Skip to content

Diffie-Hellmann Schlüsseltausch: Warum SSL funktioniert

Heute schon den Kontostand geprüft oder online etwas eingekauft? Meist verwendet man dazu eine verschlüsselte Verbindung, auch wenn das vielen nicht bewusst ist, weil es automatisch irgendwie im Hintergrund geschieht.

Obwohl wir alle fast täglich Verschlüsselung im Internet einsetzen, weiß kaum jemand, wie das überhaupt funktioniert. Auf Youtube gibt's nun ein schönes Video, das erläutert, wie zwei Personen (oder Systeme) Daten miteinander austauschen können ohne sich vorher jemals getroffen zu haben.

 

SQLite Zugriff von extern

SQLite ist eine hübsche kleine Datenbank mit vielen Möglichkeiten. Allerdings kennt sie keinen Client/Server Betrieb, so dass man nur lokal direkt auf die Daten zugreifen kann. Ich habe aktuell die Herausforderung, dass ich auf eine SQLite Datenbank über das Netz zugreifen muss, da ich mit den Daten quasi in Echtzeit auf einem anderen Rechner weiterverarbeite. 

Konkret geht es um eine SQLite Datenbank auf einer Asterisk Telefonanlage, in der ich die Call Detail Records (CDR) abgreifern kann. Leider ist der Asterisk geschlossen und Module, die es mir leichter machen würden, die Daten gleich in eine externe Datenbank zu schreiben sind nicht vorhanden. Also brauche ich wohl oder übel die Trickkiste.

An welche Möglichkeiten habe ich schon gedacht?

  • SQLite Datenbank (ca. 2MB) regelmäßig per rsync kopieren. Ist dann eben nicht in Echtzeit.
  • Abfrage der Daten via ssh und sqlite Client auf der Telefonanlage. Ich bekomme dann aber nicht das benötigte Format oder ich bekomme zu viele Daten (Dump der kompletten DB) und es ist nicht in Echtzeit.
  • Via sshfs das Verzeichnis auf dem externen Host einmounten und direkt auf die Datenbank zugreifen. Funktioniert sehr gut, bis auf das der Mount gelegentlich verschwindet. Eventuell kann ich das aber noch lösen. 

Hat jemand noch weitere Ideen? Ich kann den SQLite auf der Telefonanlage nicht ersetzen und leider auch keine eigenen Module einbringen. Die schönen Module fehlen leider.

tweetbackcheck cronjob