MySQL auth_socket Plugin deaktivieren

auth_socket deaktivieren, damit wieder eine Anmeldung mit Passwort möglich ist: mysql -u root MariaDB [(none)]> update mysql.user set password=password('geheim') where user='root'; MariaDB [(none)]> update mysql.user set plugin='' where user='root'; MariaDB [(none)]> flush privileges;

5. April 2023 · 1 Minute · 33 Wörter

Restic Backups via SFTP auf Synology NAS speichern

Die Schritte wurden auf einem DS118 mit der Beta Version von DSM 7 durchgeführt. SSH Zugriff auf Synology erlauben In der Systemsteuerung unter Terminal & SNMP zunächst SSH generell aktivieren: Von Haus aus dürfen sich nur Benutzer via SSH anmelden, die Mitglied der Administrator-Gruppe sind. Über ein händisches editieren der /etc/passwd lässt sich auch einem anderen Benutzer eine Shell zuweisen, das hält aber nur maximal bis zum nächsten Reboot. Dann wird die Anpassung wieder überschrieben. Beides ist unschön, die dauerhafte Lösung ist die mit der Gruppe. Dazu unter Benutzer & Gruppe im Gruppentab die administrators öffnen und den Backupuser hinzufügen: ...

19. Januar 2021 · 4 Minuten · 663 Wörter

[Froxlor] Webserver Logs anonymisieren

Froxlor ist eine in PHP geschriebene und unter der GPL veröffentlichte Servermanagementanwendung, die das Betreiben von Hostingservern vereinfacht. Einmal eingerichtet lassen sich Hostings (vordergründig Webhosting und Mailhosting, Details s. auf der Homepage von Froxlor) bequem per Webinterface anlegen und verwalten. Was die Wahl des Serverbetriebssystems angeht, hat man die Wahl zwischen diversen Linuxdistributionen. Am besten unterstützt werden Debian und seine Derivate. Aber auch Centos und Arch Linux stehen zur Auswahl. Außerdem hat man die Wahl, welche Serversoftware eingesetzt werden soll. Beim Webserver beispielsweise zwischen Apache, nginx und Lighttpd. ...

20. Oktober 2019 · 3 Minuten · 488 Wörter

Synology WebStation Timeout Problem beheben

Wer eine DiskStation von Synology besitzt kann über eine zusätzliche App (“Web Station”) Websites auf seinem NAS hosten. Das funktioniert soweit auch ganz gut. Allerdings gibt es bei einigen Anwendungen Probleme mit einem Timeout. Beispiel Ich hoste auf meinem NAS eine Nextcloud Instanz auf einem Apache 2.4 mit PHP 7.0. Sobald ich den integriertem Updater benutzen möchte, um die Version zu aktualisieren, bekomme ich spätestens dann eine Fehlermeldung, wenn während der Prozedur ein Backup erstellt wird. Dieser Vorgang dauert nämlich etwas und nach exakt einer Minute kommt es zum Timeout. ...

8. Februar 2018 · 2 Minuten · 301 Wörter

Plesk Backup auf Strato HiDrive

Mit Hilfe des Backup-Managers lassen sich unter Plesk Sicherungen der Hostings anlegen. Diese können direkt auf dem Hostingserver abgelegt, oder per FTP(s) auf einen externen Server übertragen werden. Da das Backup auf dem Hostingserver selbst im Falle eines Crashs nutzlos ist, sollte die Variante mit dem externen Server bevorzugt werden. Wer Cloudspeicher von Strato (“HiDrive”) nutzen möchte, kann das Backup folgendermaßen einrichten: Im HiDrive selbst einen eigenen Ordner anlegen. Das ist nicht unbedingt notwendig, erhöht aber die Übersichtlichkeit. Ich speichere alle Plesk Backups im Ordner “Hosting”. ...

4. September 2017 · 2 Minuten · 225 Wörter

Mobile VPN mit pfSense und IKEv2

Kurze Zusammenfassung der Einstellungen für pfSense und Android. VPN Serverkonfiguration VPN –> IPsec –> Mobile Clients Mobile Client Support aktivieren User Authentication: Local Database Group Authentication: None Virtual Address Pool: beliebigen, nicht verwendeten Pool benutzen Virtual IPv6 Address Pool: ebenfalls beliebigen, nicht verwendeten Pool verwenden (bei Bedarf) pfSense unterstützt derzeit nicht das Vermischen von IPv4 und IPv6 im VPN Tunnel. D.h., dass zu einer IPv4 Gegenstelle auch nur IPv4 Traffic getunnelt werden kann und analog bei einer IPv6 Gegenstelle nur IPv6 getunnelt werden kann. Alle anderen Einstellungen nach Bedarf. ...

4. Juli 2017 · 3 Minuten · 506 Wörter

Synology Let’s Encrypt Zertifikat manuell erneuern

Schritte zum manuellen Erneuern eines Let’s Encrypt Zertifikats auf einem Synology NAS in Kurzform: Wenn Port 80 zum NAS nicht dauerhaft geöffnet ist: Port freigeben per SSH als admin auf NAS einloggen mit sudo -s zum root werden /usr/syno/sbin/syno-letsencrypt renew-all -vv Webserverdienst neu starten oder alternativ NAS neu starten

2. Mai 2017 · 1 Minute · 49 Wörter

Synology NAS in MagentaCloud sichern mit WebDAV

Synology hat mit seiner im Betriebssystem DSM integrierten Backuplösung “Hyper Backup” eine einfache Möglichkeit geschaffen, Daten auf verschiedenen Zielen zu sichern und wiederherzustellen. Als Sicherungsziele sind bereits diverse Clouddienste integriert, außerdem lassen sich Backups auch auf andere Synology DiskStations oder externe Festplatten sichern. Beispielsweise ist auch das Strato Hidrive integriert. Die MagentaCloud ist prinzipiell ein Hidrive, das anders vermarktet wird, aber auf der gleichen Plattform basiert. Da die MagentaCloud (noch) nicht in DSM integriert ist, müssen wir hier einen kleinen Umweg in Kauf nehmen. Dieser Umweg nennt sich WebDAV. Aber der Reihe nach: ...

4. Dezember 2016 · 3 Minuten · 591 Wörter

Mehr Privatsphäre beim Surfen – mit Privoxy

Die Software Privoxy wurde entwickelt, um die Privatsphäre im Internet zu schützen. Es handelt sich dabei um einen Content-Filter Proxy, der beispielsweise unerwünschte Werbung entfernen und das Ausspähen von Nutzerdaten durch Cookies unterbinden kann. Installation Das Programm ist in den Paketquellen von Ubuntu enthalten und kann mittels sudo apt-get install privoxy installiert werden. Nach der Installation wird der Dienst automatisch gestartet und lauscht auf localhost:8118. Werbefilter “EasyList” einbinden Die EasyList ist eine Sammlung von Filterlisten, die bekannte Werbe-URLs enthält. Sie werden z.B. auch vom Browser-AddOn “AdBlock” verwendet. Es gibt ein Skript, dass den Download (und später auch die Aktualisierungen) der EasyLists erledigt, sie für Privoxy konvertiert und dort auch aktiviert. Das Skript gibt es hier. Es muss heruntergeladen und anschließend als root ausgeführt werden. Das Skript erledigt den Rest. Anschließend muss Privoxy neu gestartet werden: ...

27. Oktober 2014 · 1 Minute · 171 Wörter

SSH Authentifizierung mit Public-Keys

Kurzanleitung zur Einrichtung von SSH Authentifizierung mit Public-Key anstelle Passwort: Öffentlichen Schlüssel auf dem Client erstellen: ssh-keygen -t rsa ggf. Passwort zum Schutz des Keys vergeben Schlüssel auf den Server kopieren: ssh-copy-id -i <Pfad-zur-id_rsa.pub> username@ssh-server Optional: Authentifizierung mit Passwort verbieten. Dazu auf dem Server die Datei /etc/ssh/sshd_config bearbeiten und PasswordAuthentication no sowie UsePAM no setzen. Anschließend Dienst neu starten.

11. Januar 2014 · 1 Minute · 59 Wörter