Das längste Thema

  • Ich hab noch meinen TS3 Server und bin einmal in der Woche mit Freunden drauf

    Mein TS3 Server ist Teenager und bald volljährig: "Erstellt: vor 15 Jahren". Und seitdem immer gelaufen. Und hat noch eine gute alte Non-Profit Lizenz mit 100 Slots aktiv.

    Und der o.g. Fix für Debian war also der Grund für den heutigen vollautomatischen Restart um 5:00 früh meiner "unattended-upgrades" Server. Schön mit Telegram Notification.

    RS 2000 G12 Pro BW25 (8C EPYC 9645, 16GB, 1TB) | RS 500 G12 BW25 (2C EPYC 9645, 4GB, 128GB) | RS Cyber Quack (1C,2GB,40GB)

  • Endlich habe ich mein Setup im Homelab sowie die VPS auf ansible umgestellt... und was soll ich sagen, ist das ein geiler Scheiß. Wieso habe ich damit nur so lange gewartet? Vor allem vor dem Hintergrund der erst jüngst notwendigen Fixes für Sicherheitslücken (Copyfail & Co) ist das ein Segen. Da wird vermutlich noch einiges auf uns zukommen.

    Klar, ginge auch mit eigenen Bash-Scripts usw, habe ich ja zuvor auch so gemacht. Aber mit ansible ist's wirklich sauberer und robuster.

    Gefällt mir. Kann ich jedem nur empfehlen!

  • Und ich nutze es gerade so gut wie nicht mehr, weil Ubuntu 26.04 LTS auf sudo-rs umgestellt hat und ansible noch sudo erwartet. become für sudo geht leider immer noch nicht :(


    Aber ja, ansonsten ist es echt geil, auch für neue Server.

    Was aber noch geht ist alles ohne sudo

    ansible all -m shell -a "grep -qE '^(esp4|esp6|rxrpc) ' /proc/modules && echo \"Affected modules are loaded\" || echo \"Affected modules are NOT loaded\""

    Z.B. um zu gucken bei welchen der Servern die mitigation noch nicht aktiv ist

  • Und ich nutze es gerade so gut wie nicht mehr, weil Ubuntu 26.04 LTS auf sudo-rs umgestellt hat und ansible noch sudo erwartet. become für sudo geht leider immer noch nicht :(

    Und deswegen Debian. Da brauchts das sudo Zeuch nicht.

    RS 2000 G12 Pro BW25 (8C EPYC 9645, 16GB, 1TB) | RS 500 G12 BW25 (2C EPYC 9645, 4GB, 128GB) | RS Cyber Quack (1C,2GB,40GB)

  • Und ich nutze es gerade so gut wie nicht mehr, weil Ubuntu 26.04 LTS auf sudo-rs umgestellt hat und ansible noch sudo erwartet.

    Inwiefern hat ansible damit ein Problem?
    Ich dachte man kann in 26.04 "sudo" auch weiterhin genau so als Befehl ausführen und nur der Unterbau ist ein anderer?
    (Ich habe aber 26.04 noch nicht angetestet)

  • Und deswegen Debian. Da brauchts das sudo Zeuch nicht.

    Debian hat mir einfach zu alte Pakete...

    Ich hab eine Zeit meine Ubuntu Server nicht auf LTS laufen lassen, damit Borgmatic so aktuell ist, damit die uptime Kuma Benachrichtigen können.
    Das war in 24.04 LTS nämlich noch nicht drinnen.

    Jetzt bin ich wieder auf LTS (26.04) und das sudo-rs Problem nervt nicht so sehr, da die Server grundlegend eingerichtet sind und unattenden Updates ja auch existieren.


    Grundsätzlich bin ich großer freund von sudo.

    In meinen normalen User kann man nur mit SSH Key rein, in root nur via sudo vom System aus.

    Inwiefern hat ansible damit ein Problem?
    Ich dachte man kann in 26.04 "sudo" auch weiterhin genau so als Befehl ausführen und nur der Unterbau ist ein anderer?
    (Ich habe aber 26.04 noch nicht angetestet)

    Weil sudo-rs anders antowrtet als sudo - so wie ich es grob gelesen habe.

    Und Ansible erwartet noch die sudo ausgabe, nicht sudo-rs

    Code
    fatal: [cyberduck.domain.tld]: UNREACHABLE! => {"changed": false, "msg": "Task failed: Timeout (12s) waiting for privilege escalation prompt:", "unreachable": true}


    Edit: Hab jetzt doch noch mal nach geguckt und scheinbar wurde ein Fix gemerged

    https://github.com/ansible/ansible/issues/85837

    Aber wann das bei mir ankommt weiß ich nicht, da bin ich in den release Zyklen nicht weit genug drinnen

    Edited once, last by fvbor (May 10, 2026 at 1:55 PM).

  • In meinen normalen User kann man nur mit SSH Key rein, in root nur via sudo vom System aus.

    In meinen Root User komm ich auch nur mit SSH Key rein. Zudem kann niemand anderes auch nur anklopfen, da via NC Firewall der Port 22 zu und SSH nur über Tailscale zugänglich ist.

    RS 2000 G12 Pro BW25 (8C EPYC 9645, 16GB, 1TB) | RS 500 G12 BW25 (2C EPYC 9645, 4GB, 128GB) | RS Cyber Quack (1C,2GB,40GB)

  • Und ich nutze es gerade so gut wie nicht mehr, weil Ubuntu 26.04 LTS auf sudo-rs umgestellt hat und ansible noch sudo erwartet. become für sudo geht leider immer noch nicht :(

    Ich nutze zwar noch 24.04 LTS, habe aber u. a. in einer Build-Umgebung dafür aktuelle Versionen von sudo und coreutils von Debian "nachgebaut" und installiert; zumindest für sudo allein ist das recht schmerzfrei, wenn man das Paket installiert und via apt-mark hold vor einer späteren automatischen Ersetzung schützt. Natürlich bedeutet das, dass man selbst für Updates für dieses Paket sorgen muss, aber den relativ überschaubaren Mehraufwand ist es IMHO für die eigenen Umgebungen wirklich wert.

    VServer IOPS Comparison Sheet: https://docs.google.com/spreadsheets/d/1w38zM0Bwbd4VdDCQoi1buo2I-zpwg8e0wVzFGSPh3iE

    Edited 2 times, last by m_ueberall (May 10, 2026 at 5:09 PM).

  • Hat das jemand auch schon beobachtet, dass bei den kleinst-Rechnungen die Mehrwertsteuer nicht wirklich stimmt?


    image.png

    Hier würde man doch jetzt 0 oder 0,01 erwarten? Wie kommt man hier auf 0,02 egal wie ichs Runde, das geht eig nicht.


    image.png

    Hier bei 4 Cent Summe kam lustigerweise 0 raus.
    Oder wird das dann von einem Monat in den anderen geschoben?

    Naja Ticket mach ich keines auf...

  • Da will man am Morgen einen neuen Post bzgl. dringend selbst abzusichernder Linux-Kernel hier einstellen, schon läuft wieder ein größerer Lieferkettenangriff ("Mini Shai-Hulud", zielt auf npm und PyPI). Naja, ist ja bald Freitag (und für manche quasi ein verlängertes Wochenende wg. Brückentag und so), also warte ich mit dem Post noch ein paar Tage … :evil:

    An dieser Stelle nochmal der Tip, keine Module zu installieren, welche kein vorgegebenes/erzwungenes Mindestalter von n Tagen aufweisen. Und wo ich das hier gerade schreibe, darf ich gleich einmal sehen, ob das eigene Build-Script für eine bestimmte Java-Anwendung auf Basis einer anderen bestimmten Rust-Bibliothek diesen Grundsatz auch konsistent einhält (vgl. cargo-cooldown-PoC). Gut, dass wir bald ein verlängertes Wochende haben … :|

    EDIT: Wir könnten das zum Anlass nehmen, und einmal für obige Stacks ein paar eigene Lösungsansätze zusammenzutragen (vgl. diese Kurzübersicht), wie wär's?

    VServer IOPS Comparison Sheet: https://docs.google.com/spreadsheets/d/1w38zM0Bwbd4VdDCQoi1buo2I-zpwg8e0wVzFGSPh3iE

    Edited 5 times, last by m_ueberall (May 12, 2026 at 8:17 AM).