Sonntag, 6. Dezember 2020

Raspberry Pi - Docker installieren (ARM - Exit Code 139)

Die Installation von Docker ist relativ einfach, benötigt wird nur ein Raspberry Pi mit bereits installiertem Raspberry Pi OS und einem SSH-Zugang. Mit Hilfe der Docker Software kann man verschiedenste Anwendungen in einer Containervirtualisierung starten.

Installation von Docker

Die Installation ist mit dem folgenden Befehl per curl möglich. Siehe hierzu auch https://github.com/docker/docker-install.

curl -fsSL https://get.docker.com -o get-docker.sh

Hinweis: Docker wird in der Regel auf x64-Systemen ausgeführt, dies bedeutet es müssen spezielle ARM-Images verwendet werden. Normale Images sind daher nicht kompatibel. Siehe auch mein Hinweis unten!

Docker-Installation Überprüfen

Ermittlung der Version, Informationen abrufen:
sudo docker version
sudo docker info


Hello-World-Image herunterladen und starten:
sudo docker run hello-world # No output on Pi (ARM)
sudo docker run hypriot/armhf-hello-world 

Anzeigen der heruntergeladen Docker-Images:
sudo docker image ls

Anzeigen der aktuellen Docker-Prozesse:
sudo docker ps -a
sudo docker container ls

Logfile des Containers anzeigen
sudo docker logs 7dd670ad4109

Docker Container Exit Codes (Exit Code 139: SIGSEGV)

Beim Starten des oben genannten Hello-World-Image, gab es das Problem das keine Ausgabe des Image erfolgte. Der Grund war, dass hier ein nicht kompatibles Image für ARM verwendet wurde.

Alle Container auflisten, die beendet wurden:
sudo docker ps --filter "status=exited"

Docker Container / Images löschen

# Delete all containers
sudo docker rm $(sudo docker ps -a -q)
# Delete all images
sudo docker rmi $(sudo docker images -q)

Samstag, 5. Dezember 2020

Raspberry Pi - Temperatursensor DS18B20 - Update I

Kurzes Update für den Artikel Raspberry Pi - Temperatursensor DS18B20. Jetzt gibt es ein Python Script, welches direkt die ID des Sensors herausfindet.

Mit dem Script temperatur.py ist es nicht mehr notwendig die ID (/sys/bus/w1/devices/xx-xxxxxxxxxxxx/w1_slave) des Sensors manuell anzupassen.

Download: wget https://www.shemel.de/download/raspberry/temperatur.py

Freitag, 4. Dezember 2020

E-Mail - Posteingang mit der richtigen Strategie bearbeiten (Inbox Zero Methode)

Bereits vor einigen Jahren habe ich in den Artikeln Gehen Sie effizient mit E-Mails um! und Schlüssel zur Produktivität? Konzentrieren Sie sich auf eine Aufgabe! beschrieben, wie man effektiv mit dem Kommunikationsmittel E-Mail umgeht. In diesem Beitrag möchte ich nochmals darauf eingehen, wie man mit der richtigen Strategie den Posteingang bearbeiten kann.


E-Mails regelmäßig bearbeiten, aber nicht ständig

Es bietet sich an E‐Mails nur z.B. viermal am Tag zu lesen. Hierfür sollte man sich feste Abholzeiten und einen Antwortzeitraum festlegen. Dies geht natürlich nur, wenn man keinen direkten Kundenkontakt hat und alle Anfragen per E-Mail ankommen.
In allen anderen Situationen bieten sich wie bereits oben beschrieben feste Abhol- und Antwortzeiträume z.B. stündlich oder auch nur täglich an. Nur so ist es möglich produktiv arbeiten zu können.

Wichtig: Die definierten Zeiträume sollte man fest im Kalender blocken, um die E-Mails abarbeiten und damit verbundene Aufgaben erledigen zu können.


Merlin Manns Inbox Zero Methode

Zum Erledigen der E-Mail-Flut bietet sich die Strategie Merlin Manns Inbox Zero Methode an.

Immer wenn man sein E-Mail Programm öffnet, muss eine der 4 folgenden Aktionen durchgeführt werden (reines checken von E-Mails ist somit nicht mehr möglich):

  1. E-Mail für mich relevant? Nein => löschen, weiterleiten, delegieren.
    • Ja, dann weiter mit Punkt 2.
  2. Ist etwas zu unternehmen mit der Nachricht (z.B. Info Mails)? Nein => Ablage (archivieren).
    • Ja, dann weiter mit Punkt 3.
  3. Ist der Zeitaufwand dafür kleiner als 3 Minute? Ja => Sofort erledigen / beantworten.
    • Nein, dann weiter mit Punkt 4.
  4. E-Mail kennzeichnen oder einen Termin setzen um sie bearbeiten zu können!

Nutzen Sie das Parkinsonsche Gesetz, verkürzen Sie Ihre Arbeitszeit, damit Sie Aufgaben auf das Wesentliche beschränken können!


Sonntag, 22. November 2020

Android - Smartphone VNC Fernwartung ohne Root-Rechte

Mit Hilfe von alpha vnc lite funktioniert die Fernwartung eines Android Smartphone auch OHNE ROOT Rechte. 


Hierfür muss nur die folgende App aus dem Play Store installiert werden:

Anschließend muss der "remote control" für alpha vnc lite noch bestätigt werden:

 

 

Nach Start des alpha vnc lite "Server" ist jetzt ein Zugriff mit jedem beliebigen VNC-Client möglich, dafür lässt sich z.B. der VNC Connect - Remote Desktop VNC Viewer (RealVNC) verwenden.


Dienstag, 17. November 2020

Linux - Search backward through the history (history completion)

Mit dem Befehl "history-search-backward" ist es möglich innerhalb der history nach Eingabe der ersten Zeichen mit PgUp-Taste alle Zeilen zu finden, welche genauso begonnen haben.

Die wichtigsten Befehle hier sind die letzten beiden, um den Verlauf schrittweise zu durchsuchen.

"\e[B": history-search-forward
"\e[A": history-search-backward

Diese Zeilen müssen in der sudo nano /etc/inputrc Datei platziert/einkommentiert werden, dem Startskript für das von der Bash verwendeten Readline-Dienstprogramm.

Seiehe auch https://www.gnu.org/software/bash/manual/html_node/Commands-For-History.html .


Dienstag, 3. November 2020

Linux - Die gesamten Handbuchseiten (man pages) durchsuchen

Manchmal muss man bestimmte Wörter in allen Handbuchseiten (manual pages) nachschlagen. Hierbei hilft der Befehl "man -k <beispiel>".

"man" ist der wohl häufigste Weg, um an Informationen über Befehle des jeweiligen Programm zu bekommen.


Eine nützliche Funktion ist "man -k <beispiel>", um alle man-Seiten zu durchsuchen. Das ist sehr praktisch, wenn man den genauen Befhel nicht kennt.


Montag, 2. November 2020

WordPress - Brute-Force Angriffe mit XML-RPC und REST-API

Das freie Content-Management-System WordPress ist weit verbreitet und oft werden nach einer Erstinstallation keine neuen Releases bzw. Security Updates mehr eingespielt. Hierdurch ergeben sich über die XML-RPC Schnittstelle in Verbindung mit der REST-API Möglichkeiten für eine Brute-Force-Attacke.


1. Schritt: REST-API Wordpress User herausfinden


2. Brute-Force-Angriff über die XML-RPC Schnittstelle

  • Über die xmlrpc.php lassen sich Anfragen zur Authentifizierung per Webservice mit Benutzernamen und das Passwort senden.
  • Benötigt man diese Schnittstelle nicht, sollte man die xmlrpc.php deaktivieren. Mit Hilfe des WordPress XML-RPC Validation Service kann man überprüfen, ob der Service aktiv ist.
  • Bei GitHub finden sich viele xmlrpc-bruteforcer, mit nur wenigen Schritten, lassen sich so mit Hilfe von einem Python-Script Brute-Force-Angriffe starten.