<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TomAte&#039;s Blog</title>
	<atom:link href="http://tomate-blog.de/feed/" rel="self" type="application/rss+xml" />
	<link>http://tomate-blog.de</link>
	<description>&#34;Datenschützer&#34;, Serienjunkie, Gamer &#38; Technik Geek</description>
	<lastBuildDate>Wed, 02 May 2012 15:51:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=252</generator>
		<item>
		<title>Fakten zum Thema Web Security</title>
		<link>http://tomate-blog.de/2012/04/30/fakten-zum-thema-web-security/</link>
		<comments>http://tomate-blog.de/2012/04/30/fakten-zum-thema-web-security/#comments</comments>
		<pubDate>Mon, 30 Apr 2012 19:02:46 +0000</pubDate>
		<dc:creator>TomAte92</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[sqli]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://tomate-blog.de/?p=221</guid>
		<description><![CDATA[Gerade aus gegebenem Anlass, ein kleiner Post zum Thema Web Security. Es gibt immer wieder Menschen die sich als „Profi“ Serveradmins ausgeben und sich oft nicht um die Sicherheitslücken auf ihren Webseiten kümmern, bzw. die eingesetzte Serversoftware nicht aktuell halten. &#8230;<p class="read-more"><a href="http://tomate-blog.de/2012/04/30/fakten-zum-thema-web-security/">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Gerade aus gegebenem Anlass, ein kleiner Post zum Thema Web Security. Es gibt immer wieder Menschen die sich als „Profi“ Serveradmins ausgeben und sich oft nicht um die Sicherheitslücken auf ihren Webseiten kümmern, bzw. die eingesetzte Serversoftware nicht aktuell halten. Deswegen hier mal ein paar Fakten zum Thema Web Security</p>
<ul>
<li><em>XSS (Cross-Site-Scripting) Lücken sind nicht schlimm bzw können niemanden schaden.</em></li>
</ul>
<p style="padding-left: 30px;">Wenn ich so etwas lese, könnte ich mir die Haare büschelweise ausreißen. Eine solche Behauptung ist einfach schlichtweg <strong>FALSCH!</strong> Eine XSS Lücke sollte man genauso ernst nehmen wie jede andere Sicherheitslücke. Über eine XSS Lücke können schön Cookies geklaut werden und im extremen Fall wenn es eine persistente XSS Lücke ist kann ein Schadcode direkt auf dem Webserver gespeichert werden.<span id="more-221"></span></p>
<ul>
<li><em>Software updaten ist sinnlos!  </em></li>
</ul>
<p style="padding-left: 30px;"><strong>FALSCH!</strong> Software Updates sind das A und O des Serveradmins. Es gibt fast nichts wichtigeres als Updates zu machen. Wenn man veraltete Software einsetzt ist es eigentlich fast genauso überall das Passwort 123456 zu haben, was mich direkt zu meinem nächsten Punkt bringt</p>
<ul>
<li><em>Überall das gleiche 6 Stellige Passwort zu haben reicht.</em></li>
</ul>
<p style="padding-left: 30px;">Ein 6 stelliges Passwort reicht doch, denn man will es sich natürlich auch merken können. Natürlich wird es auch überall eingesetzt damit man sich nur dieses eine Passwort merken muss. <strong>FALSCH!</strong> Wieder eine Sache die mir die Haare zu Berge stehen lässt. Passwörter sollten auf jeden Fall länger als 6 Stellen sein. Am besten 12 Stellen oder mehr. Und die Passwörter sollten aus Groß- Kleinschreibung, Zahlen und evtl. Sonderzeichen bestehen. Außerdem sollte man überall ein anderes Passwort benutzten.</p>
<ul>
<li><em>Für meine Webseite interessiert sich kein Angreifer</em></li>
</ul>
<p style="padding-left: 30px;">Ist ein Projekt sehr klein und hat nur wenige Besucher, lohnt sich der Einbruchsversuch für den Angreifer gar nicht. <strong>FALSCH!</strong> Den auch kleine Projekte können ausgenutzt werden, sei es jetzt durch manipulierte Downloadangebote, durch Phishing-Seiten oder durch das Installieren eines Proxy-Servers.</p>
<ul>
<li><em>Eine einfache http- Authentifizierung reicht um meine sensiblen Daten zu schützen.</em></li>
</ul>
<p style="padding-left: 30px;"><strong>FALSCH!</strong> Bei den meisten http-Authentifizierungen wird entweder ein einfaches Passwort gewählt, welches sich leicht mittels einer Brute-Force Attacke erraten lässt oder es wird nur die http-Methode Get verboten. Ruft man die Datei in einem geschützten Verzeichnis mit einer anderen http-Methode auf, greift die Authentifizierung nicht mehr und die sensiblen Daten liegen offen. Generell sollte man auf dem Websever keine zu sensiblen Daten liegen lassen.</p>
<p>&nbsp;</p>
<p>Das waren jetzt mal nur ein paar Fakten, aber alle wahr und alle Behauptungen habe ich schon mehrfach zu hören bzw. zu lesen bekommen. Wenn dann aber der Server wirklich gehackt wird, ist das Geschrei groß.</p>
<p>Werde hier evtl. bald noch ein paar Fakten ergänzen!</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://tomate-blog.de/2012/04/30/fakten-zum-thema-web-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[HowTo]OpenVPN als Gateway nutzen</title>
		<link>http://tomate-blog.de/2012/04/30/howtoopenvpn-als-gateway-nutzen/</link>
		<comments>http://tomate-blog.de/2012/04/30/howtoopenvpn-als-gateway-nutzen/#comments</comments>
		<pubDate>Mon, 30 Apr 2012 18:05:15 +0000</pubDate>
		<dc:creator>TomAte92</dc:creator>
				<category><![CDATA[HowTo]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[anonym]]></category>
		<category><![CDATA[config]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Gateway]]></category>
		<category><![CDATA[openVPN]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[Tutorial]]></category>

		<guid isPermaLink="false">http://tomate-blog.de/?p=211</guid>
		<description><![CDATA[In Zeiten von Internetzensur und  Internetdiensten die nur bestimmte IP-Bereiche zulassen gibt es nichts besseres als seinen eigenen kleinen OpenVPN Server als Gateway zum Internet zu nutzen. Außerdem kann man somit auch ein wenig anonymer im WWW unterwegs sein. Deswegen &#8230;<p class="read-more"><a href="http://tomate-blog.de/2012/04/30/howtoopenvpn-als-gateway-nutzen/">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>In Zeiten von Internetzensur und  Internetdiensten die nur bestimmte IP-Bereiche zulassen gibt es nichts besseres als seinen eigenen kleinen OpenVPN Server als Gateway zum Internet zu nutzen. Außerdem kann man somit auch ein wenig anonymer im WWW unterwegs sein. Deswegen hier mal eine kleine Anleitung zum Installieren eines OpenVPN Servers und Debian. Ziel ist es, das mein ganzer Internettraffic meines PCs über den Serve,r der z.B. in den USA steht, weiterzuleiten.</p>
<p>Kleine Anmerkung am Rande, ich werde hier nicht ins kleinste Detail gehen, sondern nur eine grobe Anleitung gebe. Weitere Details und eine ausführliche Anleitung könnt ihr auf der <a href="http://anonym.to/?http://openvpn.net/index.php/open-source/documentation/howto.html" target="_blank" class="extlink">OpenVPN Webseite</a> nachlesen. Als Server wird Debian 6 eingesetzt und als Client-PC Windows7</p>
<p>OpenVPN installieren</p>
<pre>#apt-get install openvpn</pre>
<p>Vorbereitung um die Keys zu generieren</p>
<pre>#mkdir /etc/openvpn/easy-rsa</pre>
<pre>#cp /usr/share/doc/openvpn/examples/easy-rsa/2.0/* /etc/openvpn/easy-rsa</pre>
<p>&#8220;certificate authority&#8221; generieren</p>
<pre>#cd /etc/openvpn/easy-rsa
#source ./vars
#./clean-all
#./build-ca</pre>
<p>Server Keys generieren</p>
<pre>#./build-key-server servername</pre>
<pre>#./build-dh</pre>
<pre>#./build-key-pkcs12 client</pre>
<p>unter /etc/openvpn/ die server.conf anlegen.</p>
<pre>nano /etc/openvpn/server.conf</pre>
<p>server.conf</p>
<pre>server 10.8.0.0 255.255.255.0

dev tun
port 443
proto udp

ca easy-rsa/keys/ca.crt
cert easy-rsa/keys/servername.crt
key easy-rsa/keys/servername.key
dh easy-rsa/keys/dh1024.pem

push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"

ping-timer-rem
keepalive 20 180

persist-key
persist-tun

comp-lzo

# user nobody     #unprivilegierten User  unter dem OpenVPN nach dem Start laufen könnte
# group nogroup   #Gruppe

verb 3
mute 50</pre>
<p>Dann einfach die &#8220;ca.crt&#8221;; &#8220;client.crt&#8221;; &#8220;client.key&#8221; von /etc/openvpn/easy-rsa/keys auf euren PC ziehen und in den config-Ordner von openvpn packn. Danach die Datei client.ovpn mit eurem Texteditor erstellen.</p>
<p>client.ovpn</p>
<pre>client

remote 13.33.33.37 443 #IP Adresse des Servers und Port
proto udp
dev tun

# Pfad zu den Keys anpassen bei bedarf
ca ca.crt
cert client.crt
key client.key
ns-cert-type server

persist-key
persist-tun

comp-lzo
verb 3
mute 50</pre>
<p>Außerdem sollte noch die /etc/rc.local um folgendes erweitert werden damit das Masquerading auch nach einem Neustart des Servers noch funktioniert.</p>
<pre>#natting for openvpn
echo 1 &gt; /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -s 10.8.0.0/24 -j SNAT --to eure.ip.hier.einfügen</pre>
<p>(evtl. muss das Netzwerkinterface bei euch abgeändert werden. Statt eth0 kann es sein das bei euch venet0 hinkommt! Kommt drauf an ob ihr einen vServer oder einen dedicated Server habt.)</p>
<p>Mittels &#8220;/etc/init.d/openvpn start&#8221; den VPN Server starten und glücklich sein. Wichtig damit der VPN Server auch läuft muss bei eurem Server TUN/TAP aktiviert sein!</p>
]]></content:encoded>
			<wfw:commentRss>http://tomate-blog.de/2012/04/30/howtoopenvpn-als-gateway-nutzen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XSS dfb.de</title>
		<link>http://tomate-blog.de/2012/02/02/xss-dfb-de/</link>
		<comments>http://tomate-blog.de/2012/02/02/xss-dfb-de/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 09:04:00 +0000</pubDate>
		<dc:creator>TomAte92</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[dfb]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://tomate-blog.de/?p=179</guid>
		<description><![CDATA[Hatte mal vor einige Wochen schon auf der dfb.de Webseite eine XSS Lücke gefunden gehabt und leider vergessen diese zu melden. Letzte Woche ist mir dann beim Aufräumen auf dem PC die txt Datei wieder in die Hände gefallen und &#8230;<p class="read-more"><a href="http://tomate-blog.de/2012/02/02/xss-dfb-de/">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Hatte mal vor einige Wochen schon auf der <a href="http://anonym.to/?http://dfb.de"title="http://dfb.de"  target="_blank" class="extlink">dfb.de</a> Webseite eine XSS Lücke gefunden gehabt und leider vergessen diese zu melden. Letzte Woche ist mir dann beim Aufräumen auf dem PC die txt Datei wieder in die Hände gefallen und habe dann die Lücke gemeldet! Leider habe ich auch hier keine Rückmeldung auf meine Mail erhalten, aber hauptsache die Lücke ist geschlossen.</p>
<p>Habe es auch leider verpennt einen Screenshot von der XSS zu machen.</p>
<p>Aber so sollte es immer sein, Lücke wird gemeldet und nach dem melden auch direkt vom Betreiber geschlossen!</p>
]]></content:encoded>
			<wfw:commentRss>http://tomate-blog.de/2012/02/02/xss-dfb-de/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XSS boerse.ard.de</title>
		<link>http://tomate-blog.de/2012/02/01/xss-boerse-ard-de/</link>
		<comments>http://tomate-blog.de/2012/02/01/xss-boerse-ard-de/#comments</comments>
		<pubDate>Wed, 01 Feb 2012 05:51:20 +0000</pubDate>
		<dc:creator>TomAte92</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[ard]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://tomate-blog.de/?p=173</guid>
		<description><![CDATA[Kurz und knapp: Hatte eine XSS Lücke bei der boerse.ard.deWebseite gefunden. Habe die Lücke gemeldet und nach knapp einer Woche war diese dann geschlossen! Finde es schade, dass ich keine Antwort auf meine E-Mail erhalten habe, aber was solls, hauptsache &#8230;<p class="read-more"><a href="http://tomate-blog.de/2012/02/01/xss-boerse-ard-de/">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Kurz und knapp: Hatte eine XSS Lücke bei der <a href="http://anonym.to/?http://boerse.ard.de/"title="http://boerse.ard.de/"  target="_blank" class="extlink">boerse.ard.de</a>Webseite gefunden. Habe die Lücke gemeldet und nach knapp einer Woche war diese dann geschlossen!</p>
<div id="attachment_175" class="wp-caption aligncenter" style="width: 310px"><a href="http://tomate-blog.de/wp-content/uploads/2012/01/ard1.png"><img class="size-medium wp-image-175" title="ard" src="http://tomate-blog.de/wp-content/uploads/2012/01/ard1-300x156.png" alt="" width="300" height="156" /></a><p class="wp-caption-text">XSS bei boerse.ard.de</p></div>
<p>Finde es schade, dass ich keine Antwort auf meine E-Mail erhalten habe, aber was solls, hauptsache die Lücke wurde geschlossen!</p>
]]></content:encoded>
			<wfw:commentRss>http://tomate-blog.de/2012/02/01/xss-boerse-ard-de/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Universitäten in Deutschland &#8211; Sicherheit ist unwichtig?!?</title>
		<link>http://tomate-blog.de/2012/01/30/universiaten-in-deutschland/</link>
		<comments>http://tomate-blog.de/2012/01/30/universiaten-in-deutschland/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 17:50:13 +0000</pubDate>
		<dc:creator>TomAte92</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[sqli]]></category>
		<category><![CDATA[uni]]></category>

		<guid isPermaLink="false">http://tomate-blog.de/?p=168</guid>
		<description><![CDATA[Wenn man schon Universität hört, denkt man doch direkt an die ach so klugen Professoren die mit einem Ihr Wissen teilen möchten. Nun gut, warum wird deren Wissen dann nicht verwendet um die zahlreichen Sicherheitslücken auf den jeweiligen Uni-Webseiten zu &#8230;<p class="read-more"><a href="http://tomate-blog.de/2012/01/30/universiaten-in-deutschland/">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Wenn man schon Universität hört, denkt man doch direkt an die ach so klugen Professoren die mit einem Ihr Wissen teilen möchten. Nun gut, warum wird deren Wissen dann nicht verwendet um die zahlreichen Sicherheitslücken auf den jeweiligen Uni-Webseiten zu schließen. Es ist eigentlich richtig faszinierend wie so viele unterschiedliche Universitätswebseiten einfach alle mehrere Sicherheitslücken haben. Von ungepatchten Web/Mailservern bis zu einfachen XSS Lücken und potenziellen SQL-Injections ist einfach alles dabei.</p>
<p>Noch schlimmer ist es finde ich, dass die Mails über die Sicherheitslücken anscheint einfach ignoriert werden oder direkt ohne zu lesen in den Papierkorb wandern. Bis jetzt habe ich schon an 6 verschiedene Universitäten Mails geschrieben weil dort XSS  Lücken und/oder SQL-Injections möglich sind. Aber ich habe noch keine Antwort erhalten noch wurden die Lücken geschlossen. Man bemerke dass die Mails nun schon knapp 6 Wochen her sind.</p>
<p>Habe mittlerweile bei weiteren Uni-Webseiten Lücken gefunden und werde die nun im Laufen der Woche melden, vielleicht gibt es dort Leute die einsichtig sind und Ihre Lücken schließen. Außerdem werde ich noch einen Versuch starten mit den anderen 6 Universitäten Kontakt aufzunehmen damit diese Ihre Lücken auch schließen können.</p>
]]></content:encoded>
			<wfw:commentRss>http://tomate-blog.de/2012/01/30/universiaten-in-deutschland/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>XSS bei minecraft.net</title>
		<link>http://tomate-blog.de/2012/01/30/xss-bei-minecraft-net/</link>
		<comments>http://tomate-blog.de/2012/01/30/xss-bei-minecraft-net/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 12:37:12 +0000</pubDate>
		<dc:creator>TomAte92</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[minecraft]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://tomate-blog.de/?p=182</guid>
		<description><![CDATA[Gestern Abend durch einen Zufall eine Cross-Site-Scripting Schwachstelle bei minecraft.net gefunden. Mit der Lücke hätte man Cookies der unwissenden User klauen können und somit hätte einige Accounts den Besitzer wechseln können. Habe dann heute Morgen den Verantwortlichen für die minecraft.net &#8230;<p class="read-more"><a href="http://tomate-blog.de/2012/01/30/xss-bei-minecraft-net/">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Gestern Abend durch einen Zufall eine Cross-Site-Scripting Schwachstelle bei minecraft.net gefunden. Mit der Lücke hätte man Cookies der unwissenden User klauen können und somit hätte einige Accounts den Besitzer wechseln können.<br />
Habe dann heute Morgen den Verantwortlichen für die minecraft.net Webseite via <a href="http://anonym.to/?https://twitter.com/#!/mollstam"title="@mollstam"  target="_blank" class="extlink">Twitter</a> benachrichtigt und Ihm die Lücke per Mail mitgeteilt. Nach ca. einer Stunde war die Lücke nun geschlossen. Solche Reaktionszeiten wünscht man sich doch wenn man etwas meldet!</p>
<div id="attachment_183" class="wp-caption aligncenter" style="width: 310px"><a href="http://tomate-blog.de/wp-content/uploads/2012/01/001.png"><img class="size-medium wp-image-183" title="001" src="http://tomate-blog.de/wp-content/uploads/2012/01/001-300x156.png" alt="" width="300" height="156" /></a><p class="wp-caption-text">XSS bei minecraft.net</p></div>
<div id="attachment_184" class="wp-caption aligncenter" style="width: 310px"><a href="http://tomate-blog.de/wp-content/uploads/2012/01/002.png"><img class="size-medium wp-image-184" title="002" src="http://tomate-blog.de/wp-content/uploads/2012/01/002-300x156.png" alt="" width="300" height="156" /></a><p class="wp-caption-text">Cookies klauen wäre möglich</p></div>
]]></content:encoded>
			<wfw:commentRss>http://tomate-blog.de/2012/01/30/xss-bei-minecraft-net/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>premiumize.me</title>
		<link>http://tomate-blog.de/2012/01/27/premiumize-me/</link>
		<comments>http://tomate-blog.de/2012/01/27/premiumize-me/#comments</comments>
		<pubDate>Fri, 27 Jan 2012 17:17:18 +0000</pubDate>
		<dc:creator>TomAte92</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[download]]></category>
		<category><![CDATA[OCH]]></category>
		<category><![CDATA[premium]]></category>
		<category><![CDATA[premiumize.me]]></category>

		<guid isPermaLink="false">http://tomate-blog.de/?p=158</guid>
		<description><![CDATA[Habe die Tage beim surfen durch das Netz einen netten Dienst gefunden, der vor allem die Personen interessieren könnte die öffters mal legal von OCH laden. Natürlich will man dort immer die volle Geschwindigkeit haben, mehrer Files gleichzeitig laden und &#8230;<p class="read-more"><a href="http://tomate-blog.de/2012/01/27/premiumize-me/">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Habe die Tage beim surfen durch das Netz einen netten Dienst gefunden, der vor allem die Personen interessieren könnte die öffters mal <span style="text-decoration: underline;">legal</span> von OCH laden. Natürlich will man dort immer die volle Geschwindigkeit haben, mehrer Files gleichzeitig laden und das ohne Wartezeit. Bei der breiten Auswahl der ganzen OCH geht es natürlich ins Geld wenn man überall einen Premiumaccount hat.</p>
<p>Der Dienst <a href="http://anonym.to/?https://secure.premiumize.me" class="extlink">premiumize.me</a> sorgt da für Abhilfe. Im Prinzip kann man sich dort den Zugriff auf mehrere OCH Premiumaccounts kaufen. Aber man kann mit premiumize.me auch auf andere Dienste zugreifen die in Deutschland eigentlich gesperrt sind. Oder auch gesperrte Youtubevideos schauen!</p>
<p>Von Vorteil ist es auch noch das der gesamte Traffic (z.B. beim downloaden von einem OCH) erst über die Server von <a href="http://anonym.to/?https://secure.premiumize.me" class="extlink">premiumize.me</a> geht und man somit auch in einer gewissen Weise anonym ist! Die Geschwindigkeit beim downloaden ist auch ganz ok, zumindes habe ich mit meiner 16k Leitung immer Fullspeed gehabt!</p>
<p style="text-align: center;">Hier mal eine Liste der bis jetzt Unterstützen Dienst</p>
<p style="text-align: center;"><a href="http://tomate-blog.de/wp-content/uploads/2012/01/premiumize_me_hoste.png"><img class=" wp-image-160 aligncenter" title="premiumize me" src="http://tomate-blog.de/wp-content/uploads/2012/01/Premiumize-me_hoster.png" alt="" width="98" height="180" /></a>Ich finde den Service echt gut und ist für mich auf jeden Fall sehr nützlich! Werde mir jetzt erstmal nach dem Ablauf von dem Probeaccount einen oder 2 Monate kaufen.</p>
<p style="text-align: left;">Leider ist es im Moment nur eingeladenen User erlaubt sich anzumelden, aber wer schnell genug ist kann sich gerne über meinen Invite Link hier anmelden: <a href="http://anonym.to/?https://secure.premiumize.me/inv/570674586/" class="extlink">https://secure.premiumize.me/inv/570674586/</a></p>
<p style="text-align: left;">Oder einfach mal bei <a href="http://anonym.to/?https://cp.ovpn.to" class="extlink">https://cp.ovpn.to</a>/ schauen. Dort gibt es auch Invites!</p>
<p style="text-align: left;"><em>EDIT://Habe mal die Übersicht der unterstützten Dienste aktualisiert!</em></p>
]]></content:encoded>
			<wfw:commentRss>http://tomate-blog.de/2012/01/27/premiumize-me/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>OMFG -WTF</title>
		<link>http://tomate-blog.de/2012/01/04/omfg-wtf/</link>
		<comments>http://tomate-blog.de/2012/01/04/omfg-wtf/#comments</comments>
		<pubDate>Wed, 04 Jan 2012 04:18:32 +0000</pubDate>
		<dc:creator>TomAte92</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://tomate-blog.de/?p=151</guid>
		<description><![CDATA[Das dachte ich mir eben als ich auf den Server geschaut hatte. Hab dann mal schnell einen Screenshot gemacht und den Server runtergefahren. Nett nicht wahr? Da hatte jemand wohl was gegen mich O.o Mein ganzes nginx accesslog ist vollgespammt &#8230;<p class="read-more"><a href="http://tomate-blog.de/2012/01/04/omfg-wtf/">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Das dachte ich mir eben als ich auf den Server geschaut hatte. Hab dann mal schnell einen Screenshot gemacht und den Server runtergefahren.</p>
<div id="attachment_152" class="wp-caption aligncenter" style="width: 310px"><a href="http://tomate-blog.de/wp-content/uploads/2012/01/omfg.png"><img class="size-medium wp-image-152" title="htop" src="http://tomate-blog.de/wp-content/uploads/2012/01/omfg-300x111.png" alt="" width="300" height="111" /></a><p class="wp-caption-text">htop- Serverauslastung</p></div>
<p>Nett nicht wahr? Da hatte jemand wohl was gegen mich O.o Mein ganzes nginx accesslog ist vollgespammt von verschiedenen IP&#8217;s die mich da zugespammt hatten. Die meisten habe ich nun via iptables geblockt und hoffe das jetzt mal nix mehr kommt!</p>
<p>In diesem Sinne, einen wunderschönen Guten Morgen</p>
]]></content:encoded>
			<wfw:commentRss>http://tomate-blog.de/2012/01/04/omfg-wtf/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Nginx &#8211; Verzeichnis schützen</title>
		<link>http://tomate-blog.de/2011/12/28/nginx-verzeichnis-schutzen/</link>
		<comments>http://tomate-blog.de/2011/12/28/nginx-verzeichnis-schutzen/#comments</comments>
		<pubDate>Wed, 28 Dec 2011 19:59:21 +0000</pubDate>
		<dc:creator>TomAte92</dc:creator>
				<category><![CDATA[HowTo]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[nginx]]></category>

		<guid isPermaLink="false">http://tomate-blog.de/?p=140</guid>
		<description><![CDATA[Einfach die Config deines Nginx-Servers um folgendes erweitern! Ich beschütze in meinen Fall einfach mal mein wordpress Adminlogin! #Verzeichniss sperren location /wp-admin/ { auth_basic "Resticted"; auth_basic_user_file /etc/nginx/htpasswd; } In der Datei htpasswd muss der Username und Passwort in der folgenden &#8230;<p class="read-more"><a href="http://tomate-blog.de/2011/12/28/nginx-verzeichnis-schutzen/">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Einfach die Config deines Nginx-Servers um folgendes erweitern! Ich beschütze in meinen Fall einfach mal mein wordpress Adminlogin!</p>
<pre><code> #Verzeichniss sperren
location /wp-admin/ {
auth_basic "Resticted";
auth_basic_user_file /etc/nginx/htpasswd;
}</code></pre>
<p>In der Datei htpasswd muss der Username und Passwort in der folgenden Form stehen<br />
username:cryptetPW<br />
Das Passwort lässt sich hier verschlüsseln: <a href="http://anonym.to/?http://www.kreiter.info/familie/php/htpasswort_generator/htaccess-passwort.php" target="_blanc" class="extlink">Klick Hier</a> </p>
<p>Achtung: DeepLinks sind weiterhin ohne Passworteingabe erreichbar!</p>
]]></content:encoded>
			<wfw:commentRss>http://tomate-blog.de/2011/12/28/nginx-verzeichnis-schutzen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Battlefield3 Config Utility</title>
		<link>http://tomate-blog.de/2011/11/06/battlefield3-config-utility/</link>
		<comments>http://tomate-blog.de/2011/11/06/battlefield3-config-utility/#comments</comments>
		<pubDate>Sun, 06 Nov 2011 17:06:37 +0000</pubDate>
		<dc:creator>TomAte92</dc:creator>
				<category><![CDATA[Games]]></category>
		<category><![CDATA[Battlefield 3]]></category>
		<category><![CDATA[Battlefield3 Config Utility]]></category>

		<guid isPermaLink="false">http://tomate-blog.de/?p=129</guid>
		<description><![CDATA[Gerade beim Surfen im Web gefunden. Mit dem Battlefield3 Config Utility könnt ihr einige Einstellungen an eurem Game vornehmen ohne dass ihr es starten müsst. So kann man zum Beispiel die Auflösung ändern. Ich finde es recht nützlich, weil wenn &#8230;<p class="read-more"><a href="http://tomate-blog.de/2011/11/06/battlefield3-config-utility/">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Gerade beim Surfen im Web gefunden. Mit dem Battlefield3 Config Utility könnt ihr einige Einstellungen an eurem Game vornehmen ohne dass ihr es starten müsst. So kann man zum Beispiel die Auflösung ändern. Ich finde es recht nützlich, weil wenn man dauernt das Spiel starten muss um seine Einstellungen ändern zu können, ist finde ich recht nervig!</p>
<p>Wer das Battlefield3 Config Utility ausprobieren will kann es <a href="http://anonym.to/?http://www.techpowerup.com/forums/showthread.php?t=154145" target="_blank" class="extlink">hier downloaden</a></p>
]]></content:encoded>
			<wfw:commentRss>http://tomate-blog.de/2011/11/06/battlefield3-config-utility/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic page generated in 0.869 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2012-05-19 13:33:39 -->

