#adminlife — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #adminlife, aggregated by home.social.
-
Neuer Tag, neue Broadcom/VMware-Lücke. 💥
Eine kritische Path-Traversal-Lücke im vCenter Syslog Server wird aktuell aktiv ausgenutzt. Angreifer schleusen Schadcode ein und nisten sich dauerhaft in verwundbaren Systemen ein.
Wer vCenter betreibt: Patchen, bevor es die anderen für euch übernehmen. 😉
#VMware #vCenter #Syslog #CyberSecurity #AdminLife #ITSecurity #SysAdmin
-
Ich bearbeite nie die Originaldatei, sondern eine Kopie. Ich bearbeite nie die Originaldatei, sondern eine Kopie. Ich bearbeite nie die Originaldatei, sondern eine Kopie. Ich bearbeite nie die Originaldatei, sondern eine Kopie. Ich bearbeite nie die Orig
#adminlife -
Ich bearbeite nie die Originaldatei, sondern eine Kopie. Ich bearbeite nie die Originaldatei, sondern eine Kopie. Ich bearbeite nie die Originaldatei, sondern eine Kopie. Ich bearbeite nie die Originaldatei, sondern eine Kopie. Ich bearbeite nie die Orig
#adminlife -
🇩🇪 ┊ Announcement / Ankündigung
Die 3 Welten ( #AWiT #FEROX #Weindl ) haben heute Nacht auf #GlitchSoc migriert.
Neue Limits:
🔹 Bio: 161+0 Zeichen
🔹 Toot: 5k+161 ZeichenWarum? Weil wir können. Und weil 161 nicht verhandelbar ist.
━━━━━━━━━━━━━
🇬🇧 ┊ Announcement
All 3 of our worlds ( #AWiT #FEROX #Weindl ) just migrated to #GlitchSoc overnight.
New limits:
🔹 Bio: 161+0 characters
🔹 Toot: 5k+161 charactersWhy? Because we can. And because 161 is non-negotiable.
#Fediverse #Mastodon #GlitchSoc #SelfHosted #AdminLife #Infrastructure #AntiFascism #NoPlace4Fascism #OpenSource #DigitalSovereignty
-
🇩🇪 ┊ Announcement / Ankündigung
Die 3 Welten ( #AWiT #FEROX #Weindl ) haben heute Nacht auf #GlitchSoc migriert.
Neue Limits:
🔹 Bio: 161+0 Zeichen
🔹 Toot: 5k+161 ZeichenWarum? Weil wir können. Und weil 161 nicht verhandelbar ist.
━━━━━━━━━━━━━
🇬🇧 ┊ Announcement
All 3 of our worlds ( #AWiT #FEROX #Weindl ) just migrated to #GlitchSoc overnight.
New limits:
🔹 Bio: 161+0 characters
🔹 Toot: 5k+161 charactersWhy? Because we can. And because 161 is non-negotiable.
#Fediverse #Mastodon #GlitchSoc #SelfHosted #AdminLife #Infrastructure #AntiFascism #NoPlace4Fascism #OpenSource #DigitalSovereignty
-
OpenLDAP is an impressive piece of software. After a few hurdles i guess we have a stable system with six consumers (8 cpu cores each) serving ~4,000 sssd clients (all Linux, many with frequent binds from automated processes) serving about 3,000 search requests and 150 binds per second (!) All with the CPU load leaving enough headroom to be able to take a consumer offline for patching, rebooting, maintenance, etc.
-
OpenLDAP is an impressive piece of software. After a few hurdles i guess we have a stable system with six consumers (8 cpu cores each) serving ~4,000 sssd clients (all Linux, many with frequent binds from automated processes) serving about 3,000 search requests and 150 binds per second (!) All with the CPU load leaving enough headroom to be able to take a consumer offline for patching, rebooting, maintenance, etc.
-
Für den authorativen DNS im Backend von powerdns-Admin auf poweradmin gewechselt.
Nun muss ich noch Keycloak anbinden und Zonenadmins hier einrichten. Wird auch nochmals ein kleiner Spaß.Sync nach den externen DNS läuft, auch dort die Weiterleitung an das BelWü
Serial wird somit hochgesetzt.poweradmin: https://github.com/poweradmin/poweradmin
Jetzt aber Feierabend
-
Für den authorativen DNS im Backend von powerdns-Admin auf poweradmin gewechselt.
Nun muss ich noch Keycloak anbinden und Zonenadmins hier einrichten. Wird auch nochmals ein kleiner Spaß.Sync nach den externen DNS läuft, auch dort die Weiterleitung an das BelWü
Serial wird somit hochgesetzt.poweradmin: https://github.com/poweradmin/poweradmin
Jetzt aber Feierabend
-
#Bofhle 1511 2/6
🟨🟩🟩⬜⬜
🟩🟩🟩🟩🟩
#adminlife
https://sysarmy.com/bofhle -
Wenn ich über eine Sicherheitslücke stolpere und diese melde, bekomme ich eine Anzeige.
Wenn openAI so etwas macht...
-
Wenn ich über eine Sicherheitslücke stolpere und diese melde, bekomme ich eine Anzeige.
Wenn openAI so etwas macht...
-
Ich mag LLMs.
Sie sind ein tolles Werkzeug. Aber ich möchte diese lokal nutzen. Als HiWi für kleine Arbeitsaufgaben.
Ich freue mich schon, wenn die Blase platzt und ich potente LLMs selbst nutzen darf. Auch Hardware, welche kein Atomkraftwerk braucht.
Es gibt genug Beispiele lokal LLMs ausführen zu können. Und Murphy wird es auch hier richten.Iron Man kann nicht arbeiten und fliegen, da er Jarvis nicht erreicht, weil er Kunde bei Vodafone Business ist.
Ich sehe mich mit einem Apple Mini mit 96GB RAM, minimalen Verbrauch und einem lokalen LLM. Im Moment leider bei den Kosten nicht möglich.
Der Vergleich ist hier ein Dual Xeon 3.6GHz mit 64GB ECC RAM und eine ATi Graka, welcher nie angeschaltet ist, da 2000Watt Netzteil.
Dies zum Thema Strom, als Nebensatz
-
Bei dem Serverpark, welchen wir an Linuxservern besitzen, gibt es nicht einen Tag, an welchem ich keine Update testen und fahren muss. Was früher eine positive Randerscheinung gewesen ist, ist nun zu etwas geworden, welches 55% meiner Arbeitszeit in Anspruch nimmt.
Im Grunde genommen wäre dies ein neuer Berufszweig des Administrators. Updateadministrator.
So sehr ich es doch genieße, dass Systeme sicher gemacht werden, desto mehr vermisse ich die Momente in denen ich Zeit zum planen, einen PoC, zum informieren/lernen, aber auch zum "spielen" mit neuen Opensourceprojekten hatteWenn ich mir überlege, wie viel Zeit ich in Linux, seine Werkzeuge, etc. gesteckt habe, bin ich mir um so mehr sicher, dafür bleibt keine Zeit mehr.
Schade wohin es sich bewegt
-
#HARICA entschuldigt sich für zwei kürzliche Vorfälle im Zusammenhang mit der Massen-Ersetzung von TLS-Zertifikaten. Betont wird, dass keine Sicherheitskompromittierung vorlag – die betroffenen #Zertifikate blieben stets vertrauenswürdig. Die Probleme entstanden stattdessen durch technische Diskrepanzen zwischen den Zertifizierungsrichtlinien (CP/CPS) und der praktischen Umsetzung.
Nun, ACME hat nicht richtig funktioniert, die Webseite hat nicht richtig funktioniert und ich musste Nachts die Server #Linux , als bei Harica nichts mehr ausgelastet war, die Zertifikate erneuern lassen.
Das war keine schöne Woche insgesamt
Habe mal die englische Mail auf Deutsch zusammenfassen lassen
-
#HARICA entschuldigt sich für zwei kürzliche Vorfälle im Zusammenhang mit der Massen-Ersetzung von TLS-Zertifikaten. Betont wird, dass keine Sicherheitskompromittierung vorlag – die betroffenen #Zertifikate blieben stets vertrauenswürdig. Die Probleme entstanden stattdessen durch technische Diskrepanzen zwischen den Zertifizierungsrichtlinien (CP/CPS) und der praktischen Umsetzung.
Nun, ACME hat nicht richtig funktioniert, die Webseite hat nicht richtig funktioniert und ich musste Nachts die Server #Linux , als bei Harica nichts mehr ausgelastet war, die Zertifikate erneuern lassen.
Das war keine schöne Woche insgesamt
Habe mal die englische Mail auf Deutsch zusammenfassen lassen
-
-
Riesige Migration erfolgreich abgeschlossen.
Jetzt noch Performance Probleme angehen. Dann ist der Kunde auch wieder glücklich - hoffentlich...
#adminlife #devops -
contrary to what some people may say, the dynlist overlay as a replacement for memberof may have a significant performance impact esp. if you are using more complex ACLs. Cost us days of poking at slapd to find this.
-
contrary to what some people may say, the dynlist overlay as a replacement for memberof may have a significant performance impact esp. if you are using more complex ACLs. Cost us days of poking at slapd to find this.
-
-
Ein Upgrade ohne Herausforderungen inklusive 2 Reboots hatte ich auf die Version 26.7 von #opnsense
OPNsense 26.7-amd64
FreeBSD 15.1-RELEASE-p1
OpenSSL 3.5.7#adminlife #security #opensource
https://forum.opnsense.org/index.php?topic=52375.msg270264#msg270264 -
Ein Upgrade ohne Herausforderungen inklusive 2 Reboots hatte ich auf die Version 26.7 von #opnsense
OPNsense 26.7-amd64
FreeBSD 15.1-RELEASE-p1
OpenSSL 3.5.7#adminlife #security #opensource
https://forum.opnsense.org/index.php?topic=52375.msg270264#msg270264 -
-
-
Eben ein Arbeitskollege:
" Hey, macht einmal ein Save the date, damit wir die low hanging fruits at the end of the day worshippen können , weil unsere synergien so einen guten flow hatten.... ist Euch schon einmal aufgefallen, dass sich manches Management wie billige Rapper anhört?"
Ich hätte fast meinen Kaffee gegen den Monitor gespuckt, vor allem wenn man die Stilfigur des Vortrages mitbekommen hatte
-
Eben ein Arbeitskollege:
" Hey, macht einmal ein Save the date, damit wir die low hanging fruits at the end of the day worshippen können , weil unsere synergien so einen guten flow hatten.... ist Euch schon einmal aufgefallen, dass sich manches Management wie billige Rapper anhört?"
Ich hätte fast meinen Kaffee gegen den Monitor gespuckt, vor allem wenn man die Stilfigur des Vortrages mitbekommen hatte
-
@iX_Magazin
Ich musste die Überschrift zweimal lesen, damit ich es nicht missverstehe
Obwohl mir die Situation bewusst ist -
@iX_Magazin
Ich musste die Überschrift zweimal lesen, damit ich es nicht missverstehe
Obwohl mir die Situation bewusst ist -
I like your product, but 10:30 p.m. German time is pretty extreme when you start work at 6:30 a.m. as an administrator.
You should also do something during “European hours.”
I mean the meeting in 30 minutes ;) -
Since I run @openproject as a container solution, I always like to quickly check in the shell beforehand to see if the new images for the latest version of Openproject are already available.
Maybe this will help someone
curl -s "https://hub.docker.com/v2/repositories/openproject/openproject/tags/?page_size=50&ordering=last_updated" \
| python3 -m json.tool | grep '"name"' | head -30curl -s "https://hub.docker.com/v2/repositories/openproject/hocuspocus/tags/?page_size=50&ordering=last_updated" \
| python3 -m json.tool | grep '"name"' | head -30#adminlife #podman #docker #shell #linux #macos #opensource #rockettypist #espanso
-
Since I run @openproject as a container solution, I always like to quickly check in the shell beforehand to see if the new images for the latest version of Openproject are already available.
Maybe this will help someone
curl -s "https://hub.docker.com/v2/repositories/openproject/openproject/tags/?page_size=50&ordering=last_updated" \
| python3 -m json.tool | grep '"name"' | head -30curl -s "https://hub.docker.com/v2/repositories/openproject/hocuspocus/tags/?page_size=50&ordering=last_updated" \
| python3 -m json.tool | grep '"name"' | head -30#adminlife #podman #docker #shell #linux #macos #opensource #rockettypist #espanso
-
A minimalist terminal user interface (TUI) for following football (soccer) matches in real-time. Get live match updates, finished match statistics, and minute-by-minute events directly in your terminal.
-
Einen eigenen Smaprtspeaker ist hiermit möglich.
Wäre einmal ein PoC wert. -
Einen eigenen Smaprtspeaker ist hiermit möglich.
Wäre einmal ein PoC wert. -
Hmmm, ich glaube dafür bekomme ich kein Laufwerk mehr...
-
Update your #clamav installation to Version 1.5.3
Security Fixes
#adminlife #opensource #security #virus
https://github.com/Cisco-Talos/clamav/releases/tag/clamav-1.5.3
-
#dfn bezüglich Schwachstellenmeldung
-
Trying to sniff out what’s a bot new account signup and what’s legit has got me like this
-
Trying to sniff out what’s a bot new account signup and what’s legit has got me like this
-
#keycloak 26.6.4 Securityupdate
You should update ASAP
Security fixes: 8
Enhancements: 1
Bugfixes: 5 -
#keycloak 26.6.4 Securityupdate
You should update ASAP
Security fixes: 8
Enhancements: 1
Bugfixes: 5 -
Wrote up why lighthouse.co.im finally moved from bare metal to Docker Compose -- and why it took a toot from @adamhavelka to make me look at my own setup properly.
The short version: the bare metal wasn't ideology, it was Certbot trauma. Caddy fixed the actual problem.
One database migration did not survive the journey. Now documented so you don't have to rediscover it.
https://haunted.lighthouse.co.im/articles/bare-metal-to-docker/
#Mastodon #SelfHosting #Docker #Fediverse #AdminLife -
Wrote up why lighthouse.co.im finally moved from bare metal to Docker Compose -- and why it took a toot from @adamhavelka to make me look at my own setup properly.
The short version: the bare metal wasn't ideology, it was Certbot trauma. Caddy fixed the actual problem.
One database migration did not survive the journey. Now documented so you don't have to rediscover it.
https://haunted.lighthouse.co.im/articles/bare-metal-to-docker/
#Mastodon #SelfHosting #Docker #Fediverse #AdminLife -
#shibboleth Codeberg.org ist nun Standard
Remotes so schnell wie möglich auf https://codeberg.org/Shibboleth/ aktualisieren.
-
#shibboleth Codeberg.org ist nun Standard
Remotes so schnell wie möglich auf https://codeberg.org/Shibboleth/ aktualisieren.
-
I truly wish Intune could just be burned to the ground.
I have spent the better part of the last 9 hours staring at Intune logs, only to spend an hour going through real-time console capture from within Apple Configurator to find the reason the MDM profile stopped pushing CompanyPortal to devices 2 days ago.
WTAF.
I hate Intune.
My brain hurts. Ready for this work day to be over.
-
Ich komme aus dem Urlaub und mache ein Upgrade von opnSense.
Failed! und das Dateisystem im Eimer. hatte mitten im Upgrade via Shell und Menü abgebrochen.
Auch eine Reparatur hat mir leider weitergeholfen.
Da ich tägliche Backups der config.xml mache konnte ich somit schnell das System aufsetzen.
Nach über 10 Stunden Fahrt nicht etwas welches ich gerne machen möchte. -
Wie ich erfahren habe, hat man sich nun doch ein Herz genommen und den UCS ( @univention Corporate Server) einmal testweise in meiner Abwesenheit bei mir in der Arbeit installiert.
Ich freue mich und hoffe, er wird den windowsverwöhnten Administratoren:innen vielleicht doch soweit an das Herz wachsen, dass es eine Alternative für einige Windows-Server dienen kann.
Schade ist nur, dass dies einer der Linuxadministratoren aus meinem Team machen musste. Ich hätte ich eher darüber gefreut, wenn es eine:r der Windowsadministratoren:innen mit seiner Unterstützung gemacht hätten.
-
@iX_Magazin
Dann werde ich doch gleich einmal schauen, dass bei uns gitlab rausfliegt.
Mal schauen wir ich nach
https://forgejo.org
umziehen kann.
Ich glaube hier nutzt noch Niemand CI/CD auf Gitlab. Sehe ich wenn ich aus dem Urlaub bin.
Ein Importer für User und Repositories wäre toll.
Anbindung von Keycloak würde ich auch feiern -
Ich habe mir eben #searXNG auf meinem VPS installiert und diesen nur zugänglich über meine feste IP Zuhause und meiner Arbeit gemacht.
Ich werde auf jeden Fall noch einen Rewrite in der Firewall setzen, dass Google immer auf diese Adresse umgeleitet wird. Falls Jemand in die Versuchung kommt.
-
This has been happening intermittently since Plasma 6, but seems to be more often recently.
-
Dear KDE Plasma users,
anyone else having issues with externel displays often not being "woken up" after unlocking the session?
My laptop locks the screen, I touch the fingerprint reader or U2F key or enter my password, the screen unlocks. But only the internal display is actually showing something, both external monitors are staying blank (as one is daisy-chained from the other, I suspect the first one being the issue).
-
OK, so do I get this right? The GPG key for signing ceph packages is so old it is no longer being accepted on RHEL10 and the likes?
```
Certificate E84AC2C0460F3994:
Policy rejects E84AC2C0460F3994: No binding signature at time ...
```(And there are no builds for EL10 yet, you need to use EL9 packages)
-
Kaniko has been archived by Google last year. Chainguard forked the repository, but does not publish images (for free).
https://github.com/GoogleContainerTools/kaniko
https://github.com/chainguard-forks/kanikoWhat is everyone using for their image builds inside containers (as a drop-in replacement, I know about apko and other tools)?
#DevOps #Kuberneters #Docker #Containers #Kaniko #AdminLife #Pipelines #CICD #HomeLab
-
I think I could solve this, after some more fiddling.
I tried this again once I was home and could check from both sides more easily.
TL;DR Damn you, providers handing our DNS answers even if they are not existing...
Long story:
The client's connection request went via IPv6, as apparently it got a valid AAAA DNS answer, even though the Wireguard server's hostname only has an A record in the authoritative DNS server. Seems like some provider inbetween messed with this or did the "not found, here is a page full of ads..." thingy.
After restricting the client to only use IPv4, everything was fine. Pings worked from both client and server, networks behind the server were reachable.
#Wireguard #Linux #VPN #HomeLab #SelfHosting #Debugging #Network #AdminLife #HellYeah