Suchergebnisse

  1. M

    Failover mit 2 Internetanschlüssen

    Ich weiß nicht, ob du dein Kabelmodem jetzt schon am Switch in einem VLAN hast, aber wenn nicht, kann es zu Problemen kommen. Bei meinen damaligen Versuchen weigerte sich das Modem dem Computer die IP zu geben, weil die MAC-Adresse vom Switch immer "zuerst" im Speicher des Modems war... Kann...
  2. M

    Spindown mit M1015 und ZFS

    Hallo, in meinem Homeserver habe ich einen IBM M1015 (geflashed auf LSI IT-Mode) und nutze diesen in einem ZFS raidz2. Leider funktioniert ein Spindown der Platten nur manuell über camcontrol. Bisher habe ich testweise das paket sysutils/spindown getestet und komme an einer Stelle nicht...
  3. M

    Problem mit netatalk: Timemachine Backup funktioniert nicht mehr

    Also ich hatte mit der Auswahl mDNS auch zwischenzeitlich meine Probleme. Hab daher auf avahi geschwenkt - seit dem läufts. rc.conf-Reihenfolge, die bei mir problemlos läuft: dbus_enable="YES" avahi_daemon_enable="YES" netatalk_enable="YES" Gruß Markus
  4. M

    pkg upgrade zeigt Paketliste vorher nicht an ( -y option / ASSUME_ALWAYS_YES gesetzt?)

    Ach ja, sorry. FreeBSD 10. Ich habe auf dem Host keinerlei Änderungen vorgenommen und wundere mich, dass die Liste der Pakete nicht angezeigt wird und ich das Ganze bestätigen muss. In den Jails habe ich eine pkg.conf angelegt und dort ist auch ASSUME_ALWAYS_YES = YES testweise eingetragen...
  5. M

    pkg upgrade zeigt Paketliste vorher nicht an ( -y option / ASSUME_ALWAYS_YES gesetzt?)

    Hallo, Laut Hilfe soll VOR dem Upgrade eine Liste der zu aktualisierenden Pakete gezeigt werden The work list is sorted into dependency order and pkg upgrade will present it to the user for approval before proceeding, unless overridden by the -y option or the ASSUME_ALWAYS_YES...
  6. M

    Security Patches pkg (aus aktuellem Anlass bash)

    Durch Zufall bin ich darauf gestoßen, dass seit pkg 1.3.x ein einfaches pkg upgrade bash ausreicht, um ein einzelnes Paket zu aktualisieren. Ich gehe davon aus, dass alle Abhängigkeiten mit hochgezogen werden. Gruß Markus PS: Thread im freebsd-Forum...
  7. M

    Security: Anmeldeverzögerung einbauen

    Wie gesagt, es gibt halt die zwei Lager und die Diskussion lässt sich sicherlich in beide Richtungen führen. Bzgl. des "Wer wars" ist halt immer so die Sache, wie dein Logging aufgesetzt ist. Prinzipiell kann man die root-Logins anhand der Key-Fingerprints unterscheiden. Meine Meinung ist...
  8. M

    Security: Anmeldeverzögerung einbauen

    Ich stelle mal zur Diskussion, ob das PermitRootLogin = Yes unbedingt schlimm ist - ich denke nicht. Wenn eine ausreichend starke Authentisierungsmethode verwendet wird (PublicKey, 2-Faktor-Authentisierung...) macht das aus meiner Sicht nach keinen Unterschied. Ich vertraue auf die Sicherheit...
  9. M

    Security Patches pkg (aus aktuellem Anlass bash)

    Wie ist da eure Erfahrung? Haben die meisten (gängigen) Ports (Datenbanken, Webserver, Serversoftware...) eher Versionsnummern, oder einen einzigen Port? Bei Datenbanken wäre ich skeptisch auf einmal Major-Sprünge zu machen, ohne einen vollständigen Abnahmetest durchzuführen. Bei Minor-Patches...
  10. M

    Security Patches pkg (aus aktuellem Anlass bash)

    Also zieht ihr immer alles gleichmäßig hoch - egal ob notwendig oder nicht (bspw. reine Feature-Aktualisierungen). Sehe ich ja persönlich ähnlich und fahre seit Jahren auch unter Ubuntu damit ganz gut. Dienstlich wird bei vielen Produktivsystemen halt auf Testsystemen vorher alles getestet - da...
  11. M

    Security Patches pkg (aus aktuellem Anlass bash)

    Hallo, 1. tatsächlich erscheint nach der Aktualisierung der audit-DB auch die Bash als löchrig :) 2. Wie macht ihr das denn? Aktualisiert ihr dann immer das ganze System basierend auf den Ports? Arbeitet ihr mit Poudriere? Ich hatte es schon mal in einem anderen Thread gefragt - aber noch mal...
  12. M

    Security Patches pkg (aus aktuellem Anlass bash)

    Hallo, ich habe einen Server mit FreeBSD 10 Release p9 und befülle diesen mit Paketen über pkg. Die Bash hat ja eine aktuelle Sicherheitslücke und diese ist unter VuXML auch schon bekannt ( http://www.vuxml.org/freebsd/71ad81da-4414-11e4-a33e-3c970e169bc2.html) Ein pkg update aktualisierte...
  13. M

    pfsense - Ein Captive-Portal für 1000 Nutzer

    Was hast du dir denn in Bezug auf die Realisierung des Captive Portals so gedacht - also welche Softwarelösung? pfauth wäre für "Nerds" was - jedoch nicht für die "einfachen Surfer"... Gruß Markus
  14. M

    beadm mit verschlüsseltem root on zfs und sep. bootpool

    Mmh. Jetzt wo du es sagst... Ich habe 2 zpools (zroot und bootpool). Beadm hat die environments unter zroot/ROOT - wenn ich snapshots mounte kann ich normal auf die Daten zugreifen. Für eine "Rückfall" der Konfiguration nach Änderungen reicht es bei mir aus - kann aber auch sein, dass ich das...
  15. M

    beadm mit verschlüsseltem root on zfs und sep. bootpool

    Was heißt denn "nicht zurecht kommen". Ich habe einfach beadm installiert. Du machst mich etwas nervös - daher würde ich jetzt ungern den Test in der Produktion machen (muss ich mal nachstellen...) Gruß Markus
  16. M

    beadm mit verschlüsseltem root on zfs und sep. bootpool

    Öhm, ich habe glaube ich FreeBSD 10 mit verschlüsseltem Root-Pool (über den Installer) und zusätzlich beadm installiert. Ich meine, ich habe ein "Fallback" auch schon mal getestet - meinst du sowas oder was anderes? Gruß Markus
  17. M

    SeaFile - muss doch irgendwie gehen ... :-)

    Einmal noch eher OT: Hier läuft BT Sync einwandfrei. Szenario: MacBook (nativer Client) synct mit Server zu Hause und Server im Netz (P2P) -> Redundante Dateihaltung sowohl im Netz als auch zu Hause. Wenn ich eine Datei brauche, kann das iPhone (nativer Client) beliebige Datein herunterladen...
  18. M

    Kein FreeBSD mehr bei Webtropia

    Hallo Thorsten, ich hatte ursprünglich einen SuperMicro-Server und da ging nur das Floppy-Image - ich habe dann fü den HP-Server ebenfalls das Floppy-Image genommen. Netzwerktechnisch habe ich die Aussage vom Support auch nicht ganz nachvollziehen können... Gruß Markus
  19. M

    Kein FreeBSD mehr bei Webtropia

    Hallo Jeff, ich habe auch seit mehreren Monaten einen Server bei Webtropia und bin damals über das gleiche Thema gestolpert. Nach Bestellung, konnte ich kein FreeBSD auswählen und habe mich beschwert -> Wurde beim betroffenen Server aus den Optionen gestrichen. Du kannst natürlich selbst ein...
  20. M

    Bei Standardinstallation ZFS installieren

    Das von Yamagi beschriebene Problem hatte ich auch - ich musste mein Bios "zurück" flashen.
  21. M

    pam_python installieren FreeBSD 10 Release

    Als Workaround nehme ich pam_script (https://github.com/jeroennijhof/pam_script/) - ließ sich einfach kompilieren und tut es auch. Danke und Gruß Markus
  22. M

    pam_python installieren FreeBSD 10 Release

    Hallo, ich würde gerne das o.g. PAM-Modul (http://pam-python.sourceforge.net/) installieren / kompillieren, komme jedoch irgendwie nicht weiter. Unter Linux baut es nach der Anleitung durch - bei FreeBSD habe ich keine Idee... Output bei einem "naiven" make: make...
  23. M

    Ich möchte den Klartextnamen im Anmeldemanager gdm ändern

    Kein Problem. Schönen Sonntag noch :) Gruß Markus
  24. M

    Ich möchte den Klartextnamen im Anmeldemanager gdm ändern

    Wenn du in der /etc/passwd rumeditieren möchtest, nimm doch das passende Tool: vipw(8). Das führt diverse Checks durch, ob die Datei noch valide ist und führt abschließend ein pwd_mkdb(8) aus. Gruß Markus
  25. M

    Benutzer mit eingeschränktem Zugriff

    Hallo Aliano, dein Problem ist "vielschichtiger", als du vielleicht meinst. Wenn der User Dateien schreiben kann, kann er diese auch Löschen. Ansonsten ist FTP als Datenübertragungsprotokoll zwar schnell, ohne die Verwendung von SSL (Verschlüsselung) allerdings unsicher. Schau mal nach "SFTP...
Zurück
Oben