helloMobil und discoPLUS

Seit Anfang dieses Jahres gibt es ja nun zwei neue Fake Prepaid Anbieter die einen 8 Cent Tarif in alle Netze pro Minute und pro SMS anbieten. So was gibt es natürlich schon länger, aber bei helloMobil und discoPLUS kann zusätzlich für knapp 10 Euro im Monat noch eine HSDPA Flat hinzu gebucht werden. Mit dieser Flat können 200 MB in HSDPA Speed heruntergeladen werden, sobald diese 200MB allerdings erreicht sind wird die Anbindung auf GPRS Speed gedrosselt, wobei man danach natürlich weiter unbegrenzt surfen kann, halt nur viel langsamer.

Für meine Bedürfnisse hätte das aber vollkommen ausgereicht, denn ich hatte mit meiner alten Klarmobil 5 GB Flat ein monatliches Datenaufkommen von ca. 180 MB im Handy, bin ständig in ICQ online und verschicke halt oft Bilder und so was über meinen 1&1 Mail Account, dazu nutze ich noch hin und wieder Skype um kostenlos zu telefonieren. Genau hier liegt aber das Problem bei diesen beiden Anbietern, denn schaut man mal in die AGBs von helloMobil dann liest man unter „Ergänzende Geschäftsbedingungen für die Dienstleistung „mobile Datenkarte“ Leistungsumfang“ folgendes.

Die Nutzung von Voice over IP und Instant Messaging ist ausgeschlossen.

Im Klartext heißt das das weder ICQ (Instant Messaging) noch Skype (Voice over IP) gestattet sind, obwohl beide Anbieter im Netz von O2 funken und O2 hat bereits 2009 das verwenden von VoIP Diensten erlaubt, dazu gibt es auch viele Pressemeldungen. Für mich also fraglich weshalb man uns dann im Jahre 2010 über helloMobil und discoPLUS eine solch beschnitte Variante der O2 Datenflatrate anbieten möchte, zumal man über FONIC auch wieder VoIP verwenden darf.

Auf meine Support Anfrage an discoPLUS bekam ich übrigens auch die Nachricht das ich weder ICQ noch Skype verwenden darf. Für mich sind also beide Anbieter nicht akzeptabel, denn ohne Messaging Funktion und VoIP brauch ich auch keine Flatrate. Bleibt noch zu erwähnen das VoIP trotzdem funktioniert, nur für alle die es wagen möchten. Allerdings müsst ihr aufpassen das ihr dann nicht mal schnell den Vertrag gekündigt bekommt und eventuelle Kosten entstehen die ihr dann natürlich tragen müsst. Es sei euch noch ans Herz gelegt das gerade Mahngebühren und Servicepauschalen von beiden Anbietern im Vergleich zu anderen recht teuer sind.

Ich muss mich jetzt erstmal noch etwas mit meinem Simyo (E-Plus) rumschlagen, welches bei uns einen katastrophalen Empfang hat. Die FONIC Datenflatrate soll am 19.04.2010 kommen, für die Rufnummernmitnahme steht noch kein genauer Termin fest, der Support meinte aber auch im April. Ein kurzer Artikel zur Rufnummernmitnahme ist hier zu finden. Der Preis und die genauen Konditionen der Flatrate sind noch nicht bekannt. FONIC wird sich aber sicher am Markt orientieren und auch etwas in Richtung 200 MB Volumen danach Drossel für um die 10 Euro bringen, denn die Nachfrage nach solch einem Tarif ist zurzeit extrem hoch, gerade für Leute mit schmalem Portmonee oder geringem Datenaufkommen eine ideale Alternative zur 5GB Flatrate.

Allen die jetzt noch unschlüssig sind empfehle ich dringend zu warten bis FONIC die neue Flatrate veröffentlicht hat, denn nur FONIC bietet echtes Prepaid und einen vernünftigen Support und Service. Auch die Gebühren für eventuelle Bearbeitungen sind günstiger, dazu könnt ihr noch super billig in die EU telefonieren. Bei helloMobil warte ich übrigens noch heute auf meine Email Anfragen, habe diese insgesamt drei mal an den helloMobil Mail Support verschickt und innerhalb zwei Wochen gab es nicht eine Mail zurück, traurig aber wahr. Also lieber Finger weg von Anbietern für die Support ein Fremdwort ist, sobald Probleme auftauchen und Fragen entstehen gibt es nur Ärger.

Hoffe ich konnte dem ein oder anderen etwas weiter helfen, ich melde mich wieder wenn ich bei FONIC meine Flatrate gebucht habe, werde dann mal erzählen wie alles so läuft.

Desert Eagle

Die Zeit zwischen dem zielen und dem abfeuern, die macht das Video zu was besonderem, denn man wartet gespannt und stellt sich so allerhand Dinge vor die jetzt passieren könnten, aber seht selbst.

Übrigens bin ich noch da, aber wie immer fehlt mir die nötige Zeit was zu schreiben, dass wird sich so schnell auch nicht mehr ändern. Sorry!

phpMyAdmin im Document Root mit .htaccess schützen

Aufgrund dessen das es bei phpMyAdmin immer wieder Sicherheitslücken gab habe ich heute das Verzeichnis bei mir auf dem Server mit .htaccess geschützt. Auch alle anderen Verzeichnisse unter /var/www können nur noch mit Passwort aufgerufen werden.

Somit ist es für Script Kiddys oder Bots nicht mehr möglich den Document Root zu betreten ohne einen richtigen Benutzernamen und ein Passwort eingegeben zu haben. Klar ist das hinter diesem .htaccess Schutz noch die normale Anmeldemaske mit Benutzernamen und Passworteingabe erscheinen, somit quasi ein doppelter Schutz vor Eindringlingen. Wie ich das gemacht habe will ich euch in meiner kurzen Anleitung mal zeigen, mein Server Betriebssystem ist Debian Etch 64Bit.

Zuerst mal müsst ihr eine .htaccess Datei im Verzeichnis
/var/www/phpmyadminanlegen. In diese Datei schreibt ihr dann folgendes.

AuthType Basic
AuthName "Passwortschutz"
require valid-user
AuthUserFile /var/www/phpmyadmin/.htpasswd

Unter AuthName kommt das rein was ihr gerne über dem Anmeldefenster stehen haben wollt, kann auch leer bleiben. Unter AuthUserFile müsst ihr den absoluten Pfad zu eurer .htpasswd eintragen (siehe unten), diese enthält euren Benutzernamen und das verschlüsselte Passwort.

Nun könnt ihr entweder im selben Verzeichnis die .htpasswd erstellen oder ihr legt diese woanders hin, denkt aber bitte daran auch anschließend den Link in der .htaccess anzupassen. Weil das Passwort in der .htpasswd verschlüsselt sein muss verweise ich mal auf PHP-Space.info.

Dort könnt ihr unter Angabe eures Benutzernamens und eures Passworts den Inhalt der .htpasswd erstellen lassen. Kopiert dann alles und fügt es in die zuvor angelegte .htpasswd ein und speichert diese ab. Als Beispiel würde das jetzt für unseren Benutzer Max und seinem generierten Passwort so aussehen.

Max:$1$REwsjDUi$04HEpKpAYYDnIj/wY7atn0

So, jetzt ist das Gröbste schon erledigt.
Nun müssen wir mal folgende Datei öffnen.

/etc/apache2/sites-available/default

Dort muss der Punkt AllowOverride None auf AllowOveride All geändert werden, allerdings nur für den DocumentRoot. Das ist nötig weil die URL mit AllowOverride None generell immer ausgegeben wird, somit würde unser .htaccess Schutz einfach umgangen werden. Bei AllowOverride All hingegen wird die URL nur ausgegeben wenn die Zugriffssteuerung unserer .htaccess Abfrage positiv war.

AllowOverride All

Ok, das wars schon, jetzt den Apachen nochmal neu starten.

/etc/init.d/apache2 restart

Wenn ihr jetzt alles richtig gemacht habt könnt ihr das Verzeichnis von phpMyAdmin nicht mehr ohne die .htaccess Passwort-Abfrage aufrufen.

Viel Spaß beim ausprobieren ;)

Als kleinen Tipp am Rande empfehle ich euch noch allen Verzeichnissen unter /var/www andere Namen zu geben, denn Bots scannen den kompletten DocumentRoot nach Ordnern ab die im Namen phpMyAdmin usw. enthalten.