Beiträge von Hecke29

    Je nach Board und Kühler musst du eventuell noch deren Vorrichtungen lösen. (Ich hatte bei meinem ASUS X370 Pro hinten noch ne Metallbackplate dran, die aber den Macho X2 gestört hat. Mein Kleber war absolut fest...)


    Welche Hardware hast du denn da?


    (Besonderheiten: Hardwarecanucks (yt) hatte mal Probleme mit Premiere oder einem Plugin, also dessen Performance, was aber nach einer Neuinstallation weg war. Da du das ja vor hast, denke ich nein.)

    Nichts besonderes würde ich behaupten und auch nichts High-End mäßiges:

    • Asus Prime B350-Plus
    • Ryzen 5 1600X
      • be quiet! Dark Rock Pro 3 Tower Kühler
    • G.Skill RipJaws V DDR4-3200
    • 250GB Samsung 970 Evo M.2

    dazu noch einen neuen Gehäuselüfter. Grafikkarte behalte ich aktuell noch (ist glaube ich ne 7950 oder 7970 :D ).


    Ich komme übrigens von nem i5-750 (1. Generation :D )

    Ich hab mir neue Hardware für meinen heimischen Gaming-Rechner bestellt. Ich steige unter Win10 mit Mainboardwechsel von Intel auf AMD um. Irgendwas, was man da bedenken muss?

    Grundlegend hab ich meine digitale Win10-Linzenz (via Win7 Upgrade) mit meinem Microsoft-Account verknüpft. Ich installiere das Windows dann ja eh neu.


    Gibt es irgendwelche Besonderheiten beim Wechsel des "CPU-Anbieters"? :D

    Ich möchte jetzt mal hoffen das du bei Nutzung der IDO nicht einfach den Icinga Core 2.8.4 drauf gebügelt hast ohne jegliches Schema Update. Wissenswertes zu Icinga 2: Es hat nicht mehr wirklich was mit Nagios zu tun. Das sorgt für Verwirrung.


    Zweiter Punkt warum NRPE wenn Icinga 2 einen Agent mit SSL verschlüsselter API anbietet?

    Danke für die unangenehmen bzw. informativen Fragen. Hab ich mir mal vorgemerkt mir das anzugucken. Ich sag mal so; da sind eh n paar interessante Sachen bei und ich könnte dir grade nicht einmal sagen, wo icinga überhaupt die Nutzdaten outputtet (in einer Datenbank scheinbar nicht :D )


    Code
    $ icinga2 feature list
    Disabled features: debuglog elasticsearch gelf graphite icingastatus influxdb livestatus opentsdb perfdata syslog
    Enabled features: api checker command compatlog mainlog notification statusdata

    Gefühlt habe ich 80% meiner Threads hier im Kundenforum danach selbst gelöst. Irgendwie lustig. Die gute alte Gummiente...


    Der Weg:

    1. Googlen nach "0000000180004223": Ein Suchergebnis: ein issue auf github zu icinga2 (YES!)
    2. Dort ein anderes Issue verlinkt mit dem Titel "API queries cause memory leaks" (Jackpott: Ich benutze nämlich auch die icinga2 API)
    3. Feststellen dass bugfix für Version 2.4.2 existiert (issue aus 2016)
    4. Erschrocken feststellen, dass man selbst icinga v2.4.1 nutzt, weil aus offiziellen Ubuntu-Paketquellen
    5. Augenrollen
    6. Icinga2 Paketquellen hinzufügen
    7. Auf aktuelle Version 2.8.4 [sic!] upgraden
    8. Service neustarten
    9. Kaffee
    10. Watch 'em drop
      Bildschirmfoto 2018-05-08 um 19.30.06.png

    Moin,


    mein icinga2 fing irgendwann mal an für den eigenen Host alle Services als DOWN zu melden mit dem Kommentar "CHECK_NRPE: Error - Could not complete SSL-Handshake".

    Dass der SSL-Handshake generell jedoch klappt war mir klar und konnte ich auch verifizieren. Ich hab also gedacht: Ok, vielleicht hat sich da etwas verhakt und einfach den icinga2 Prozess sowie den "nagios-nrpe-server"-Dienst neu zu starten. Aber dadurch ließ sich das Problem nicht beheben. Nach einem Neustart des Nodes kam es jedoch nach einigen Tagen wieder. Ich hab mir das mal als "zu untersuchen" mit niedriger Priorität vermerkt und es ist nun soweit, dass ich es bearbeiten möchte.


    Jetzt ist mir aufgefallen: wenn diese Meldung vorkommt sind im Munin die #Threads an einem bestimmten Level und steigen nach Neustart auch intervalartig wieder an:Bildschirmfoto 2018-05-08 um 19.05.41.png


    Man erkennt ganz gut, wo ich neugestartet habe (immer wenn es abfällt).

    Also hab ich jetzt gewartet bis es wieder soweit ist (jetzt wie man sieht) und mal geschaut was mir ps so sagt.


    Dabei sind mir viele Einträge mit folgendem Schema aufgefallen:

    Code
    UID   PID          PENDING          BLOCKED          IGNORED           CAUGHT STAT TTY        TIME COMMAND
    110     - 0000000000000000 0000000000000000 0000000000001000 0000000180004223 Ssl  -          0:00 -

    uid 110 ist "nagios" unter dem der Dienst nagios-nrpe-server u.a. läuft (dass ich auf den lokalen Host nicht per local-Conncetion, sondern per NRPE connecte sollte ja egal sein?).


    Ein bisschen erschrocken war ich darüber wie viele solcher Threads existieren:

    Code
    root@myFancyHost:~# ps axms | grep Ssl | wc -l
    12065


    Ich weiß jetzt nicht, ob diese Thread-Schwelle ursächlich für den Fehlschlag der Nagios-NRPE-Checks ist, aber ich finde dass dort eine auffällige Korrelation besteht (quasi an der Threshold von 12k Threads). Hat jemand eine Idee

    • ob es daran liegen könnte (etwas wie Threadlimit pro User hab ich im Kopf?)
    • wieso die #Threads so intervalartig anspringen (der Server wird quasi nur zum Monitoren genutzt)
    • warum überhaupt so viele Threads dieses Users offen sind

    OS ist ein Ubuntu 16.04

    Tippe mal (ohne Enter) das Passwort als Benutzernamen ein (sodass du es in der VNC-Konsole sehen kannst). Standardmäßig wird nämlich englisches Tastaturlayout verwendet und ein "z" oder "y" z.B. sind vertauscht ;) Solche "Tippfehler" werden dann sichtbar.

    gibt es hier die Möglichkeit die Domains umzubenennen?

    Eine Domain wird global bei der Vergabestelle registriert, damit auf der gesamten Welt bekannt ist, dass diese dir gehört. Nein, man kann die nicht "umbenennen" :D Man kann sich weitere Domains registrieren oder Domains kündigen.

    Ich dachte, dass jede Domain für sich steht und ich damit drei verschiedene Websites aufbauen kann. Langsam dämmert mir, dass das nicht stimmt.

    Das ist auch der Fall. Da du jedoch nur einen Webspace hast, musst du für jede Domain ein anderer "Dokumentenstamm" angegeben werden. Dieses Verzeichnis gilt dann für diese Domain als Wurzelverzeichnis. Wie das geht steht hier im Wiki.


    Über den FTP-Zugang.. Ich brauche eine genaue Anleitung was ich wie anklicken muss

    https://www.netcup-wiki.de/wik…auf_mein_Webhosting_zu.3F

    Wie soll ich nun Punkt 3. ausfüllen? Für jede Art de Anwendung im einzelnen? Was genau schreibe ich zu E-Mails oder der Webseite, weil hier jeder beliebige über IP oder Email-addresse personenbezogene Daten verschickt.

    Der AV-Vertrag bezieht sich auf deine Geschäftsbeziehung zu netcup als Ganzes. Die Kategorien der betroffenen Personenkreise sind Vorschläge. Du kreuzt also alle zutreffenden an und wenn du weitere hast, gibst du die in der Box an (wenn du zum Beispiel ein Dienstleister in der Versicherungsbranche bist, "Versichertendaten").


    Verarbeitet also Anwendung A nur Bewerberdaten, Anwendung B Mitarbeiterdaten und Kundendaten, per E-Mail kann aber alles kommen, so kreuzt du alles an.


    Von netcup oder dem Datenschutzbeauftragten von netcup würde ich hier keine Hilfe erwarten, da es in deinem Interesse liegt / deine Pflicht ist, den Vertrag abzuschließen. Warum sollte netcup also dafür Zeit und somit Geld aufwenden, um hier jedem einzeln zu helfen?

    Also ich werde jeden auslachen der mich auf 20 mios verklagt :D

    Der Staat bzw. die staatlichen Datenschutzbehörden. Die 20 Mio. sind nämlich nur die Strafe.


    Schadenersatz kann dann jeder Betroffene bei Verstoß von dir einfordern (und das wird auch Inhalt der riesigen Abmahnwellen sein). Aktuelle Einschätzungen gehen davon aus, dass man bei dem Schadenersatz so vom unteren bis mittleren dreistelligen Bereich ausgehen kann.

    Naja, da es bei jedem Kunden anders verbaut ist und es schon für den weiteren Supportfall entscheidend ist, wie es bei genau dem Kunden und mit welcher Firmware... ist es schon eine deutliche Verknüpfung mit Personenbezogenen Daten

    Das kann ja sein, aber "personenbezogene Daten" sind gem. DSGVO

    Im Sinne dieser Verordnung bezeichnet der Ausdruck:

    1. „personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind;

    und wenn ich von dir jetzt 8 DIN A4 Seiten bekomme auf denen haargenau steht welches Bauteil mit welcher Seriennummer wie verbaut ist und dass sich das Ganze an einen "Schaltschrank" / whatever der Marke soundso im Netcup-Rechenzentrum, betreut von der Firma "Serverschrank GmbH, Telefon: 040/123FAKE", anschließt, kann ich dadurch keine Rückschlüsse auf eine natürliche Person ziehen.


    //Edit: Aber gut, du wirst dich damit auseinander gesetzt haben; ich kann es halt so nicht nachvollziehen. Werde mich dazu konkret auch nicht mehr äußern.

    Ich bin gespannt auf Rechtsprechung

    Ich nämlich auch und persönlich glaube ich ehrlich gesagt, dass da tatsächlich ein vernünftiger Ausgleich der Interessen stattfinden wird.

    Welches Bauteil nun wie verbaut ist und welche Anschlüsse bietet sind unabhängig davon keine personenbezogenen Daten, die du überhaupt löschen müsstest. Höchstens wenn du speicherst, dass dir "Max Mustermann" diese Daten zugespielt hast, käme in Frage, dass du diesen Namen dazu zu löschen hast :) Nach meinem Verständnis.


    //Edit: Grade reingekommen: Praktische Tipps zur Umsetzung der DSGVO vom Rechtsbelehrung-Podcast: https://twitter.com/monoxyd/status/988708474132496384

    Soweit ich weiß kann es apacheseitig tatsächlich nur einen default-vHost geben.

    Du kannst aber für das von dir genannte Problem in der vHost der Hauptseite folgende Zeile hinzufügen:

    Code
    ServerAlias *.example.com

    sodass dieser vHost auch genommen wird, wenn eine beliebige Subdomain eingegeben wird.

    Ich weiß von "früher" (müsste so 2012 oder so gewesen sein; als TS3 langsam TS2 ablöste), dass die NP-Lizenzen da 10 vServer beinhalteten. Irgendwann wurden dann die Policies für die NPL verschärft und auch die inklusive Anzahl Server reduziert. Zu dem Zeitpunkt hatte ich mich aber da schon zurück gezogen.

    Blöderweise scheine ich auch die falschen Zugangsdaten zu haben. Ich kann mich nicht auf der Konsole einloggen

    Dann kann dir in der Tat hier niemand helfen. Wenn schon der Zugriff zum Server fehlt, brauchen wir über mehr gar nicht zu reden.

    seltsamerweise ohne die Möglichkeit eine Ausnahme hinzuzufügen. Habe es in mehreren Browsern probiert.

    Das ist bei abgelaufenen Zertifikaten normal. Ausnahmen kann man meist nur für selbstsignierte Zertifikate hinzufügen.

    Hecke29 da hat Dein Linux einen Platten; 'cat /dev/null' liefert NIE etwas - wenn es korrekt implementiert ist ...

    Ging in dem Thread aus dem ich das Zitat von CmdrXay habe darum was passiert, wenn man eine normale Datei nach /dev/null moved. Das Pipe-Verhalten war davor natürlich ganz normal wie von dir auch gezeigt.