Zum Inhalt springen

Neue Seiten

Neue Seiten
Registrierte Benutzer ausblenden | Bots ausblenden | Weiterleitungen einblenden
(neueste | älteste) Zeige (jüngere 50 | ) (20 | 50 | 100 | 250 | 500)

26. Januar 2026

20. Januar 2026

19. Januar 2026

  • 12:0312:03, 19. Jan. 2026 RPO (Versionen | bearbeiten) [973 Bytes] DanielZorin (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „'''RPO/RTO''' - zwei Kenngrößen für Backup- und Disaster-Recovery-Planung == Beschreibung == ; RPO (''Recovery Point Objective'') Maximal erlaubter Datenverlust als Zeitspanne zwischen letztem konsistenten Wiederherstellungspunkt und Ausfall ; RTO (''Recovery Time Objective'') Maximal erlaubte Dauer bis zur Wiederherstellung eines Dienstes (inkl. technischer Wiederanlauf und organisatorische Schritte) * '''RPO''' beantwortet: `Wie viel '''Daten''' d…“)

18. Januar 2026

16. Januar 2026

15. Januar 2026

  • 09:4809:48, 15. Jan. 2026 Backup/Plan/Hosts (Versionen | bearbeiten) [330 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Host-Profile == === login.foxtom.de === ; Daten * /etc * /home * /var (mit Exclusions) ; Inventar-Exports (als Dateien im Backup enthalten) * Installierte Pakete: <syntaxhighlight lang="bash" highlight="1" copy line> dpkg --get-selections </syntaxhighlight> : oder <syntaxhighlight lang="bash" highlight="1" copy line> apt-mark showmanual </syntaxhighlight> * Aktivierte Services: <syntaxhighlight lang="bash" highlight="1" copy line> systemctl list-uni…“)

14. Januar 2026

13. Januar 2026

12. Januar 2026

  • 17:5917:59, 12. Jan. 2026 Hardening/Linux/Rechtemanagement (Versionen | bearbeiten) [3.857 Bytes] DanielZorin (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „'''Hardening/Linux/Rechtemanagement''' == Beschreibung == Rechtemanagement umfasst unter Linux die Definition von Rollen (Benutzer, Administratoren, Services), die Umsetzung über Benutzer-/Gruppenverwaltung sowie die kontrollierte Rechteerweiterung über sudo. == Ziele == * Minimalprinzip (Least Privilege): Rechte nur für konkrete Aufgaben und nur so lange wie erforderlich * Trennung von administrativen und nichtadministrativen Konten * Nachvollzi…“)

11. Januar 2026

10. Januar 2026

  • 12:0012:00, 10. Jan. 2026 XRDP/Sicherheit (Versionen | bearbeiten) [1.741 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Sicherheit == * Zugriff auf TCP/3389 auf vertrauenswürdige Netze beschränken (Firewall/VPN) * TLS aktivieren und eigene Zertifikate verwenden * Zugriff per PAM auf definierte Benutzer/Gruppen begrenzen * Regelmäßige Updates für ''xrdp'' und Backend-Komponenten einspielen * Brute-Force-Schutz durch Login-Ratenbegrenzung bzw. Fail2ban-Integration (Logbasis) vorsehen * Direkte Exponierung von 3389/TCP ins Internet vermeiden * Zugriff über VPN,…“) ursprünglich erstellt als „Xrdp/Sicherheit“
  • 11:5811:58, 10. Jan. 2026 Xrdp/Performance (Versionen | bearbeiten) [391 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Performance-Tuning == * Leichtgewichtige Desktop-Umgebung bevorzugen (z. B. XFCE/LXQt statt GNOME/Plasma, sofern möglich) * Visuelle Effekte und Compositing reduzieren (insbesondere bei KDE/Plasma) * Farbtiefe und Client-Performance-Optionen (Bitmap-Caching, Kompression) im RDP-Client anpassen * Netzwerkpfad stabil halten (LAN/VPN), Paketverlust vermeiden“)

7. Januar 2026

  • 23:0723:07, 7. Jan. 2026 Xrdp/Clients (Versionen | bearbeiten) [705 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Clients == * freerdp * rdesktop * Remote-Desktop-Clients von Microsoft Windows * ... ; VNC->RDP-Brücke Es kann auch als VNC->RDP-Brücke verwendet werden * Im RDP- oder VNC-Weiterleitungsmodus kann jede Art von Desktop verwendet werden * In den Modi xorgxrdp (der X11RDP ersetzt) und VNC stellt er einen voll funktionsfähigen Linux-Terminalserver bereit, der dem Benutzer eine X-Window-Arbeitsumgebung bietet. === Verbindung === ; Windows (mstsc) <synt…“)
  • 22:4322:43, 7. Jan. 2026 Portable Operating System Interface (Versionen | bearbeiten) [20 Bytes] Dirkwagner (Diskussion | Beiträge) (Leere Seite erstellt)
  • 22:3122:31, 7. Jan. 2026 Fail2ban/DNS (Versionen | bearbeiten) [1.393 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „'''{{BASEPAGENAME}}''' - Beschreibung == Beschreibung == == Installation == <syntaxhighlight lang="bash" highlight="1" line copy> < /syntaxhighlight> == Aufruf == <syntaxhighlight lang="bash" highlight="1" line copy> < /syntaxhighlight> === Optionen === {| class="wikitable sortable options gnu big" |- ! Unix !! GNU !! Parameter !! Beschreibung |- | || || || |- |} === Parameter === === Umgebungsvariablen === === Exit-Status === {| class="wikitable op…“) Markierung: Visuelle Bearbeitung: Gewechselt
  • 12:4112:41, 7. Jan. 2026 Xrdp/Konfiguration (Versionen | bearbeiten) [5.949 Bytes] DanielZorin (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „'''Xrdp/Konfiguration''' – XRDP stellt einen Remote Desktop-Dienst (RDP) bereit und startet pro Anmeldung eine grafische Sitzung über ''xrdp-sesman''. == Beschreibung == XRDP besteht aus Listener (RDP) und Session-Manager * Ablauf: # RDP-Verbindung # Authentifizierung # Start eines Xorg- oder Xvnc-Backends # Start der Desktop-Session (Window Manager + Desktop Environment) == Komponenten und Dateien == ; Dienste * ''xrdp.service'' – RDP-Listene…“)

6. Januar 2026

  • 12:4912:49, 6. Jan. 2026 Xrdp/Installation (Versionen | bearbeiten) [701 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Installation == ; Pakete installieren <syntaxhighlight lang="bash" highlight="1" line copy> sudo apt install xrdp </syntaxhighlight> ; Dienste aktivieren und starten <syntaxhighlight lang="bash" highlight="1" line copy> sudo systemctl enable --now xrdp xrdp-sesman </syntaxhighlight> ; Listener prüfen <syntaxhighlight lang="bash" highlight="1" line copy> ss -lntp | grep ':3389' </syntaxhighlight>“)

1. Januar 2026

30. Dezember 2025

  • 11:5611:56, 30. Dez. 2025 Nextcloud/AIO/Backend (Versionen | bearbeiten) [3.117 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== AIO-Oberfläche == Als Nächstes kann die AIO-Oberfläche unter https://localhost:8080 oder https://<ip-address>:8080 geöffnet werden ; Warum eine IP-Adresse verwendet werden sollte : Beim Zugriff auf diesen Port sollte stets eine IP-Adresse und keine Domain verwendet werden. Andernfalls besteht das Risiko, dass HSTS den Zugriff später blockiert! ; Akzeptieren des selbstsignierte Zertifikats Anschließend sollte Folgendes angezeigt werden: Datei:…“) ursprünglich erstellt als „Nextcloud/AIO/Installation/Backend“

29. Dezember 2025

28. Dezember 2025

  • 11:2811:28, 28. Dez. 2025 Network File System/Server/Beschreibung (Versionen | bearbeiten) [7.450 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=== Beschreibung === ==== Historie ==== Bereits 1984, also lange bevor Linus Torvalds auch nur annähernd an Linux dachte und die Computerwelt noch von den Mainframes regiert wurde, widmete sich das Unternehmen SUN Microsystems der Aufgabe, ein System zu entwickeln, das den transparenten Zugriff auf die auf entfernten Rechnern liegenden Daten und Programme ermöglichen konnte Nahezu ein Jahr nach dieser Ankündigung (1985) stellte SUN NFS Version 2 (NF…“)

26. Dezember 2025

  • 09:1209:12, 26. Dez. 2025 Backup/Plan (Versionen | bearbeiten) [3.915 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „ ==== 1. Backup Scheme ==== * Saturday: Full backup * Other days: Incremental backups ===== 1.1. Cron jobs ===== * <code>duply <profile> full</code> * <code>duply <profile> incr</code> ===== 1.2 Retention ===== <code>MAX_FULLBKP_AGE</code> <code>MAX_FULL_BACKUPS</code> <code>--full-if-older-than</code> <code>purgeAuto</code> <code>MAX_FULLS_WITH_INCRS</code> ==== 1.3 Storage periods ==== * [TO-DEFINE] * Maybe so: ** MAX_FULL_BACKUPS = 3 (~= 3 we…“) Markierung: Visuelle Bearbeitung

25. Dezember 2025

24. Dezember 2025

  • 16:5616:56, 24. Dez. 2025 Hardening/Linux/Audit und Logging (Versionen | bearbeiten) [7.318 Bytes] DanielZorin (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „'''Hardening/Linux/Audit und Logging''' – Auditierung und Journalierung bilden die Basis für Erkennung, Analyse und Nachweis sicherheitsrelevanter Ereignisse. == Beschreibung == Audit und Logging liefern belastbare Informationen über * Sicherheitsereignisse :* Authentifizierungsfehler :* Policy-Verstöße :* privilegierte Aktionen * Betriebsereignisse mit Sicherheitsbezug :* Dienstabstürze :* Konfigurationsänderungen :* Ressourcenengpässe == Zie…“)

22. Dezember 2025

20. Dezember 2025

  • 23:2623:26, 20. Dez. 2025 Linux/Scripts/Warten (Versionen | bearbeiten) [878 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Warten auf Prozesse == ; Warten auf andere Prozesse Wollen Sie mit Ihrem Script auf die Beendigung eines anderen Prozesses warten, können Sie die Funktion wait verwenden <syntaxhighlight lang="bash" highlight="1" line copy> wait PID </syntaxhighlight> Bauen Sie wait in Ihr Script ein, wird die Ausführung so lange angehalten, bis ein Prozess mit der Prozess-ID PID beendet wurde * Außerdem können Sie aus wait gleich den Rückgabewert des beendeten…“)
  • 23:2023:20, 20. Dez. 2025 Linux/Scripts/Subshells (Versionen | bearbeiten) [2.258 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Subshells == Zwar war schon häufig die Rede von einer Subshell, aber es wurde nie richtig darauf eingegangen, wie Sie explizit eine Subshell in Ihrem Script starten können ; Syntax ( kommando1 kommando_n ) oder auch als Einzeiler (aber dann bitte die Leerzeichen beachten): ( kommando1 ; ... ; kommando_n ) Eine Subshell erstellen Sie, wenn Sie Kommandos zwischen runden Klammern gruppieren * Hierbei startet das Script einfach eine neue…“)
  • 23:1923:19, 20. Dez. 2025 Linux/Prozess/Hintergrund (Versionen | bearbeiten) [4.789 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Hintergrundprozess == === Hervorholen === ; Hintergrundprozess hervorholen Was ein Hintergrundprozess ist und wie Sie einen solchen starten können, wurde bereits beschrieben * Der Vorteil eines Hintergrundprozesses ist, dass der laufende Prozess die Shell nicht mehr blockiert * Allerdings ist es auch nicht mehr möglich, die Standardeingabe bei Hintergrundprozessen zu verwenden * Die Standardeingabe wird hierbei einfach ins Datengrab (/dev/null) gelen…“)
  • 22:3222:32, 20. Dez. 2025 Linux/Scripts/verbinden (Versionen | bearbeiten) [10.010 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Scripts verbinden == ; Mehrere Scripts verbinden und ausführen (Kommunikation zwischen Scripts) Im Laufe der Zeit werden Sie eine Menge Scripts schreiben und sammeln * Häufig will man hierbei gern das ein oder andere von einem anderen Script verwenden * Entweder man verwendet dann »Copy & Paste« oder man ruft das Script aus dem Haupt-Script auf * Da es nicht immer ganz einfach ist, Scripts miteinander zu verbinden und die Datenübertragung zu behan…“)
  • 22:2722:27, 20. Dez. 2025 Linux/Prozess/Priorität (Versionen | bearbeiten) [3.077 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Prozessprioritäten == Bei einem modernen Multitasking-Betriebssystem sorgt ein so genannter Scheduling-Algorithmus (gewöhnlich ein prioritätsgesteuerter Algorithmus) dafür, dass jedem Prozess eine gewisse Zeit die CPU zur Verfügung steht, um seine Arbeit auszuführen – schließlich kann eine CPU letztendlich nur einen Prozess gleichzeitig bearbeiten (auch wenn der Eindruck entsteht, hier würden unzählig viele Prozesse auf einmal verarbeitet) *…“)

19. Dezember 2025

  • 11:1611:16, 19. Dez. 2025 Hardening/Linux/Dienste (Versionen | bearbeiten) [7.175 Bytes] DanielZorin (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „'''Hardening/Linux/Dienste''' == Beschreibung == Aktive Dienste erweitern die Angriffsfläche eines Systems. Ziel ist die Reduktion nicht benötigter Komponenten sowie die Begrenzung von Rechten, Schnittstellen und Netzwerkerreichbarkeit. ; Grundsätze * Nicht benötigte Pakete, Dienste und Timer entfernen oder deaktivieren * Nur notwendige Netzwerk-Listener bereitstellen. Interne Dienste möglichst auf lokale Schnittstellen binden * Standardkonfigurati…“) Markierung: Visuelle Bearbeitung: Gewechselt

18. Dezember 2025

17. Dezember 2025

  • 15:3115:31, 17. Dez. 2025 Hardening/Linux/Kernel (Versionen | bearbeiten) [4.888 Bytes] DanielZorin (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „'''Hardening/Linux/Kernel''' == sysctl == ; Backup Erstmal legen wir uns ein Backup der Default Config an <syntaxhighlight lang="bash" highlight="1" copy line> sudo sysctl -a > /tmp/default_sysctl.txt </syntaxhighlight> ; Konfiguration Datei ''/etc/sysctl.d/97_hard.conf'' anlegen und die folgenden Parameter eintragen * Einstellungen müssen mit der eingesetzten Software kompatibel sein ==== Parameter ==== {| class="wikitable sortable options big" |…“)
  • 15:2415:24, 17. Dez. 2025 Hardening/Linux/SSH (Versionen | bearbeiten) [4.870 Bytes] DanielZorin (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „'''Hardening/Linux/SSH''' == Beschreibung == == Vorgehen == * Aktive SSH-Session offen lassen (Rollback-Fenster) * Änderungen zuerst syntaktisch prüfen, danach ''reload'' statt ''restart'' ; Syntax prüfen und Konfiguration laden <syntaxhighlight lang="bash" highlight="" line copy> sudo sshd -t sudo systemctl reload ssh sudo systemctl status ssh --no-pager </syntaxhighlight> ; Effektive Konfiguration anzeigen <syntaxhighlight lang="bash" highlight="…“)
  • 08:2008:20, 17. Dez. 2025 V2RayTun (Versionen | bearbeiten) [1.003 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „VPN“) ursprünglich erstellt als „V2raytun“

14. Dezember 2025

13. Dezember 2025

(neueste | älteste) Zeige (jüngere 50 | ) (20 | 50 | 100 | 250 | 500)