Seiten

Montag, 21. April 2014

Sicherheitslücke in TP-Link TD-W8901G ADSL-Router

Anfang des Jahres konnte man ja mehrere Meldungen wegen fehlerhafter Fritzboxen und anderen Geräten vernehmen. Da viele Routerhersteller das Rad wohl nicht jedesmal neu erfinden wollen und gerne mal auf die selbe Softwarebasis zurückgreifen werden, lag die Vermutung nahe, dass auch andere Routerhersteller mit ähnlichen Problemen zu kämpfen haben werden. So war es denn auch bei TP-Link. Habe neulich das Vergnügen mit einem Gerät gehabt, das wohl von außen verändert wurde.
nach piotrbania konnte man die Konfiguration nämlich per http://192.168.1.1/rom-0 herunterladen und somit von außen an die Daten gelangen und wohl auch verändern. Auf alle Fälle war der Admin-Zugang bei dem Gerät verändert worden und auch ein Reset half nicht mehr weiter. Zum Glück war die Sicherheitslücke noch offen und ich konnte anhand der Daten aus rom-0 das Admin-Passwort 263297 extrahieren. Ist wohl auch bei einigen D-Link-Geräte als Standard drin (womöglich auch noch trotz gesetztem benutzerdefinierten Admin-PW?)

Da auch nach einem Firmware-Update ein herunterladen von rom-0 noch möglich ist, stellt sich die Fragen, ob man diesen eingentlich funktionierenden Router überhaupt noch verwenden soll? Ich würde sagen: NEIN, es sei denn, es gibt eine praktikablere Lösung, als das Anlöten einer seriellen Schnittstelle wie bei http://piotrbania.com/all/articles/tplink_patch/ gezeigt ...

Eigentlich sollte beideaktiviertem ACL kein Remote-Zugriff möglich sein, aber wie es aussieht, gehts bei manchen Geräten halt doch ...

Freitag, 4. April 2014

Die spinnen, die Italiener

Es scheint, dass wir hier, sofern in der Kinder- und Jugendarbeit tätig, nun einen Strafregisterauszug haben müssen. Es soll hier eine EU-Richtlinie zur Bekämpfung des sexuellen Missbrauchs umgesetzt werden.
Laut Medien muss man den Wisch bis in zwei Tagen sein eigen nennen. Wer nachher ohne "erwischt" wird, darf mit Strafen zwischen 10.000 und 15.000 Euro rechnen. Ganz schön lächerlich, so was in der kurzen Zeit durchdrücken zu wollen. Unter Garantie wird es nicht jeder schaffen, den Wisch bis Sonntag zu haben und so wirkt es für mich, als wollte der Italienische Staat nur eine Grundlage schaffen, um schnell mal ein paar Strafen zu kassieren. Außerdem erschließt sich mir nicht, was es den Kindern und Jugendlichen hilft, wenn ich mir nun so einen Wisch abhole. Ich mein, man geht zur Quästur und holt sich den Auszug und dann? Dann liegt der halt irgendwo herum - wer bekommt den? Muss der für jeden sichtbar eingerahmt und aufgehängt werden? Kann die Polizei den Auszug nicht ohnehin jederzeit nach Angabe der Personalien einsehen? Was nützt der Käse denn überhaupt? Wer wird hier geschützt? Soll vielleicht der Papierlieferant der Polizei vor dem Konkurs geschützt werden? Kann das sein?

Mittwoch, 2. April 2014

PHP Call to undefined function

Neulich hatte ich das Problem, dass eine Funktion partout nicht als Funktion angesehen wurde. Ich erhielt immer einen Fatal Error, obwohl der Code laut Netbeans und auch sonst keine Fehler enthielt.

Auch Stackoverflow konnte nur wage helfen:
http://stackoverflow.com/questions/14115886/php-call-to-undefined-function

Allerdings hab ich dann versucht, die Funktionen in eine separate Datei auszulagern und siehe da - es läuft. Für mich ist es hiermit erledigt und vielleicht stößt ja sonst auch mal jemand auf dieses Problem -> undefined function obwohl Funktion definitiv definiert -> Funktionen auslagern und includieren.

Dienstag, 1. April 2014

Schloss Schenna

Franz Graf von Spiegelfeld
weiß bestens Bescheid.
Heute durften wir einem kleinen Rundgang im Schloss Schenna beiwohnen, der eigentlich für Reiseführer und Gastwirte aus der Umgebung gedacht war, aber als "Lokalpresse" kommt man aber auch mal so irgendwo rein ;)

Die Führungen werden von Franz Graf von Spiegelfeld selbst nur in deutscher Sprache abgehalten. Für italienische oder internationale Gäste gibt es aber ebenfalls bestens informiertes Personal.

Verschiedene Schusswaffen, Armbrüste, Lanzen, Schwerter,
ja sogar eine mittelalterliche Handgranate gibt es zu bestaunen..
Im Schloss findet man typischerweise alte Waffen, Einrichtungsgegenstände und diverse Utensilien aus den vergangenen Jahrhunderten. Eine Besonderheit ist, dass die Räume so eingerichtet wurden, wie sie wirklich waren, also nicht museumstypisch vollgepfercht mit irgendwelchen Ausstellungsstücken, sondern eben "bewohnbar" und authentisch.

Man bekommt diverse Gemälde von Persönlichkeiten, Ortschaften und auch Landschaften zu sehen, darunter einiges von Eduard Gurk, der besonders detaillierte Bilder anfertigte

Den Rittersaal zu beheizen würde drei Tage benötigen. Da die warme Luft aber die Einrichtung und die Ledertapete beschädigen würde, wird darauf auch im kältesten Winter verzichtet.



Schenna, wie es früher einmal war

Wie genau man mit diesen Gewehren wohl zielen konnte?
Übrigens: alles bei ISO 1600 mit meiner D300s - bei Blende 2.8

Die Aliens kommen

Zugegeben, meine Einnahmen aus Adsense fallen sehr bescheiden aus, aber wer das Kleine nicht ehrt ... und außerdem muss ich bei meiner Arbeit ja auch wissen, wie das mit den Google-Anzeigen funktioniert, alleine deshalb lohnt es sich, so einen Account zu führen.
Da es wohl als Tatsache durchgeht, dass wir auf dem Planeten Erde nicht die einzigen lebensfähigen Organismen im großen und weiten Universum sein können, hat Google nun begonnen, weitere Planeten als Herkunft für Seitenbesucher einzubauen.
Auf Platz eins der Top-Herkunftsplaneten steht Europa
Derzeit kommen die meisten Besucher auf meinen mit Adsense-Anzeigen beglückten Seiten vom Planeten Erde und da aus Europa. Aber so lange nur der Mond und der Mars in diese Liste aufgenommen werden, können da auch nicht viele Besuche zustandekommen. Ich erwarte mir mindestens einige Planeten aus ferneren Sonnensystemen, wo es auch fremde und zahlungskräftige Zivilisationen geben könnte. Die paar Satelliten aus unserem Sonnensystem klicken die Werbeanzeigen ja doch nie an - oder hat jemand Bots raufgeschickt? ;)

Update: inzwischen haben sich doch tatsächlich einige Klicks vom Mars und Mond abgezeichnet. Na dann kann ja gar nichts mehr fehlen.