Skip to main content.
Stoppt die Vorratsdatenspeicherung! Jetzt klicken & handeln!Willst du auch bei der Aktion teilnehmen? Hier findest du alle relevanten Infos und Materialien:

Saturday, April 17, 2010

Nerds, Geeks und Hacker lesen bekanntlich gerne Bücher die meisten
dürften aber fachlicher und technischer Natur sein. Wir stellen daher
eine Reihe Romane vor, die in keinem Nerd Regal fehlen sollten. Mit dabei:

  • Robert Anton Wilston, Illuminatus Triologie
  • William Gibson, Neuromancer Trilogie
  • George Orwell 1984
  • Douglas Adams, Per Anhalter durch die Galaxys (per anhalter ins all)
  • Scott McBain, Der Mastercode
  • Kevin Mittnick, William Simon, Die Kunst des Einbruchs, Die Kunst der Täuschung
  • Jeffery Deaver, Lautloses Duell
  • Cory Doctorow, Little Brother
  • Philip Kerr, Gameover

Musik:
Azoora, Cruise Control
Bufi - We begin
Integer - Dezibel
Tapwatr - Dirty Things

Download

Tuesday, September 01, 2009

Paul Nasrat and Andrew Shafer hold a talk about agile system administration at the Agile2009 in Chicargo. They put the slides up on slideshare. Great slides - Have a look!

I am looking forward to meet these guys on the DevOpsDays in Ghent.

A happy day everyone,
Marcel

Sunday, July 12, 2009

At the 24th of Juni 09, I did a talk at the Linuxday in Berlin. Because I did it in German I translated the slides and recorded a screencast.

For a higher resolution download the .mp4

Marcel

P.S.: @Martin: Thanks for support!

Monday, June 29, 2009

Letzte Woche Mittwoch habe ich auf dem LinuxTag in Berlin zur agilen Systemadministration referiert. Die Folien sind jetzt online.

Ich hoffe die Folien sind euch hilfreich! In den nächsten Tagen werde ich den Vortrag nochmal als Screencast auf Englisch publizieren.


Thursday, June 25, 2009

Tuesday, June 23, 2009

Sunday, May 10, 2009

Vor ein paar Monaten habe ich ein Paper eingereicht für den LinuxTag Berlin. Thema: "Agile System Administration (kurz: ASA)". Als ich heute meine Inbox öffne war da diese Email: "[LT2009] CfP Result: Paper accepted" - Ich freue mich sehr auch wenn ich eine ganze Menge Respekt vor dem LinuxTag habe. Mit 11.600 Besuchern in 2008 ist der LinuxTag schon eine gewisse Größe in der IT Szene. Ich habe zwar auf dem Easterhegg eine Stunde Vortrag gehalten mit anschließendem zwei Stunden Diskussion, aber der LinuxTag ist noch mal was anderes.
Ich hoffe man sieht sich auf dem LinuxTag in Berlin vom 24.06 bis 27.6.2009.

LinuxTag_Logo_plain_yellow.jpg
LinuxTag_Logo_plain_yellow.jpg


Bis dahin vielleicht ein paar Impressionen vom letzten LinuxTag,

Gruß,
Marcel

Thursday, April 02, 2009

zusammen mit Basti habe ich für das EasterHegg 2009 einen Vortrag/Workshop eingereicht um in Ruhe mit ein Paar netten und kritischen Leuten über die agile Systemadministration zu diskutieren.

Bis dahin,
Marcel

Tuesday, March 03, 2009

It's finally done. I took more that 2 month of re-reading and writing. Funny feeling to buy my own article at the kiosk. I try to figure out that I am allowed to publish a pdf-version of the article:

EH20113_gross.jpg
EH20113_gross.jpg


Cheers,
Marcel

Tuesday, January 06, 2009

Es ist 25C3 und es ist voll wie noch nie. Der Congress platzt aus allen Nähten. Was macht man? Ganz klar natürlich podcasten und zwar zum Thema Wireless LAN Security. Welche Sicherheitsmaßnahmen nützen was? Was sind die Tricks und Tools der potenziellen Angreifer? Wie sicher ich mein WLAN dagegen richtig ab?

bcc_by_night.jpg
bcc_by_night.jpg


Eine kleine Korrektur zur Audiospur: Zum Knacken von WEP reichen heutzutage schon 40.000 Pakete und für WPA / WPA2 braucht man nur 2-4 Pakete (den Handshake für den Verbindungsaufbau).

P.S
Zum Sinn oder Unsinn des Hacker Paragraphen: Dieser Podcast dient dazu das eigene WLAN auf Sicherheitschwankungen zu prüfen.

Download MP3
RSS Feed

Treiber
Madwifi
Treiber patchen

Tools
Kismet
KisMAC
Gpsdrive
Gpsdrive to Google Maps
Openstreetmap
Aircrack-NG
Cowpatty
Pico FPGA
WPA Rainbow Tables
OpenCiphers
WiCrawl
Airpwn
Karmetasploit

Tutorials / Infos
Wireless Defence
GPS Podcast - Bits und so
WEP - WPA - WPA2
Heise: Sicherheitsexperten geben Details zum WPA Hack bekannt
Church of Wifi
Was sind Rainbow Tables?

Musik
Calm Be - Breathing
Brad sucks - Time to take out the trash
Jammin Inc - Propaganda
Mindthings - Our lifes our destinies
Projekt Klangform - Cafe del Bar

Tuesday, December 30, 2008

From the 27th to the 30th of December the Chaos Communication Congress took place in Berlin again.

The big room #1
The big room #1


After three years of doing everything else as hacking, I visited the CCC congress again. More than 4000 people from all countries around the world came to Berlin. I would say the BCC is good for congress up to 3000 people but to small for the next year. Most people couldn't watch the talks life - They were sitting outside the rooms watching the life stream. The long-term tickets (4 days for 80 Euro) were sold out on the second day [heise].

Inspired by so many people I signed up for a 4 minute lightning talk about "Agile System Administration". I hope the next XP Days will have 4000 visitors as well.



For all the people who are interested in agile system administration - I will set up the Wiki and Mailing Group next days!

Downloads
* The slides for "The Agile Way for SysAdmins"
* Talk as an MPEG
* The complete lightning talk session and all other talks here!

Other talks I want to recommand:
* Attaking DECT Phones [ Watch Now ]
* Hacker Jeopardy [ Watch Now ]

Happy New Year,
Marcel

Monday, October 27, 2008

Während sich die Flasche Berliner (Fnord! Merdinger) Spätburgunder weiter leert, philosophieren Basti und ich im hohen Norden über Websicherheit im Zeitalter von Web 2.0. Themen sind Javascript und Google Hacks, Web Fuzzing, Drive by Downloads, DNS Rebinding, Information Gathering sowie Sicherheitsmaßnahmen. Natürlich wie immer garniert mit fröhlicher, freier Musik.
Wohl bekommt's && Viel Spass beim hören!

IMG_9839_1024.JPG
IMG_9839_1024.JPG


P.S.: Zum Sinn oder Unsinn des Hacker Paragraphen: Dieser Podcast dient dazu um das eigene Internet sowie die eigene Webseite auf Sicherheitschwankungen zu prüfen.

Download MP3

RSS Feed

Show Notes:
XSS Proxy
Hacking Intranet Websites from the Outside
Javascript Portscanner
Webfuzzer
Mangleme
Web 2.0 Hacks
Google Hacking Database
DNS Rebinding
Evilgrade
Metagoofil
ikat
NoScript Plugin
mod_security

Musik:

Brad sucks - Borderline
Bufi - Homeless Hero
Superswitch - Rush
Brad sucks - Out of it

Monday, October 13, 2008

Was braucht man um zwei Gesprächssituationen an einem Wochende aufzunehmen? Ganz einfach: Ein Zugticket von Freiburg nach Hamburg, ein Balle, ein Marcel, sowie eine Flasche Berliner Spätgurgunder (oder war es eigentlich Merdiner Spätburgunder? Fnord!)

In dieser Gesprächssituation befassen wir uns mit dem Thema Websicherheit von 2001 bis heute. Auf Grund der thematischen Größe wurde das Thema in zwei Folgen gesplittet. Gesprächssituation #8 behandelt den nostalgischen Einstieg von 2001 bis zum Beginn des Web 2.0. Wir beschreiben den Wechsel der Angriffsziele vom Server zum Client, beschreiben Techniken, Tools, Groups und Links.

Zum Hacker Paragraphen: Dieses Podcast dient dazu, die eigene Webseite auf Sicherheitschwankungen zu prüfen.

Viel Spaß beim hören wünschen,
Basti & Marcel

elbtunnel_small.jpg

Download .MP3 (1:17:51 Min.)
Mirror

OWASP - Open Web Application Security Project
Nikto
Fravia
Google Hacking Database
DS 80 Artikel über SQL Injection
SqlMap
SqlNinja
Latest trends in Oracle Security
WebAppSec Plugin für Firefox
Paros Proxy
WebScarab
Burp Proxy

Musik:
Street spirit - Then I fly
Mindthing - Cyberdreams
The Phase - Fallen
Projekt Klangform - Bedrock

Wednesday, March 12, 2008

Wie schafft man es als Geek / IT-Spezialist erfolgreich nach Australien und/oder New Zeland? Was ist ein Working Holiday oder eine TFN? Wie findet ihr eine Wohnung und einen Job? Wie viel Startgeld solltet ihr auf euren Bank Account laden, bevor's über Los geht?
Wie bekommt man Netz und Telefon da unten? Und was es sonst noch so alles zu beachten gibt.
Viel Spaß mit der siebten Gespraechssituation! - Basti & Marcel

Download .mp3

Von Deutschland aus:

Nicht nur ein Ticket & Reisepass, sondern...

2. Visa beantragen
- Auf www.immi.gov.au
- Working Holiday Maker fuer Leute unter 30
- 6. Monate arbeiten bei jedem Arbeitgeber, bis zu 12 Monate bleiben
- Wer länger bleiben möchte wird die "Permanant Residents" beantragen, oder auf ein Sponsorship (Work depentend Visa) wechseln.
- Kosten für Visa etwa 100 Euro
- Link zum Working Holiday Visa auf www.immi.gov.au
- Link zum Working Holiday Visa in New Zealand

3. Taxfile number anfordern
- Australien Taxation Office
- Faxfilenumber (TFN) beantragen auch hier.

4. Krankenversicherung abschließen
- ISIS (ISA)
- Versicherungsvergleich auf Reisebiene.de

Einfacher direkt vor Ort:

5. Konto eroeffnen
- www.westpac.com.au
- 2x Ausweise und ein Nachweis wo man wohnt, Quittung vom Hotel/Hostel

6. Wohnen suchen
- Aushänge auf der Strasse beachten, www.gumtree.com.au checken, Anmerkung: Kaution mit einkalkulieren,
je nach Ausstattung der Wohnung bis zu 1000.00 AUD.

7. Einen Job finden
- www.seek.com.au
- www.mycareer.com.au

8. Nette Leute treffen in Sydney
- SyXPAC - www.syxpac.org

9. Musik hoeren aka die Playlist

- Jammin-Inc - System Overload
- The Phase - Dirty angel
- Pinocchio - Last days
- Fresh body shop - Angry machine
- Bockholt - The trip

Friday, March 07, 2008

Zur Zeit suche ich nach Unternehmen im deutschsprachigen Raum mit internationaler Ausrichtung, die sich agiles Projektmanagement auf ihre Fahne geschrieben haben. Bei meiner Googelei bin ich über eine rechte gut gemachte Screencast-Reihe gestolpert die ich euch nicht vorenthalten möchte. Wer sich zum Beispiel für test-getriebene Softwareentwicklung (TDD) interessiert und schon immer wissen wollte was ein "Nacktmull" ist sollte auf jedenfalls mal reinklicken. Gut gemacht, wenn ich auch nicht weiß ob das Beispiel einer Taxonomie (Baum-Blätter etc..) nicht etwas komplex ist und dadurch TDD etwas in den Hintergrund rückt. Allerdings kommt in der Mitte des Videos durch das Redesign (Implementierung einer Oberklasse) das Refaktoring gut raus. So nach dem Motte ich werf alles um aber die Tests halten mir den Rücken frei. Schaut es euch selber an.