ESXi root Zugriff gesperrt

Manchmal kann es vorkommen das unbeabsichtigt durch Drittanwendungen die fehlerhaft konfiguriert wurden der root Zugang auf einen ESXi Server blockiert wurde. Bevor man jetzt irgendetwas am ESXi Server macht, sollte man zuerst herausfinden welche Applikation das verursacht hat. Backup Software Monitoring System etc.   Wen die Fehlerquelle gefunden wurde kann man nun über das vCenter

LiveConfig mit Fail2Ban absichern

Vor einiger Zeit habe ich eine Beitrag verfasst wie man ownCloud mit Fail2Ban absichern und WordPress mit Fail2Ban absichern kann nun möchte ich zeigen wie man das selbe mit LiveConfig macht.   LiveConfig hinterlegt jegliche Manipulationen am System in einer Log Datei die unter /var/log/liveconfig/liveconfig.log zu finden ist. Wen sich nun jemand mit einem falschen Benutzer oder
WP-CLI steht für «WordPress Command Line Interface». Mit dem Open-Source-Tool lässt sich eine WordPress-Installation komplett über die Kommandozeile verwalten. Das beginnt bei der Installation einer neuen WordPress-Website und hört dort noch lange nicht auf. Wir zeigen Ihnen heute die Basics für das praktische Werkzeug. Erfahren Sie, wie man mit WP-CLI per Shell eine neue WordPress-Installation
Vor einiger Zeit hab eich eine Beitrag verfasst wie man ownCloud mit Fail2Ban absichern kann nun möchte ich zeigen wie man das selbe mit WordPress macht.   WordPress Plugin Da WordPress standardmässig fehlerhafte Logins immer mit einem 200 HTTP code (OK) bestätigt ist es sehr schwierig die Logins zu überwachen. Mit der folgenden Erweiterung wird es möglich
Wen man einen Fehlersucht kommt es immer mal wieder vor das man sich durch Logfiles wühlt bis man den Fehler gefunden hat, daher kann es sehr hilfreich sein nur gewisse Zeilen anzuzeigen oder direkt einen Live Log anzuschalten.   Die letzten 10 Linien einer Log Datei: Linux: tail -10 mylogfile.log Windows: Get-Content mylogfile.log -Tail 10

ownCloud mit Fail2Ban absichern

ownCloud kann durch viele Maßnahmen geschützt werden. Varianten des Schutzes werde auf jeden Fall nach und nach ein Thema in meinem Blog sein.  Mit Fail2Ban möchte ich einen Anfang machen, da es im Gegensatz zu mod_security und anderen Hilfsmitteln zu 99% mittlerweile auf jedem Server zu der Grundinstallation und dem Grundschutz gehört.   Fail2ban Fail2ban überwacht
Tagged under: , ,

SSL Zertifikate für alle!

Let’s Encrypt (https://www.letsencrypt.org) ist eine Zertifizierungsstelle, welche domain-validierte Zertifikate kostenlos und automatisiert ausstellt. Diese Zertifikate werden von allen gängigen Browsern ohne Fehlermeldung akzeptiert. Mit dem ACME-Protokoll (Automated Certificate Management Environment) wird die Domainprüfung, Ausstellung und Verlängerung von SSL-Zertifikaten vollautomatisch durchgeführt.   Um Zertifikate bei Let’s Encrypt zu beantragen, benötigen Sie einen Account. Mit diesem Account
Tagged under: , , ,

PHP 7 ist da!

Etwas kleines in eigener Sache…   Auf allen Webservern ist neue PHP 7.0 RC7 als Option vorhanden und bereit für die ersten Tests. Wichtig ist das das keine Produktive Version ist sondern nur für die ersten Tests der Webseiten da.     Weiter existieren natürlich folgende Versionen: PHP 5.4 (Standard Version) PHP 5.5 PHP 5.6
Tagged under: , ,
Unter CentOS hat man yum, unter Arch Linux hat man pacman und unter Mac? Gibt es dort einen Paketmanager? Nicht vorinstalliert, was wohl auch daran liegen möchte, dass viele die Konsole von Mac gar nicht erst nutzen, obwohl diese in Verbindung mit der guten grafischen Oberfläche echt genial ist. Doch es gibt auch für Mac einen
CentOS (7) bringt mit firewalld eine einfach zu konfigurierende Firewall mit. Im Gegensatz zu UFW unter Ubuntu ist die Firewall unter Centos 7 von Anfang an aktiv. Sie unterstützt IPv4 und IPv6 als auch unterschiedliche Zonen für unterschiedliche Interfaces. Wird einem Interface z.B. die Zone „home“ zugewiesen, werden alle eingehenden Verbindungen angenommen. Wird die Zone
Tagged under: , ,