Gleichbleibende Zufallszahlen
Manchmal braucht man in Ansible Zufallszahlen, entweder wenn man cronjobs für die Backups verteilt und nicht möchte, dass alle zur selben Zeit los gehen 0-1
Manchmal braucht man in Ansible Zufallszahlen, entweder wenn man cronjobs für die Backups verteilt und nicht möchte, dass alle zur selben Zeit los gehen 0-1
FTP ist historisch bedingt ein sehr fragiles Protokoll, welches grosse Mühe hat mit heute gängigen Techniken wie NAT und Firewalls klar zukommen.Es sollte eigentlich nicht mehr verwendet- und stattdessen auf SFTP (FTP über SSH) umgestellt werden. Das hat u.a. auch den Vorteil, dass man keinen extra Server mehr laufen lassen muss. In diesem Tutorial wird … Continue reading SFTP-Server
Wenn man einen neuen tomcat Server installiert- oder einen aktualisiert wäre es nützlich die java- und tomcat Version anzuzeigen.Dies geht einfach mittels folgenden Code in einer .jsp Seite 0-1
Bei vielen ansible Modulen gibt es den „mode“ Paramater, mit welchem man die Berechtigung für Verzeichnisse und Dateien setzen kann. Man kann jedoch nur einen Modus angeben, d.h. setzt man diesen beispielsweise auf: 0755 werden die Verzeichnisse world readable, jedoch auch alle Dateien world executable. Will man dies verhindern kann man anstelle eines kleinen x … Continue reading Ansible: mode für Dateien und Verzeichnisse anders setzen
Manchmal passiert es, dass eine Webseite- oder das Passwort eines Mailserver-Benutzers gehackt wird.In der Folge steigt die mail queue auf dem Server rasant an. In einem solchen Fall ist sehr rasches eingreifen des Administrators gefragt, denn nicht selten sendet der Server so innert wenigen Stunden Zehntausende Spam-Mails raus und die IP-Adresse des Servers landet auf … Continue reading Spammer aus der Mailqueue entfernen
In einer high-availability Umgebung (HA) sind nicht nur die loadbalncer redundant, sondern auch die dahinter liegenden Backend-Server. Das Szenario ist, dass es zwei Loadbalancer (lb01 und lb02) gibt. Diese haben je eine eigene IP-Adresse und „teilen“ sich eine dritte virtuelle IP-Adresse (VIP), welche in einem failover-Fall mittels keepalived von einem System auf das andere System … Continue reading HA Loadbalancer mit keepalived und HAProxy
In manchen Fällen möchte man das ISO image für die Installation von CentOS „personalisieren“, beispielsweise um eine kickstart Datei für die automatische Installation einzufügen (falls die Installation via Booten vom Netzwerk nicht möglich ist). 00
Bei einem Hosting-Webserver besteht ein grosses Problem wenn eine Webseite, beispielsweise ein CMS wie Drupal, Joomla, usw. „gehackt“ wird: Durch Sicherheitslücken gelingt es den hackern einen PHP-Mailclient auf der Wesbeite zu installieren und Zehntausende Spam-Mails über den Mailserver auf dem Webserver zu verschicken.Auch Web-Benutzer. welche ein CRM-CMS installieren und über die Marketting Funktion „Newsletter“ Mails … Continue reading Ausgehende Mails von Webseiten/PHP limitieren
Hat man einen DHCP-Server im Einsatz macht es zunehmend mehr Sinn, diesen auch für IPv6 einzurichten. Unter Ubuntu 16.04 wird dieser schon Standardmässig mitgeliefert, man muss jedoch alle Konfigurationsdateien noch erstellen. +1550
Für rsync muss man sich normalerweise per SSH auf dem remote system einloggen können. Will man das nicht, kann man einen rsync-server aufsetzen. 00