Beiträge von AutoYaST

    Ach ich finde das schön, wenn man vom Support auch noch eine kleine technische Antwort bekommt.


    Bei einem Webspacebetreiber wurde mir neulich auf Nachfrage bezüglich der 500 Fehler mitgeteilt, dass die Seite normalerweise ohne PHP-FPM betrieben wird, das hätte man nun zugeschalten.. habe mich darüber gefreut und nicht nachgefragt, ob tatsaechlich alle Kunden auf Prefork laufen.

    Moin,


    das Problem habe ich leider auch ständig - auch mit anderen Hostern, welche noVNC nutzen. Es scheint bei mir mit QWERTY Layout und Chromium besser zu klappen. Alternativ die Sonderzeichen via Bildschirmtastatur eingeben - etwas umständlicher, aber funktioniert eigentlich immer.

    Moin,


    betreibe ebenfalls ein MySQL cluster im gratis VLAN (allerdings via Percona XtraDB und nicht MariaDB, allerdings mit sehr geringer Nutzung (drei Oster-RS, irgendwas musste ich damit ja anfangen). Interessant wäre es mal ohne Load Balancer zu versuchen. Weiters, wenn etwas extra Geld nicht das Problem ist, und ihr "viele" gleichzeitige Abfragen habt, würde ich empfehlen das MySQL Backend (den Cluster Traffic) auf ein separates VLAN (empfohlen ist mindestens 1Gb/s) zu legen als den Frontend Traffic (zum Load Balancer und weiter).

    Btw, bin ich der einzige den es stört, dass kostenlose Produkte wie VLANS Rechnungen generieren?

    Ich finde die kostenfreien VLAN's so toll, dass mich das überhaupt nicht stört - im Gegenteil, finde es nett mal Rechnungen zu öffnen, die mir nicht direkt Geld abluchsen! :)

    Moin,


    hier die Konfiguration die Stand 2022 mit Netcup VPS und OpenBSD 7.1 funktioniert - vio0 ist in diesem Fall das "Haupt-Interface":


    Änderung von Interface Optionen (sooi o.ä.) ist nicht mehr nötig. Aber slaacd scheint erforderlich zu sein (rcctl enable slaacd && rcctl start slaacd).


    Das %vio0 in der Standardroute für IPv6 scheint theoretisch nicht nötig zu sein, wenn nur ein einziges Interface vorhanden ist, schadet aber nicht (ich hatte es erst ohne %vio0, und mich dann beim Starten eines zusätzlichen Interfaces gewundert, warum IPv6 Konnektivität nicht mehr funktioniert - klar wenn die Standardroute eine Interfaceroute ist, muss das System wissen zu welchem Interface).

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    Zu Hause verwende ich einen passiv gekühlten Mini PC von Qotom, direkt aus China bestellt. Die gibt's in Ausführungen bis 8 Ethernetports und stecken auch in diversen OEM Produkten, die hierzulande angeboten werden. Die Hardware ist ordentlich und jedenfalls meine Ausführung hat Intel NICs.

    Kann ich deinem Profilbild entnehmen, dass das Teil mit OpenBSD kompatibel ist? :)

    ... und selbst wenn ich z. B. ein Repo zu `apt` hinzufüge und da irgendwas installiere (was dann am besten direkt noch drölf Dependencies mit dazu zieht) weiß ich auch nicht genau, was am Ende alles läuft.

    Ja da bin ich etwas verwöhnt - in-House Open Build Service, alle installierten RPM Pakete werden intern gebaut und signiert.

    muss da auch noch den Creator vertrauen,

    Das Problem ist, dass sich viele Menschen wahllos Container aus dem Internet ziehen und betreiben (ala "docker pull nginx:latest && docker run ......."), ohne zu verifizieren, dass der Binärcode in dem Container tatsächlich auf dem Quellcode der Softwareherausgeber basiert. Dazu zählt sowohl das Programm, welches man im Container betreiben möchte, als auch das Container-Betriebssystem selbst. Man hat also, insbesondere wenn der Container von einem Drittanbieter stammt, eine Mehrzahl von Individuen in der Verteilkette einer Software involviert, welchen man theoretisch allen vertrauen muss, wenn man nicht seine eigenen Container baut und diese ausschließlich über eine interne Docker Repository bereitstellt.


    Andererseits muss man ebenfalls bedenken, dass "regulär" installierte Software oftmals ebenso wenig vor der Installation geprüft wird - es tummeln sich viele Installationsanleitungen die mit sowas wie "curl http://installier-mich.com/ | sudo bash -" beginnen.

    Wenn man Dateien, welche üblicherweise vom System aktualisiert/regeneriert werden, manuell ändert, sollte man aber sicherheitshalber verhindern, dass Änderungen durch einen Automatismus „ohne weiteres“ wieder

    Besser noch, das System verstehen lernen, und entweder das System richtig nutzen, oder den Automatismus richtig deaktivieren.

    Momentan scheint Microsoft das netcup Subnetz meines Mailservers ausnahmsweise nicht zu blockieren.

    Ich bin damit ein gutes Jahr duchgekommen. Dann wollte ich mir mal was an meine Firmenadresse senden, gehostet in 653O... abgewiesen. :)