ADMIN Update Feature Article: Andrea Ciarrocchi takes a deep dive into two powerful tools for tracing network paths and troubleshooting connectivity issues: Test-NetConnection and mtr
Follow #sysadmin from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.
@sysadmin@tags.vutuv.de
Sys Admin
9 posts
ADMIN Update Feature Article: Andrea Ciarrocchi takes a deep dive into two powerful tools for tracing network paths and troubleshooting connectivity issues: Test-NetConnection and mtr
SSH-Brute-Force-Attacken laufen auf jedem öffentlichen Server im Dauerbetrieb. Der Großteil der Linux-Server setzt standardmäßig auf Passwörter oder statische SSH-Keys – beides hat bekannte Schwächen. Passwörter sind durch Credential-Stuffing und GPU-Cluster in Minuten geknackt, statische Keys bleiben unverändert, bis jemand sie manuell rotiert.
Dieser Artikel zeigt, wie du auf Ubuntu 24.04 LTS und Ubuntu 26.04 LTS deinen Server mit zwei konkreten Maßnahmen absicherst: SSH mit FIDO2 und YubiKey für hardwarebasierte, passwortlose Authentifizierung und CrowdSec als kollaboratives Intrusion-Prevention-System. Beides zusammen schließt die häufigsten Angriffsvektoren, ohne dass du dich um Passwort-Rotation oder Key-Management kümmern musst.
Wenn du Linux eine Weile benutzt, läuft dir der Begriff Kernel ständig über den Weg. Beim Update wird ein neuer installiert, ein Treiber braucht eine bestimmte Kernel-Version, und nach manchen Aktualisierungen sollst du plötzlich neu starten.
Nur: Was ist dieser Kernel eigentlich – und warum hängt so viel an ihm?
Are you the Systems Administrator we need? Apply for the post of Software Infrastructure and Continuous Delivery Engineer at KDE:
Check out the requirements here:
–
Keep KDE funded💲! Become a Supporter! Adopt an App! All at once!:
Ein Kollege hat eben eine Challenge in den Firmen-Chat gepostet die zu gut ist um sie nicht zu teilen:
Kommentiere was dein Job ist, aber lass es illegal/bedrohlich klingen.
Ich beschaffe Menschen, weise ihnen eine ID zu und deaktiviere sie wenn sie nicht mehr gebraucht werden. Danach lagere ich deren Reste, sofern etwas von ihnen übrig ist, im Keller. Aus Datenschutzgründen spricht darüber niemand.
Ich bin #sysadmin mit Personalverantwortung und unser #storage steht im Keller 😂
Replying to @doris@friendica-deutschland.de
Es geht dabei nicht nur um Friendica, sondern um eine grundsätzlichere Frage:
Wie muss föderierte Software aufgebaut sein, damit die Schwäche einer fremden
Instanz nicht unnötig die eigene Instanz belastet?
Man darf sich nicht darauf verlassen, das die anderen Mitspieler alles richtig machen. Das funktioniert weder im Straßenverkehr noch bei der Software-Entwicklung. Lieber aufs beste hoffen und trotzdem auf den Worst-Case vorbereitet sein.
3 likes
@doris@friendica-deutschland.de liked this @hamiller_friendica@anonsys.net liked this @steffen@friendica-deutschland.de liked this
Already counted in the numbers above.
Föderierte Netzwerke funktionieren nur dann gut, wenn eine einzelne Instanz nicht nur
selbst stabil läuft, sondern auch mit schwächeren oder zeitweise gestörten Gegenstellen
umgehen kann.
Genau dieses Problem haben wir in den letzten Tagen auf unserer Friendica-Instanz sehr
intensiv untersucht. Dabei zeigte sich, dass langsame externe Verbindungen lokale PHP-
FPM-Prozesse über längere Zeit binden können, obwohl der eigene Server selbst gar
nicht überlastet ist.
@steffen@friendica-deutschland.de hat die Ergebnisse jetzt in einem Fachartikel zusammengefasst.
Es geht dabei nicht nur um Friendica, sondern um eine grundsätzlichere Frage:
Wie muss föderierte Software aufgebaut sein, damit die Schwäche einer fremden
Instanz nicht unnötig die eigene Instanz belastet?
Den Artikel findet ihr hier:
Föderation braucht Fehlertoleranz an den Instanzgrenzen
der-admin.de/admin-blog/…
In den vergangenen Tagen habe ich auf unserer Friendica-Instanz ein Lastproblem
genauer untersucht, das sich zunächst nur schwer greifen ließ.
Am Ende zeigte sich sehr deutlich: Nicht CPU, Datenbank oder Redis waren das eigentliche Problem, sondern vor allem synchrone externe HTTP-Aufrufe zu anderen
Instanzen. Langsame Gegenstellen konnten PHP-FPM-Prozesse über viele Sekunden
binden. Mit Slowlog, ss und strace ließ sich dieser Ablauf schließlich direkt nachweisen.
Aus dieser Untersuchung ist für mich eine grundsätzliche Frage entstanden:
Wie robust muss eine föderierte Instanz gegenüber langsamen, fehlerhaften oder
zeitweise unerreichbaren Gegenstellen sein?
Ich habe dazu einen ausführlichen Fachartikel auf der-admin.de geschrieben. Darin geht
es bewusst nicht um eine fertige Konfiguration zum Nachbauen, sondern um die zugrunde liegenden Zusammenhänge und die Frage, wie Föderation technisch belastbarer werden kann.
Föderation braucht Fehlertoleranz an den Instanzgrenzen
Der #froscon Vortrag zu #curl von Christoph Stoettner ist sehr interessant! Ich wusste nicht, dass das Ding sooo viel kann. (Ich bin eine von denen, die bisher telnet nachinstalliert haben. 😄)