Posts Tagged ‘Bug’

eCryptfs Bug in Ubuntu – syslog vollmüllen mit “Valid eCryptfs headers not found in file header”

Sunday, January 8th, 2012

Man wundert sich ja manchmal schon, was die Platte so alles vollmüllt… Hat man genug Platz und achtet nicht sonderlich auf ein paar MB, GB usw. ist auf einmal ein Device voll. Und das war nun /var. Extra als eigene Partition angelegt, um das restliche System nicht zu stören. Hat es auch nicht, nun ist aber der verbliebene Rest auf wenige zig MB geschrumpft. Und noch während ich auf der Suche war waren auch die letzten MBs weg. Gesamte Partition zu 100% belegt. Der komplette freie Platz verschwunden.
Nur wohin?
Kurzerhand war /var/log/syslog als Übeltäter identifiziert. Mehrere 100MB groß und mit Unmengen an Loggingeinträgen, die auch in dmesg zu finden sind. Jede Sekunde mehrere Einträge, die sich immer wiederholten….

kernel: Valid eCryptfs headers not found in file header region or xattr region
kernel: Either the lower file is not in a valid eCryptfs format, or the key could not be retrieved. Plaintext passthrough mode is not enabled; returning -EIO

Also mal Google befragt, was das so sein könnte. Ergebnis: Wohl ein lange gepflegter Bug. So richtig voran kommen die wohl nicht, der existiert auch schon seit einigen Release-Versionen (und damit seit JAHREN! ;-( ). Ideen zur Behebung der Meldungen gibt es viele, ebenso Vermutungen. Bei dem Einen ist es das .Skype Verzeichnis, beim Nächsten was anderes. So richtig einheitlich ist es alles nicht.


  Lösungsmöglichkeiten?

  Wohl wenige. Nun ja, eigentlich sollte das lieber mal im Kernel gefixt werden. Es scheint ja ein generelles Ubuntu-Problem seit einigen Jahren zu sein. Da man aber nun nicht unbedingt seinen eigenen Kernel bauen möchte und lieber im normalen Release-Tree von Ubuntu bleibt also eher die Holzhammer-Methode. Frei nach dem Motto “bist du nicht willig, so nutze ich Gewalt…”. Man sollte gut drüber nachdenken, ob man das nun macht oder vll. lieber nicht. Mir ist das aufgeräumte Log, welches sich nicht binnen Minuten um zig MB erweitert, lieber. Also schnell mal alle Dateien, die “nur so da sind” und keinen Speicher verbrauchen suchen:

Shell #> find /home/$USER/ -xdev -size 0c -exec ls '{}' \;

Das war bei mir eine recht beträchtliche Anzahl. Ob nun diese Dateien alle verantwortlich sind oder nur einzelne, egal. Weg mit denen. Zur Not hat man ja ein Backup ;-)

Shell #> find /home/$USER/ -xdev -size 0c -exec rm '{}' \;
(Achtung: Erst denken, dann tippen. KEINE Gewähr. Jeder ist für sein Handeln selber verantwortlich!)


Danach war’s ruhig im Log. Dmesg und syslog zeigten keine Meldungen mehr. Auch nach mehrfachen Reboots war nichts mehr von den Auswirkungen des Bugs zu sehen.

Man kann natürlich darüber streiten, ob es der richtige Weg ist, einfach reinzuschlagen und so für Ruhe im System zu sorgen. Aber manchmal hilft (schon aus Zeitgründen) nur der harte Weg……
Trotzdem würde ich mich natürlich freuen, demnächst mal eine Lösung dafür zu sehen. Haaaaaalloooo, Ubuntu?!


AVM FritzBox 7270 – ebenfalls Probleme mit Dynamic DNS/ DynDNS.org? / Update 1

Sunday, December 11th, 2011

Vor einigen Tagen schon aufgefallen und erstmal nicht reagiert, da nicht wichtig genug gewesen: Scheinbar gibt es derzeit in der Firmware-Version 54.05.05 auf FritzBoxen (7270) Probleme, die DynDNS Aktualisierung nach einer PPPoE “Neueinwahl” vorzunehmen.


Ob das nun ein grundsätzliches Problem ist oder nur auf meine Fritzbox in Kombination mit DynDNS.com zurückzuführen ist, ist mir noch nicht wirklich klar. Fällt mir auch nicht wirklich auf, da ich nicht täglich auf die DDNS Dienste angewiesen bin. Wenn man allerdings beispielsweise VPN über sein iPhone nutzen möchte und die Verbindung nicht aufgebaut werden kann, dann sucht man schon erstmal ein wenig ;-)
Einfach mal unter Internet -> Onlinemonitor nachsehen, ob dort bei Dynamic DNS unter Status ebenfalls Fehler steht.

Gibt es noch andere Nutzer, die derzeit Probleme haben und die Aktualisierung nicht mehr automatisch und problemfrei funktioniert? Würde mich interessieren…..


Update 1, 04.01.2012
Es handelte sich wohl um eine temporäre Problematik bei DynDNS. Seit nunmehr einigen Tagen ist es nicht wieder aufgetreten. Daher sehe ich also mal die FritzBox als unschuldig an ;-)


HTC Desaster S – Power Button kann nicht mehr f. Flugmodus & ausschalten genutzt werden

Wednesday, November 2nd, 2011

Ich habe mich ja nun in den letzten Wochen damit abfinden müssen, dass der Kauf eines Android Smartphones (Desire S) von HTC wohl eher ein absoluter Fehlkauf war. Zumindest, wenn man aus der Apple Welt kommt und schon Erfahrungen mit richtigen Smartphones sammeln durfte. Da ist der Umstieg Abstieg auf ein Android leider eher schmerzhaft…

Nun hat es ja HTC endlich nach mehreren Monaten geschafft, Ende Oktober das Update von Android 2.3.3 auf 2.3.5 rauszubringen. Halleluja möchte man meinen. Endlich werden Sicherheitslücken geschlossen, die mehrere Monate bekannt waren. Endlich wird mal etwas Aktualität an den Tag gelegt. Dass die Version 2.3.5 mittlerweile auch veraltet ist muss ich HTC ja nicht sagen. Es wird also nur wenige Monate brauchen, bis wieder ein Update ansteht ;-(
(more…)

Apple iOS 5.0 Bug Nr. 2?: Die nicht mehr zuverlässige Codeabfrage / Update 1

Thursday, October 20th, 2011

Der erste Bug mit dem fehlenden Podcast ist mir schon aufgefallen, da kommt nun Nr. 2 hinzu. Innerhalb kurzer Zeit. Und eigentlich ist es eine Geschichte, die auch in der “realen Testwelt” hätte auffallen müssen.

Aus “Gründen” habe ich meinem iPhone beigebracht, dass die automatische Codesperre nach wenigen Minuten aktiviert wird. Das klappte auch bisher sehr zuverlässig. Ist zwar immer wieder mal nervig. Aber das ist halt so. Sicherheit bedeutet auch immer, dass man einen Teil der Bequemheit aufgeben muss. (more…)

hat Apple was gegen gute Podcast…? Ein Update mit, pardon ohne “Folgen”

Wednesday, October 19th, 2011

Vor drei Tagen habe ich nun auch (endlich) das Update auf iOS 5 auf meinem iPhone gemacht. So wirklich viele Gründe zur Aktualisierung habe ich nicht gehabt, trotzdem will man ja auch aktuell bleiben. Nach der derzeit kurzen Nutzung sind mir bisher keine wirklichen (offensichtlichen) Desaster aufgefallen.
Heute fällt mir dann doch etwas auf, was bis gestern noch vorhanden war. Heute Nacht war wieder ein Sync. Ob dort wohl ein Zusammenhang besteht..?
(more…)

das BSI gibt bekannt – die erste Lücke im neuen Personalausweis ePa

Thursday, November 11th, 2010

Vor nur zwei Tagen (genauer am 09. November, sowieso schon dem Schicksalstag der Deutschen….) wurde die AusweisApp für den neuen ePa herausgegeben. Und am gleichen Tag wurde der erste Fehler gefunden. Eine Sicherheitslücke bei der Überprüfung zwischen Zertifikat und Host bei der Update-Funktion kann (bzw. nach Aktualisierung der Software nicht mehr) ausgenutzt werden, um durch DNS Spoofing den Hostnamen zu ersetzen und seinen eigenen Host einzusetzen. Damit hätte der Angreifer die Softwareaktualisierung stören oder auch bösartigeren Code unterschieben können.

Dieses wurde nun auch durch das BSI in einer Pressemitteilung https://www.bsi.bund.de/cln_174/ContentBSI/Presse/Pressemitteilungen/AusweisApp_101110.html bestätigt.

Beruhigend ist hier ja die Erklärung Beschönigung der Problematik:

… Die aufgedeckte Schwachstelle wird über die für solche Fälle vorgesehenen Fehlerbeseitigungsverfahren behoben. Hierzu wurden, wie in der Softwareentwicklung üblich, Prozesse zur Qualitätssicherung und Fehlerbeseitung implementiert, um auf derartige Probleme kurzfristig reagieren zu können…

Die Updatefunktion birgt derzeit das bekannte Risiko. Und trotzdem wird hier von einer Qualitätssicherung gesprochen?
Der Download ist nun ersteinmal gestoppt. In wenigen Tagen soll eine neue Version zum Download angeboten werden.


Auch einige Politiker (aus der Opposition kommend) springen nun auf den Zug auf und proglamieren, dass man doch den ePa nicht weiter durchprügeln solle, die Einführung stoppt. Warum eigentlich erst jetzt die Stimme erheben? Warum jetzt auf den populistischen Zug aufspringen und dagegen sein? Hätte man nicht vorher mal aktiv werden können? Oder geht es nur wieder auf Stimmenfang à la “ich habe das ja gesagt..”? Würde mich auch nicht sonderlich wundern, wenn die gleichen Politiker noch vor wenigen Wochen dafür waren….


Grundsätzlich war also meine Vorhersage, dass der ePa in Kombination mit einfach(st)en Lesegeräten und mit heißer Nadel zusammengestrickter Software keine gute Idee ist, vollkommen richtig gewesen.
Dass es jedoch so schnell mit dem Auffinden der ersten Lücke geht, hätte ich nicht erwartet. Ich hätte der Software schon ein paar Tage mehr gegeben….


Weitere Links
http://www.golem.de/1011/79338.html
https://www.bsi.bund.de/cln_174/ContentBSI/Themen/Elekausweise/Personalausweis/Pressemappe/Pressemappe.html
http://janschejbal.wordpress.com/2010/11/09/ausweisapp-gehackt-malware-uber-autoupdate/
http://www.spiegel.de/netzwelt/netzpolitik/0,1518,728199,00.html

warum aus einem FreeBSD 8.1 ein Ubuntu 10.4.1 server wurde

Friday, August 27th, 2010

Eigentlich bin ich für die Nutzung von FreeBSD auf meinen “Servern” seit Jahren zu haben und muss eigentlich nicht weiter darüber nachdenken, ob ich es installiere oder nicht. Seit FreeBSD 3.irgendwas ist das so. Gefühlt ist dort einfach mehr “UNIX drin” als in Linux. Zusätzlich fühlt sich FreeBSD in einigen Dingen einfach schneller an.
Nun habe ich ein paar wertvolle Stunden Lebenszeit vergeudet und eine neue Erkenntnis erlangt: Ubuntu auf einem Server ist auch nicht sooooo schlecht ;-)
Warum? (more…)

WordPress und permalinks…. Fehler 500

Wednesday, February 17th, 2010

Gerade über WordPress gestolpert.
Post werden mit einem Link im Style http://www.domainname.blah/?p=BlogPostID angelegt. Das ist natürlich irgendwie nicht ganz schön, vor allem nicht so schön lesbar. Eine Linkstruktur mit einem Namen statt der Post-ID wäre klasse.
Das bietet WordPress, nennt sich Permalink. Kann man einschalten und hat so schöne Auswahlmöglichkeiten, wie die Links angezeigt werden sollen. (more…)

AVM FritzBox 7270 – nun wieder ohne UMTS Unterstützung? /Update

Saturday, January 9th, 2010

Da schaut man sich die Konfig der Fritzbox in der derzeit aktuellen Firmware-Version 54.04.80 an und sucht den Punkt “UMTS”. Komisch, der war doch vor kurzer Zeit (und einer älteren Firmware Version) noch da…. Dann mal die Links von AVM rausgesucht, in der die Anleitung zur Einrichtung des Internetzugangs über UMTS steht. (more…)