Search results



  1. d4f

    Debian - keine Firewall per default

    Sinn und Zweck einer auf dem Server ist, dem Admin die Versicherung zu geben dass auch nach Updates oder in Multi-User Systemen nicht spontan unerwartete Ports benutzbar sind. Zusätzlich erlaubt es Netzwerk-Filterung wenn man zb keine getrennte Netzwerke anlegen kann aber Zugriffe begrenzen...
  2. d4f

    Postfix mit relay für gewisse Domains

    Ja, aber die ICANN hat es schon länger "discouraged" und bei neueren TLD's verboten. Ganz seltene Registries trotzen dieser Regelung noch, siehe http://ai./ Technisch gesehen ist eine TLD eine Subdomain der Root-Zone.
  3. d4f

    ip6tables DROP Regel greift nicht

    Ohne den Rest deiner Regel zu kennen, eventuell hast du eine allow in der Liste welche der Default-Drop der Input-Chain entgegenwirkt. Dadurch wird dann ein Append (iptables -A) nie wirken da die ALLOW bereits vorher greift. Am einfachsten teste die Regel an den Anfang zu inserten (iptables -I)...
  4. d4f

    cat letsencrypt-prod.yaml | envsubst | kubectl apply -f - Error from server (InternalError):

    "docker.io/library/apache2:latest": failed to resolve reference "docker.io/library/apache2:latest": pull access denied, repository does not exist or may require authorization: server message: insufficient_scope: authorization failed 35m Warning Failed pod/apache2-7dbc66d5c8-g4wz4 Error...
  5. d4f

    cat letsencrypt-prod.yaml | envsubst | kubectl apply -f - Error from server (InternalError):

    Dein Kubernetes Service benutzt folgende Logik um interne Endpoints (Pods) zu wählen: - Label des Service Selektors auf Pods applizieren --> kubectl -n cert-manager get services -o wide --> kubectl -n cert-managet get pods --selector=<Service Selektor> - Nur Pods die ready sind (Zustand Running...
  6. d4f

    install --ip $IP --user ..... unable to connect to 192.168.10.14:22 over ssh: ssh: handshake failed: ssh: unable to authenticate, attempted methods [

    Der Parameter ist PermitRootLogin als camelcase in einem Wort, nicht in 3 Wörter. Siehe https://linux.die.net/man/5/sshd_config Wenn du Kubernetes lernen willst, 2 Empfehlungen: - keine fertigen Deployer verwenden, dann lernst du rein gar nichts. Meine Empfehlung als Quickstart...
  7. d4f

    SSH-Zugriff auf Server absichern - aber im Notfall immer noch haben!

    Bevor man über Bankschliessfächer und Ocean's Eleven nachdenkt, mal die grundlegende Frage; wie kritisch und sensibel ist die IOT-Steuerung? Falls darüber MQTT-Steuerbefehle für Industrieanlagen laufen würde ich mir ernsthafte Sicherheitsgedanken stellen. Ansonsten: - eine Kopie des Schlüssels...
  8. d4f

    LetsEncrypt Update auf :443 umbiegen

    YUCK! Wenn es ein Reverse Proxy wegen mehreren Applikationen auf gleichem Port sein muss, dann würde ich NginxProxyManager empfehlen. Läuft als vorkonfigurierter Docker-Container auf dem Host und unterstützt mehrere LetsEncrypt Challengeverfahren. Da mein Proxy hinter Cloudflare Access liegt...
  9. d4f

    Pfad zum Webspace

    Ohne Strato Kunde zu sein, aber ich glaube du bist im falschen Ordner.... Laut dem im https://serversupportforum.de/threads/pfad-zum-webspace.61083/post-403361 verlinkten Support-Artikel müsstest du in einem htdocs Pfad sein. Ich gehe mal davon aus dass das als "home" definierte Verzeichnis...
  10. d4f

    BOTs drosseln / blocken per iptables

    Das Skript ist simpel und wohl durchaus effektiv, allerdings hast du das Rad neu erfunden. Die gängigste Variante wäre fail2ban welches es bereits eine generische "apache-badbots.conf" kennt, welche man erweitern kann. (Hoffentlich konstruktive) Anmerkungen zum Skript: - Einige Variablen winn...
  11. d4f

    SQL

    Relevanteste Frage: bist du sicher dass die Wiederherstellung und nicht der Dump das Problem ist? Anders gefragt; sind die vermissten Daten im SQL-Dump zu finden?
  12. d4f

    Benchmark Epyc Genoa

    SPECvirt ist sinnvoll für Kunden von Hyperscaler oder wenn man eigene Virtualisierungsplattformen betreibt. Afaik hat es keine Komponente welche für das Benchmarken einzelner Hosts geeignet ist. Wie oben gesagt, das was am besten zu deiner Workload passt. Persönlich würde ich aber davon...
  13. d4f

    Benchmark Epyc Genoa

    Benchmarks sind synthetische Werte die einen Vergleich bei identischer Workload ermöglichen sollen. Du kannst nicht von einer Applikation auf eine andere schlussfolgern was schneller ist, zumal wenn die andere Applikation welhe vollständig andere Anforderungen hat. 9754 benutzt benutzt...
  14. d4f

    VServer sichere Verbindung über RDP

    Meine Frage bleibt noch immer - warum? Da du SSH ansprichst und davor RPI, gehe ich davon aus dass es ein Linux OS ist. Damit ist RDP sehr exotisch und für Server (ausserhalb der Microsoft Welt) ist eine GUI noch exotischer. I ch gehe also davon aus dass man sowohl die nicht irrelevanten...
  15. d4f

    VServer sichere Verbindung über RDP

    In aller Regel ist die Antwort: gar nicht. Warum auch? Der Server selber wird über die Konsole verwaltet (die du ja mit fail2ban bereits angesprochen hast) und Nextcloud wird über seine grafische Oberfläche angesteuert. Für den Zugriff auf das Nextcloud AIO Interface (sofern AIO verwendet wurde)...
  16. d4f

    Teamspeakserver auf Windows 11 von außen nicht erreichbar

    Als ich noch jung war nannte man ein sehr ähnliches Produkt Hamachi :ROFLMAO: Es gibt dazu hier im Forum noch einen Thread der "leicht" vom Originalthema abgewichen war; https://serversupportforum.de/threads/hamachi-netzwerk.13375/
  17. d4f

    Teamspeakserver auf Windows 11 von außen nicht erreichbar

    Wenn du etwas skriptaffin bist und es keine lizenzdefinierten Beschränkungen gibt, wäre ein Ansible-Playbook eine günstige Lösung: - Provisionieren eines Hetzner Cloud-VPS auf Stundenbasis: https://docs.ansible.com/ansible/latest/collections/hetzner/hcloud/index.html - Installation von TS3...
  18. d4f

    Feuer in Rechenzentrum legt Hoster und deren Kunden lahm

    Ein flywheel ist generell im Grössenbereich von Sekunden, der Generator muss also quasi hot-standby sein. Ein klassischer cold/warm-Standby braucht bei erfolgreichem Start gut eine Minute zum Starten, beschleunigen und synchronisieren oft länger.
  19. d4f

    Feuer in Rechenzentrum legt Hoster und deren Kunden lahm

    Die meisten modernen Rechenzentren denn sie haben gigantische Vorteile: - fast verdoppelte Lebenserwartung - viel schnellere Ladezeiten, reduziert den Generator-Parallelbetrieb bis die Akkus ausreichend wiederaufgelanden sind - viel mehr Watt/kg und, sehr wichtig, viel mehr Watt/Rackeinheit...
  20. d4f

    Feuer in Rechenzentrum legt Hoster und deren Kunden lahm

    Rechenzentrum... Strasbourg... Feuer bei den Notstrom-Akkus. Kommt mir alles sehr bekannt vor. Schlussfolgerung: keine Rechenzentren in Strasbourg bauen, das scheint branntgefährlich.
Back
Top