Dies ist eine ergänzte Übersetzung der Dokumentation zu Schleuder3 Version 3.4. (Stand: Oktober 2020). Wir haben diese angefertigt, da mehrere unserer Nutzer_innen Probleme mit Schleuder3 haben und auch mit der englischsprachigen Dokumentation nicht zurecht kommen. Daher haben wir die deutsche Dokumentation an einigen Stellen ergänzt oder umformuliert. BegriffeDie englischsprachige Dokumentation nutzt ein paar Begriffe, die in der Technik-Welt recht geläufig sind, sich aber darüber hinaus nicht allen sofort erschließen: listen_name@nadir.org - "listen_name" ist ein Platzhalter, den ihr mit dem Namen eurer Schleuder ersetzen muesst. public key - der öffentliche gpg Schlüssel keywords - Schlüsselwörter oder auch die "x-"Befehle, mit denen ihr die Schleuder administriert fingerprint - Ein Fingerprint eines öffentlichen Schlüssels ist eine eindeutige Kennung dieses Schlüssels. Damit ist es möglich einen Schlüssel ohne Gefahr der Verwechselung eindeutig zu benennen. Ein Fingerprint sieht zB so aus: 909D6819812CAF808A6A1EF6824F5EA09D6697E9 - wenn ähnliches im folgenden Text auftaucht, dann ist ein Fingerprint gemeint keyring - Eine Datei, die alle öffentlichen Keys beinhaltet - auch Schlüsselbund genannt. Jede Schleuderliste hat ihren eigenen Schlüsselbund mit den ihr bekannten keys. Inhalt
Schleuder nutzenMails, die an die Schleuder geschickt werden, werden an die eingetragenen Mitglieder der Liste verschickt. Dabei wird die Ursprungsmail der Versender_in verändert. Zum einen wird diese auf unseren Servern kurz entschlüsselt, um dann mit den öffentlichen Schlüsseln der Listenmitglieder wieder verschlüsselt und verschickt zu werden. Die ausgehenden Mails enthalten zusätzlich zum ursprünglichen Inhalt noch einen kleinen Block am Anfang der mail, der weitere Informationen enthält. Ein Beispiel:From: user_in user_in@example.org Eine Erklärung:From: Von welcher Adresse die Mail ursprünglich kam Den öffentlichen Schlüssel einer schleuder bekommenUm den öffentlichen Schlüssel einer Schleuder zu erhalten, reicht es, eine leere und unverschlüsselte Mail an die Schleuder zu schicken mit dem Zusatz "-sendkey" zwischen listen_name und @nadir.org. Wer z.B. an uns ein verschlüsselte Mail schicken will und den public key noch braucht: nadir-technik-sendkey@nadir.org. Spezielle SchlüsselwörterUm eine Schleuder mit Email-Befehlen zu verwalten, sind spezielle Schlüsselwörter notwendig, die ein bestimmtes Verhalten auslösen. Damit können neue Mitglieder eingetragen, Schlüssel getauscht oder auch an eine Mailadresse eine Nachricht verschickt werden, die nicht auf der Schleuder eingetragen ist. Damit das dann auch funktioniert, müssen diese Schlüsselwörter einem definierten Format folgen:
Note: Es kann nur ein Command pro Mail an die request-Adresse verschickt werden! SicherheitUm ein mögliches Angriffszenario auf einzelne Schleuderlisten auszuschließen (sog. replay attacks), muss jede Mail an eine Schleuder, die Schlüsselwörter enthält, mit "x-list-name: listen_name@nadir.org" in der ersten Zeile beginnen. Andernfalls werden keine weiteren "x-"-Befehle verarbeitet. Ihr bekommt dann folgende Fehlermeldung zurück: "Your message did not contain the required "X-LIST-NAME" keyword and was rejected." Mitglieder eintragen und gpg-Schlüssel verwaltenDamit eine Schleuder überhaupt "mitbekommt", dass in einer Mail Schlüsselwörter enthalten sind und sie irgendwas machen soll, muss die Mailadresse der Schleuder im Adressfeld (To:) um ein -request ergänzt werden, und zwar direkt im Anschluss an den Listennamen: listen_name-request@nadir.org. Andernfalls wird die Mail wie jede andere Mail an die Schleuder behandelt und an alle eingetragenen Mitglieder versendet. Es folgt nun eine Auflistung der möglichen Schlüsselwörter, die an listen_name-request@nadir.org geschickt werden können, was sie bedeuten, sowie einige Anwendungsbeispiele:
Weitere SchlüsselwörterFolgende Schlüsselwörter müssen nur an listen_name@nadir.org ohne den -request Zusatz geschickt werden. Sie sind Teil einer Mail, die über die Liste verschickt wird.
Der öffentliche Schlüssel von user_in@example.org muss mit dem x-add-key-Kommando vorher dem Schlüsselbund der Liste hinzugefügt worden sein.
x-resend-enc und x-resend können beliebig häufig verwendet werden. Hinweis: Es ist zwar erlaubt, mehrere Adressen hinter ein x-resend(-enc) zu schreiben
x-resend-enc: user_in1@example.org Bekannte ProblemeHTMLMail wird als html-Mail (und nicht plain text) verschickt? Dadurch können sich andere Zeichen, meist sind es Leerzeichen, irgendwie vor das x des Schlüsselworts schmuggeln. Oder es wird vor die Zeile mit dem Befehl eine Leerzeile eingefügt. In beiden Fällen bricht Schleuder die Verarbeitung der Mail ab und verschickt entweder eine Fehlermeldung oder leitet die Mail schlicht weiter, mit den Befehlen im Textteil, ohne jedoch etwas zu tun. Es gibt noch einen weiteren, von Schleuder unabhängigen Grund, warum html in Mails nicht verwendet werden sollte, der sog. e-fail. Siehe dazu unseren vorherigen Newseintrag. Zeilenumbruch"Ich habe eine neue Listmember eingetragen, aber der Fingerprint wird nicht zugewiesen." Für Schleuder muss der Fingerprint in einer Zeile mit der Adresse sein, da darf es keinen Zeilenumbruch geben. In Mail-Clients ist sehr oft ein Zeilenumbruch (bei 72 Zeichen) voreingestellt (was durchaus sinnvoll ist, nur in diesem Fall nicht), so dass der recht lange fingerprint in Kombination mit den Mailbefehlen zu lang ist umd umgebrochen wird. In thunderbird lässt sich das ändern: -> Einstellungen -> Reiter: Allgemein -> Konfiguration bearbeiten (es gibt eine Warnung, darauf müsst ihr euch einlassen) -> In der Suchzeile nach "mailnews.wraplength" suchen -> Doppelklick auf das Ergebnis -> neuen Wert für den automatischen Zeilenumbruch eingeben, z.B. 100. Und ja, das ist umständlich, leider gibt es keinen besseren Weg (oder wir kennen wir nicht). AusgesperrtWenn ihr euch selbst als Admin versehentlich den falschen Fingerorint zugewiesen habt oder euer oeffentlicher Schluessel abgelaufen ist, dann habt ihr euch ausgesperrt. Dann muesst ihr euch bei uns melden und wir muessen das reparieren, denn in dem Fall habt ihr keine gueltigen Adminrechte mehr. Schleuderwebinterface zur Administrationwir diskutieren schon länger darüber, inwieweit wir das Webinterface für mehr Leute öffnen sollten. Unser aktueller Diskussionsstand dazu ist - den wir auch erst mal so beibehalten werden - dass wir weiterhin keine Web-Zugänge einrichten werden. In einigen wenigen Einzelfällen haben wir das in der Vergangenheit zwar gemacht, nicht immer sind wir damit auch glücklich. Unser Problem mit dem Webinterface ist, dass es zwar soweit läuft und, so hoffen wir, auch keine nennenswerten Bugs oder Sicherheitslücken hat, aber die Entwicklung gerade stockt und auch noch nicht richtig fertig programmiert ist. Auch macht uns die Art der Account-Verwaltung Sorgen, die im worst case einer Angreifer_in vollen Zugang auf alle Schleuder-Listen geben kann. Wir verstehen, dass die mail-Administration von Schleuder schon zu 2er-zeiten nervig war und jetzt mit schleuder3 eher komplizierter geworden ist. Daher hoffen wir, dass das Schleuder-Team mit der 4er-Version (an der bereits gearbeitet wird) auch ein neues, fertig programmiertes Webinterface dabei hat. ListenkonfigurationBefehle koennen von User_innen mit unterschiedlichen Rechten ausgefuehrt werden, wer was darf steht in der Listenkonfiguration. Die Standardeinstellungen sind, dass nur Admin subscribe, unsubscribe und delete-key ausfuehren duerfen und alle anderen Befehle alle User_innen. Wenn ihr diese Einstellungen geaendert haben wollt, dann schreibt uns Bescheid. Darueberhinaus sind unsere Standarteinstellungen beim Anlegen einer neuen Liste so sicher wie moeglich, das heisst, es duerfen nur verschluesselte, signierte Mail von eingetragenen Listenmitgliedern verschickt und angenommen werden. Auch hier gilt: wenn ihr das geaendert haben wollt, sagt einfach Bescheid. |
NadirNadir ist eine strömungsübergreifende Publikationsplatform, Kommunikationsstruktur und ein Infosystem für die radikale Linke. Selbstdarstellung → Kontakt
Spenden →Aktueller Status der Webdienste → |