In meinem Admin-Alltag kommt es sehr oft vor das ich mit verschiedenen Arten und Formen von Zertifikaten zu tun habe. Mal zur Absicherung von Webservern, mal für Zugänge zu WLANs oder Produkten, zum Absichern von Verbindungen (MySQL / MariaDB, Cyrus, Postfix) oder zum Einbau in Anwendungen bzw. Java Keystores. In allen Fällen hat es sich bisher als sehr praktisch erwiesen diverse Konvertierungen selbst durchführen zu können. Ich möchte hier nach und nach alles vorstellen was ich bisher mehr als einmal gebraucht habe. Dabei nutze ich openssl unter Linux.
Archiv für den Monat: September 2015
X-Powered-By entfernen
In vielen PHP Paketen ist leider per default die „Exposed“ Option eingeschaltet. Wenn dem so ist fügt PHP einen Header ein der die PHP Version ausgibt.
X-Powered-By: PHP/5.6.1
Ich halte zwar nichts davon Sicherheit durch verschweigen von etwas zu erzeugen, aber Infos rausbrüllen muss ich auch nicht unbedingt. Ich möchte also das der Header verschwindet. Dazu gibt es mehrere Möglichkeiten.
Shortcodes in WordPress loswerden ohne den Inhalt zu verlieren
In diesem Blog war bis vor einger Zeit das Wikipop Plugin installiert. Aufgrund einiger Aufräumarbeiten und Inkompatibilitäten musste ich es allerdings deinstallieren.
Nun musste ich aber irgendwie die Shortcodes loswerden. Weiterlesen
SQL Dump in Datenbanken und Tabellen zerlegen
Als Admin kommt es immer wieder vor das man einen Datenbank Dump hat (z.B. als Backup) und man aus diesem aber nur bestimmte Datenbanken oder Tabellen braucht. Mit drei sed wird das ganze einfach machbar. Weiterlesen
KVM VMs mit Bonding und VLANs und Cisco Switchen auf CentOS 6/7 bridgen
Wer große Rechner mit KVM und vielen VMs hat kommt vielleicht an einen Punkt an dem Ihm das Gigabit Interface nicht mehr reicht. Dann gibt es verschiedene Varianten die Bandbreite zu erhöhen.
Eine einfache Variante ist es auf ein 10 Gigabit Interface zu nutzen. Schnell einfach und schön, wenn man die Möglichkeit hat.
Alternativ kann man auch einzelne Gigabit Interfaces nutzen und die Rechner darauf verteilen. Das ist einfach und benötigt wenig Konfiguration, ist allerdings auch nur wenig flexibel und man muss immer aufpassen auf welchen Interface man einen Rechner anlegt.
Es gibt aber auch eine schicke Lösung für dieses Problem. Das Zusammenfassen von Interfacen. Dabei agieren <N> Interface wie ein einzelnes, erhöhen dabei aber die Gesamtbandbreite und sind untereinander Fehlertolerant. Ein entsprechendes Setup soll hier anhand von Cisco Switchen erläutert werden.