Einfaches Status-Monitoring mit Jabber/XMPP

Dennis Eisold

Wer kennt es nicht, Emails für jeden Krampf. Das schlimmste ist wenn man morgens erstmal anfangen muss alle Emails zu sichten und zu archivieren/löschen.

Eine der Sachen die man sich dabei sparen kann sind z.B. Statusmails von Backups.

Diese kann man recht elegant über Jabber schicken lassen und so mit relativ wenig Aufwand lesen und “archivieren”.

Des weiteren setzt Emailversand einen korrekt eingerichteten SMTP-Server voraus, welcher auch gerne mal als Spamschleuder mißbraucht wird.

Patchen mit Git

Dennis Eisold

Auch wenn viele darüber schmunzeln werden aber heute schreibe ich darüber wie man mit Git einen Patch erstellen kann, da mir das irgendwie immer wieder untergeht 🙂

Swap leeren

Dennis Eisold
Wenn unter Debian der Swapspeicher geleert werden soll, ist das so möglich: swapoff -a && swapon -a Damit deaktivieren wir den Swap-Speicher erst komplett, wodurch dieser geleert wird, dann aktivieren wir ihn wieder. Bei größeren Swapauslastungen kann das durchaus ein paar Minuten dauern. Um den Fortschritt zu prüfen, kann man in einem anderen Terminalfenster diesen Befehl ausführen: free -s 3 |grep Swap Damit wird dann alle 3 Sekunden der Speicherstand des Swaps angezeigt.

Rsyslog Einträge umleiten/ignorieren

Dennis Eisold
Um unter Debain sämtliche Cron Einträge aus den Syslogs raus zu halten, einfach folgendes in eine Datei (z.B. 00-cron_php) im Verzeichnis /etc/rsyslog.d/ schreiben: cron.none -/var/log/syslog :msg, contains, "/var/www/cron.php" ~ Zum Umleiten der Einträge in eine eigene Logdatei können wir z.B. folgendes in eine Datei schreiben (hier /etc/rsyslog.d/000-cron_php): auth.none -/var/log/syslog cron.php /var/log/cron.log Nach der Änderung muss Rsyslog neu gestartet werden: service rsyslog restart

NTP reflection Angriff

Dennis Eisold

Wie ihr sicherlich schon mitbekommen habt, wurde vor wenigen Tagen Cloudflare von einem größeren DDoS-Angriff heimgesucht. Mit 400Gigabit/Sekunde war dieser Angriff der größte der bisher gestartet wurde.

Auf Platz zwei ist nun der bisher größte Angriff auf Spamhaus.org im März 2013 mit 300Gigabit/Sekunde abgerutscht.

System absichern mit fail2ban, Blocklist und Abuse

Dennis Eisold

Um einen Server abzusichern nutzen viele fail2ban.

Wir können jedoch die Sicherheitnoch ein wenig erhöhen, indem wir auf den Dienst blocklist.de zurückgreifen um z.B. Abuse Mails an die jeweiligen Provider senden zu lassen und regelmäßig IP Sperrlisten abzurufen.

WLAN Multizelle

Dennis Eisold

Ihr kennt das Problem, ihr habt ein Büro und wollt alle Räume mit WLAN abgedeckt haben. Euer AP deckt jedoch nicht den gesammten Bereich ab.

Raspberry Pi Airplay mit Shairport

Dennis Eisold

Wer schon immer nach einer günstigeren Alternative zum Apple TV gesucht hat, um seine Musik oder OnlineRadio im Haus streamen zu können, kann mit der Software Shairport und einem Raspberry Pi seinen Traum erfüllen.