<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Linux on Damien Dyes Blog</title>
    <link>https://blogs.damiendye.uk/de/tags/linux/</link>
    <description>Recent content in Linux on Damien Dyes Blog</description>
    <generator>Hugo</generator>
    <language>de-DE</language>
    <lastBuildDate>Tue, 15 Sep 2026 09:30:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/de/tags/linux/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Webex sucht deine Zertifikate auf einem Cisco-Build-Server</title>
      <link>https://blogs.damiendye.uk/de/certificates/webex-certificates-on-a-build-server/</link>
      <pubDate>Tue, 15 Sep 2026 09:30:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/certificates/webex-certificates-on-a-build-server/</guid>
      <description>Webex unter Linux meldet „Offline - No internet connection“ auf einer Maschine, deren Netz in Ordnung ist: das von Cisco mitgelieferte OpenSSL sucht seinen Trust Store in ihrem eigenen Build-Container. Was kaputtgeht, die Lösungen, die scheitern, die eine, die wirkt, und was der Build-Prozess falsch gemacht hat.</description>
    </item>
    <item>
      <title>Ein VPN aus Einzelteilen: PPP, Tap-Devices und Netcat</title>
      <link>https://blogs.damiendye.uk/de/networking/a-vpn-out-of-parts-and-what-egress-really-is/</link>
      <pubDate>Mon, 14 Sep 2026 15:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/a-vpn-out-of-parts-and-what-egress-really-is/</guid>
      <description>Ein VPN ist ein virtueller Link plus Träger. Linux liefert für beides ein Programm mit: pppd oder ein Tap-Device, und Netcat. Beide Wege gebaut — über TCP, UDP, TLS und DTLS, mit zstd-Kompression — zeigt, woraus ein VPN besteht, und was Egress wirklich ist: hat ein Angreifer erst Root und der Ausgang ist offen, ist der Tunnel bereits installiert.</description>
    </item>
    <item>
      <title>Ping: das Diagnosewerkzeug, das viel mehr öffnet</title>
      <link>https://blogs.damiendye.uk/de/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</link>
      <pubDate>Tue, 01 Sep 2026 08:05:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</guid>
      <description>Warum Ping — ICMP Echo, nicht das restliche Protokoll — ein Risiko ist: ein Kanal, den jeder Host beantworten muss, sodass ein Netz, das ‚nur Ping erlaubt‘, ein VPN nach draußen hat. Die Bedrohung, wer eines öffnet, drei Tunnel (Hans, icmptunnel, einer in Python mit AES-128) und die Regel dagegen: nftables, pf, Cisco, Junos, MikroTik.</description>
    </item>
    <item>
      <title>Die Firewall ist elf Hops entfernt</title>
      <link>https://blogs.damiendye.uk/de/networking/how-far-away-is-the-firewall/</link>
      <pubDate>Fri, 28 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/how-far-away-is-the-firewall/</guid>
      <description>Eine Verbindung, die abläuft, sagt dir nichts darüber, wo sie starb. TTL schon. Hier steht, wie du die Hops zu dem zählst, was deinen Port frisst — auf Linux, macOS, den BSDs, Solaris und Redox, mit einem Skript, das auf Linux keine Root-Rechte braucht.</description>
    </item>
  </channel>
</rss>
