Technik

"Nicht genügend Speicherplatz" beim Erstellen eines Systemabbilds

31. August 2017 · Betriebssysteme · andreas · Kein Kommentar

Sollte Windows 7 das Erstellen eines Systemabbilds mit einem Fehler 0x8004231F “Nicht genügend Speicherplatz” abbrechen, so können die Ursachen vielfältig sein, liegen aber oft im Bereich der Volumenschattenkopie.

Ein erster Klick sollte deshalb in die Computerverwaltung führen, wo neben dem tatsächlich noch freien Platz in der Datenträgerverwaltung auch gleich der Status des Dienstes “Volumenschattenkopie” überprüft werden sollte: dieser darf nicht auf “Deaktiviert” stehen, sondern muß beim Starttyp “Automatisch” oder “Manuell” als Eintrag haben.

Als nächtes sollte in einer administrativen Eingabeaufforderung der Befehl “vssadmin list shadowstorage” ausgeführt werden, der Auskunft über die aktuelle Konfiguration gibt.

Sofern hier ein “Es wurde keine Ergebnisse für die Abfrage gefunden.” zurückgegeben wird, ist die Ursache lokalisiert: es ist zwar Speicherplatz auf dem Datenträger vorhanden und der Dienst wurde gestartet, es steht aber kein dedizierter Speicherplatz für die Schattenkopien zur Verfügung.

Dieser kann entweder manuell eingerichtet werden oder alternativ über ein kurzzeitiges Aktivieren (und anschließendes Deaktivieren) des Systemschutzes für das zu sichernde Laufwerk, damit ggf. die fehlenden Zuweisungen automatisch vorgenommen werden.


Kein Netzwerk nach Upgrade von Debian Jessie auf Stretch

19. Juli 2017 · Betriebssysteme · andreas · Kein Kommentar

Ein Upgrade von Debian Jessie nach Stretch ist schnell erledigt: in der Datei “/etc/apt/sources.list” alle Einträge, die auf “jessie” lauten durch “stretch” ersetzen und anschließend mit

apt-get update apt-get upgrade apt-get dist-upgrade

das System auf die neue Version aktualisieren.

Das Upgrade lief auch problemlos durch, allerdings war nach einem Reboot kein Netzwerk (mehr) vorhanden:

root@sandbox:~# ifconfig lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536 inet 127.0.0.1 netmask 255.0.0.0 inet6 ::1 prefixlen 128 scopeid 0x10<host> loop txqueuelen 1 (Lokale Schleife) RX packets 0 bytes 0 (0.0 B) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 0 bytes 0 (0.0 B) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

Während vor dem Reboot die Netzwerkkarte noch mit “eth0” identifiziert wurde

root@sandbox:~# networkctl WARNING: systemd-networkd is not running, output will be incomplete. IDX LINK TYPE OPERATIONAL SETUP 1 lo loopback n/a unmanaged 2 eth0 ether n/a unmanaged 2 links listed.

wurde nach dem Reboot die Netzwerkkarte als “enp0s3” erkannt:

root@sandbox:~# networkctl WARNING: systemd-networkd is not running, output will be incomplete. IDX LINK TYPE OPERATIONAL SETUP 1 lo loopback n/a unmanaged 2 enp0s3 ether n/a unmanaged 2 links listed.

Nachdem in der Datei “/etc/network/interfaces” alle Einträge von “eth0” durch “enp0s3” ersetzt wurden, stand nach einem weiteren Reboot das Netzwerk wieder zur Verfügung.


Hier noch eine wichtige Information

14. Juli 2017 · Betriebssysteme · andreas · Kein Kommentar

Zwar hat Microsoft inzwischen im laufenden Betrieb die Werbung für Windows 10 weitesgehend eingestellt, dafür aber an anderer Stelle plaziert:

“Hier noch eine wichtige Information” prangt nach erfolgter Windows 7-Installation auf dem Bildschirm und der Text lässt vermuten, daß der Weg zur ewigen Glückseeligkeit ausschließlich im Upgrade auf Windows 10 liegt, während “Update auf Windows 7 (SP1)” (für das sehr wohl noch Windows Update-Sicherheitsfixes erhältlich sind) im gleichen Stil wie “Diese Meldung nicht mehr anzeigen” dargestellt wird. Daß auch nicht explizit darauf hingewiesen wird, wie man Windows 7 sicher betreiben kann, versteht sich fast von selbst …


fwtsqmfile00.sqm im "Temp"-Ordner

09. Juni 2017 · Betriebssysteme · andreas · Kein Kommentar

Bei der täglichen Aufräumarbeit im “Temp”-Ordner beschwerte sich das zuständige Skript auf einem Windows 7-PC immer wieder über eine Datei mit Namen “fwtsqmfile00.sqm”, welche zwar leer war, aber nicht gelöscht werden konnte.

Die Suche nach dem Dateinamen führte zum Thread “fwtsqmfile00.sqm in my temp folder- are these malicious?” der Microsoft Community, welcher eine auf den Erzeuger der Datei hinwies:

Software Quality Metrics (SQM) files contain data on usage habits, error reporting, and performance for Microsoft branded software programs, which is compressed and sent to Microsoft using very little bandwidth. Microsoft uses the data these files provide to improve existing applications, fix bugs or upgrade features as necessary. SQM data is an essential element in upgrading customers’ experiences. Your participation in this Customer Experience Improvement Program (CEIP) is optional, you agree to participate or not when installing Windows and/or when installing a particular application. The data is fully anonymous - no Personally Identifiable Information (PII) is sent to Microsoft.

Das manuelle Aussortieren aller Microsoft Updates, welche mit dem Customer Experience Improvement Program oder dem Telemetrie-Dienst zusammenhängen hatte offensichtlich einen Teilerfolg gebracht - es wurden keine Daten gesammelt, so dass lediglich der leere Container angelegt wurde.

Nachdem der Verursacher identifiziert war, konnte die Suche nach dessen Deakivierung beginnen, die zum Technet-Artikel “Verwalten des Datenschutzes: Windows-Programm zur Verbesserung der Benutzerfreundlichkeit und daraus resultierende Internetkommunikation” führte, welcher das komplette Deaktivieren des “Windows-Programms zur Verbesserung der Benutzerfreundlichkeit” mit Hilfe von Gruppenrichtlinien innerhalb einer Domäne beschreibt. Für lokale Rechner ist lediglich der Editor für lokale Richtlinien zu verwenden:

  1. Klicken Sie auf Start, geben Sie “gpedit.msc” im Feld “Programme/Dateien durchsuchen” ein und drücken Sie dann die EINGABETASTE.

  2. Erweitern Sie “Computerkonfiguration”, erweitern Sie “Administrative Vorlagen”, erweitern Sie “System”, erweitern Sie “Internetkommunikationsverwaltung” und klicken Sie dann auf “Internetkommunikationseinstellungen”.

  3. Doppelklicken Sie im Detailbereich auf “Programm zur Verbesserung der Benutzerfreundlichkeit deaktivieren” und ändern Sie die Einstellung auf “Aktiviert”.

Nach manuellem Löschen der Datei “fwtsqmfile00.sqm” und einem Neustart des Rechners wird diese nicht mehr angelegt.


WordPress, Joomla! und die Sicherheit

19. Mai 2017 · Anwendungen · andreas · Kein Kommentar

Erinnert sich noch jemand an die “Fairy Ultra”-Werbung mit Villarriba und Villabajo?

Zwei fiktive spanische Dörfer, die jeweils nach einer großen Party ihre Pfannen schrubben. Und während die Bewohner von Villabajo (mit herkömmlichem Spülmittel) noch tapfer vor sich hin putzen, wird in Villarriba (die Fairy Ultra nehmen) schon wieder gefeiert.

Der Vergleich hinkt zwar, aber trotzem spiegelt das die Situation der beiden oben genannten Content Management Systeme irgendwie wider:

Am 12. Mai veröffentlichte das Joomla!-Team eine Sicherheitsankündigung mit dem Hinweis, Joomla!-Installationen mit erscheinen des nächsten Updates am 17.05.2017 um 16 Uhr möglichst direkt zu aktualiseren.

Mit der Veröffentlichung von Joomla! 3.7.1 wird u.a. eine kritische Sicherheitslücke geschlossen. Das Update erscheint voraussichtlich am 17.05.2017 um 16 Uhr.

Das Joomla Sicherheits-Team (JSST) wurde über eine kritische Sicherheitslücke im Joomla! Core informiert. Da dies eine sehr wichtiger Sicherheitspatch ist, bereitet euch bitte darauf vor, eure Joomla Seiten nächsten Mittwoch zu aktualisieren.

Solch ein Hinweis ist richtig und wichtig, doch in einer globalen Welt ist es nicht überall zum gleichen Zeitpunkt 16 Uhr. Und während die einen in der Nachtruhe schlummern, sind andere unterwegs fernab jedes PCs und der Patch - mit dessen Erscheinen auch die kritische Sicherheitslücke selbst bekannt wird - wird nur auf einem Bruchteil der Systeme zeitnah (also innerhalb weniger Minuten) eingespielt werden können. Es beginnt ein Wettrennen - auf der einen Seite finstere Gestalten, die möglichst schnell die Sicherheitslücke auszunutzen wollen und auf der anderen Seite Admins, die versuchen, die von Ihnen betreuten Systeme zeitnah zu aktualisieren.

Ganz anders dagegen in der WordPress-Welt, seit mit Version 3.7 automatische Hintergrund-Updates eingeführt wurden: während der Administrator dieser Seiten in der Nacht vom 16. auf den 17. Mai vor sich hinschlummerte, hat sich WordPress automatisch auf die Version 4.7.5 aktualisiert und anschließend per E-Mail darüber informiert.

Sicherlich sind automatische Updates kein Allheilmittel und bergen die Gefahr, dass eine Aktualisierung nicht reibungslos verläuft und die Funktionalität einer Website beeinträchtigt wird. Vorbehalte gegen solche Automatismen gibt es - besonders bei denjenigen, die sie nicht verwenden - viele und viele Unternehmen haben bei der aktuell durch die Welt schwappenden Erpressungstrojaner-Welle mal wieder gezeigt, wie wenig hilfreich es ist, monatelang auf Systemaktualisierungen zu verzichten.

Betrachtet man die Zahl an Websites von Privatleuten, klein(er)en Unternehmen und Vereinen, deren Komplexität durchaus überschaubar ist und deren Admin meist nach dem “Du machst doch irgendwas mit Computer, kannst Du nicht mal …” ausgewählt wurde, scheinen automatische Updates eine sinnvolle Möglichkeit, ohne allzu hohes Ausfallrisiko die Sicherheit für den Betreiber und auch Dritte (sowohl Besucher der Website als auch andere Kunden in shared Hosting Umgebungen) deutlich zu erhöhen.

Wer sich für viel Geld eine hochkomplexe Webpräsenz erstellen lässt, der ist seinem dedizierten Admin hoffentlich für eine Rechnung mit Nachtzuschlag dankbar, weil dieser im Bedarfsfall um 2 Uhr Nachts lieber geschrubbt statt gefeiert hat.