Skip to content

Linux Server-Sicherheit

In meinem Kurzaufenthalt in Dänemark hatte ich mir u.a. das Buch “Linux Server-Sicherheit” von Michael D. Bauer mitgenommen. Das Buch wurde in einer Ausgabe des Newsletter vorgestellt. Dies weckte mein Interesse und ich beschloss daher, es unter die Lupe zu nehmen.

Das Buch behandelt alle wichtigen Aspekte der Administration eines Linuxservers. Angefangen von der lokalen Systemverwaltung über entfernte Zugriffe werden Themen wie Sicherung von DNS, Datenbanken, E-Mail und Webservern und auch die Erkennung von Eingriffen besprochen. Nach der Lektüre sollte der Leser ein grundlegendes Verständnis für die Absicherung haben und erhält auch mit dem Buch ein gutes Nachschlagewerk, falls sich später Fragen ergeben.

Die einzelnen Kapitel im Buch sind gut verständlich geschrieben und werden allesamt durch anschauliche Beispiele unterlegt. Somit ist es auch unerfahrenen Nutzern sehr leicht möglich, z.T. komplexe Inhalte nachzuvollziehen. Meiner Meinung nach kann es jedem Administrator, egal ob Anfänger oder mit Erfahrung, an die Hand gegeben werden und es bietet für eine wahrscheinlich recht große Zielgruppe eine sehr gute Basislektüre.

Einzig der Artikel zur LDAP-Administration schien mir im Buch fehl am Platze. Hier wird nur die Einrichtung von LDAP beschrieben und kein Bezug zur Sicherheit oder Absicherung hergestellt. Somit wäre der Autor aus meiner Sicht besser beraten, den Leser an ein entsprechendes Buch zu verweisen.

Erstaunlich fand ich die hohe Zahl an Faselfehlern. Im Schnitt alle 40 Seiten fand ich Tipp- oder inhaltliche Fehler. Dabei habe ich die Fehler in der Kommasetzung gar nicht mit berücksichtigt. O’Reilly versprach mir daraf hin, diese Fehler im Nachdruck auszubessern.

Wenn ihr also noch nach Lektüre sucht, kann ich das Buch nur empfehlen.

Bewerbungen

Eines schönen Tages im Sommer 2002 fand ich in einer Jobbörse ein Stellenangebot. Mir gefiel die Stelle und so bewarb ich mich darauf. Kurze Zeit später erhielt ich von der Firma einen Brief, dass meine Bewerbung eingegangen sei und ich mich gedulden soll. Ähnliche Schreiben kamen dann aller ein bis zwei Monate und versiegten irgendwann. Auch ich vergass die Bewerbung wieder und war längst auf zu neuen Ufern als dann ein Jahr später eine Einladung zu einem Gespräch eintraf. Da die Firma in der Nähe war, wollte ich mir das Gespräch nicht entgehen lassen und fuhr hin. Im Verlauf des Gesprächs erfuhr ich, dass die Stelle bereits vergeben ist (welch Wunder nach einem Jahr!). Aber die Firma wollte ein neues Projekt starten und mein Profil passte da wohl rein. Letztlich verblieben wir so, dass sich die Firma ein paar Wochen später wieder meldet. Ich war danach doch sehr gespannt, wie lange ein paar Wochen in deren Terminologie sind. Heute erfuhr ich endlich die Antwort: über 100 Wochen.

Ganze drei Jahre nach meiner ersten Bewerbung erhielt ich heute doch eine Absage. Schade, eigentlich hatte ich ja gehofft, wieder zu einem Gespräch eingeladen zu werden und evtl. kurz vor meinem Rentenalter den Einstellungsvertrag zu unterschreiben. :-)

Spam auf Mailadressen

Kürzlich wollten wir hier die Schnelligkeit der Spammer testen und ich richtete hierzu einen Link auf eine E-Mailadresse ein. Die Antwort hierauf kam nach drei Tagen. Heute las ich einen Thread in der Mailingliste debate. Dort hatte sich jemand mit einer neu eingerichteten Adresse eingetragen und bereits nach knapp vier Stunden war die erste Spammail da.

Kommt das Bankgeheimnis zurück?

Sowohl Banken wie auch Privatleute beklagen die zunehmende Kontenschnüffelei. Wenn auch der Privatmann im Zweifel nichts von den Abfragen mitbekommt, entstehen den Banken Kosten in Millionenhöhe. So ist es nicht verwunderlich, dass in der eben gegründeten Interessengemeinschaft zur Wiederherstellung des Bankgeheimnisses auch Banken zu finden sind. Die IG will Unterschriftslisten an die Politiker weiterleiten und etwas gegen die bestehenden Gesetze tun. Wer hier mitarbeiten möchte, kann sich unter der Telefonnummer 08105 - 803536 an den Initiator Bernhardt Heller wenden.

Kurzanleitung zur Installation von Tor

“Ich kann kein Englisch, möchte aber gern anonym surfen.”, “Die Anleitung zur Installation von Tor ist mir zu umständlich.”, “Was muss ich bei $FOO oder $BAR genau hinschreiben/einstellen.” Solche oder ähnliche Fragen erreichen mich hin und wieder von Leuten, die gern Tor einsetzen wollen. Aber die Installation und Konfiguration stellt sie vor diverse Schwierigkeiten. So will ich im folgenden mal versuchen, eine kurze und hoffentliche verständliche Anleitung zu schreiben.

Derzeit existieren sowohl auf den Seiten des Torprojektes Installationsanleitungen für UNIX/Linux oder auch für Windows. Des weiteren hat Kai Raven eine deutsche Anleitung geschrieben. Angeblich sind diese Anleitungen diesen Leuten zu komplex/unverständlich. Daher will ich mal versuchen, eine Schritt-für-Schritt Anleitung zu schaffen. Dabei hoffe ich, dass am Ende etwas einfaches und verständliches heraus kommt.

Brauche ich Tor?

Die erste Frage überhaupt ist, ob ihr Tor benötigt bzw. einsetzen wollt. Wenn es euch absolut wichtig ist, superschnelle Verbindungen ohne jegliche Verzögerungen zu haben, dann solltet ihr es euch jetzt aus dem Kopf schlagen, Tor zu installieren. Denn in Abhängigkeit unterschiedlicher Faktoren wird der Zugriff auf diverse Netzressourcen etwas verlangsamt. Wobei nach den Messungen der Entwickler man im Optimalfall genauso schnell ist, wie ohne Tor und im schlechtesten Fall dauerte der Zugrif dreimal solange. Aus meiner subjektiven Sicht spürt man insbesondere zu den Tageszeiten eine Verlangsamung, wenn die Leute in den USA aufwachen. Diese Verlangsamung stellt aus meiner Sicht keine wirkliche Beeinträchtigung dar. Denn gerade Webseiten werden immer noch hinreichend schnell aufgebaut.

Weiterhin denke ich, dass der relativ kleine Verlust an Zeit durch den Gewinn an Privatsphäre wettgemacht wird. Gerade wenn man in einer Region lebt, in der, z.B. durch Regierungsverfügungen, Webseiten gesperrt werden sollen oder wenn man sich vielleicht über Schwangerschaft, Krankheit oder Missbrauch austauschen möchte, kann ein anonymer Zugang sehr nützlich sein. Des weiteren können auch anonym Informationen weitergegeben werden oder man kann auch mal die Webseiten eines Konkurrenten anschauen, ohne dass er gleich mitbekommt, dass die Konkurrenz da war. Viele weitere gute Gründe sind auch in der Dokumentation aufgeführt.

Tor installieren

Linux

Zunächst benötigst du die Software selbst. Gehe dazu auf die Downloadseite und lade dir die letzte Version herunter. Dabei sollte die Version nach 0.1.0.14 sein. Die Vorgängerversionen hatten einen schweren Sicherheitsfehler. Eventuell bietet auch dein Distributor eine vorgefertigte Version von Tor an. Diese kannst du, wie gewohnt, installieren und kannst die folgenden Schritte zum manuellen Kompilieren überspringen. Falls du also keine Binärversion findest oder eine neuere einsetzen möchtest, brauchst du zusätzlich noch libevent:

  1. Lade libevent von der oben genannten Seite herunter.
  2. Entpacke die Bibliothek mit tar xzf $LIBEVENT. Dabei steht $LIBEVENT für den genauen Namen, z.B. libevent-1.1a.tar.gz.
  3. Jetzt steht der unter Linux/UNIX übliche Dreisatz an: Wechsele in das Verzeichnis, in das libevent entpackt wurde und gib nun ./configure ein.
  4. Wenn der configure-Lauf beendet wurde, muss libevent gebaut werden. Hierzu gibst du an der Kommandozeile make ein.
  5. Nun folgt der letzte Schritt, die Installation. Hierzu musst du make install eingeben.
  6. Wenn diese Schritte problemlos durchgeführt wurden, ist libevent nun installiert und du kannst dich der Installation von Tor zuwenden.

Die Installation von Tor verläuft sehr ähnlich zu dem oben beschriebenen Weg:

  1. Nachdem du die Software heruntergeladen hast, entpackst du sie mit dem Befehl tar xzf $TOR. Dabei steht $TOR wieder für die genaue Version der Software, die du heruntergeladen hast.
  2. Jetzt musst du in das entsprechende Verzeichnis wechseln und ./configure aufrufen. Eventuell sind die Optionen --prefix=/ver/zeich/nis oder auch --enable-debug für dich interessant. Die erstere Option erlaubt dir, Tor in ein spezielles Verzeichnis, z.B. dein HOME-Verzeichnis zu installieren. Die zweite aktiviert spezielle Optionen, die für eine Fehlersuche wichtig sind. Falls du diese Optionen nutzen willst, kannst du sie einfach an den configure-Befehl anhängen. Weitere Optionen liefert dir der Befehl ./configure --help.
  3. Wenn configure fertig ist, erfolgt wieder der Aufruf von make und make install installiert dann Tor in das gewünschte Verzeichnis.

Windows

Unter Windows hast du zwei Möglichkeiten, Tor zu installieren. Einerseits kannst du Tor als Service im Systemtray betreiben oder auch mit einer Ausgabe im Kommandofenster. Für die letztere Möglichkeit reicht es, einfach auf den Installer doppelt zu klicken und den Anweisungen zu folgen. Eine Übersicht der Fenster findest du auf der Ïnstallationsbeschreibung des Torprojektes. Nach der Installation startet ein Kommandofenster, in dem Tor seine Meldungen ausgibt.

Möchtest du Tor lieber im Systemtray haben, rufe ein Kommandofenster auf (Programme-->Ausführen, cmd eingeben und ENTER drücken). Dort wechselst du in das Verzeichnis, in dem die ausführbare Datei liegt (cd verzeichnis/mit/der/Datei/) und gibst tor -install ein. Danach wird Tor als Systemservice installiert. Du kannst ihn nun entweder über die Kommandozeile mit tor -service start oder über die Systemsteuerung (Eintrag “Dienste”) starten. Danach läuft Tor verkleinert im Systemtray.

Privoxy installieren

Falls du die neueste Version von Firefox nutzt, kannst du dir den Eintrag Tor nun bald auch ohne Privoxy durchlesen und bist fertig. Bei alten Firefoxversionen oder anderen Browsern musst du nun noch Privoxy installieren.

Das Problem rührt daher, dass du im Browser meist den Namen der Adresse, die du besuchen willst, eingibst. Der Browser kann aber nur mit IP-Adressen arbeiten. Also sendet er eine Anfrage an einen DNS-Server (“Gib mir die Adresse von www.kubieziel.de”). Somit muss man nur darauf achten, welche Anfragen du sendest und weiss, welche Seiten du wahrscheinlich besuchst. Um dieses Problem zu umgehen, benötigst du noch eine Zwischenstufe, die das Protokoll SOCKS4a spricht. Damit lässt sich das obige Problem umgehen. Diese Zwischenstufe heisst hier Privoxy.

Linux

Privoxy kannst du sehr wahrscheinlich als Binärpaket von deiner Distribution installieren. Dies stellt in der Regel den besten Weg dar. Wenn du doch das Paket aus den Quellen kompilieren willst, schaue dir die letzten Versionen an und lade die antsprechende herunter. Danach musst du einfach, wie auch oben bei den anderen Paketen beschrieben, den UNIX-Dreisatz anwenden und musst nur noch eine Zeile in der Konfiguration eintragen. Öffne die Datei config im Verzeichnis /etc/privoxy oder /usr/local/etc in einem Editor und trage die Zeile forward-socks4a / localhost:9050 . (Vergiss nicht den Punkt am Ende.) ein.

Windows

Bei Sourceforge kannst du spezielle Versionen für Windows herunterladen. Nach dem Download klickst du einfach auf das Installationsprogramm und folgst den Anweisungen. Die Schritte hierzu sind selbsterklärend.

Nachdem das Programm installiert wurde, findest du im Systemtray ein “P”. Dies zeigt an, dass Privoxy läuft. Nun musst du nur noch eine Zeile in die Konfiguration eintragen und hast den Teil auch geschafft. Dazu öffnest du die Konfigurationsdatei über Start --> Privoxy --> Edit Config --> Main configuration. Es öffnet sich ein Editor (meist Notepad) mit der Datei. Du kannst dann gleich ganz oben die Zeile forward-socks4a / localhost:9050 .eintragen. (Vergiss nicht den Punkt am Ende.) eintragen. Danach klickst du auf das P im Systemtray und wählst den Punkt “Exit Privoxy” aus und startest Privoxy über das Startmenu neu. Jetzt sollte das P wieder im Systemtray erscheinen.

Einstellungen im Browser

Mozilla Firefox

Um im Firefox Tor zu nutzen, navigierst du über das Menu Extras --> Einstellungen. Im folgenden öffnet sich das Einstellungsmenu. Im obersten Eintrag “Allgemein” wählst du auf der rechten Seite die Verbindungseinstellungen aus. Als manuelle Proxykonfiguration stellst du dann den HTTP-Proxy localhost mit der Port 8118 ein.

Mozilla

Um im Mozilla Tor zu nutzen, navigierst du über das Menu Bearbeiten --> Einstellungen. Im folgenden Einstellungsmenu öffnest du den unteren Eintrag “Erweitert” und wählst dann “Proxies”. Als manuelle Proxykonfiguration stellst du dann den HTTP-Proxy localhost mit der Port 8118 ein.

Internet Explorer

Öffne über das Menu Extras --> Internetoptionen die Einstellungen. Beim Reiter “Verbindungen” findest du ganz unten einen Knopf “LAN-Einstellungen”. Wenn du auf diesen klickst, kannst du dann wählen, einen Proxyserver zu verwenden. Die Adresse ist localhost und der Anschluss ist 8118.

Opera

Am schnellsten gelangst du hier mit dem Tastaturkürzel Alt+P zum Optionsmenu. Dort wählst du den Punkt “Netzwerk” aus und klickst dann auf der rechten Seite auf den Punkt “Proxyserver”. Dort stellst du bei HTTP localhost und bei Port 8118 ein.

Schlusswort

Ich hoffe, dass die obige Anleitung verständlich war und euer System nun mit Unterstützung von Tor und Privoxy funktioniert. Zum Ausprobieren kannst du eine Seite, wie http://www.showmyip.com/ oder http://ipid.shat.net/ einmal mit und einmal ohne eingeschaltenen Proxy besuchen. Wenn sich dabei die angezeigten IP-Adressen unterscheiden, kannst du davon ausgehen, dass Tor jetzt funktioniert.

Sollte ich einen Fehler bei der Beschreibung haben oder dir etwas unklar sein, würde ich mich über einen Kommentar freuen.

Spaß mit HTTP-Headern

Surfen bedeutet für die meisten, einen Link anzuklicken oder die Adresse einzugeben und die Ergebnisse im Browser anzuschauen. Doch dabei entgeht dem Nutzer vieles. Im konkreten Falle nämlich die HTTP-Header. Andrew Wooster hat die Header von 2,7 Millionen Seiten ausgewertet und steiss dabei auf sehr interessante Ergebnisse. Es fanden sich Telefonnummern (Phone: (888) 817-8323), subliminale Botschaften (X-Subliminal: You want to buy as many games as you can afford) und anderen Nettigkeiten. Die Seite ist unbedingt sehenswert!

Wer braucht schon SSL?

Netcraft schreibt in einem Artikel, dass verschiedene US-Banken ihre Loginformulare auf nicht-SSL-basierten Seiten anbieten. Zu den Instituten gehören Bank of America, Wells Fargo, Wachovia und Chase sowie auch American Express. Aufgrund der höheren Serverlast führen SSL-Seiten zu längeren Wartezeiten. Dies scheint den Kunden der Institute zuviel zu sein. So hat man die Praxis geändert. Gerade in Zeiten von Phishing und diversen Angriffen solch eine Praxis einzuführen, halte ich für äusserst gefährlich. Und das das dann noch von den großen Banken gemacht wird, ist noch schlimmer. Ich bin gespannt, wie lange es dauern wird, bis man hier mit einem MitM-Angriff loszieht. :-(

WLAN für alle

Der Schockwellenreiter hat in den letzten Tagen immer mal über WLAN-Netze in div. Städten berichtet. Wenn alles gut geht, könnte es auch in Jena bald soweit sein. Diverse Viertel in Jena müssen seit langer Zeit mit ohne-DSL leben, da die verbauten Kabel Glasfaser sind. Nachdem wir mit dem Verein Thüringen-Netz schon einige Versuche in der Richtung unternommen hatten, versucht sich nun der Naos Jena e.V. mit dem Projekt. Mittlerweile steht eine kleine Leitung und diverse APs. Also habe ich wieder mal Hoffnung geschöpft, auch zu Hause schnelles Internet zu haben. :-)

Jagen

Gestern abend hatte ich noch eine nette Unterhaltung mit einem passionierten Jäger. Normalerweise nutzt man zur Jagd ein Gewehr (so ist zumindest meine Vorstellung). Doch er gehört zu den wenigen Leuten, die Tiere mit Pfeil und Bogen erlegen. Als ich davon hörte, glaubte ich, dass dies recht brutal zugeht. Denn in meiner naiven Vorstellung sah ich jemanden, der mit einer geschnitzten Weidenroute und darum gespannter Schnur loszieht. Solche Pfeile bleiben dann natürlich zwangsläufig im Körper stecken und verursachen Schmerzen. Seine “Werkzeuge” waren jedoch komplett anders. Die Pfeilsitze sah aus, als ob dies zwei gekreuzte Rasierklingen sind. Die sind dann auch entsprechend scharf. Auch ist der Bogen eher im Bereich High-Tech anzusiedeln. Alles in allem erreicht der Jäger damit recht hohe Geschwindigkeiten und der Pfeil bleibt keineswegs im Tier stecken. Vielmehr ist es wohl so, dass es bei der Jagd meist einen Durchschuss gibt. Im Gegensatz zu Schussverletzungen spüren die Tiere wohl oft kaum etwas vom Treffer. Sie bleiben wohl vielmehr stehen, schauen ein wenig erschreckt und machen erstmal weiter. Wenn der Schuss gut sitzt, führt das dazu, dass das Tier langsam verblutet und nach einer Weile einfach umfällt. Falls nicht, hat es eine Verletzung, die nach einigen Tagen wieder abheilt. Für mich klang das so, als ob das Jagen mit Pfeil und Bogen wesentlich tierfreundlicher ist, als das Jagen mit Gewehr. Denn nach einem Schuss rennt das Tier meist noch weg, schüttet Stresshormone aus und, falls der Treffer nicht richtig sitzt, hat es noch dauernde Verletzungen, an denen es am Ende qualvoll stirbt.

Wordpress das Sicherheitsloch

Als ich mich im Januar entschloss, mir ein Blog zuzulegen, habe ich mich für Wordpress entschieden. Obwohl die Software in PHP geschrieben wurde und damit schon fast automatisch eine Sicherheitslücke ist, dachte ich, dass ich damit gut leben kann und die Software erfüllte meine Anforderungen. Doch zuletzt gab es hier zahlreiche sicherheitskritische Lücken. Diese wurden z.T. eher langsam behoben. Stefan Esser schreibt heute, dass die WP-Entwickler auch noch stillschweigend den Tarball geupdated haben. Aus meiner Sicht ist das komplett verantwortungslos, da man so die Leute, die sich ein (altes) Update zogen, komplett im Regen stehen lässt. Es wird also Zeit, mir hier eine bessere Software zuzulegen. Wenn ich zurück bin, nehme ich das in Anlauf. Bis dahin bin ich auch offen für eure Vorschläge. ;-)

Welchen Hash brechen wir morgen?

Es ist nun fast ein halbes Jahr her, da schrieb ich in einem Beitrag hier über die aktuellen Schwächen von SHA-1. Heute berichtet Bruce Schneier, dass SHA-1 weiter in Bedrängnis kommt. Der Angriff wurde weiter verbessert und kann nun mit einer Komplexität von 263 vollzogen werden (verglichen mit 280 bei Brute Force). Zu diesen Ergebnissen existieren derzeit noch keine Veröffentlichungen und die Entdecker der Attacke erhielten kein Visum, um an der Crypto 2005 teilzunehmen. So konnte nur Adi Shamir dies auf dem Kongress vortragen. Allerdings wird erwartet, dass der Angriff demnächst noch weiter verbessert wird. Somit ist auch SHA-1 als faktisch nicht mehr benutzbar anzusehen. Tja, und welchen Hashalgorithmus greifen wir morgen an?

Svenborg und Dänemark

Meine Frau ist mittlerweile international viel auf den Beinen und arbeitet diese Woche mal in Dänemark. So habe auch ich mich kurzfristig entschieden, mitzukommen und verbringe diese Woche auf Tåsinge bzw. in Svendborg (Svendborg bei Wikipedia). Während Heidi die Zahl der in Dänemark tätigen Kieferorthopäden kurzfristig um 5% erhöht, ziehe ich es vor, mich als Tourist zu verkleiden. So ziehe ich mich ann sonnige Plätze zurück und lerne ein wenig für meine nächste Klausur bzw. schmökere in meinem neuesten O’Reilly-Buch “Linux Server-Sicherheit”. Alle, die auf Antworten ihrer E-Mails warten, muss ich noch etwas vertrösten. Erst in der nächsten Woche werde ich wieder sinnvoll auf E-Mails antworten können. (Internetcafes sind nicht unbedingt der Ort, in dem man verschlüsselte E-Mails lesen bzw. irgendwelche SSH-Sitzungen aufmachen will.) Svenborg ist an sich ein kleiner Ort mit etwas über 40.000 Einwohnern. Allerdings ist er nach Roskilde der zehngrösste Ort des Landes. Hier gibt es ein nettes Stadtzentrum mit den typischen roten Backsteinhäusern und natürlich viele Boote. Wir finden auch die Tatsache, dass in den Kinos Originalfilme mit Untertiteln kommen, sehr ansprechend. So haben wir gestern gleich die Gelegenheit genutzt und schauten uns The hitchhikers guide to the galaxy an. Es ist in der Tat wirklich besser solche Filme im Original zu sehen, da zum einen diverse Gags besser rüber kommen und andererseits habe ich den Film auch wesentlich besser verstanden als die deutsche Version. Eine weitere Tatsache, die mir bei den Leuten hier sofort gefällt, dass jeder, den ich bislang traf, auch englisch kann. Das erleichtert die Kommunikation enorm. In Svendborg sind derzeit Festspiele, bei denen allerdings zumeist lokale Musik gespielt wird. Heute abend gibt es ein wenig Jazz vom Pierre Dørge + New Jungle Orchestr auf die Ohren und das werden wir uns mal anhören. Am Wochenende werden wir noch einen Abstecher nach Kopenhagen und evtl. Malmö machen und am Sonntag geht es dann wieder ab nach Jena.

Ansicht im Internet Explorer

Derzeit muss ich einen Zugang aus einem Internetcafe nutzen. Hier gibt es nur den Internet Explodierer als Browser. Dabei fiel mir auf, dass das Menu auf der rechten Seite auftaucht und wieder verschwindet, wenn ich mit der Maus drüberfahre. Falls jemand auch mit dem IE auf das Blog zugreift, bitte ich mal um einen kurzen Bericht, wie das bei ihm aussieht. Danke

Tip #4: Globbing

Die zsh bringt einen äusserst mächtigen Mechanismus zum sog. Globbing, d.h. zur Ermittlung von Dateinamen, mit. Wie das funktioniert, will ich nun an einigen Beispielen demonstrieren:

Du hast in einem Projekt folgende Dateien angelegt:

kubijens@ppc210:~/TeXing/ > ls
file10.tex  file13.tex  file3.tex  file6.tex  file9.tex
file11.tex  file1.tex   file4.tex  file7.tex  Makefile
file12.tex  file2.tex   file5.tex  file8.tex  master.tex

Um vom Globbing der zsh zu profitieren, solltest du dies zuerst einschalten. Gib dazu die Zeile setopt extendedglob entweder direkt in die .zshrc oder in die Kommandozeile ein. Nun steht dir das erweiterte Globbing voll zur Verfügung.

Stell dir vor, du hast die obigen LaTeX-Dateien kompiliert. Dadurch sind dann eine Menge an .aux-, .log und .dvi-Dateien entstanden. Wenn du jetzt wissen willst, was außer den eigentichen LaTeX-Dateien denn sonst da ist, hilft das “^”. Dies neigert das ihm folgende Muster:

kubijens@ppc210:~/TeXing/ > ls ^*.tex
file10.aux  file12.aux  file1.aux  file3.aux  file5.aux  file7.aux  file9.aux
file10.dvi  file12.dvi  file1.dvi  file3.dvi  file5.dvi  file7.dvi  file9.dvi
file10.log  file12.log  file1.log  file3.log  file5.log  file7.log  file9.log
file11.aux  file13.aux  file2.aux  file4.aux  file6.aux  file8.aux  Makefile
file11.dvi  file13.dvi  file2.dvi  file4.dvi  file6.dvi  file8.dvi
file11.log  file13.log  file2.log  file4.log  file6.log  file8.log
kubijens@ppc210:~/TeXing/ > ls ^*.*  
Makefile

Eventuell kann es auch interessant sein, bestimmte Bereiche anzuzeigen:

kubijens@ppc210:~/TeXing/ > ls file<1-7>.tex 
file1.tex  file2.tex  file3.tex  file4.tex  file5.tex  file6.tex  file7.tex
kubijens@ppc210:~/TeXing/ > ls file<7->.tex
file10.tex  file11.tex  file12.tex  file13.tex  file7.tex  file8.tex  file9.tex

Richtig interessant wird es dann mit “**/”. Dieser veranlasst eine rekursive Suche. Dazu habe ich in der obigen Struktur drei Verzeichnisse mit jeweils weiteren Dateien angelegt:

kubijens@ppc210:~/TeXing/ > ls **/                                           
HTML/:
file10.html  file13.html  file3.html  file6.html  file9.html
file11.html  file1.html   file4.html  file7.html  file.html
file12.html  file2.html   file5.html  file8.html

PDF/:
file10.pdf  file12.pdf  file1.pdf  file3.pdf  file5.pdf  file7.pdf  file9.pdf
file11.pdf  file13.pdf  file2.pdf  file4.pdf  file6.pdf  file8.pdf  file.pdf

PS/:
file10.ps  file12.ps  file1.ps  file3.ps  file5.ps  file7.ps  file9.ps
file11.ps  file13.ps  file2.ps  file4.ps  file6.ps  file8.ps  file.ps
kubijens@ppc210:~/TeXing/ > ls **/file1*.*
file10.aux  file11.tex  file13.log        HTML/file11.html  PDF/file13.pdf
file10.dvi  file12.aux  file13.tex        HTML/file12.html  PDF/file1.pdf
file10.log  file12.dvi  file1.aux         HTML/file13.html  PS/file10.ps
file10.tex  file12.log  file1.dvi         HTML/file1.html   PS/file11.ps
file11.aux  file12.tex  file1.log         PDF/file10.pdf    PS/file12.ps
file11.dvi  file13.aux  file1.tex         PDF/file11.pdf    PS/file13.ps
file11.log  file13.dvi  HTML/file10.html  PDF/file12.pdf    PS/file1.ps

Ich denke, dass System ist einfach zu verstehen. Hinter dem Suchmuster kann man nun noch eine Art Vermerk machen und so die Treffer etwas einschränken. Ein Beispiel wäre, sich nur die Verzeichnisse anzeigen zu lassen. Hierzu musst du ls auch die Option -d mitgeben (-F für das Anhängen einen “/” an den Verzeichnisnamen kann u.U. auch sinnvoll sein):

kubijens@ppc210:~/TeXing/ > ls -d *(/)
HTML  PDF  PS Leer
kubijens@ppc210:~/TeXing/ > ls -dF *(/)
HTML/  PDF/  PS/ Leer/

Nur Verzeichnisse mit Inhalt anzeigen:

kubijens@ppc210:~/TeXing/ > ls -d *(F)
HTML  PDF  PS

Ausführbare Dateien (*) oder Einträge mit einem x-Bit (x) anzeigen:

kubijens@ppc210:~/TeXing/ > ls -d *(*)
file12.aux  file12.dvi  file12.log  file12.tex
kubijens@ppc210:~/TeXing/ > ls -d *(x)
file12.aux  file12.dvi  file12.log  file12.tex  HTML  Leer  PDF  PS

Es gibt hier noch zahlreiche weitere Parameter. Alle sind in der Manpage zshexpn im Abschnitt “Filename Generation” aufgeführt. Ich kann euch nur empfehlen, mal ein wenig damit herumzuspielen. Ihr werdet sehr schnell sehen, was für ein mächtiges Werkzeug ihr damit an der Hand habt.

cronjob