FreeIPA, pgbouncer und Postgres

Posted on Di 24 November 2020 in Blog • Tagged with Postgres, Linux

Für die Authentifizierung unserer Linuxserver verwenden wir FreeIPA. Jetzt war die Idee für den neuen, zentralen Postgres-Server auch die Authentifizierung von FreeIPA zu verwenden. Zusätzlich sollte vor dem Postgres-Server noch ein pgbouncer seinen Dienst versehen.

Nach einigem hin und her, habe ich mich dann für eine Authentifizierung per PAM-Modul …


Continue reading

Virtualbox und Centos 8

Posted on So 24 Mai 2020 in Blog • Tagged with Linux

In einer VirtualBox habe ich Centos 8 aufgesetzt. Netzwerk-Einstellungen im Host und Port-Weiterleitungen für das Gastsystem vorgenommen wie ich es immer mache. Allerdings kam dann beim Versuch sich per SSH zu verbinden folgender Fehler.

kex_exchange_identification: read: Connection reset by peer

Beim Zugriff über die VirtualBox-Konsole selbst, hab ich dann bemerkt …


Continue reading

35C3-Vorträge

Posted on Do 03 Jänner 2019 in Blog • Tagged with Big Data, Linux, Security, Sonstiges, c3

Der 35C3 ist vorüber. Wieder einmal habe ich es nicht geschafft, dort persönlich aufzutauchen. Aber ich habe mir in den letzten Tage einige Vorträge angesehen und auf ein paar möchte ich hinweisen:


Continue reading

No input file specified!

Posted on Mi 02 Jänner 2019 in Blog • Tagged with Linux, Security, Web Development

Diese Fehlermeldung gab der Browser neulich aus. Was war der Grund dafür? Ich habe auf einem RedHat-Server die PHP-Version umgestellt. Interessanterweise gab es in den Log-Dateien von Apache keinerlei Hinweise auf Probleme. Auch die secure-Logs haben keine Probleme gemeldet. Nach einiger Zeit des Suchens im Internet, hab ich dann irgendwo …


Continue reading

Fedora 25 mit Yubikey absichern

Posted on Do 11 Mai 2017 in Blog • Tagged with Linux, Security, hardwaretoken

[caption id="" align="aligncenter" width="1024"]Yubikey 4 Yubikey 4 Security-Token[/caption]

Die Firma Yubico bietet mit ihrem Produkt Yubikey ein Security-Token an. Dieses Token hat in der Regel zwei programmierbare Slots und kann für unterschiedlichste Authentifizierungsmöglichkeiten genutzt werden. Standardmäßig ist der erste Slot für One-Time-Passwörter (OTP), die über den Yubico-Server validiert …


Continue reading

WIBIS neu oder SQL meets JSON

Posted on Sa 04 März 2017 in Blog • Tagged with Linux, Postgres, Web Development

Gestern war es soweit. Die neue WIBIS Steiermark Seite ist online gegangen. Das „darunterliegende“ System ist ein Typo3 CMS, d.h. nicht unbedingt außergewöhnlich. Aber die dahinterliegende Datengenerierung stellte mit der exzessiven Verwendung von JSONB-Funktionen durchaus Neuland für mich dar.

Bisher kam ich nicht wirklich mit der JSON(B)-Funktionalität …


Continue reading

Debian 8 („Jessie“): Postgres Upgrade

Posted on Fr 10 Februar 2017 in Blog • Tagged with Linux, Postgres

Hinweis: Um immer aktuelle Postgres-Versionen bzw. unterschiedliche Postgres-Versionen zur Verfügung zu haben, sollte man das APT-Repository der PostgreSQL Global Development Group (PGDG) einbinden. Mehr dazu findet man im Postgres-Wiki.

Update-Prozess

In meinem Fall habe ich einen Cluster mit Postgres 9.4 laufen und will diesen auf 9.6 updaten …


Continue reading

OpenVPN + dnsmasq

Posted on Do 09 Februar 2017 in Blog • Tagged with Linux, Security

Obwohl immer mehr Webseiten und Mailingdienste über SSL/TLS-Verschlüsselung erreichbar sind, bleibt bei Zugriffen über „fremde“ WLAN-Netze immer noch ungutes Gefühl. Daher habe ich beschlossen mit einen OpenVPN-Server einzurichten. Großteils habe ich das Tutorial „How To Set Up an OpenVPN Server on Debian 8”:sup:`[1] <#_ftn1>`__ befolgt. Zusätzlich …


Continue reading