webmaster

Ansible in Jail mit Cisco Nexus und IOSXE Backup und SSH Authentication und Sicherung in Gitea

Möchte man mit Ansible seine Cisco Nexus Konfigurationsdaten sichern, sollte man den Gedanken Security nicht außer acht lassen. Welche Anforderungen haben wir also? Ansible Nutzer darf auf dem Wirtssystem keine Root Rechte haben Ansible Nutzer darf keine Login Shell haben, um Angriffe von Außen zu eliminieren Ansible Nutzer muss eine keybasierte Authentifizierung auf unseren Nexus […]

Ansible in Jail mit Cisco Nexus und IOSXE Backup und SSH Authentication und Sicherung in Gitea Weiterlesen »

Mailcow und IPv6

Wer kein IPv6 verwendet, aber trotzdem Mailcow verwenden möchte, kommt rasch an seine Grenzen. Den PHP FPM Container lassen die Einträge "ENABLE_IPV6=false" und "SKIP_IPV6" in der mailcow.conf kalt. Hier muss händisch eingegriffen werden. /opt/mailcow-dockerized/data/conf/phpfpm/php-fpm.d/pools.conf [system-worker]user = www-datagroup = www-datapm = dynamicpm.max_children = 15pm.start_servers = 2pm.min_spare_servers = 2pm.max_spare_servers = 4listen = 0.0.0.0:9001access.log = /proc/self/fd/2clear_env = nocatch_workers_output

Mailcow und IPv6 Weiterlesen »

Default Route bei Neustart ändern

Verwendet man ein zusätzliches privates Netzwerk und möchte nebenbei den Verkehr über eine selbst installierte Firewall (OPNsense) bei Hetzner schicken, muss man neben der Routingtabelle bei Hetzner selbst auch die Routingtabelle der VM ändern. Diese wird bei jedem Neustart mit den Hetzner Einstellungen überschrieben. Daher habe ich folgendes Script bei mir installiert: /root/set_default_route.sh Zum Schluss

Default Route bei Neustart ändern Weiterlesen »

Verschlüsselung auf OSI Schicht 2 – MACsec mit Cisco Nexus

MACsec wird in Umgebungen kritischer Infrastruktur verwendet, um Daten auf Schicht 2 zwischen Ethernet Links zu verschlüsseln. Selbst wenn der Angreifer Daten mittels eines SPAN Ports abfängt, kann er diese nicht lesen. MACsec sorgt außerdem dafür das Daten während der Übertragung nicht unbemerkt verändert werden können. Wie funktioniert das genau? Konfiguration Switch 1 (Key Server):

Verschlüsselung auf OSI Schicht 2 – MACsec mit Cisco Nexus Weiterlesen »

Syslog-ng und Logrotate

Das nachfolgende Script erstellt automatisch ein Logrotate aus den Logs /var/log/datei1.log, /var/log/datei2.log und /var/log/datei3.log. Die einzelnen Logdateien müssen in Zeile 10 des Scripts einmalig angegeben werden. Alle Logdateien werden gleich behandelt und rotieren täglich für 7 Tage und werden dabei komprimiert. Der Job wird täglich um 02:00 Uhr ausgeführt. Für Faule ist das nächste Script

Syslog-ng und Logrotate Weiterlesen »

Party Klopse

Zutaten: Hackfleisch gemischt, je 500gr. Hack 4 Eigelb, 2 TL Senf, Zwiebel und Knoblauch Aus Semmelbrösel, dem Eigelb, Milch, Salz, Pfeffer, Paprika, Kurkuma, Rosmarin, Thymian, Majoran, Kreuzkümmel, Chiliflocken dem Senf Zwiebeln und Knoblauch eine dickflüssige Masse herstellen und diese mit dem Hackfleisch richtig vermischen. Zum Schluss kleine Bällchen (Durchmesser 3-4cm) formen diese in eine Schüssel

Party Klopse Weiterlesen »

Icinga2 Agent

Linux Agent RedHat Anpassen der Rocky-PowerTools Repo /etc/yum.repos.d/Rocky-PowerTools.repo Installation Icinga2 und Plugins Debian Oracle Linux Agent Start Icinga2 node Wizard auf Linux Agent Ausführen Icinga2 für den automatischen Start konfigurieren und Neustart Icinga2

Icinga2 Agent Weiterlesen »