Beiträge von CmdrXay

    Hay,


    Hmmm, ein Grund mehr Server auf Vorrat anzuschaffen ¯\_(ツ)_/¯

    ähm. Die Idee kommt mir jetzt recht subversiv vor. Geradezu sozialistisch. Wir könnten ja gemeinsam einen privaten Serverpool einrichten, wo wir alle unsere Entlein drin schwimmen lassen. Also ein Metacluster im Netcup-net.


    CU, Peter

    Hay,

    Hatte das nicht nur 100?

    ja, richtig. Danke fürs nachfragen. Ich hatte im Kopf, dass die untere Grenze bei 250MBit liegt, aber das war falsch. Für meine Anwendungszwecke (nächtliche Backups eines Servers auf den anderen) war es jedenfalls ausreichend, deswegen habe ich nach Einrichtung nie mehr danach geschaut :rolleyes:


    CU, Peter

    Hay,

    Was spricht dagegen die Windows Firewall so einzustellen,

    dass nur auserwählte per RDP sich verbinden können?

    solange RDP offen ist (selbst wenn er von 3389 wegverlegt wird, was alleine schon ein bißchen helfen kann), wird der Port gef*ckt. Um per RDP zu kompromittieren braucht es keinen validen Benutzer.


    Komplett dichtmachen bis auf die eigene IP wäre noch eine Lösung. Deswegen mein Vorschlag mit dem Port-Knocking, das hilft vor allem, falls man selbst keine feste IP hat. Wenn man dann doch lieber eine feste IP haben möchte, hier einfach noch auf einem VPS und mit dem kostenlosen 250 MBit VPN einen Zwischenhop machen.


    CU, Peter

    Hay,

    Ich verwende das System nicht als Server (Hosting), sondern als Terminal Server exklusiv für RDP Zugang

    ich habe hier zwei Windows Server laufen (produktiv und backup). Da ich regelmäßig unrechtmäßige Aktivitäten auf rdp wahrnehme, die den Server im Schnitt zweimal die Woche komplett bis zum Anschlag gefahren haben (d.h. nur noch hard reset über scp hat funktioniert), habe ich rdp komplett weggeschaltet. Seitdem ist Ruhe, ich greife übers Terminal zu, falls ich mal was klicken muss. Ist aber anderer usecase.


    Mit dieser Erfahrung würde ich empfehlen, den Port nicht standardmäßig offen zu haben, sondern mit einem Art Port-knocking erst aufzumachen, wenn Du ihn brauchst. Dafür gibt es sicher für Windows Tools (aber bitte nicht mich fragen, ich lasse meine Finger von Windows, wenn es nicht sein muss...).


    CU, Peter

    Hay,

    Falls du das noch nicht gesehen hast:

    danke für die persönliche Begrüßung durch das offzielle Foren-Support-Team :)


    Apropos... kann man die fünf Jahre alte Verwarnung in meinem Profil mal entfernen, weil ich e1ns kaufmännisches-und e1ns nicht richtig zusammengezählt habe?


    CU, Peter

    Hay,


    Bin da aber auch nicht unparteiisch, da ich Krypto zu 99,99% einfach für absolut unnötig halte und der aktuelle VPS run mal wieder zeigt wie das nach hinten los gehen kann.

    ich glaube, damit bist Du bei weitem nicht allein - die Miner, NFTler (und was auch immer) schreien halt viel lauter. Das Perverse ist ja, dass deren Rechnung genau deswegen noch aufgehen. Da wird Geld für ein bescheuertes NFT ausgegeben, das Dir ein Designer für ein Zehntel des Preises (oder weniger) erstellen könnte (und glücklich wäre, wenn er das tun dürfte). Da hat einer bei LinkedIn damit geprahlt, dass er 24.000 Euro für einen NFT - einen "einzigartigen" Avatar - ausgegeben hat (der meiner Meinung nach nocht mal gut aussieht). Und der bekommt positive likes & comments und alle von Typen, die ich auch kenne und Thema Crypto pushen ohne Ende. Ich konnte nur den Kopf schütteln.


    Ich persönlich glaube an den Nutzen von Blockchains als Arbeitsmittel - es kann dezentral überprüft werden, von wem Daten stammen bzw. wem sie (gerade) gehören und dass die Daten nicht verändert sind. Also ideal, um öffentliche Register zu pflegen, wie Grundbuchamt, Handelsregister etc. Und das sogar weltweit. Das wäre sogar echt disruptiv. Aber der Bitcoin und NFT Kram sind für mich der krankhafte Versuch, mit proof-of-concept bzw. usecases auch noch ne Menge spekulatives Echtgeld zu machen.


    Meine These ist schon seit Jahren, dass Kryptowährung nur noch aufgrund gestohlenem Strom funktioniert. Letzendlich ist das hier mit VPS/RS ja nichts anderes. Da läuft Serverhardware mit einer Strom-Flatrate, die nur funktioniert, weil so Leute wie ich (und andere hier) es sich leisten, 5-10 Server Vollzeit mit Load 0.01 zu fahren. Und jetzt läuft halt alles auch Gefahr, dass meine (nächsten, neuen...) Server deswegen teurer werden.


    CU, Peter

    Hay,


    Insider Witze sind oft problematisch für nicht-ganz-Insider. Den meisten Sachen, die einem komisch vorkommen, kann man aber irgendwie finden, sofern man primär davon ausgeht, dass es NICHT persönlich gemeint ist.

    Also das mit den Enten ist mir zB auch sofort nach dem Einloggen nach meiner langen Pause aufgefallen. Dauerte allerdings nur 2 Minuten Benutzung der Suche, bis ich das enteckt hate - und ich denke, ich habe mich gut eingepasst, ohne meine eigene Identität aufzugeben ^^


    CU, Peter

    Hay,

    Hat hier jemand auch mal Probleme mit Umlauten in Domains gehabt?


    nein - aber habe auch noch nie danach gesucht und das unerwartete Verhalten im ccp konnte ich reproduzieren. Aber abgesehen davon sind meine IDNs nur domain forwards auf non-IDN-Domains und mails mit IDN sind immer noch eine Katastrophe. Auch bei Diensten, die als Login eine mail-Adresse verlangen. Also trotz der Tatsache, dass es die schon eine Weile gibt, immer nur zweite Wahl...

    Was die .team Auskunft des Supports betrifft, muss ich die ein bißchen in Schutz nehmen. Es hat mich auch ein paar Minuten Zeit gekostet, den Status der TLD festzustellen, viele alternative Registries weisen die .team als nicht IDN-fähig aus.


    Dafür aber eine gute Anlaufstelle für die Infos (auch anderer Domains) gefunden: google selbst... spread the word!
    https://support.google.com/dom…me-system-dns-information


    Siehe unten bei "Domain name system (DNS) information" und da steht die benötigte Info.


    CU, Peter

    Hay,


    unter der url ist jetzt nichts verfügbar.


    Aber just a guess, weil das oft übersehen wird. Bevor Daten z.B. per POST / XMLHttpRequest geschickt werden, macht der Browser einen sogenannten Preflight, z.B. mit einem OPTION (üblich) oder HEADER (selten) request. Es ist wichtig, dass der server diesen mit einem HTTP-Result 200 oder 204 beantwortet und nicht etwa einfach ignoriert oder sogar mit einem HTTP Result 405 ("method not allowed") beantwortet. Deswegen gehört in die generelle Antwort vom Server z.B. auch ein

    Code
    AllowMethods GET POST OPTIONS

    Header mit hinein.


    CU, Peter

    Hay,

    hätte ich mir lieber einen günstigen V-Server bei Netcup gemietet und mir selber einen Mailserver aufgesetzt.. Damit bist du doch viel unabhängiger und hast deine eigene IP/Host @blacklist Problem

    ... die nötige Kompetenz zur Serverabsicherung vorausgesetzt natürlich. Da die aber vielen abgeht *), ist ein paid service (der auch nicht wirklich viel Geld kostet) die beste Alternative.

    *) Einmal im halben Jahr habe ich das Vergnüngen, mit Microsoft zu kommunizieren, weil das Netz von netcup wegen der vielen "mach meinen eigenen Server Mail, ugh" als Mail-unsicher eingestuft wird und ich meinen Server vom bekannten 3150 mailerdemon befreien muss.
    *) Weil netcup Netzsegmente aufgrund dieser Profis ständig in level 3 der uceprotect blacklist rumtourt, gibt es Mailserver, die Mail von meinem Hauptserver verweigern. Gottseidank nutzt diese Blacklist kaum jemand.

    *) sogar ich habe einmal 2016 einen abuse strike von netcup bekommen wegen spamming, weil ein depperter Nutzer ein Passwort der "123" Klasse auf seinem Useraccount hatte. Seitdem gibts bei mir noch Passworte 16 Zeichen aufwärts und so kompliziert, dass man sich auf ein Postit aufnotieren muss, um es an den Bildschirm zu kleben.


    Protect your network neighborhood...


    CU, Peter

    Hay,


    Was sehe ich da? CmdrXay ist wieder online! :love:


    Alles in Ordnung? Wir haben uns schon mehrmals (in diesem Thread) Sorgen gemacht.

    ja, Tatsächlich. Und irgendwie freue ich mich, dass ich nicht vergessen wurde :*


    Kurzfassung:
    Es gab plötzlich eine Situation, in der ich mich primär mit mir selbst beschäftigen musst und für den Rest blieb keine Zeit. Da bin ich dann irgendwann durch und mir war es mir erstmal peinlich, hier noch einmal reinzugrätschen. Dann habe ich gestern mit einer mir zunächst unbekannten Person einen Videochat gehabt und plötzlich sagte der "weißt Du eigentlich, dass wir uns kennen?" - ok, ich habe ja grundsätzlich Probleme mit Namen und Gesichtern (mein kleiner Quälgeist "Asperger")... nach einem kleinen Ratespielchen stellte sich heraus, dass wir hier gemeinsam zur selben Zeit aktiv waren - er danach noch weiter, ich eben nicht. Also einfach reingeschaut und in alten Zeiten geschwelgt.

    Na und wenn ich schon mal da bin und so freundlich angesprochen werde, dann darf ich das doch nicht einfach weiter ignorieren.


    Muss jetzt erstmal wieder in bißchen Feeling fürs Forum gewinnen, freut mich aber, dass ich noch viele bekannte Avatare und Usernamen sehe.

    Naja, was ist seitdem geschehen? Habe mit Bedauern, aber Verständnis, gesehen, dass Herr Felix P. nicht mehr dabei ist. Dafür habe ich in der Zeit noch ein paar Server angeschafft und einen alten G7 gegen einen G9 getauscht. Nicht geändert hat sich, dass meine Server absolut overpowered sind, aber wer's hat, der hat's.

    So, nun mal schauen, wie es sich entwickelt und ob ich mich nochmals hier nützlich machen kann... 8o


    CU, Peter

    Hay,

    dann war Deine Aussage falsch; weil nur wenige bis kaum jemand überhaupt einen Bedarf an dem haben,

    wir wissen, dass Du nicht immer alles verstehst, aber gerne etwas dazu sagen willst, deswegen argumentiere ich auch nicht mehr mit Dir.

    Deine Aussage dazu war komplett zusammenhangloses Gestammel.


    End of communication.


    CU, Peter

    Hay,

    aber was machst du bei N26 und Co., wenn plötzlich Guthaben fehlt

    und genau da liegt der Hund begraben...

    "Die Bank eröffne momentan mehr als 10.000 Konten am Tag, sagt ihr Gründer. Das scheint allerdings auf Kosten des Kundensupports zu gehen. Das Startup-Magazin Gründerszene berichtet von einem N26-Kunden, dem in einem Betrugsfall 80.000 Euro gestohlen wurden und der daraufhin fast zwei Wochen erfolglos versuchte, jemanden bei der Bank zu erreichen – während in der Zwischenzeit seine Firmenexistenz durch den Diebstahl akut gefährdet war."


    https://www.heise.de/newsticke…ueberfordert-4355970.html


    Jetzt könnte man natürlich den Kunden die Schuld geben... wenn die nicht immer so viel sparen wollten...


    Ich habe vor ein paar Tagen eine andere Pressemitteilung gelesen, wonach N26 wirklich auch ein Problem am anderen Ende hat. Die Betrüger nehmen nicht nur N26-Kunden aus, sondern haben auch Ihre Konten selbst dort...


    https://www.presseportal.de/pm/6561/4247704


    Wir sind in die falsche Richtung unterwegs. Menschen durch Automation im Arbeitsprozess überflüssig zu machen


    Früher™ gab es die gesellschaftliche Vereinbarung, wenn es zu einem Arbeitsvorgang Alternativen gab, sollte immer die personalintensivste Alternative gewählt werden, um Leute in Arbeit zu halten. Das hat sich seit flächendecker Einführung von Robotern Ende der 70er geändert und geht mittlerweile so weit, dass man versucht, Arbeit ohne Leute zu erledigen. Wer soll aber die Produkte kaufen, wenn niemand für deren Herstellung bezahlt wird? Sollen wir jetzt alle Aktionäre werden, also Anteilseigner am Firmenerfolg? Sollen wir alle Unternehmer werden (Airbnb, Uber)? Bedingungsloses Grundeinkommen (wobei "bedingungslos" natürlich eine Illusion ist, irgendwelche Bedingungen werden auch daran geknüpft sein, sei es auch nur die Geburtsurkunde)?


    gerade im Handel gibt es einige Jobs, die auch von einfacher gestrickten Menschen übernommen werden können. Jede Automatisierung in diesem Sektor, jedes Aufblähen durch komplexe IT gestützte Prozesse gefährdet diese Jobs.


    Demnach ist die richtige Richtung erstmal, die Leute zu qualifizieren. Die Agentur für Arbeit in D will sich in Zukunft dahin entwickeln, nicht mehr als primäre Aufgabe zu haben, die Leute in Jobs zu vermitteln, sondern ihnen Qualifikationen zu verschaffen. Das ist schon schwierig, niemand kann alles und es wird ein langer Anpassungsprozess. Aber früher konnten die Leute auch kein Auto fahren, jetzt beinahe jeder.


    CU, Peter