Exit beschert mir ja viel Mail. Meist kommt die vom gleichen Trottel namens<em> Osama Hussain Esq.</em> Diese &#8230; &#8220;Person&#8221; behauptet im Namen von <em>Irdeto (fka BayTSP.COM Inc.)</em>, dass ich bösartig Torrenting betreibe. Seinen Irrtum habe ich ihm nun schon ein paar hundert mal mitgeteilt, offenbar ist er zu Blöd das zu verstehen. Idioten gibts halt überall. Auch sonst gibt es diverse Organisationen die ähnlich unbelehrbar immer wieder Schrott schicken, was mir primär einfach nur Arbeit macht. Dies meisten dieser Spacken sind irgendwelche selbsternannten Spam- oder Botnetz-Jäger.</p>
<p>Aus Juristischer Sicht hab ich nicht viel zu befürchten, mir macht eher Sorgen, dass Hetzner irgendwann nicht mehr Mitspielen möchte und meinen Server abstellt. Dies ist bisher zum Glück nicht geschehen, das möchte dieser Firma hier mal hoch anrechnen (da gibt es ganz andere, die Tor-ML ist voll davon).</p>
<p>Gestern wurde ich positiv überrascht. Eine (offenbar) deutsche Organisation schrieb mich an (via hetzner-abuse-system), das mein Server spamme, das scheine ein gehackter Server zu sein. &#8220;Nicht schon wieder so einer&#8221; dachte ich mir und hab meine Standartantwort geschickt. Darin sage ich, dass dies ein Tor-Exit sei, dass ich nicht viel tun könne, das ich aber die IPs blockieren würde wenn gewünscht. Also die IPs ihrer Server, so dass man meinen Exit-Node nicht mehr missbrauchen kann. Erwartet hab ich da erst mal nix. Ich hatte die Hoffnung schon komplett aufgegeben, dass es Intelligenz in diesem Bereich des Internets noch geben könne.</p>
<p>Aber  BlockList.de hat geantwortet. Noch am Sonntag Abend! Darin teilen sie mir mit, dass die Server-IP nun auf der Liste der Tor-server sei, und sie keine weiteren Abuse-messages mehr verschicken. Wow, so sieht eine professionelle Antwort aus. Davon können sich die ganzen Idioten da draussen mal eine Scheibe abschneiden. Offenbar gibt es doch noch Leute die ihre Aufgabe ernst nehmen.</p>
<p>Meine Meinung über die Digital Natives ist soeben wieder gewachsen <img src='http://blog.spahan.ch/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Vielen Dank an das Team von BlockList.de</p>
 <p><a href="http://blog.spahan.ch/?flattrss_redirect&amp;id=359&amp;md5=d9a097464dc1352d6f1aa3f2b1c49c23" title="Flattr" target="_blank"><img src="http://blog.spahan.ch/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2012/04/oh-es-gibt-doch-noch-profis-im-netz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<atom:link rel="payment" href="https://flattr.com/submit/auto?user_id=hanfi&amp;popout=1&amp;url=http%3A%2F%2Fblog.spahan.ch%2F2012%2F04%2Foh-es-gibt-doch-noch-profis-im-netz%2F&amp;language=de_DE&amp;category=text&amp;title=Oh%2C+es+gibt+doch+noch+Profis+im+Netz&amp;description=Mein+Tor-Exit+beschert+mir+ja+viel+Mail.+Meist+kommt+die+vom+gleichen+Trottel+namens+Osama+Hussain+Esq.+Diese+%26%238230%3B+%26%238220%3BPerson%26%238221%3B+behauptet+im+Namen+von+Irdeto+%28fka+BayTSP.COM+Inc.%29%2C+dass+ich...&amp;tags=blog" type="text/html" />
	</item>
		<item>
		<title>LUKS key autodetection for dracut</title>
		<link>http://blog.spahan.ch/2012/04/luks-key-autodetection-for-dracut/</link>
		<comments>http://blog.spahan.ch/2012/04/luks-key-autodetection-for-dracut/#comments</comments>
		<pubDate>Thu, 19 Apr 2012 09:21:47 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[english]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[cryptsetup]]></category>
		<category><![CDATA[dracut]]></category>
		<category><![CDATA[initramfs]]></category>
		<category><![CDATA[luks]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=344</guid>
		<description><![CDATA[While installing gentoo on my laptop, I had to switch over and use initramfs as I want full disk encryption. Dracut provides a module which can load gpg encrypted keys and open a LUKS encrypted disk. This is nice, but it requires manual setup. As I always forget about such things, I went on and [...]]]></description>
			<content:encoded><![CDATA[<p>While installing gentoo on my laptop, I had to switch over and use initramfs as I want full disk encryption.<br />
Dracut provides a module which can load gpg encrypted keys and open a LUKS encrypted disk. This is nice, but it requires manual setup.<br />
As I always forget about such things, I went on and implemented a small but easy to use auto-detection for LUKS encrypted volumes.<br />
The script checks /boot/.luks for key-files named &lt;VOLUME UUID&gt;[.gpg] for each LUKS Device found in fstab. if found, it adds a entry to /etc/cmdline.<br />
The patch is simple and consistent with how dracut deals with UUIDS (which is rather odd, they use udev to get the UUID instead using blkid. No idea why).</p>
<p>Patch for the crypt-module in /usr/lib/dracut/modules/90crypt (if using gpg-encrypted files, you need add crypt-gpg to the modules list in /etc/dracut.conf or you won&#8217;t be able to open your key on boot!)</p>
<pre>--- module-setup.sh.orig	2012-02-24 15:38:08.000000000 +0100
+++ module-setup.sh	2012-03-29 00:24:49.997233979 +0200
@@ -22,6 +22,23 @@
         [[ ${ID_FS_UUID} ]] || return 1
         if ! [[ $kernel_only ]]; then
             echo " rd.luks.uuid=luks-${ID_FS_UUID} " &gt;&gt; "${initdir}/etc/cmdline.d/90crypt.conf"
+	    # look for keyfiles in $luks_key_dir (default:/boot/.luks).
+	    # Keys must be named ${ID_FS_UUID} or {ID_FS_UUID}.gpg
+	    # you need add the crypt-gpg modules to the list of additional modules to have gpg keys work.
+	    local keydir=${luks_key_dir-/boot/.luks}
+	    local keyfile=${keydir}/${ID_FS_UUID}
+	    # check for keyfile. if none try add .gpg
+	    [[ -f ${keyfile} ]] || keyfile=${keyfile}.gpg
+	    [[ -f ${keyfile} ]] || return 1
+            ID_KEY_UUID=$(udevadm info --query=property --name=$(readlink -f "/dev/block/$(find_block_device "/boot")") \
+                | while read line; do
+                    [[ ${line#ID_FS_UUID} = $line ]] &amp;&amp; continue
+                    eval "$line"
+                    echo $ID_FS_UUID
+                    break
+                    done)
+	    [[ ${ID_KEY_UUID} ]] || return 1
+            echo " rd.luks.key=${keyfile}:UUID=${ID_KEY_UUID}:UUID=${ID_FS_UUID} " &gt;&gt; "${initdir}/etc/cmdline.d/90crypt.conf"
         fi
         return 0
     }
@@ -29,7 +46,7 @@this
     [[ $hostonly ]] || [[ $mount_needs ]] &amp;&amp; {
         for_each_host_dev_fs check_crypt || return 1
     }
-
+    ddebug &lt; ${initdir}/etc/cmdline.d/90crypt.conf
     return 0
 }</pre>
<p>The path to the key-directory can be configured in /etc/dracut.conf</p>
<pre># location of keys.
# keys must be named {FSUUID} or {FSUUID}.gpg where FSUUID is the luks-device (not the key device!)
# for example "5b1049c3-ae7c-4b4c-99e7-240ba4a76f94" or "5b1049c3-ae7c-4b4c-99e7-240ba4a76f94.gpg".
#luks_key_dir="/boot/.luks"</pre>
<p><a href="http://blog.spahan.ch/wp-content/uploads/2012/04/dracut-crypt-gpg-extension.patch_.txt">dracut-crypt-gpg-extension.patch</a></p>
<p><em>anyone knows how to disable that stupid file extension filter in wordpress? simply rename .patch to .patch.txt is enough. This is just stupid in a single user setup as mine.</em></p>
<p> To answer a question in the comments, if one is paranoid and does not trust the boot partition (which has to be world readable), there are 2 ways to solve this:</p>
<ol>
<li>Use external boot volumes. Just put everything on a USB-Stick or a SD-Card. Just keep this with you all the time (or hide it in a secure location)</li>
<li> use SATA full decryption (requires BIOS support). This allows to encrypt the disk fully without any LUKS and alike. The BIOS/Disk is responsible for doing all the stuff. This is transparent to linux, it does not even know the disk is encrypted. However, this requires HArdware support, and you have to Trust your Harddisk Vendor to implement the encryption correct (and not insert any backdoors).</li>
</ol>
 <p><a href="http://blog.spahan.ch/?flattrss_redirect&amp;id=344&amp;md5=8f4753e39127d59099602cfce3386d17" title="Flattr" target="_blank"><img src="http://blog.spahan.ch/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2012/04/luks-key-autodetection-for-dracut/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<atom:link rel="payment" href="https://flattr.com/submit/auto?user_id=hanfi&amp;popout=1&amp;url=http%3A%2F%2Fblog.spahan.ch%2F2012%2F04%2Fluks-key-autodetection-for-dracut%2F&amp;language=de_DE&amp;category=text&amp;title=LUKS+key+autodetection+for+dracut&amp;description=While+installing+gentoo+on+my+laptop%2C+I+had+to+switch+over+and+use+initramfs+as+I+want+full+disk+encryption.+Dracut+provides+a+module+which+can+load+gpg+encrypted+keys...&amp;tags=cryptsetup%2Cdracut%2Cinitramfs%2Cluks%2Cblog" type="text/html" />
	</item>
		<item>
		<title>rootserver mit verschlüsseltem root auf debian</title>
		<link>http://blog.spahan.ch/2011/12/rootserver-mit-verschlusseltem-root-auf-debian/</link>
		<comments>http://blog.spahan.ch/2011/12/rootserver-mit-verschlusseltem-root-auf-debian/#comments</comments>
		<pubDate>Fri, 23 Dec 2011 20:33:11 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[Maschienenraum]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[boot]]></category>
		<category><![CDATA[dropbear]]></category>
		<category><![CDATA[luks]]></category>
		<category><![CDATA[lvm]]></category>
		<category><![CDATA[mdadm]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=338</guid>
		<description><![CDATA[Auf meinem neuen rootserver wollte ich die Root-Partition LUKS-verschlüsseln. Debian unterstützt dieses vorgehen fast ohne manuelle eingriffe, wobei ein paar Details zu beachten sind. In meinem Fall sind die beiden 3TB Festplatten in 2 Partitionen unterteilt, einmal eine kleine (1GB) /boot partition und eine LUKS-verschlüsselte LVM für alles andere. Das LVM erlaubt es mir, Partitionen [...]]]></description>
			<content:encoded><![CDATA[<p>Auf meinem neuen rootserver wollte ich die Root-Partition LUKS-verschlüsseln.<br />
Debian unterstützt dieses vorgehen fast ohne manuelle eingriffe, wobei ein paar Details zu beachten sind.</p>
<p>In meinem Fall sind die beiden 3TB Festplatten in 2 Partitionen unterteilt, einmal eine kleine (1GB) /boot partition und eine LUKS-verschlüsselte LVM für alles andere.<br />
Das LVM erlaubt es mir, Partitionen einfach anzupassen wenn es irgendwo knapp wird (die betrifft vor allem die Home-partitionen).<br />
Das setup habe ich vor dem installieren aus dem rescue-system meines ISPs eingerichtet, die Anleitung im <a href="http://www.debian.org/releases/stable/amd64/apds03.html.en">Debian-Handbuch</a> ist dabei hilfreich (suche nach debootstrap).</p>
<p>Das Problem mit LUKS ist, dass das Passwort/Keyfile im initramfs vorhanden sein muss, sonst kann die HD nicht entschlüsselt werden. Normalerweise fragt das initramfs beim booten nach dem Passwort, was aber bei einem headless rootserver im Rechenzentrum nicht geht.<br />
Der Trick besteht darin, einen ssh-server ins initramfs einzubauen, und den key dann über ein keyscript an cryptsetup weiterzureichen. Der normale openssh ist dafür etwas zu gross, daher verwende ich den dropbear sshd. Dieser ist Bestandteil vieler busybox-installationen auf (zum Beispiel) Routern und das von debian verwendete update-initramfs-script benützt es automatisch wenn eine verschlüsselte root-partition gefunden wird (man kann es aber auch in /usr/share/initramfs-tools/conf-hooks/dropbear erzwingen).</p>
<p>Dann muss man noch die /etc/crypttab anpassen.</p>
<pre>md1_crypt /dev/md1 none luks,tries=0,keyscript=/lib/cryptsetup/keyscript</pre>
<p>Den Key auf &#8220;none&#8221; setzten; tries=0 erzwingt ewiges warten im initramfs bis das keyscript den korrekten Key liefert.<br />
Das Keyscript prüft ob der key existiert, und falls ja gibt es ihn zurück</p>
<pre>if [ -f /lib/cryptsetup/passfifo ]; then
    cat /lib/cryptsetup/passfifo
fi</pre>
<p>Das Keyscript wird am einfachsten auf dem host in /lib/cryptsetup/ abgelegt, damit die initramfs-tools es automatisch finden.</p>
<p>Um einfach einzuloggen (ohne passwort) ist es ratsam, den eigenen public key in /etc/initramfs-tools/root/.ssh/authorized-keys anzugeben. Falls die Datei nicht existiert erzeugt initramfs ein eigenes Key-paar, und hinterlegt es im initramfs (schlechte Idee).</p>
<p>Damit ist man fast fertig. Erhält der Server seine IP per DHCP, kann man das interface einfach in /etc/initramfs-tools/initramfs.conf als DEVICE angeben. Will man eine statische öffentliche IP vergeben, so muss man die parameter als kernel-boot-parameter übergeben. In meinem Fall (Grub2, hetzner setup) füge ich also</p>
<pre>GRUB_CMDLINE_LINUX="ip=88.198.59.12::88.198.59.1:255.255.255.224:::none"</pre>
<p>zu /etc/default/grub hinzu. Die parameter kann man in der Linux-Dokumentation unter /usr/src/linux/Documentation/filesystems/nfs/nfsroot nachlesen (das ganze ist dafür gedacht nfs-Volumes als root einzubinden, aber es funktioniert auch für andere Dinge). Die leeren Parameter werden für nfs-boot gebraucht.<br />
Falls dass nicht klappt, kann man auch ein simples script in /etc/initramfs-tools/scripts/init-premount/mount-boot hinterlegen:</p>
<pre>PREREQ="udev devpts"
prereqs() {
    echo "$PREREQ"
}
case "$1" in
    prereqs)
        prereqs
        exit 0
    ;;
esac
. /scripts/functions
ifconfig eth0 inet pointopoint 88.198.59.1 88.198.59.12/32</pre>
<p>Damit ist alles bereit und der Server hält beim booten an, bis in der Datei /lib/cryptsetup/passfifo der Korrekte Key hinterlegt wird.<br />
Der Key muss nach dem booten nicht gelöscht werden da initramfs eh nur im RAM liegt und bald überschrieben sein sollte.</p>
<p>Um sich einzuloggen verwendet man dann etwas in der Art</p>
<pre># ssh -o "UserKnownHostsFile=~/.ssh/known_hosts.initramfs" \
	-i "~/id_rsa.initramfs" root@initramfshost.example.com \
	"echo -ne \"secret\" &gt;/lib/cryptsetup/passfifo"</pre>
<p>Weitere Details findet man unter /usr/share/doc/cryptsetup/README.remote auf der Festplatte von Debian.<br />
Viel Spass beim basteln und immer schön lange Passwörter verwenden.</p>
<p>DISCLAIMER: Das obige setup ist nicht 100% sicher. ein lokaler Angreifer kann immer noch böse Dinge tun. Ich habe daher (als zusätzliche Hürde) bei mir die /boot partition im normalbetrieb nur read-only gemounted. Kann ein Angreifer aber unbemerkt darauf rumschreiben, wird Sicherheit schwierig. Man könnte im ssh noch den hash des initramfs-images prüfen, aber auch das ist nicht sicher, da der Angreifer ja das hash-tool ersetzten könnte. Aber alles in allem muss der Angreifer mit diesen Massnahmen sehr viel wissen mitbringen, und auch entsprechend vorbereitet sein. Ein Fehler, und der Angriff wird erkannt.</p>
 <p><a href="http://blog.spahan.ch/?flattrss_redirect&amp;id=338&amp;md5=20a3be78159a13447e93f39e01e80233" title="Flattr" target="_blank"><img src="http://blog.spahan.ch/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2011/12/rootserver-mit-verschlusseltem-root-auf-debian/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<atom:link rel="payment" href="https://flattr.com/submit/auto?user_id=hanfi&amp;popout=1&amp;url=http%3A%2F%2Fblog.spahan.ch%2F2011%2F12%2Frootserver-mit-verschlusseltem-root-auf-debian%2F&amp;language=de_DE&amp;category=text&amp;title=rootserver+mit+verschl%C3%BCsseltem+root+auf+debian&amp;description=Auf+meinem+neuen+rootserver+wollte+ich+die+Root-Partition+LUKS-verschl%C3%BCsseln.+Debian+unterst%C3%BCtzt+dieses+vorgehen+fast+ohne+manuelle+eingriffe%2C+wobei+ein+paar+Details+zu+beachten+sind.+In+meinem+Fall+sind+die+beiden...&amp;tags=boot%2Cdropbear%2Cluks%2Clvm%2Cmdadm%2Cssh%2Cblog" type="text/html" />
	</item>
		<item>
		<title>Ruhestand</title>
		<link>http://blog.spahan.ch/2011/12/ruhestand/</link>
		<comments>http://blog.spahan.ch/2011/12/ruhestand/#comments</comments>
		<pubDate>Thu, 22 Dec 2011 13:37:27 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[Maschienenraum]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=334</guid>
		<description><![CDATA[Mein guter alter root-server hat schon ein paar jährchen auf dem Buckel. Und so langsam wird er langsam. Daher ist die NAchfolgergeneration angetreten, und die kann sich sehen lassen: # free              total       used       free     shared    buffers     cached Mem:      16383360     118592   16264768          0       3908      18624 -/+ buffers/cache:      96060   16287300 Swap:     33553328          0   33553328 # df [...]]]></description>
			<content:encoded><![CDATA[<p>Mein guter alter root-server hat schon ein paar jährchen auf dem Buckel. Und so langsam wird er langsam. Daher ist die NAchfolgergeneration angetreten, und die kann sich sehen lassen:</p>
<pre># free
             total       used       free     shared    buffers     cached
Mem:      16383360     118592   16264768          0       3908      18624
-/+ buffers/cache:      96060   16287300
Swap:     33553328          0   33553328

# df -h
Filesystem            Size  Used Avail Use% Mounted on
/dev/md2             1016G  706M  965G   1% /
tmpfs                 7.9G     0  7.9G   0% /lib/init/rw
udev                  7.9G  164K  7.9G   1% /dev
tmpfs                 7.9G     0  7.9G   0% /dev/shm
/dev/md1              496M   31M  440M   7% /boot
/dev/md3              1.7T  196M  1.6T   1% /home

processor    : 7
vendor_id    : GenuineIntel
cpu family    : 6
model        : 42
model name    : Intel(R) Core(TM) i7-2600 CPU @ 3.40GHz
stepping    : 7
cpu MHz        : 1600.000
cache size    : 8192 KB
physical id    : 0
siblings    : 8
core id        : 3
cpu cores    : 4
apicid        : 7
initial apicid    : 7
fpu        : yes
fpu_exception    : yes
cpuid level    : 13
wp        : yes
flags        : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts
acpi mmx fxsr sse sse2 ss ht tm pbe syscall nx rdtscp lm constant_tsc arch_perfmon pebs bts rep_good
xtopology nonstop_tsc aperfmperf pni pclmulqdq dtes64 monitor ds_cpl vmx smx est tm2 ssse3 cx16 xtpr
pdcm sse4_1 sse4_2 x2apic popcnt aes xsave avx lahf_lm ida arat tpr_shadow vnmi flexpriority ept vpid
bogomips    : 6822.88
clflush size    : 64
cache_alignment    : 64
address sizes    : 36 bits physical, 48 bits virtual
power management:
</pre>
<p>Also nicht wundern wenn es mal etwas holprig wird, ich bin am Zügeln <img src='http://blog.spahan.ch/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
 <p><a href="http://blog.spahan.ch/?flattrss_redirect&amp;id=334&amp;md5=d1330de5da373e9621961ec4ad0cde72" title="Flattr" target="_blank"><img src="http://blog.spahan.ch/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2011/12/ruhestand/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<atom:link rel="payment" href="https://flattr.com/submit/auto?user_id=hanfi&amp;popout=1&amp;url=http%3A%2F%2Fblog.spahan.ch%2F2011%2F12%2Fruhestand%2F&amp;language=de_DE&amp;category=text&amp;title=Ruhestand&amp;description=Mein+guter+alter+root-server+hat+schon+ein+paar+j%C3%A4hrchen+auf+dem+Buckel.+Und+so+langsam+wird+er+langsam.+Daher+ist+die+NAchfolgergeneration+angetreten%2C+und+die+kann+sich+sehen+lassen%3A+%23...&amp;tags=blog" type="text/html" />
	</item>
		<item>
		<title>dyndns auf häm.ch</title>
		<link>http://blog.spahan.ch/2011/09/dyndns-auf-ham-ch/</link>
		<comments>http://blog.spahan.ch/2011/09/dyndns-auf-ham-ch/#comments</comments>
		<pubDate>Sun, 18 Sep 2011 19:30:09 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[Maschienenraum]]></category>
		<category><![CDATA[dyndns]]></category>
		<category><![CDATA[häm.ch]]></category>
		<category><![CDATA[server]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=321</guid>
		<description><![CDATA[häm.ch bietet ab sofort einen dynamischen DNS Dienst an. Wobei anbieten ja etwas zu viel gesagt ist, da ich alles noch sehr manuell mache. Wer eine domain der Art xyz.häm.ch will meldet sich bei mir . Details dazu findet man im devwiki. Dazu gehöhrt auch das IP-script welches auch in anderen Fällen brauchbar sein kann. [...]]]></description>
			<content:encoded><![CDATA[<p>häm.ch bietet ab sofort einen dynamischen DNS Dienst an. Wobei anbieten ja etwas zu viel gesagt ist, da ich alles noch sehr manuell mache. Wer eine domain der Art xyz.häm.ch will meldet sich <a href="mailto://admin@spahan.ch">bei mir</a> . Details dazu findet man im <a href="https://dev.spahan.ch/trac/wiki/server/services">devwiki</a>.</p>
<p>Dazu gehöhrt auch das <a href="http://häm.ch/ip.php">IP-script</a> welches auch in anderen Fällen brauchbar sein kann. Für clients die kein punycode können ist die domain etwas länger <a href="http:// xn--hm-via.ch/ip.php">http:// xn--hm-via.ch/ip.php</a></p>
 <p><a href="http://blog.spahan.ch/?flattrss_redirect&amp;id=321&amp;md5=9a64fac038f26b3e9b890ef39116e8e4" title="Flattr" target="_blank"><img src="http://blog.spahan.ch/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2011/09/dyndns-auf-ham-ch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<atom:link rel="payment" href="https://flattr.com/submit/auto?user_id=hanfi&amp;popout=1&amp;url=http%3A%2F%2Fblog.spahan.ch%2F2011%2F09%2Fdyndns-auf-ham-ch%2F&amp;language=de_DE&amp;category=text&amp;title=dyndns+auf+h%C3%A4m.ch&amp;description=h%C3%A4m.ch+bietet+ab+sofort+einen+dynamischen+DNS+Dienst+an.+Wobei+anbieten+ja+etwas+zu+viel+gesagt+ist%2C+da+ich+alles+noch+sehr+manuell+mache.+Wer+eine+domain+der+Art+xyz.h%C3%A4m.ch...&amp;tags=dyndns%2Ch%C3%A4m.ch%2Cserver%2Cblog" type="text/html" />
	</item>
		<item>
		<title>User</title>
		<link>http://blog.spahan.ch/2011/08/user/</link>
		<comments>http://blog.spahan.ch/2011/08/user/#comments</comments>
		<pubDate>Fri, 26 Aug 2011 12:06:31 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[fun]]></category>
		<category><![CDATA[Tales from work]]></category>
		<category><![CDATA[DAU]]></category>
		<category><![CDATA[User]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=317</guid>
		<description><![CDATA[Manchmal ist man als Helpdesk Mitarbeiter mit dem Hauptproblem der IT konfrontiert. Dem User Sali zämme Wir hatten jetzt öfters Leute die sich beim ServiceDesk melden und sich nicht in XXXX anmelden können. Das Problem war, dass sie offensichtlich den Musteraccount beim Benutzernamen eingegeben haben und nicht ihren wirklichen Accountnamen. Also, bei Leuten die behaupten, [...]]]></description>
			<content:encoded><![CDATA[<p>Manchmal ist man als Helpdesk Mitarbeiter mit dem Hauptproblem der IT konfrontiert. Dem User</p>
<blockquote>
<pre>Sali zämme

Wir hatten jetzt öfters Leute die sich beim ServiceDesk melden
und sich nicht in XXXX anmelden können. Das Problem war, dass sie
offensichtlich den Musteraccount beim Benutzernamen eingegeben haben und
nicht ihren wirklichen Accountnamen.

Also, bei Leuten die behaupten, dass sie sich kein Passwort setzen
können einfach mal
den Anmeldevorgang wiederholen lassen und sagen sie sollen explizit
ihren Benutzernamen
eingeben.

Dann klappts nämlich.

Gruss XXXX

@XXXX: kann man den Brief anders formulieren dass es klarer wird welchen
Benutzernamen man
im Benutzerfeld eintragen muss?</pre>
</blockquote>
<p>*Facepalm*</p>
 <p><a href="http://blog.spahan.ch/?flattrss_redirect&amp;id=317&amp;md5=8f9bfe9d1345237cb3b2b205864da075" title="Flattr" target="_blank"><img src="http://blog.spahan.ch/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2011/08/user/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<atom:link rel="payment" href="https://flattr.com/submit/auto?user_id=hanfi&amp;popout=1&amp;url=http%3A%2F%2Fblog.spahan.ch%2F2011%2F08%2Fuser%2F&amp;language=de_DE&amp;category=text&amp;title=User&amp;description=Manchmal+ist+man+als+Helpdesk+Mitarbeiter+mit+dem+Hauptproblem+der+IT+konfrontiert.+Dem+User+Sali+z%C3%A4mme+Wir+hatten+jetzt+%C3%B6fters+Leute+die+sich+beim+ServiceDesk+melden+und+sich+nicht+in...&amp;tags=DAU%2Cfun%2CUser%2Cblog" type="text/html" />
	</item>
		<item>
		<title>Me haz ipv6 Traffic!</title>
		<link>http://blog.spahan.ch/2011/07/me-haz-ipv6-traffic/</link>
		<comments>http://blog.spahan.ch/2011/07/me-haz-ipv6-traffic/#comments</comments>
		<pubDate>Thu, 28 Jul 2011 19:18:32 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[Maschienenraum]]></category>
		<category><![CDATA[ipv6]]></category>
		<category><![CDATA[server]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=312</guid>
		<description><![CDATA[Auch meine Wenigkeit trägt ein bisschen zur Verbreitung von ipv6 zu: Jul 28 21:02:45 spahan postfix/smtpd[2498]: connect from liszt.debian.org[2001:41b8:202:deb:213:21ff:fe20:1426] Jul 28 21:02:45 spahan postfix/smtpd[2498]: 788D1716038: client=liszt.debian.org[2001:41b8:202:deb:213:21ff:fe20:1426] Jul 28 21:02:45 spahan postfix/cleanup[2501]: 788D1716038: message-id=&#60;0LP2006KE4RM5660@mta3.srv.hcvlny.cv.net&#62;]]></description>
			<content:encoded><![CDATA[<p>Auch meine Wenigkeit trägt ein bisschen zur Verbreitung von ipv6 zu:</p>
<pre>Jul 28 21:02:45 spahan postfix/smtpd[2498]: connect from liszt.debian.org[2001:41b8:202:deb:213:21ff:fe20:1426]
Jul 28 21:02:45 spahan postfix/smtpd[2498]: 788D1716038: client=liszt.debian.org[2001:41b8:202:deb:213:21ff:fe20:1426]
Jul 28 21:02:45 spahan postfix/cleanup[2501]: 788D1716038: message-id=&lt;0LP2006KE4RM5660@mta3.srv.hcvlny.cv.net&gt;</pre>
 <p><a href="http://blog.spahan.ch/?flattrss_redirect&amp;id=312&amp;md5=9047bf041495bc60d66661df9a4c31ab" title="Flattr" target="_blank"><img src="http://blog.spahan.ch/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2011/07/me-haz-ipv6-traffic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<atom:link rel="payment" href="https://flattr.com/submit/auto?user_id=hanfi&amp;popout=1&amp;url=http%3A%2F%2Fblog.spahan.ch%2F2011%2F07%2Fme-haz-ipv6-traffic%2F&amp;language=de_DE&amp;category=text&amp;title=Me+haz+ipv6+Traffic%21&amp;description=Auch+meine+Wenigkeit+tr%C3%A4gt+ein+bisschen+zur+Verbreitung+von+ipv6+zu%3A+Jul+28+21%3A02%3A45+spahan+postfix%2Fsmtpd%5B2498%5D%3A+connect+from+liszt.debian.org%5B2001%3A41b8%3A202%3Adeb%3A213%3A21ff%3Afe20%3A1426%5D+Jul+28+21%3A02%3A45+spahan+postfix%2Fsmtpd%5B2498%5D%3A+788D1716038%3A+client%3Dliszt.debian.org%5B2001%3A41b8%3A202%3Adeb%3A213%3A21ff%3Afe20%3A1426%5D+Jul+28+21%3A02%3A45+spahan...&amp;tags=ipv6%2Cserver%2Cblog" type="text/html" />
	</item>
		<item>
		<title>cpuinfo</title>
		<link>http://blog.spahan.ch/2011/05/301/</link>
		<comments>http://blog.spahan.ch/2011/05/301/#comments</comments>
		<pubDate>Mon, 02 May 2011 22:05:02 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[kernel]]></category>
		<category><![CDATA[php]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=301</guid>
		<description><![CDATA[Was bedeuted nochmal vnmi? Und wie war das Kürzel für die cryptoextension? Da ich des öfteren mal eine /proc/cpuinfo angucken muss, habe ich mir ein kleines Parser-Skript gebastelt. Einfach den Inhalt von /proc/cpuinfo reinpasten, und schon sieht man schön was die CPU kann oder eben nicht. Edit: Woaaa, und schon hab ich die ersten Features [...]]]></description>
			<content:encoded><![CDATA[<p>Was bedeuted nochmal vnmi? Und wie war das Kürzel für die cryptoextension?</p>
<p>Da ich des öfteren mal eine /proc/cpuinfo angucken muss, habe ich mir ein kleines <a href="https://dev.spahan.ch/cpuinfo/cpu.php">Parser-Skript</a> gebastelt.</p>
<p>Einfach den Inhalt von /proc/cpuinfo reinpasten, und schon sieht man schön was die CPU kann oder eben nicht.</p>
<p>Edit: Woaaa, und schon hab ich die ersten Features entdeckt von denen ich dachte ich habe sie nicht.  Meine CPU unterstützt VMs?!? Geil!</p>
<p>Edit2: Some deeper Description are linked <a href="http://blog.bradiceanu.net/2009/07/20/linux-proccpuinfo-flags/">here</a></p>
 <p><a href="http://blog.spahan.ch/?flattrss_redirect&amp;id=301&amp;md5=2f7c96e8d4e4593e5a7f7369fb0c972f" title="Flattr" target="_blank"><img src="http://blog.spahan.ch/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2011/05/301/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<atom:link rel="payment" href="https://flattr.com/submit/auto?user_id=hanfi&amp;popout=1&amp;url=http%3A%2F%2Fblog.spahan.ch%2F2011%2F05%2F301%2F&amp;language=de_DE&amp;category=text&amp;title=cpuinfo&amp;description=Was+bedeuted+nochmal+vnmi%3F+Und+wie+war+das+K%C3%BCrzel+f%C3%BCr+die+cryptoextension%3F+Da+ich+des+%C3%B6fteren+mal+eine+%2Fproc%2Fcpuinfo+angucken+muss%2C+habe+ich+mir+ein+kleines+Parser-Skript+gebastelt.+Einfach+den...&amp;tags=blog" type="text/html" />
	</item>
		<item>
		<title>Eat that Kernel!</title>
		<link>http://blog.spahan.ch/2011/04/eat-that-kernel/</link>
		<comments>http://blog.spahan.ch/2011/04/eat-that-kernel/#comments</comments>
		<pubDate>Wed, 20 Apr 2011 13:54:23 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=298</guid>
		<description><![CDATA[My Computer is my Castle! Ich lass mir doch von so einem Stück Software nicht vorschreiben was es kann oder nicht! Nene; wenn der mein vbios nicht findet, dann Würg ich einfach eins aus dem RAM rein. Klappt! der nouveauFB ist VIEL schneller als der efifb. Great. Nur leider mag X das vbios nicht. liegt [...]]]></description>
			<content:encoded><![CDATA[<p>My Computer is my Castle!</p>
<p>Ich lass mir doch von so einem Stück Software nicht vorschreiben was es kann oder nicht!<br />
Nene; wenn der mein vbios nicht findet, dann Würg ich einfach eins aus dem RAM rein.</p>
<p>Klappt! der nouveauFB ist VIEL schneller als der efifb. Great.</p>
<p>Nur leider mag X das vbios nicht. liegt wohl an den fehlenden init tables. Aber dass krieg ich auch noch hin. Und dann gibts auch hier endlich 3D und eventuell läuft irgendwann sogar mal gnome3 :-p</p>
<p>[drm] Initialized drm 1.1.0 20060810<br />
nouveau 0000:01:00.0: enabling device (0002 -> 0003)<br />
nouveau 0000:01:00.0: PCI INT A -> GSI 16 (level, low) -> IRQ 16<br />
nouveau 0000:01:00.0: setting latency timer to 64<br />
[drm] nouveau 0000:01:00.0: Detected an NV50 generation card (0x084700a2)<br />
checking generic (80060000 960000) vs hw (80000000 10000000)<br />
fb: conflicting fb hw usage nouveaufb vs EFI VGA &#8211; removing generic driver<br />
Console: switching to colour dummy device 80&#215;25<br />
[drm] nouveau 0000:01:00.0: Starting with nouveau_vbios<br />
[drm] nouveau 0000:01:00.0: looping trough vbios methodes<br />
[drm] nouveau 0000:01:00.0: Attempting to load BIOS image from PRAMIN<br />
[drm] nouveau 0000:01:00.0: &#8230; BIOS signature not found<br />
[drm] nouveau 0000:01:00.0: Attempting to load BIOS image from PROM<br />
[drm] nouveau 0000:01:00.0: &#8230; BIOS signature not found<br />
[drm] nouveau 0000:01:00.0: Attempting to load BIOS image from PCIROM<br />
nouveau 0000:01:00.0: Invalid ROM contents<br />
[drm] nouveau 0000:01:00.0: &#8230; BIOS signature not found<br />
[drm] nouveau 0000:01:00.0: Attempting to load BIOS image from ACPI<br />
failed to evaluate ROM got AE_BAD_PARAMETER<br />
[drm] nouveau 0000:01:00.0: have read junk no. 0, error code was -19<br />
[drm] nouveau 0000:01:00.0: &#8230; BIOS signature not found<br />
[drm] nouveau 0000:01:00.0: Attempting to load BIOS image from HANFI<br />
[drm] nouveau 0000:01:00.0:  -;<br />
[drm] nouveau 0000:01:00.0: what did you expect? magic?<br />
[drm] nouveau 0000:01:00.0: &#8230; appears to be valid<br />
[drm] nouveau 0000:01:00.0: BIT BIOS found<br />
[drm] nouveau 0000:01:00.0: Bios version 60.84.49.03<br />
[drm] nouveau 0000:01:00.0: TMDS table version 2.0<br />
[drm] nouveau 0000:01:00.0: BIT table &#8216;d&#8217; not found<br />
[drm] nouveau 0000:01:00.0: Found Display Configuration Block version 4.0<br />
[drm] nouveau 0000:01:00.0: Raw DCB entry 0: 01000123 00010034<br />
[drm] nouveau 0000:01:00.0: Raw DCB entry 1: 02011210 00000028<br />
[drm] nouveau 0000:01:00.0: Raw DCB entry 2: 02011212 00000030<br />
[drm] nouveau 0000:01:00.0: Raw DCB entry 3: 01011211 0080c070<br />
[drm] nouveau 0000:01:00.0: DCB connector table: VHER 0&#215;40 5 14 2<br />
[drm] nouveau 0000:01:00.0:   0: 0&#215;00000040: type 0&#215;40 idx 0 tag 0xff<br />
[drm] nouveau 0000:01:00.0:   1: 0&#215;00001120: type 0&#215;20 idx 1 tag 0&#215;07<br />
[drm] nouveau 0000:01:00.0: unknown type, using 0&#215;30<br />
[drm] nouveau 0000:01:00.0: Parsing VBIOS init table 0 at offset 0xB06B<br />
[drm] nouveau 0000:01:00.0: No pointer to DisplayPort table<br />
[drm] nouveau 0000:01:00.0: 0xB06B: INIT_3A: no encoder table!!<br />
[drm] nouveau 0000:01:00.0: 0xB06E: Init table command not found: 0&#215;00<br />
[drm] nouveau 0000:01:00.0: Parsing VBIOS init table 1 at offset 0xB3B8<br />
[drm] nouveau 0000:01:00.0: 0xB3B8: Init table command not found: 0&#215;18<br />
[drm] nouveau 0000:01:00.0: Parsing VBIOS init table 2 at offset 0xBE05<br />
[drm] nouveau 0000:01:00.0: 0xBE05: Init table command not found: 0xFF<br />
[drm] nouveau 0000:01:00.0: Parsing VBIOS init table 3 at offset 0xBEF7<br />
[drm] nouveau 0000:01:00.0: 0xBEF7: Init table command not found: 0xFF<br />
[drm] nouveau 0000:01:00.0: Parsing VBIOS init table 4 at offset 0xC12A<br />
[drm] nouveau 0000:01:00.0: 0xC12A: Init table command not found: 0xFF<br />
[drm] nouveau 0000:01:00.0: Parsing VBIOS init table at offset 0xC18F<br />
[drm] nouveau 0000:01:00.0: 0xC18F: Init table command not found: 0xFF<br />
[drm] nouveau 0000:01:00.0: voltage table 0&#215;66 unknown<br />
[drm] nouveau 0000:01:00.0: memory timing table 0xc6 unknown<br />
[drm] nouveau 0000:01:00.0: 0 available performance level(s)<br />
[drm] nouveau 0000:01:00.0: c: memory 302MHz core 275MHz shader 550MHz<br />
[TTM] Zone  kernel: Available graphics memory: 1027024 kiB.<br />
[TTM] Initializing pool allocator.<br />
[drm] nouveau 0000:01:00.0: Detected 512MiB VRAM<br />
[drm] nouveau 0000:01:00.0: 512 MiB GART (aperture)<br />
[drm] nouveau 0000:01:00.0: DCB encoder 1 unknown<br />
[drm] Supports vblank timestamp caching Rev 1 (10.10.2010).<br />
[drm] No driver support for vblank timestamp query.<br />
[drm] nouveau 0000:01:00.0: allocated 1920&#215;1200 fb: 0&#215;40000000, bo ffff88007afc8c00<br />
Console: switching to colour frame buffer device 240&#215;75<br />
fb0: nouveaufb frame buffer device<br />
drm: registered panic notifier<br />
[drm] Initialized nouveau 0.0.16 20090420 for 0000:01:00.0 on minor 0 </p>
 <p><a href="http://blog.spahan.ch/?flattrss_redirect&amp;id=298&amp;md5=846904a26e0fe7b93efd110546f63bc4" title="Flattr" target="_blank"><img src="http://blog.spahan.ch/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2011/04/eat-that-kernel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<atom:link rel="payment" href="https://flattr.com/submit/auto?user_id=hanfi&amp;popout=1&amp;url=http%3A%2F%2Fblog.spahan.ch%2F2011%2F04%2Feat-that-kernel%2F&amp;language=de_DE&amp;category=text&amp;title=Eat+that+Kernel%21&amp;description=My+Computer+is+my+Castle%21+Ich+lass+mir+doch+von+so+einem+St%C3%BCck+Software+nicht+vorschreiben+was+es+kann+oder+nicht%21+Nene%3B+wenn+der+mein+vbios+nicht+findet%2C+dann+W%C3%BCrg...&amp;tags=blog" type="text/html" />
	</item>
	</channel>
</rss>

