<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Serverdienste on Bluescreengenerator</title>
    <link>https://bluescreengenerator.de/categories/serverdienste/</link>
    <description>Recent content in Serverdienste on Bluescreengenerator</description>
    <image>
      <title>Bluescreengenerator</title>
      <url>https://bluescreengenerator.de/img/bsg-watermark.png</url>
      <link>https://bluescreengenerator.de/img/bsg-watermark.png</link>
    </image>
    <generator>Hugo</generator>
    <language>de-DE</language>
    <lastBuildDate>Wed, 05 Apr 2023 18:23:02 +0000</lastBuildDate>
    <atom:link href="https://bluescreengenerator.de/categories/serverdienste/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>MySQL auth_socket Plugin deaktivieren</title>
      <link>https://bluescreengenerator.de/blog/mysql-auth_socket-plugin-deaktivieren/</link>
      <pubDate>Wed, 05 Apr 2023 18:23:02 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/mysql-auth_socket-plugin-deaktivieren/</guid>
      <description>&lt;p&gt;auth_socket deaktivieren, damit wieder eine Anmeldung mit Passwort möglich ist:&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;mysql -u root
MariaDB [(none)]&amp;gt; update mysql.user set password=password(&#39;geheim&#39;) where user=&#39;root&#39;;
MariaDB [(none)]&amp;gt; update mysql.user set plugin=&#39;&#39; where user=&#39;root&#39;;
MariaDB [(none)]&amp;gt; flush privileges;
&lt;/code&gt;&lt;/pre&gt;</description>
    </item>
    <item>
      <title>Restic Backups via SFTP auf Synology NAS speichern</title>
      <link>https://bluescreengenerator.de/blog/restic-backups-via-sftp-auf-synology-nas-speichern/</link>
      <pubDate>Tue, 19 Jan 2021 15:30:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/restic-backups-via-sftp-auf-synology-nas-speichern/</guid>
      <description>&lt;div class=&#34;notice notice-error&#34;&gt;
  Die Schritte wurden auf einem DS118 mit der Beta Version von DSM 7 durchgeführt.
&lt;/div&gt;

&lt;h3 id=&#34;ssh-zugriff-auf-synology-erlauben&#34;&gt;SSH Zugriff auf Synology erlauben&lt;/h3&gt;
&lt;p&gt;In der Systemsteuerung unter &lt;code&gt;Terminal &amp;amp; SNMP&lt;/code&gt; zunächst SSH generell aktivieren:&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;restic_synology1.jpg&#34;&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://bluescreengenerator.de/blog/restic-backups-via-sftp-auf-synology-nas-speichern/restic_synology1.jpg&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Von Haus aus dürfen sich nur Benutzer via SSH anmelden, die Mitglied der Administrator-Gruppe sind. Über ein händisches editieren der &lt;code&gt;/etc/passwd&lt;/code&gt; lässt sich auch einem anderen Benutzer eine Shell zuweisen, das hält aber nur maximal bis zum nächsten Reboot. Dann wird die Anpassung wieder überschrieben. Beides ist unschön, die dauerhafte Lösung ist die mit der Gruppe. Dazu unter &lt;code&gt;Benutzer &amp;amp; Gruppe&lt;/code&gt; im Gruppentab die &lt;code&gt;administrators&lt;/code&gt; öffnen und den Backupuser hinzufügen:&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Froxlor] Webserver Logs anonymisieren</title>
      <link>https://bluescreengenerator.de/blog/froxlor-webserver-logs-anonymisieren/</link>
      <pubDate>Sun, 20 Oct 2019 11:33:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/froxlor-webserver-logs-anonymisieren/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.froxlor.org/?target=_blank&#34;&gt;Froxlor&lt;/a&gt; ist eine in PHP geschriebene und unter der GPL veröffentlichte Servermanagementanwendung, die das Betreiben von Hostingservern vereinfacht. Einmal eingerichtet lassen sich Hostings (vordergründig Webhosting und Mailhosting, Details s. auf der Homepage von Froxlor) bequem per Webinterface anlegen und verwalten.&lt;/p&gt;
&lt;p&gt;Was die Wahl des Serverbetriebssystems angeht, hat man die Wahl zwischen diversen Linuxdistributionen. Am besten unterstützt werden Debian und seine Derivate. Aber auch Centos und Arch Linux stehen zur Auswahl. Außerdem hat man die Wahl, welche Serversoftware eingesetzt werden soll. Beim Webserver beispielsweise zwischen Apache, nginx und Lighttpd.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Synology WebStation Timeout Problem beheben</title>
      <link>https://bluescreengenerator.de/blog/synology-webstation-timeout-problem-beheben/</link>
      <pubDate>Thu, 08 Feb 2018 11:16:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/synology-webstation-timeout-problem-beheben/</guid>
      <description>&lt;p&gt;Wer eine DiskStation von Synology besitzt kann über eine zusätzliche App (“Web Station”) Websites auf seinem NAS hosten. Das funktioniert soweit auch ganz gut. Allerdings gibt es bei einigen Anwendungen Probleme mit einem Timeout.&lt;/p&gt;
&lt;h4 id=&#34;beispiel&#34;&gt;Beispiel&lt;/h4&gt;
&lt;p&gt;Ich hoste auf meinem NAS eine Nextcloud Instanz auf einem Apache 2.4 mit PHP 7.0. Sobald ich den integriertem Updater benutzen möchte, um die Version zu aktualisieren, bekomme ich spätestens dann eine Fehlermeldung, wenn während der Prozedur ein Backup erstellt wird. Dieser Vorgang dauert nämlich etwas und nach exakt einer Minute kommt es zum Timeout.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Plesk Backup auf Strato HiDrive</title>
      <link>https://bluescreengenerator.de/blog/plesk-backup-auf-strato-hidrive/</link>
      <pubDate>Mon, 04 Sep 2017 11:09:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/plesk-backup-auf-strato-hidrive/</guid>
      <description>&lt;p&gt;Mit Hilfe des Backup-Managers lassen sich unter Plesk Sicherungen der Hostings anlegen. Diese können direkt auf dem Hostingserver abgelegt, oder per FTP(s) auf einen externen Server übertragen werden. Da das Backup auf dem Hostingserver selbst im Falle eines Crashs nutzlos ist, sollte die Variante mit dem externen Server bevorzugt werden. Wer Cloudspeicher von Strato (“HiDrive”) nutzen möchte, kann das Backup folgendermaßen einrichten:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;Im HiDrive selbst einen eigenen Ordner anlegen. Das ist nicht unbedingt notwendig, erhöht aber die Übersichtlichkeit. Ich speichere alle Plesk Backups im Ordner “Hosting”.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Mobile VPN mit pfSense und IKEv2</title>
      <link>https://bluescreengenerator.de/blog/mobile-vpn-mit-pfsense-und-ikev2/</link>
      <pubDate>Tue, 04 Jul 2017 11:03:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/mobile-vpn-mit-pfsense-und-ikev2/</guid>
      <description>&lt;p&gt;Kurze Zusammenfassung der Einstellungen für pfSense und Android.&lt;/p&gt;
&lt;h3 id=&#34;vpn-serverkonfiguration&#34;&gt;VPN Serverkonfiguration&lt;/h3&gt;
&lt;p&gt;VPN –&amp;gt; IPsec –&amp;gt; Mobile Clients&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Mobile Client Support aktivieren&lt;/li&gt;
&lt;li&gt;User Authentication: Local Database&lt;/li&gt;
&lt;li&gt;Group Authentication: None&lt;/li&gt;
&lt;li&gt;Virtual Address Pool: beliebigen, nicht verwendeten Pool benutzen&lt;/li&gt;
&lt;li&gt;Virtual IPv6 Address Pool: ebenfalls beliebigen, nicht verwendeten Pool verwenden (bei Bedarf)&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&#34;notice notice-info&#34;&gt;
  pfSense unterstützt derzeit nicht das Vermischen von IPv4 und IPv6 im VPN Tunnel. D.h., dass zu einer IPv4 Gegenstelle auch nur IPv4 Traffic getunnelt werden kann und analog bei einer IPv6 Gegenstelle nur IPv6 getunnelt werden kann.
&lt;/div&gt;

&lt;p&gt;Alle anderen Einstellungen nach Bedarf.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Synology Let’s Encrypt Zertifikat manuell erneuern</title>
      <link>https://bluescreengenerator.de/blog/synology-lets-encrypt-zertifikat-manuell-erneuern/</link>
      <pubDate>Tue, 02 May 2017 11:01:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/synology-lets-encrypt-zertifikat-manuell-erneuern/</guid>
      <description>&lt;p&gt;Schritte zum manuellen Erneuern eines Let’s Encrypt Zertifikats auf einem Synology NAS in Kurzform:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Wenn Port 80 zum NAS nicht dauerhaft geöffnet ist: Port freigeben&lt;/li&gt;
&lt;li&gt;per SSH als admin auf NAS einloggen&lt;/li&gt;
&lt;li&gt;mit sudo -s zum root werden&lt;/li&gt;
&lt;li&gt;/usr/syno/sbin/syno-letsencrypt renew-all -vv&lt;/li&gt;
&lt;li&gt;Webserverdienst neu starten oder alternativ NAS neu starten&lt;/li&gt;
&lt;/ol&gt;</description>
    </item>
    <item>
      <title>Synology NAS in MagentaCloud sichern mit WebDAV</title>
      <link>https://bluescreengenerator.de/blog/synology-nas-in-magentacloud-sichern-mit-webdav/</link>
      <pubDate>Sun, 04 Dec 2016 10:48:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/synology-nas-in-magentacloud-sichern-mit-webdav/</guid>
      <description>&lt;p&gt;Synology hat mit seiner im Betriebssystem DSM integrierten Backuplösung “Hyper Backup” eine einfache Möglichkeit geschaffen, Daten auf verschiedenen Zielen zu sichern und wiederherzustellen. Als Sicherungsziele sind bereits diverse Clouddienste integriert, außerdem lassen sich Backups auch auf andere Synology DiskStations oder externe Festplatten sichern. Beispielsweise ist auch das Strato Hidrive integriert. Die MagentaCloud ist prinzipiell ein Hidrive, das anders vermarktet wird, aber auf der gleichen Plattform basiert. Da die MagentaCloud (noch) nicht in DSM integriert ist, müssen wir hier einen kleinen Umweg in Kauf nehmen. Dieser Umweg nennt sich WebDAV. Aber der Reihe nach:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Mehr Privatsphäre beim Surfen – mit Privoxy</title>
      <link>https://bluescreengenerator.de/blog/mehr-privatsphaere-beim-surfen-mit-privoxy/</link>
      <pubDate>Mon, 27 Oct 2014 09:57:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/mehr-privatsphaere-beim-surfen-mit-privoxy/</guid>
      <description>&lt;p&gt;Die Software &lt;a href=&#34;http://www.privoxy.org/?target=_blank&#34;&gt;Privoxy&lt;/a&gt; wurde entwickelt, um die Privatsphäre im Internet zu schützen. Es handelt sich dabei um einen Content-Filter Proxy, der beispielsweise unerwünschte Werbung entfernen und das Ausspähen von Nutzerdaten durch Cookies unterbinden kann.&lt;/p&gt;
&lt;h4 id=&#34;installation&#34;&gt;Installation&lt;/h4&gt;
&lt;p&gt;Das Programm ist in den Paketquellen von Ubuntu enthalten und kann mittels&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;sudo apt-get install privoxy
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;installiert werden. Nach der Installation wird der Dienst automatisch gestartet und lauscht auf &lt;code&gt;localhost:8118&lt;/code&gt;.&lt;/p&gt;
&lt;h4 id=&#34;werbefilter-easylist-einbinden&#34;&gt;Werbefilter “EasyList” einbinden&lt;/h4&gt;
&lt;p&gt;Die &lt;a href=&#34;https://easylist.adblockplus.org/de/?target=_blank&#34;&gt;EasyList&lt;/a&gt; ist eine Sammlung von Filterlisten, die bekannte Werbe-URLs enthält. Sie werden z.B. auch vom Browser-AddOn “AdBlock” verwendet. Es gibt ein Skript, dass den Download (und später auch die Aktualisierungen) der EasyLists erledigt, sie für Privoxy konvertiert und dort auch aktiviert. Das Skript gibt es &lt;a href=&#34;http://andrwe.org/doku.php/scripting/bash/privoxy-blocklist?target=_blank&#34;&gt;hier&lt;/a&gt;. Es muss heruntergeladen und anschließend als root ausgeführt werden. Das Skript erledigt den Rest. Anschließend muss Privoxy neu gestartet werden:&lt;/p&gt;</description>
    </item>
    <item>
      <title>SSH Authentifizierung mit Public-Keys</title>
      <link>https://bluescreengenerator.de/blog/ssh-authentifizierung-mit-public-keys/</link>
      <pubDate>Sat, 11 Jan 2014 09:13:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/ssh-authentifizierung-mit-public-keys/</guid>
      <description>&lt;p&gt;Kurzanleitung zur Einrichtung von SSH Authentifizierung mit Public-Key anstelle Passwort:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Öffentlichen Schlüssel auf dem &lt;code&gt;Client&lt;/code&gt; erstellen: &lt;code&gt;ssh-keygen -t rsa&lt;/code&gt;
ggf. Passwort zum Schutz des Keys vergeben&lt;/li&gt;
&lt;li&gt;Schlüssel auf den Server kopieren: &lt;code&gt;ssh-copy-id -i &amp;lt;Pfad-zur-id_rsa.pub&amp;gt; username@ssh-server&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;Optional: Authentifizierung mit Passwort verbieten. Dazu auf dem Server die Datei &lt;code&gt;/etc/ssh/sshd_config&lt;/code&gt; bearbeiten und &lt;code&gt;PasswordAuthentication no&lt;/code&gt; sowie &lt;code&gt;UsePAM no&lt;/code&gt; setzen. Anschließend Dienst neu starten.&lt;/li&gt;
&lt;/ol&gt;</description>
    </item>
    <item>
      <title>Backup mit rsync erstellen</title>
      <link>https://bluescreengenerator.de/blog/backup-mit-rsync-erstellen/</link>
      <pubDate>Sun, 22 Dec 2013 08:59:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/backup-mit-rsync-erstellen/</guid>
      <description>&lt;p&gt;Ich besitze ein Synology-NAS, das mit zwei 2 TB Festplatten bestückt ist, die im RAID-1 laufen. Auf diesem NAS sind Bilder, Musik, Videos und Dokumente abgelegt. Der Ausfall einer Festplatte ist mit dem RAID-1 für den Heimgebrauch ordentlich genug abgesichert. Aber was, wenn durch einen kapitalen Schaden (Blitzschlagt zum Beispiel) beide Festplatten zerstört werden?&lt;/p&gt;
&lt;p&gt;Um einem kompletten Datenverlust zu entgehen habe ich mir auf einem alten PC einen Ubuntu 12.04 Server installiert. In diesem Rechner werkeln drei Festplatten: eine kleine Platte fürs OS, zwei 1 TB Platten für die Daten, die im RAID-0 gekoppelt sind und so ca. 2 TB Platz bieten. Natürlich ist ein RAID-0 ziemlich unglücklich für einen Sicherungsrechner, aber mir reicht das so aus. Da der Backupserver nur im Bedarfsfall gestartet wird, ist ein HDD-Ausfall auch nicht sehr wahrscheinlich. Ich nutze ihn einmal ca. alle zwei Monate, um das NAS zu synchronisieren. Meine Fotos werden zudem noch in eine Cloud gesichert (Strato HiDrive), da das definitiv die wichtigsten Daten sind.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ownCloud auf Strato Webhosting installieren</title>
      <link>https://bluescreengenerator.de/blog/owncloud-auf-strato-webhosting-installieren/</link>
      <pubDate>Sun, 03 Nov 2013 08:46:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/owncloud-auf-strato-webhosting-installieren/</guid>
      <description>&lt;div class=&#34;notice notice-warning&#34;&gt;
  Der Artikel ist sehr alt und heute möglicherweise nicht mehr gültig.
&lt;/div&gt;

&lt;p&gt;Auf einem Strato Webhostingpaket lässt sich ownCloud betreiben. Allerdings sind ein paar Anpassungen notwendig. Die Schritte gelten für den Web Installer, den es auf der &lt;a href=&#34;http://owncloud.org/install/?target=_blank&#34;&gt;Downloadseite&lt;/a&gt; gibt.&lt;/p&gt;
&lt;div class=&#34;notice notice-success&#34;&gt;
  Die Schritte wurden ursprünglich für ownCloud in Version 5.x verfasst, sie funktionieren aber auch unter ownCloud 6. Abweichungen sind angemerkt.
&lt;/div&gt;

&lt;p&gt;Der Web Installer besteht lediglich aus einer Datei (&lt;code&gt;setup-owncloud.php&lt;/code&gt;), die in das entsprechende Verzeichnis des Hostings hochgeladen und ausgeführt werden muss. Vorher sollte sie jedoch bearbeitet werden:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Strato HiDrive unter Ubuntu mounten</title>
      <link>https://bluescreengenerator.de/blog/strato-hidrive-unter-ubuntu-mounten/</link>
      <pubDate>Mon, 21 Oct 2013 08:38:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/strato-hidrive-unter-ubuntu-mounten/</guid>
      <description>&lt;p&gt;Im folgenden beschreibe ich, wie man den Online-Speicher HiDrive von Strato unter Ubuntu grundsätzlich mounten kann und wie man den Vorgang beim Systemstart automatisch erledigen lässt.&lt;/p&gt;
&lt;div class=&#34;notice notice-info&#34;&gt;
  Für das automatische Einbinden wird ein SSH-Key-Paar benötigt. Da ich meinen eigenen Key mit einer Passphrase gesichert habe, und es beim automatischen Einbinden lästig ist, die Passphrase eingeben zu müssen, habe ich mir einen weiteren User angelegt. Für diesen User habe ich dann ein Key-Paar ohne Passphrase angelegt und für den Auto-Mount verwendet.
&lt;/div&gt;

&lt;h4 id=&#34;vorraussetzungen&#34;&gt;Vorraussetzungen&lt;/h4&gt;
&lt;p&gt;Das Paket &lt;code&gt;sshfs&lt;/code&gt; wird benötigt und muss installiert werden.
&lt;a href=&#34;hidrive1.jpg&#34;&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://bluescreengenerator.de/blog/strato-hidrive-unter-ubuntu-mounten/hidrive1.jpg&#34;&gt;&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Postfix] Authentifizierung am Smarthost</title>
      <link>https://bluescreengenerator.de/blog/postfix-authentifizierung-am-smarthost/</link>
      <pubDate>Fri, 06 Sep 2013 16:23:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/postfix-authentifizierung-am-smarthost/</guid>
      <description>&lt;p&gt;Hat man beispielsweise zu Hause einen kleinen Server, von dem man Mails ins Internet versenden will (z.B. Logs, Skriptausgaben, Statusmeldungen o.ä.), muss ein Smarthost verwendet werden. Jeder anständige Mailserver verlangt passende Reverse-DNS-Namen, die man hinter einem DSL-Anschluss i.d.R. nicht hat.&lt;/p&gt;
&lt;p&gt;Der Smarthost ist nichts anderes als ein Mailserver eines Providers, über den man Mails verschicken darf. Meist klappt das nach erfolgreicher Authentifizierung. Die folgenden Schritte zeigen, wie man Postfix anweist, sich am Smarthost zu authentifizieren und auch die Absenderadresse zu manipulieren. Letzteres wird bei einigen Smarthosts verlangt.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
