<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comments for #!/bin/blog</title>
	<atom:link href="http://binblog.info/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://binblog.info</link>
	<description>&#34;It&#039;s hard to be humble when you&#039;re so fscking big!&#34;</description>
	<lastBuildDate>Wed, 15 May 2013 06:04:43 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
	<item>
		<title>Comment on Using a USB key for the LUKS passphrase by Conversion to Key-Based Luks</title>
		<link>http://binblog.info/2008/12/04/using-a-usb-key-for-the-luks-passphrase/#comment-3756</link>
		<dc:creator><![CDATA[Conversion to Key-Based Luks]]></dc:creator>
		<pubDate>Wed, 15 May 2013 06:04:43 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.wordpress.com/?p=450#comment-3756</guid>
		<description><![CDATA[[&#8230;] and pass that to cryptsetup to unlock the partition.  Here&#039;s an example of a doc I found on google: http://binblog.info/2008/12/04/using...ks-passphrase/ Although this uses a custom keyscript I&#039;d try to reuse existing scripts.   Be careful though, if [&#8230;]]]></description>
		<content:encoded><![CDATA[<p>[&#8230;] and pass that to cryptsetup to unlock the partition.  Here&#039;s an example of a doc I found on google: <a href="http://binblog.info/2008/12/04/using" rel="nofollow">http://binblog.info/2008/12/04/using</a>&#8230;ks-passphrase/ Although this uses a custom keyscript I&#039;d try to reuse existing scripts.   Be careful though, if [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Using a USB key for the LUKS passphrase by zia</title>
		<link>http://binblog.info/2008/12/04/using-a-usb-key-for-the-luks-passphrase/#comment-3754</link>
		<dc:creator><![CDATA[zia]]></dc:creator>
		<pubDate>Tue, 14 May 2013 06:24:39 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.wordpress.com/?p=450#comment-3754</guid>
		<description><![CDATA[i have a problem..
i do the same thing as the document says. But the problem is when the pc booted my pen drive did not mount that time..
so it hanged on the booting time... 
what can i do?]]></description>
		<content:encoded><![CDATA[<p>i have a problem..<br />
i do the same thing as the document says. But the problem is when the pc booted my pen drive did not mount that time..<br />
so it hanged on the booting time&#8230;<br />
what can i do?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Das Ende von Linux auf dem Desktop by Kerstin</title>
		<link>http://binblog.info/2012/03/03/das-ende-von-linux-auf-dem-desktop/#comment-3716</link>
		<dc:creator><![CDATA[Kerstin]]></dc:creator>
		<pubDate>Wed, 24 Apr 2013 09:24:45 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=2137#comment-3716</guid>
		<description><![CDATA[Die unterschiede der einzelnen Betriebsysteme sind weniger technischer als viel mehr Ideologischer Natur. Auf allen Systemen lassen sich mehr oder minder gleichwertige Software lauffähig betreiben. Das bestimmte Systeme in anderen Bereichen mehr Punkten als dritte ist ebenfalls bekannt. Ich glaube das die Diskussion welches System immer mehr in den Hintergrund tritt. Heute ist die Frage eher &quot;lage ich meine Daten/Inhalte bei Google oder bei Microsoft oder bei Facebook oder bei Apple oder bei ...&quot;. 
Mit einem alten oder technisch nicht ganz auf der höhe befindlichen System kann jeder dennoch Arbeiten. Offline sein ist da schon ein deutlich größeres Problem. Der Streit um Apple hat mehr was dem Image zu tun als mit der Hardware/Software.]]></description>
		<content:encoded><![CDATA[<p>Die unterschiede der einzelnen Betriebsysteme sind weniger technischer als viel mehr Ideologischer Natur. Auf allen Systemen lassen sich mehr oder minder gleichwertige Software lauffähig betreiben. Das bestimmte Systeme in anderen Bereichen mehr Punkten als dritte ist ebenfalls bekannt. Ich glaube das die Diskussion welches System immer mehr in den Hintergrund tritt. Heute ist die Frage eher &#8220;lage ich meine Daten/Inhalte bei Google oder bei Microsoft oder bei Facebook oder bei Apple oder bei &#8230;&#8221;.<br />
Mit einem alten oder technisch nicht ganz auf der höhe befindlichen System kann jeder dennoch Arbeiten. Offline sein ist da schon ein deutlich größeres Problem. Der Streit um Apple hat mehr was dem Image zu tun als mit der Hardware/Software.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Postfix: Rewrite the sender address of all mail by Axel</title>
		<link>http://binblog.info/2012/09/27/postfix-rewrite-the-sender-address-of-all-outgoing-mail/#comment-3629</link>
		<dc:creator><![CDATA[Axel]]></dc:creator>
		<pubDate>Tue, 26 Mar 2013 08:09:03 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=2296#comment-3629</guid>
		<description><![CDATA[danke trotzdem :) !]]></description>
		<content:encoded><![CDATA[<p>danke trotzdem <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Postfix: Rewrite the sender address of all mail by martin</title>
		<link>http://binblog.info/2012/09/27/postfix-rewrite-the-sender-address-of-all-outgoing-mail/#comment-3600</link>
		<dc:creator><![CDATA[martin]]></dc:creator>
		<pubDate>Fri, 22 Mar 2013 10:29:07 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=2296#comment-3600</guid>
		<description><![CDATA[Sorry, ich wollte diese Basics direkt abfragen, nachdem ich den Kommentar heute früh freigeschaltet habe, aber bis dahin hat leider die Aufmerksamkeitsspanne nicht gereicht. Gut, dass es jetzt klappt! :-)]]></description>
		<content:encoded><![CDATA[<p>Sorry, ich wollte diese Basics direkt abfragen, nachdem ich den Kommentar heute früh freigeschaltet habe, aber bis dahin hat leider die Aufmerksamkeitsspanne nicht gereicht. Gut, dass es jetzt klappt! <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Postfix: Rewrite the sender address of all mail by Axel</title>
		<link>http://binblog.info/2012/09/27/postfix-rewrite-the-sender-address-of-all-outgoing-mail/#comment-3598</link>
		<dc:creator><![CDATA[Axel]]></dc:creator>
		<pubDate>Fri, 22 Mar 2013 08:05:07 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=2296#comment-3598</guid>
		<description><![CDATA[damn, found it. ganz unten in der config-datei eine doppelte sender_canonical_maps angabe mit hash: statt pcre: ... bin nicht aufmerksam die tage.]]></description>
		<content:encoded><![CDATA[<p>damn, found it. ganz unten in der config-datei eine doppelte sender_canonical_maps angabe mit hash: statt pcre: &#8230; bin nicht aufmerksam die tage.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Postfix: Rewrite the sender address of all mail by Axel</title>
		<link>http://binblog.info/2012/09/27/postfix-rewrite-the-sender-address-of-all-outgoing-mail/#comment-3595</link>
		<dc:creator><![CDATA[Axel]]></dc:creator>
		<pubDate>Fri, 22 Mar 2013 06:49:48 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=2296#comment-3595</guid>
		<description><![CDATA[...und noch followup notification :) . just in case.]]></description>
		<content:encoded><![CDATA[<p>&#8230;und noch followup notification <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  . just in case.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Postfix: Rewrite the sender address of all mail by Axel</title>
		<link>http://binblog.info/2012/09/27/postfix-rewrite-the-sender-address-of-all-outgoing-mail/#comment-3594</link>
		<dc:creator><![CDATA[Axel]]></dc:creator>
		<pubDate>Fri, 22 Mar 2013 06:49:14 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=2296#comment-3594</guid>
		<description><![CDATA[Ich versuche jetzt seit einem halben Tag genau das gleiche - und falle jedesmal auf die Nase. Postifx weigert sich konstant und beharrlich, meine sender-Adressen umzuschreiben (die _envelope_-Adressen, ich benutze einen Exchange-SMTP-Relay, und darf nur unter einer Adresse senden). 
Hättest du evtl. noch ein paar Tips woran das liegen könnte? 
Grüße!
Axel.]]></description>
		<content:encoded><![CDATA[<p>Ich versuche jetzt seit einem halben Tag genau das gleiche &#8211; und falle jedesmal auf die Nase. Postifx weigert sich konstant und beharrlich, meine sender-Adressen umzuschreiben (die _envelope_-Adressen, ich benutze einen Exchange-SMTP-Relay, und darf nur unter einer Adresse senden).<br />
Hättest du evtl. noch ein paar Tips woran das liegen könnte?<br />
Grüße!<br />
Axel.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on OpenSSH: Going flexible with forced commands by johnythepowwa</title>
		<link>http://binblog.info/2008/10/20/openssh-going-flexible-with-forced-commands/#comment-3580</link>
		<dc:creator><![CDATA[johnythepowwa]]></dc:creator>
		<pubDate>Mon, 18 Mar 2013 00:03:00 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.wordpress.com/?p=406#comment-3580</guid>
		<description><![CDATA[This topic is still really up to date. To understand what the security concerns are, you need first to read all of that:
http://oreilly.com/catalog/sshtdg/chapter/ch08.html#22858

Then, it is still possible, in my opinion, to get an acceptable level of security by only using command not prone to shell escape, AND, you will absolutely also need to filter user input.

Something like the following: (not tested at all)
#!/bin/sh
# Script: /usr/local/bin/wrapper.sh 
export VAR_CLEAN=&quot;`echo &quot;${SSH_ORIGINAL_COMMAND}&quot; &#124; tr -cd &#039;[:alnum:] [:space:]&#039;`&quot;
case &quot;${VAR_CLEAN}&quot; in
	&quot;ps&quot;)
		ps -ef
		;;
	&quot;vmstat&quot;)
		vmstat 1 100
		;;
	&quot;cups stop&quot;)
		/etc/init.d/cupsys stop
		;;
	&quot;cups start&quot;)
		/etc/init.d/cupsys start
		;;
	*)
		echo &quot;Sorry. Only these commands are available to you:&quot;
		echo &quot;ps, vmstat, cupsys stop, cupsys start&quot;
		exit 1
		;;
esac]]></description>
		<content:encoded><![CDATA[<p>This topic is still really up to date. To understand what the security concerns are, you need first to read all of that:<br />
<a href="http://oreilly.com/catalog/sshtdg/chapter/ch08.html#22858" rel="nofollow">http://oreilly.com/catalog/sshtdg/chapter/ch08.html#22858</a></p>
<p>Then, it is still possible, in my opinion, to get an acceptable level of security by only using command not prone to shell escape, AND, you will absolutely also need to filter user input.</p>
<p>Something like the following: (not tested at all)<br />
#!/bin/sh<br />
# Script: /usr/local/bin/wrapper.sh<br />
export VAR_CLEAN=&#8221;`echo &#8220;${SSH_ORIGINAL_COMMAND}&#8221; | tr -cd &#8216;[:alnum:] [:space:]&#8216;`&#8221;<br />
case &#8220;${VAR_CLEAN}&#8221; in<br />
	&#8220;ps&#8221;)<br />
		ps -ef<br />
		;;<br />
	&#8220;vmstat&#8221;)<br />
		vmstat 1 100<br />
		;;<br />
	&#8220;cups stop&#8221;)<br />
		/etc/init.d/cupsys stop<br />
		;;<br />
	&#8220;cups start&#8221;)<br />
		/etc/init.d/cupsys start<br />
		;;<br />
	*)<br />
		echo &#8220;Sorry. Only these commands are available to you:&#8221;<br />
		echo &#8220;ps, vmstat, cupsys stop, cupsys start&#8221;<br />
		exit 1<br />
		;;<br />
esac</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on app.net &#8211; Die spießige Sehnsucht nach Ruhe by Dr. Azrael Tod</title>
		<link>http://binblog.info/2013/03/03/appnet-spiessige-sehnsucht-nach-ruhe/#comment-3518</link>
		<dc:creator><![CDATA[Dr. Azrael Tod]]></dc:creator>
		<pubDate>Sun, 03 Mar 2013 12:34:01 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=2419#comment-3518</guid>
		<description><![CDATA[Ich finde auch dass die technische Umsetzungen in den letzten Jahren immer weniger Leistungsfähig geworden sind.
Mit IRC sind Räume mit hunderten Nutzern, auf Servernetzen mit tausenden solchen Räumen kein Problem. Mit XMPP-MUC wird es bereits ab 1-2 Dutzend Nutzern in einem Raum wackelig. Länger als 2-3 Tage unterbrechungsfrei online sein? Fehlanzeige!
Twitter und Co. erhöhen Architekturbedingt den gefühlten Ping auf mehrere Sekunden, das ist nicht schlimm da es eh mehr als Inbox verwendet wird in der man mal die Inhalte der letzten Stunden liest und evtl. bantwortet, aber soviel zu &quot;Echtzeitkommunikation&quot; als die es immer verkauft wird. Das ist es nicht, es ist poll statt push.
Die von dir erwähnten zentralen Strukturen machen das nicht besser und dank sinnlosen Spielereien wie voller UTF8-Raum für Nicknames statt a-z/A-z/0-9/_/. bei Muc oder Bild-/Video-/Seitenvoransicht-Einbettung bei Twitter, Kurz-URL-Diensten und co. erhöht man die Anforderungen und die Anfälligkeit ohne wirklich Zusatznutzen davon zu haben.

Wir erfinden das Rad immer wieder neu, aber jedes mal mit mehr Ecken! Wenn wir unendlich viele Ecken haben wird es sicher perfekt rollen. Keiner Kommt auf die Idee dass ein Rad ohne Ecken vlt. auch rollen könnte.]]></description>
		<content:encoded><![CDATA[<p>Ich finde auch dass die technische Umsetzungen in den letzten Jahren immer weniger Leistungsfähig geworden sind.<br />
Mit IRC sind Räume mit hunderten Nutzern, auf Servernetzen mit tausenden solchen Räumen kein Problem. Mit XMPP-MUC wird es bereits ab 1-2 Dutzend Nutzern in einem Raum wackelig. Länger als 2-3 Tage unterbrechungsfrei online sein? Fehlanzeige!<br />
Twitter und Co. erhöhen Architekturbedingt den gefühlten Ping auf mehrere Sekunden, das ist nicht schlimm da es eh mehr als Inbox verwendet wird in der man mal die Inhalte der letzten Stunden liest und evtl. bantwortet, aber soviel zu &#8220;Echtzeitkommunikation&#8221; als die es immer verkauft wird. Das ist es nicht, es ist poll statt push.<br />
Die von dir erwähnten zentralen Strukturen machen das nicht besser und dank sinnlosen Spielereien wie voller UTF8-Raum für Nicknames statt a-z/A-z/0-9/_/. bei Muc oder Bild-/Video-/Seitenvoransicht-Einbettung bei Twitter, Kurz-URL-Diensten und co. erhöht man die Anforderungen und die Anfälligkeit ohne wirklich Zusatznutzen davon zu haben.</p>
<p>Wir erfinden das Rad immer wieder neu, aber jedes mal mit mehr Ecken! Wenn wir unendlich viele Ecken haben wird es sicher perfekt rollen. Keiner Kommt auf die Idee dass ein Rad ohne Ecken vlt. auch rollen könnte.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
