<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://wiki.rm-rf.ch/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://wiki.rm-rf.ch/feed.php">
        <title>wiki.rm-rf.ch - projekte_howtos</title>
        <description></description>
        <link>https://wiki.rm-rf.ch/</link>
        <image rdf:resource="https://wiki.rm-rf.ch/_media/wiki:dokuwiki.svg" />
       <dc:date>2026-09-22T22:45:11+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/projekte_howtos:access_secure_shell_without_password"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/projekte_howtos:apache_virtueller_host"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/projekte_howtos:apache"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/projekte_howtos:centralized_logserver_syslog-ng_and_fail2ban"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/projekte_howtos:debian_chroot_x86"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/projekte_howtos:native_debian_auf_der_ds"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/projekte_howtos:rsync_rsnapshot_zusammenspiel"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/projekte_howtos:shell_script_blacklist_dnsmasq"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/projekte_howtos:sidebar"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/projekte_howtos:squidguard_installieren"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/projekte_howtos:ssh_ohne_passwort"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/projekte_howtos:start"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/projekte_howtos:stop_ad_mit_dnsmasq"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/projekte_howtos:subdomain_via_ssl"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/projekte_howtos:verzeichnis_auf_veraenderungen_pruefen"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/projekte_howtos:virtualisierung_mit_debian_und_openvz"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://wiki.rm-rf.ch/_media/wiki:dokuwiki.svg">
        <title>wiki.rm-rf.ch</title>
        <link>https://wiki.rm-rf.ch/</link>
        <url>https://wiki.rm-rf.ch/_media/wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://wiki.rm-rf.ch/projekte_howtos:access_secure_shell_without_password">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:37+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>access_secure_shell_without_password</title>
        <link>https://wiki.rm-rf.ch/projekte_howtos:access_secure_shell_without_password</link>
        <description>Secure ssh access with key files

A lot of administrative things on the DS can be done with the DSM. But sometimes the admin has to change something on the CLI with root rights and for that there are only two ways of access:

	*  telnet (Port 23)
	*</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/projekte_howtos:apache_virtueller_host">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:37+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>apache_virtueller_host</title>
        <link>https://wiki.rm-rf.ch/projekte_howtos:apache_virtueller_host</link>
        <description>Subdomains ohne DSM

Die folgende Lösung ist mit Risiken verbunden, da ihr euch hierbei mit den Konfigurationsfiles auf der Konsole anfreunden müsst. Macht also unbedingt eine Sicherungskopie einer jeden Datei BEVOR ihr sie ändert. Ausserdem seit ihr dabei wohl als root unterwegs. Seid also vorsichtig bevor ihr einen Befehl absetzt und kontolliert ihn lieber zweimal</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/projekte_howtos:apache">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:37+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>apache</title>
        <link>https://wiki.rm-rf.ch/projekte_howtos:apache</link>
        <description>Webserver Apache

Hier soll es um Anpassungen/Mods beim Apache Webserver gehen. Zuerst aber etwas kurzes zu den Webservern bei den Synology Stations.

Es laufen jeweils zwei Apache unter zwei unterschiedlichen Benutzern (root und nobody). Der Apache unter root ist für den DSM, die Filestation, die Musicstation verantwortlich. Die Webseiten der Benutzer laufen unter dem nobody Server (auch die Photo- und Downloadstation).</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/projekte_howtos:centralized_logserver_syslog-ng_and_fail2ban">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-27T22:39:12+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>centralized_logserver_syslog-ng_and_fail2ban</title>
        <link>https://wiki.rm-rf.ch/projekte_howtos:centralized_logserver_syslog-ng_and_fail2ban</link>
        <description>Logserver with syslog-ng and fail2ban

Here I want to show how a centralized logserver could be setup. The logdata is stored in flat files and in a mysql database. 

One benefit of such a solution is that one can use a central server which checks logs of the whole network for violations. This can be done with</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/projekte_howtos:debian_chroot_x86">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:37+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>debian_chroot_x86</title>
        <link>https://wiki.rm-rf.ch/projekte_howtos:debian_chroot_x86</link>
        <description>Debian in chroot für x86 installieren

Anleitung zur Installation von Debian auf der Synology DiskStation (Hier: x86/amd64 auf DS1511+)
Grundsätzlich sollte Debian auch ARM Prozessoren und PPC unterstützen. 

Leider gibt es bei ARM und PPC keinen einheitlichen Standart und es werden nicht alle Prozessoren der jeweiligen Archtiktur unterstützt.</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/projekte_howtos:native_debian_auf_der_ds">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:37+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>native_debian_auf_der_ds</title>
        <link>https://wiki.rm-rf.ch/projekte_howtos:native_debian_auf_der_ds</link>
        <description>Natives Debian auf der DS installieren

Seit die Diskstations mit Intel Prozessoren geliefert werden, ist es möglich geworden relativ einfach ein natives Debian (d.h. inkl Kernel) zu installieren. Dabei geht aber in jedem Fall die Firmware drauf!
Wenn ihr also folgende Anleitung nutzen wollt, dann</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/projekte_howtos:rsync_rsnapshot_zusammenspiel">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:37+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>rsync_rsnapshot_zusammenspiel</title>
        <link>https://wiki.rm-rf.ch/projekte_howtos:rsync_rsnapshot_zusammenspiel</link>
        <description>Backups mit rsync und rsnapshot

Bei Backups auf der DS stellt sich immer die Frage, welchen Weg man gehen will: Nur den aktuellsten Zustand oder Generationen von Zuständen. Für den ersten Fall ist rsync das Mittel der Wahl, für den zweiten Fall verwendet man rsnapshot. rsnapshot verwendet im Hintergrund zwar auch rsync, kann aber durch trotzem Sohn-Vater-Grossvater Backups erstellen. Damit wird es möglich den Zustand zu (beinahe) jedem Zeitpunkt wieder herzustellen.</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/projekte_howtos:shell_script_blacklist_dnsmasq">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:37+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>shell_script_blacklist_dnsmasq</title>
        <link>https://wiki.rm-rf.ch/projekte_howtos:shell_script_blacklist_dnsmasq</link>
        <description>Shell Script zum Updaten der DNSmasq Files


#!/bin/ash

### short script that downloads a list of ad servers for use with
### dnsmasq to block ads.
###

# the ipaddress where we want to send the requests to, instead of the
# bannerservers

addcatcherip=&#039;127.0.0.1&#039;
configfile=/opt/etc/dnsmasq.more.conf

# the args to add to the request to the yoyo server, to tell it that we want
# a hosts file and that we want to redirect to the addcatcher
listurlargs=&quot;hostformat=nohtml&amp;showintro=0&amp;mimetype=plai…</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/projekte_howtos:sidebar">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:37+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>sidebar</title>
        <link>https://wiki.rm-rf.ch/projekte_howtos:sidebar</link>
        <description>*  Projekte &amp; How to&#039;s
		*  CIDR Blacklisten in MySql
		*  Netzwerkbackups mit rsnapshot
		*  Verzeichnis auf geänderte Dateien prüfen
		*  [English Version] SSH ohne Passwort
		*  Debian im chroot auf der DS
		*  Natives Debian auf der DS
			*  &quot;Virtualisierung&quot; mit openvz

		*  Apache Webserver
			*  Virtuellen Host mit Apache
			*  Mit SSL auf eine &quot;Subdomain&quot; zugreifen

		*  Werbung mit DNSmasq stoppen
			*  Shell Script für Blacklists mit dnsmasq

		*  squid
			*  Squidguard installieren

	…</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/projekte_howtos:squidguard_installieren">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:37+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>squidguard_installieren</title>
        <link>https://wiki.rm-rf.ch/projekte_howtos:squidguard_installieren</link>
        <description>squidGuard installieren

WICHTIG-IMPORTANT:

&lt;html&gt;&lt;span style=„color:red;“&gt;Mit aktuellen Firmwaren gibt es - aus mir zur Zeit unbekannten Gründen - Probleme mit dem configure Kommando. Obwohl die Berkeley-DB (libdb) von ipkg installiert ist, wirft configure immer einen Fehler und beschwert sich über eine nicht passende libdb Version. Auch mit der libdb der Firmware geht es leider nicht. So wie es ausschaut lässt sich daher squidguard nicht mehr so bauen wie mit alten Firmwaren. &lt;br /&gt;&lt;br /&gt;
Wit…</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/projekte_howtos:ssh_ohne_passwort">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:37+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ssh_ohne_passwort</title>
        <link>https://wiki.rm-rf.ch/projekte_howtos:ssh_ohne_passwort</link>
        <description>Zugriff auf ssh mit Keys sichern

Viele Dinge kann man über das Webinterface der DS erledigen. Doch manchmal muss man mit root Rechten etwas an der Konsole fummeln und da gibt es nur zwei Möglichkeiten des Zugriffs:

	*  telnet (Port 23)
	*  ssh (Port 22)</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/projekte_howtos:start">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:37+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>start</title>
        <link>https://wiki.rm-rf.ch/projekte_howtos:start</link>
        <description>ipkg Projekte

Bei den Projekten geht es um die Lösung bestimmter Probleme mit Hilfe der ipkg Installationen. Aber auch sonstige Anpassungen bei der Diskstation (z.B. Apache Web Server) werden in diesem Kapitel ab- gehandelt.</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/projekte_howtos:stop_ad_mit_dnsmasq">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:37+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>stop_ad_mit_dnsmasq</title>
        <link>https://wiki.rm-rf.ch/projekte_howtos:stop_ad_mit_dnsmasq</link>
        <description>Nervende Werbung im Internet mit dnsmasq stoppen

Eine der besten Lösungen, um Werbung im Internet (z.B. beim Browsen) zu verhindern, ist der Eintrag aller Werbeserver in die hosts Datei des Clients. Damit werden alle Request nach solchen Werbedomains mit der lokalen IP 127.0.0.1 beantwortet und damit kann diese nicht erreicht werden. Der Nachteil dieser Lösung ist es, dass man diese Datei auf jedem beteiligten Client anlegen und pflegen muss.</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/projekte_howtos:subdomain_via_ssl">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:37+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>subdomain_via_ssl</title>
        <link>https://wiki.rm-rf.ch/projekte_howtos:subdomain_via_ssl</link>
        <description>Subdomains via SSL erreichen

Genauso wie es der Titel verspricht geht es zwar nicht. Denn das SSL Protokoll kann nicht auf virtuellen Hosts umgesetzt werden, sondern nur auf dem Haupthost. Ich habe mir auf der DS einen virtuellen Host für mein Webmail eingerichtet. Da ich das Webmail nur via https erreichen will, musste ich eine Lösung finden die Subdomain via SSL erreichen zu können.</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/projekte_howtos:verzeichnis_auf_veraenderungen_pruefen">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:37+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>verzeichnis_auf_veraenderungen_pruefen</title>
        <link>https://wiki.rm-rf.ch/projekte_howtos:verzeichnis_auf_veraenderungen_pruefen</link>
        <description>#!/bin/sh

searchdir=/root
log=/tmp/filescan
tmp=/tmp/filescan.tmp

i=0
for arg in $* ;
do
 if test $i -eq 1
 then
  searchdir=$arg
  break
 fi
 if test &quot;$arg&quot; = &quot;-d&quot;
 then
  i=1
 fi
done

if test -e $tmp
then
 echo &quot;The script is already running&quot;
 exit 1
elif ! test -e $searchdir || ! test -d $searchdir
 then
 echo &quot;No directory given for scanning or directory path is wrong ($searchdir)&quot;
 exit 1
fi

if test &quot;$1&quot; = &quot;initial&quot;
then
 touch $log
 find $searchdir -type f -exec md5sum &#039;{}&#039; &gt; $log \;
e…</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/projekte_howtos:virtualisierung_mit_debian_und_openvz">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:37+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>virtualisierung_mit_debian_und_openvz</title>
        <link>https://wiki.rm-rf.ch/projekte_howtos:virtualisierung_mit_debian_und_openvz</link>
        <description>&quot;Virtualisierung&quot; mit openvz und debian

openvz installieren

Wenn das geklappt hat kann man den Kernel folgendermassen installieren (hier am Beispiel einer amd64 Umgebung d.h. das Paket kann bei Euch auch anders heissen)
Code:


apt-get install linux-headers-2.6-openvz-amd64
apt-get install linux-image-2.6-openvz-amd64</description>
    </item>
</rdf:RDF>
