sysadmin

Tags

Follow from the Fediverse

Follow #sysadmin from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.

@sysadmin@tags.vutuv.de

Your address is used once, to send you to your own server's follow dialog. It is never stored here.

Posts with this tag

9 posts

Filters

SSH-Brute-Force-Attacken laufen auf jedem öffentlichen Server im Dauerbetrieb. Der Großteil der Linux-Server setzt standardmäßig auf Passwörter oder statische SSH-Keys – beides hat bekannte Schwächen. Passwörter sind durch Credential-Stuffing und GPU-Cluster in Minuten geknackt, statische Keys bleiben unverändert, bis jemand sie manuell rotiert.

Dieser Artikel zeigt, wie du auf Ubuntu 24.04 LTS und Ubuntu 26.04 LTS deinen Server mit zwei konkreten Maßnahmen absicherst: SSH mit FIDO2 und YubiKey für hardwarebasierte, passwortlose Authentifizierung und CrowdSec als kollaboratives Intrusion-Prevention-System. Beides zusammen schließt die häufigsten Angriffsvektoren, ohne dass du dich um Passwort-Rotation oder Key-Management kümmern musst.

admindocs.de/de/…

sysadmin ssh fido2 Linux cyber security
sysadmin ssh fido2 Linux cyber security

Wenn du Linux eine Weile benutzt, läuft dir der Begriff Kernel ständig über den Weg. Beim Update wird ein neuer installiert, ein Treiber braucht eine bestimmte Kernel-Version, und nach manchen Aktualisierungen sollst du plötzlich neu starten.

Nur: Was ist dieser Kernel eigentlich – und warum hängt so viel an ihm?

admindocs.de/de/…

linux kernel Linux sysadmin linuxbasics
linux kernel Linux sysadmin linuxbasics
LinuxNews.de @linuxnews social.anoxinon.de

Ein Kollege hat eben eine Challenge in den Firmen-Chat gepostet die zu gut ist um sie nicht zu teilen:

Kommentiere was dein Job ist, aber lass es illegal/bedrohlich klingen.

Ich beschaffe Menschen, weise ihnen eine ID zu und deaktiviere sie wenn sie nicht mehr gebraucht werden. Danach lagere ich deren Reste, sofern etwas von ihnen übrig ist, im Keller. Aus Datenschutzgründen spricht darüber niemand.

Ich bin #sysadmin mit Personalverantwortung und unser #storage steht im Keller 😂

Replying to @doris@friendica-deutschland.de

Es geht dabei nicht nur um Friendica, sondern um eine grundsätzlichere Frage:
Wie muss föderierte Software aufgebaut sein, damit die Schwäche einer fremden
Instanz nicht unnötig die eigene Instanz belastet?

Man darf sich nicht darauf verlassen, das die anderen Mitspieler alles richtig machen. Das funktioniert weder im Straßenverkehr noch bei der Software-Entwicklung. Lieber aufs beste hoffen und trotzdem auf den Worst-Case vorbereitet sein.

Föderierte Netzwerke funktionieren nur dann gut, wenn eine einzelne Instanz nicht nur
selbst stabil läuft, sondern auch mit schwächeren oder zeitweise gestörten Gegenstellen
umgehen kann.

Genau dieses Problem haben wir in den letzten Tagen auf unserer Friendica-Instanz sehr
intensiv untersucht. Dabei zeigte sich, dass langsame externe Verbindungen lokale PHP-
FPM-Prozesse über längere Zeit binden können, obwohl der eigene Server selbst gar
nicht überlastet ist.

@steffen@friendica-deutschland.de hat die Ergebnisse jetzt in einem Fachartikel zusammengefasst.

Es geht dabei nicht nur um Friendica, sondern um eine grundsätzlichere Frage:
Wie muss föderierte Software aufgebaut sein, damit die Schwäche einer fremden
Instanz nicht unnötig die eigene Instanz belastet?

Den Artikel findet ihr hier:
Föderation braucht Fehlertoleranz an den Instanzgrenzen
der-admin.de/admin-blog/…

Steffen 🦉🇪🇺 @steffen friendica-deutschland.de

In den vergangenen Tagen habe ich auf unserer Friendica-Instanz ein Lastproblem
genauer untersucht, das sich zunächst nur schwer greifen ließ.

Am Ende zeigte sich sehr deutlich: Nicht CPU, Datenbank oder Redis waren das eigentliche Problem, sondern vor allem synchrone externe HTTP-Aufrufe zu anderen
Instanzen. Langsame Gegenstellen konnten PHP-FPM-Prozesse über viele Sekunden
binden. Mit Slowlog, ss und strace ließ sich dieser Ablauf schließlich direkt nachweisen.

Aus dieser Untersuchung ist für mich eine grundsätzliche Frage entstanden:

Wie robust muss eine föderierte Instanz gegenüber langsamen, fehlerhaften oder
zeitweise unerreichbaren Gegenstellen sein?

Ich habe dazu einen ausführlichen Fachartikel auf der-admin.de geschrieben. Darin geht
es bewusst nicht um eine fertige Konfiguration zum Nachbauen, sondern um die zugrunde liegenden Zusammenhänge und die Frage, wie Föderation technisch belastbarer werden kann.

Föderation braucht Fehlertoleranz an den Instanzgrenzen

Keyboard shortcuts

Navigation

Home g h
Feed g f
Messages g m
Notifications g n
Your profile g p
Search /

Actions

Write a new post n
Send the post or message you are writing ⌘/Ctrl ↵
Next post in the feed j
Previous post in the feed k

General

Show this help ?
Close menus and dialogs Esc

The single-key shortcuts pause while you type, and are off on phones and tablets.