Beiträge von Andi22

    Aus ähnlichen Gründen liebäugle ich dann wieder mit dem großen H, dann habe ich die IOPS und CPU garantiert (und Proxmox läuft dann auch). Problem ist nur dass die unter 60€ keinen ECC RAM anbieten (oder 36€ für alte Kisten mit 2014er CPU). Im Vergleich dazu gibt dir Netcup halt ECC, RAID 1+0, redundante PSU + Netzwerkanbindung. Ohne dass man sich darum kümmern muss. Nur die IOPS, Netzwerk und CPU ist halt verglichen mit den Kisten drüben eher mau.. Letztendlich sind mir 4 Kerne und der RAM zu wenig, die 6 OK, aber dafür zu Teuer für mehr Speicher und RAM den ich nicht unbedingt brauche.

    Für 5,95 Euro Aufpreis im Monat gibt es ECC RAM.

    Also insgesamt sogar für kleiner 50 Euro.


    Aber wir wollen doch sicher alle Netcup treu bleiben :saint:

    Mir gefällt es hier sehr gut, was auch am Forum liegt :)

    Hat jemand einen Tip wie ich den Password Reset von Maschinen im SCP unterbinden kann? Außer die Platte mit Luks zu verschlüsseln.

    Du kannst entweder den qemu-guest-agent deinstallieren, der u.a. dafür verwendet wird,

    oder nur den Password Reset verbieten:

    Code
    qemu-ga --blacklist=guest-set-user-password


    Weitere Optionen wie "guest-exec", ... kann man so auch verbieten. Siehe https://www.systutorials.com/docs/linux/man/8-qemu-ga/


    P.S.: Das verschlüsseln der Platte bringt in dem Fall nichts, da das SCP nicht direkt auf die Platte schreibt, sondern mit dem qemu-guest-agent kommuniziert.

    Steht noch auf meiner List zum mal ausprobieren:


    https://github.com/filebrowser/filebrowser

    Hallo mbw,


    Du musst BorgBackup auf Deinem VPS installieren und von dort aus in ein Remote Repository sichern.

    Das Remote Repository liegt dann bei Dir lokal, und muss von Deinem VPS aus mittels SSH angesprochen werden können.


    Da Du zu Hause wahrscheinlich keine statische IP hast, würde ich den lokalen SSH-Server über Deine vorhandene openvpn Verbindung ansprechen.

    Eine andere Option wäre DynDNS, aber dann müsstest Du auf Deinem Router einen Port für SSH öffnen, was selbst mit einem geänderten Port (nicht 22) sicher eine schlechtere Lösung ist, als das vorhandene VPN zu verwenden.


    Dann sollte auch die Geschwindigkeit passen, da borg dann nur noch wenige große Dateien überträgt, die dann ja auch komprimiert und dedupliziert sind.


    Wenn Du auf dem VPS genügend Platz frei hast, kannst Du natürlich auch ein lokales Repostiory verwenden, und das dann täglich per rsync auf Deinen lokalen Rechner kopieren. Das geht dann auch schnell.

    :( ich versteh des trotzdem nicht;


    filter gibt einen String zurück, in dem jedes Zeichen, das nicht 0-9,a-z,A-Z ist durch ein Leerzeichen ersetzt wurde.

    Also wird aus "Hallo?Welt" => "Hallo Welt"

    fisi ich wünsch Dir ganz viel Erfolg mit msave.


    Außerdem liebe ich graphische Spielereien, wie die Linien, die der Maus folgen.


    Leider hat das bei Leuten wie mir (sind sicher nicht viele) den Nachteil, dass der Browser einen CPU-Kern zu 100% auslastet.

    Das liegt daran, dass ich meistens in VMs surfe, und diese kein beschleunigtes 3D haben (will mit meiner Hardware nicht).


    Getestet hab ich das mit:

    • kvm / Debian Buster / KDE / Firefox
    • Virtual Box / Kubuntu 18.04 / Firefox + Chromium
    • Virtual Box / Windows 8.1 / Firefox

    Ich hab keine Ahnung, was Du mit dieser Info anfangen sollst :/

    Aber ich dachte Du willst es vielleicht trotzdem wissen;)

    Für meine Windows-Rechner verwende ich ct WIMage: https://www.heise.de/ct/artikel/c-t-WIMage-3863074.html


    Ist gerade erst in einer neuen Version heraus gekommen.


    WIMage hat viele Vorteile.: u.a. macht es (etwas) Deduplizierung und Kompression, auch über Rechnergrenzen hinweg. Dadurch reicht eine relativ kleine Platte um von vielen Windows Installationen Sicherungen zu machen.


    Das Zurückspielen übernimmt der ganz normale Windows Installer.

    Deshalb sind unterschiedlich große Platten beim Wiederherstellen kein Problem. Groß genug muss die Platte natürlich sein ;)

    Das ganze hab ich natürlich auch schon ein paar mal ausprobiert. Hat gut funktioniert :)


    Die Sicherung wird im laufenden Windows mittels Volume Shadow Copy Service gemacht. Macht also keine auf Sektoren basierenden Images.

    Das hat natürlich auch seine Nachteile. Aber für mich überwiegen die Vorteile.

    WIMage besteht hauptsächlich aus ein paar Batch-Dateien (und wenigen Helfern z.B. für das Volume Shadow Copy), ansonsten verwendet es Windows Bordmittel.


    Viele Fragen die einem dazu kommen könnten werden in dem Link oben (z.B. in der FAQ) beantwortet.


    Ach ja, benötigt mindestens Windows 8.1

    Ist also nix mit WIndows 2000, oder so :P

    Wie süß :love: Ich werd auch jeden morgen von so einem Schlingel am Fenster begrüßt, manchmal (na gut, ist bis jetzt vielleicht 3 oder 4 mal passiert) klettert es auch in die Wohnung wenn ich mit Fenster auf Kipp schlafe, das ist aber nicht so süß wie es sich anhört wenn man das wieder rausbekommen muss ohne es zu verschrecken :D Glaub das hat sich an meinen Balkon gewöhnt, im Winter lagert es seine Nüsse immer in der Regenrinne :/


    EDIT: Ich muss zu meinem vorherigen Beitrag noch hinzufügen dass das was ich als "Analogie" oder "Fiktion" bezeichnet habe bezüglich des Rechtekaufs gesetzlich in § 453 BGB sogar als Rechtsgrundsverweisung vorgeschrieben ist^^

    Ja, echt süß!

    Wir sind ganz vernarrt in unseren Bruce <3


    Hast Du auch Bilder von Deinem Schlingel?


    Wenn es wärmer wird, und wir den Wintergarten aufmachen, komm ich wahrscheinlich bei Dir angerannt, ob Du Tipps hast, wie wir Bruce freundlich aus dem Wintergarten raus bekommen:D

    Bei einer Freundin hat so ein Schlingel den Balkon zerlegt, also die Dachbalken über dem Balkon abgeschält:whistling:


    Im Zweifel würde ich den Verkauf meiner Seele einfach abstreiben, sind es ja die anderen Parteien die hier etwas von dir wollen, also müssen die die Beweise vorlegen. Selbst wenn beide Seiten stichhaltige Beweise haben, bleibt dir noch das Argument dass das Rechtsgeschäft von Anfang an sittenwidrig war, denn eine Seele, die sich an zwei Personen verkauft, kann ja nur verdorben sein, somit besteht da wohl zumindest ein versteckter Einigungsmangel, da ja jeder davon ausgegangen ist eine intakte Seele zu erwerben :P


    Ich wünsch dir viel Glück, bei weiteren Fragen einfach per PN melden :D


    :D:D:D:thumbup:

    Verdorben? Ich doch nicht :saint:

    Oder doch?:evil:

    Genau das wurde doch bei "The Simpsons" genau erklärt für den Fall, in dem die Frau (angeblich) nicht identisch mit dem Teufel ist. Im anderen Fall (die Ehefrau ist der Teufel) spielt es natürlich keine Rolle. Ergo stellt sich für Andi22 dementsprechend eine dringendere Frage…


    (Gedankenanstoß: Warum gelang es ihm bislang wohl nicht, den/die gewünschte(n) VPS 200-Instanzen zu ergattern? Na???)

    Keine Sorge meine Frau ist nicht der Teufel. Und das schreibe ich nicht nur, weil sie gerade hinter mir steht :whistling:


    Bekanntlich ist der Teufel ein Eichhörnchen.


    Eben jenes ist vor kurzem vor unserem Wintergarten aufgetaucht, und ich glaube ich hab ihm aus Versehen meine Seele überschrieben.


    Bruce1y.jpgBruce2.jpg


    Allerdings macht meine Frau ältere Rechte geltend.


    Jetzt wusste ich nicht mehr, wem ich gehorchen muss 8|:/8|


    ....


    Aber meine Frau hat als höchste Instanz entschieden:


    Ab sofort heiße der Teufel Bruce, und wache über die Stadt.


    BruceWatch.jpg


    Also, wenn jemand Hilfe brauchen sollte, projiziert einfach das Bild eines Flughörnchens an den Himmel 8) Eine Fledermaus oder Darkwing Duck tun es auch :S

    Hier kennen sich doch einige in Rechstfragen aus (z.B. geekmonkey )


    Ich hätte da mal eine Frage:


    Wenn ich meine Seele an den Teufel verkauft habe, aber bereits einen ähnlichen Vertrag mit meiner Frau habe (zumindest interpretiert sie ihren Ehering, "Ein Ring, sie zu knechten, sie alle zu finden, ins Dunkel zu treiben und ewig zu binden", so)


    Was hat dann Vorrang?


    Da man etwas, das einem nicht mehr gehört, nicht verkaufen kann, müsste doch der ältere Vertrag gelten. Das müsste doch ein Schlupfloch sein, um den Teufel auszutricksen.


    Davon abgesehen bin ich mir nicht sicher, ob ich nicht mal was bei Gamestation (https://www.golem.de/1004/74564.html) gekauft habe. Das sollte aber egal sein, da ich da schon verheiratet war.


    Ich weiß, das wird erst im "jüngsten Gericht" entschieden, und im Forum wird keiner kostenlos eine Rechtsberatung erteilen, aber vielleicht hatte ja einer hier schon mal eine Nahtoderfahrung, und erinnert sich noch an Teile seiner Verhandlung :evil:


    Ich bin für jeden Tipp dankbar.


    P.S.: Ja, meine Frau hat tatsächlich DEN Ring als Ehering =O


    P.P.S: und ja mainziman , alle die Deinen alten Avatar kennen, kennen Deine Meinung dazu ;)


    P.P.S.: duckr und aRaphael könntet ihr bitte das VPS 200 Kontingent aufstocken! Immer wenn ich auf das Osterei klicke lande ich in eurem Profil. Dabei hatte ich auf einen VPS 200 gehofft :D

    Hat jemand von euch schon Erfahrung mit ZeroSSL? Momentan benutze ich überall Letsencrypt aber ich habe gerade gelernt, dass acme.sh ab 1.8.2021 zeroSSL als Standard für neue Zertifikate nimmt (https://github.com/acmesh-offi…nge-default-CA-to-ZeroSSL). Gut, dass das frühzeitig kommuniziert wird und man das ändern kann: Da ich als CAA Letsencrypt angegeben habe würden neue Zertifikate dann nicht mehr gehen und ich stelle mit schon das Drama beim Debuggen vor... Anyway, mich würde mal interessieren, ob es Vorteile von ZeroSSL gegenüber LetsEncrypt gibt (ich kenne bisher nur die offizielle Seite, die nach viel Marketing klingt). Setzt das schon jemand ein und hat Erfahrung? Eigentlich stört mich an LetsEncrypt gerade nichts Dramaisches, weswegen ich wechseln wollen würde...

    Vielen Dank für die Info!!!!


    Da ich Wildcard Zertifikate nutze bleibe ich definitiv bei LetsEncrypt.


    Für alle die sich das noch nicht durchgelesen haben und auch acme.sh verwenden:


    - bereits mit LetsEncrypt ausgestellte Zertifikate werden weiterhin mit LetsEncrypt erneuert

    - man kann den default für neue Zertifikate leicht (nach dem 1.8) auf LetsEncrypt zurück stellen

    Code
    acme.sh --set-default-ca  --server  letsencrypt

    - Steckt wohl eine Firma aus Österreich dahinter (unten wird https://apilayer.com/ verlinkt, und die Bilder der Leute passen zu https://zerossl.com/about/)

    fisi  geekmonkey


    Vielen Dank für Deinen Bericht fisi


    Seid Ihr immer noch zufrieden mit Lexoffice?

    Irgendetwas das man beachten sollte?


    Ich suche gerade auch nach einer Buchhaltung, und hab auch schon viel im Internet gelesen.

    Im Test bei https://trusted.de/lexware-lexoffice kommen Sie sehr gut weg

    Bei https://de.trustpilot.com/review/www.lexoffice.de nicht so gut.


    Allerdings hat man bei Trustpilot eh den Eindruck, dass es Besser wäre, wenn man sich seine Buchhaltung selbst schreibt :D


    Was mir bei LexOffice und Fastbill gut gefallen hat, ist dass Sie sich, sogar kostenlos, um die GoBD Konforme Archivierung kümmern.

    Bei SevDesk muss man 10 Jahre lang den vollen Paketpreis weiter bezahlen.


    Ich wäre sehr an eurer aktuellen Meinung interessiert.

    U.a. wegen fisis Bericht tendiere ich gerade zu Lexoffice

    dann hat man mit diesem "qemu-guest-agent" die Mglkt. den kVM-Guest sauber niederzufahren;

    andernfalls wird die eiskalt abgedreht;

    Sendet Netcup hier keinen Shutdown Befehl per ACPI ?

    Hat da schon mal einer den Support befragt?


    Mit entsprechendem Aufwand könnte man das genannte QEMU-Paket auch derart modifizieren, dass die Funktion "guest-set-user-password" keine Auswirkungen mehr hat.

    Reicht hier nicht ein

    qemu-ga --blacklist=guest-set-user-password

    um das zu verbieten, bzw evtl weitere wie "guest-exec", ... verbieten?


    https://www.systutorials.com/docs/linux/man/8-qemu-ga/

    P.S.: auch wenn ich etwas flapsig geschrieben habe, meine ich das mit dem "Wenn Dir das Risiko zu hoch ist" durchaus ernst.

    Ich habe einige, für mich, sehr wertvolle Daten, die ich keiner Cloud/VM anvertrauen würde.


    Allerdings fallen 99% meiner Daten nicht unter diese Paranoia.


    Bei denen reicht mir ein AV-Vertrag von Netcup aus ;)


    https://www.netcup-wiki.de/wik…_zur_Auftragsverarbeitung

    https://www.netcup-wiki.de/wik…sche_Ma%C3%9Fnahmen_(TOMs)


    Für die meisten privaten und geschäftlichen Belange sollte das ausreichen.

    Wie schon geschrieben, ist der Aufwand, um über einen RAM-Snapshot (oder CPU Fehler wie Meltdown und Spectre, ...), an Deine Daten heran zu kommen, ziemlich hoch.


    "qemu-guest-agent" deinstallieren und HDD verschlüsseln ist für das Meiste sicher ausreichend. Evtl reicht es auch z.B. nur die DB zu verschlüsseln. Hängt von Deinem Anwendungsfall ab.

    Guten Tag,


    ich würde hier ganz gerne einige Sicherheitsbedenken teilen und hoffe auf Lösungsansetze. Die KVM Guests haben, so fürchte ich, die intrinsische Eigenschaft, dass rein theoretisch doch vom Host auf alle Daten zugegriffen werden kann. Nicht zuletzt kann man ja sogar im Servercontrolpanel das root Passwort resetten oder über das Rettungssystem zugreifen. Gibt es eine Möglichkeit diesen Zugriff grundsätzlich zu unterbinden?

    Damit das Resetten des root Passworts funktioniert, muss der "qemu-guest-agent" installiert sein.

    Falls Du ein fertiges Image verwendet hast, in dem das Paket bereits installiert ist, kannst Du es einfach deinstallieren.

    Dann ist das Resetten nicht mehr möglich.


    Die Daten Deiner virtuellen Festplatte kannst Du verschlüsseln, dann kann keiner einfach auf diese zugreifen, auch nicht über das Rettungssystem.


    Bleibt noch das Problem mit dem RAM.


    Wenn der Hoster hier keine Technik wie "AMD Secure Encrypted Virtualization (SEV)" verwendet, gibt es hier leider keine Möglichkeit das RAM zu schützen.

    Soviel ich weiß bietet Netcup so was nicht an. Und zumindest 2019 war die Technik auch noch nicht ausgereift.


    Somit ist es theoretisch möglich, dass ein Admin auf dem Host Dein RAM ausliest (z.B. einfach einen Snapshot macht), und damit dann auch an den Key für Deine Festplattenverschlüsselung herankommt.

    Wobei das auch nicht gerade leicht ist. Dazu muss der Admin das ganze RAM analysieren. Das macht (fast) niemand nur so zum Spaß ^^


    Wenn Dir das Risiko zu hoch ist, benötigst Du eigene dedizierte Hardware.

    Wobei selbst hier die Möglichkeit besteht an das RAM heran zu kommen. Allerdings braucht man dafür physikalischen Zugriff, und der Aufwand ist riesig.


    Wenn Du nicht gerade das BESTE Entenbild aller Zeiten auf Deinem Server hast, lohnt sich der Aufwand wahrscheinlich nicht :D


    Passend dazu von xkcd: https://xkcd.com/538/

    Ich verwende Clamav nicht. Deswegen kommen jetzt u.U. auch dämliche Fragen


    - mal abgesehen von dem ersichtlichen "UPDATE VIRUS DATABASE", greift clamav sonst noch auf das Netzwerk zu, z.B. indem es manchmal Dateien an virustotal schickt, oder so?


    - wie ist die RAM Auslastung ? Muss der RS evtl swappen? Der andere hat ja mehr Cores. Hat er auch mehr RAM ?

    u.U. auch mehr Dateien im Cache, so dass er nicht mehr auf die SSD zugreifen muß?


    - Kannst Du mal iotop o.ä. verwenden, um zu sehen ob es an der SSD liegt?


    - Kannst Du mal nur eine haargenau identische Teilmenge testen, nur um auf Nummer sicher zugehen?


    - Der RS hat mehr Known viruses: 12805986. Der andere hat nur Known viruses: 12781884

    Kannst Du hier mal mit dem gleichen Dataset arbeiten ? Evtl durch gleichzeitiges startet?


    - Wie ist die CPU Auslastung während des gesamten Vorgangs ? Also nicht nur punktuell. Ist der Kern die ganze Zeit zu 100% ausgelastet, bei beiden VMs,

    oder muss der RS auf irgendeine Ressource warten?

    Liebe Freude der gehobenen Kulinarik,

    nachdem ich, dank Google, herausgefunden habe, dass das Netcup Forum die erste Adresse ist, wenn es um außergewöhnlich gute Entengerichte geht, komme ich nicht umhin alle anwesenden Meisterköche zu bitten ihre Lieblingsrezepte hier zu posten.


    Fertig zubereitete Speisen bitte gerne per PM an mich. Achtet bitte darauf, dass sie noch warm sind 8o


    Aus Kitchen Impossible Staffel 4, Folge 5


    "Arroz de Pato" https://www.pinterest.de/pin/845058317560204697/


    ;):whistling::saint:<3