Copyright © KC Green

Whoami

Über diesen Blog

Sinnvollerweise würde ich hier auflisten, welche interessanten Einträge dich erwarten. Aber wenn ich ehrlich bin - muss ich gestehen - das ich zwar mit viel Enthusiasmus an vielen Dingen herumbastle, in der wenigen - mir zur Verfügung stehenden - freien Zeit bereitet es mir allerdings weniger Freude Texte aufzubereiten. Stattdessen schreibe ich nachfolgend einfach was ich geplant hatte hier zu veröffentlichen:

In meinem privaten Fuchsbau lassen sich kurze Artikel, wie Anleitungen und Referenzen zu - überwiegend - technischen Themen aus meinem Alltag finden.

Soweit es mir möglich ist, werde ich versuchen die Inhalte deutschsprachig zu halten.

Oft ertappe ich mich dabei, wie ich gedankenverloren einen englischen Begriff verwende, obwohl es dem Kontext nicht abträglich gewesen wäre, stattdessen das existierende, deutsche Pendant zu verwenden. So versinkt man letztendlich in einer Flut aus Anglizismen und gerade Fachtexte werden dann oft direkt in englisch verfasst. Ich werde das anders angehen; zwinge mich dazu in deutsch zu schreiben und garniere mit Begriffen anderer Sprachen nur da wo es wirklich sinnvoll erscheint :)

In diesem Sinne; ich hoffe für den einen oder anderen Leser ist etwas interessantes dabei. Sollte es Fragen geben, unten auf dieser Seite findest du sämtliche Kontaktmöglichkeiten unter denen ich regelmäßig zu erreichen bin.

Hier findest du eine Liste mit Kategorien unter denen ich bisher Artikel veröffentlicht habe und hier eine Übersicht aller bisher verwendeten Tags.

Alternativ kannst du folgende Eingabemaske verwenden, um den Blog nach eigenen Stichwörtern zu durchsuchen:

Über mich

Hier folgen bei Zeiten noch ein paar andere, handfestere Infos über mich..

Q: Warum ff0x? Was soll das bedeuten, liest sich wie ein Teil einer IPv6-Adresse. Wo kommt der bekloppte Nickname her?

A: Diese Frage höre ich in der Tat öfters und da ich diesen Alias bereits schon eine ganze Weile mit mir herumtrage, folgt hier nun einmal die profane Geschichte dazu:

Vor einer gefühlten Ewigkeit war ich einmal sehr aktiver Quake 3 Arena Spieler.
QIII verwendet UDP als Netzwerkprotokoll und das ist ja bekanntermaßen stateless. Aus diesem Grund wurde die Kommunikation beim Verbindungsaufbau über eine OOB - out-of-band - Nachricht initialisiert. Alle Pakete dessen erste 4-Bytes 0xFF entsprachen (formatiert als NULL-terminierter String) wurden als OOB-Nachricht interpretiert und der nachfolgende Befehl in ASCII wurde vom Server ausgeführt.

  32 bits | 0xFFFFFFFF out-of-band indicator
  --------|---------------------------------
  string  | command

An dieser Stelle lässt sich vermutlich schon erahnen, woher der Nickname stammt. Jedenfalls gab es in Q3 eine Reihe an Befehlen, die der Server ausgeführt hat, ohne das man sich explizit via RCON authentifizieren musste. So zum Beispiel getstatus und getinfo.

printf '\xFF\xFF\xFF\xFFgetstatus\n' | nc -unw 1 $q3_server $q3_server_port

# Für andere musste man das RCON-Passwort mit angeben
printf "\xFF\xFF\xFF\xFFrcon ${RCON_PASS} status\n" \
  | nc -unw 1 $q3_server $q3_server_port \
  | sed -ne ':x;/\xFF/{N;s/\xFF\xFF\xFF\xFFprint\n//;tx};/^$/d;p'

Hier gab es immer mal wieder arge Bugs und Sicherheitslücken, die auf diese Weise ausgenutzt werden konnten - kein Wunder also, dass ich mich viele Nächte diesem Thema widmete. Manche Pufferüberläufe in Funktionen führten dazu, dass man seine IP-Adresse (in der Übersicht) spoofen oder sich entbannen konnte, andere lasen die server.cfg aus oder schossen Server komplett ab. Als Referenz sei mal Luigi Auriemma genannt, offenbar immer noch auf Altervista zu finden [Meine Güte, da fühlt man sich alt!].

Danksagungen

Diese Webseite wird mit Hilfe von Hugo erstellt - einem Generator für statische Webseiten, das Design basiert auf dem phantastischen Hugo-Theme After-Dark von Josh Habdas. Das Fuchsbau-Theme ist als Modul für After-Dark gebaut. Die Domain ist registriert bei Gandi (vielen Dank für die tolle API) und der ganze Spaß läuft in Kubernetes (Rancher/k3s), gehostet in der Hetzner Cloud. Blog-Einträge (und eigentlich auch alles andere) schreibe ich in nvim auf einem Lenovo Thinkpad X220 unter Arch Linux ;-)

Das this is fine Logo ist ein Ausschnitt aus dem Gunshow comic #648 von KC Green. Alle Rechte daran obliegen beim Autor. Ich finde das bekannte Internet Meme stellt in wunderbarer Weise, die bestmögliche Gemütsverfassung dar, wenn alles um einem herum in Flammen aufgehen zu scheint. Offenbar ganz im Gegensatz zu manch anderer Interpretation.

Contact

Feel free to drop me some lines..
Get my GPG Key here and write encrypted!

Max Bülte       ~ [email protected]
GPG Fingerprint 6518 57F9 EA21 9C83 20D5 2332 B605 8AC1 3618 1295

I’m also idling a lot on different IRC servers. You may reach me for any questions at Libera, HackInt, OFTC and unfortunately on QuakeNet too. Everywhere under the nickname ff0x.

Other

Matrix | @ff0x:matrix.org   
-------|--------------------
Steam  | x2bxffx6ex0fx28
Sourcehut · Dockerhub