Beiträge von H6G

    den gibts auch nicht, außer bei einer einzigen Distri ..., sagt ja schon einiges über die Notwendigkeit aus ...

    Debian: https://packages.debian.org/bullseye/ndppd

    Ubuntu: https://packages.ubuntu.com/jammy/ndppd

    EPEL (Fedora, RHEL, CentOS): https://dl.fedoraproject.org/p…pd-0.2.5-3.el7.x86_64.rpm

    OpenWRT: https://openwrt.org/packages/pkgdata/ndppd


    Kann man für alle Distributionen, bei denen es fehlt ja auch mit ip neigh add proxy ohne ndppd nutzen, jedoch nur für einzelne Adressen.

    Möchte man mehrere Adressen routen, wird das ganz schnell sehr aufwändig, muss gescripted werden, braucht Routingprotokolle o.Ä.

    nicht wirklich, einzige Voraussetzung dass der gesamte /64-Prefix Richtung vServer direkt geroutet ist,

    und genau das ist bei netcup der Fall;

    Deswegen können wir ja jetzt alle unseren ndppd Dienst abschalten.

    Oh, doch nicht? Mhhh, hat Holger mal wieder Schwachsinn erzählt.

    GL.iNet GL-AX1800 Flint, AX1800 mit OpenWRT gut, oder soll ich mich nach etwas anderem Umschauen.

    Wenn es für dich ausreicht und die Software aktuell ist, würde ich dabei bleiben.

    Hat WPA 3 und aktuellen WLAN Standard - insofern ist bei den WLAN Radios alles aktuell.


    Wenn es für dich sonst passt und dir 1 GBit/s drahtgebunden reicht, bleib dabei.

    Ist gut für die Geldbörse. Ist gut für die Umwelt.

    Ob ein reiner ipv6 Server "möglich" ist.

    Ja das ist möglich.



    Wäre dieser ganz normal erreichbar, von allen Clients, immer, auch wenn diese evt. nur eine ipv4 vom Provider bekommen?

    Nein, IPv6 Netzwerke sind nur von IPv6 Netzwerken erreichbar - und über Tunnel Technologien.

    Da finde ich es immer unglaublich kompliziert, die realen Kosten am Ende abzuschätzen. Der Speicherplatz an sich mag ja günstig sein, aber es kostet ein Vermögen, ihn auszulesen.

    Du zahlst bei Coldline Storage etwa $0,14 je GB an Abrufkosten (Traffic + Coldline Abruf).

    Die API Calls werden meistens durch das kostenfreie Kontingent bedient.


    Solange man es als Write Only Memory betrachtet, mag es gehen, aber alles andere wird teuer. Oder hast du da andere Erfahrungen?

    Naja es ist Backup Speicher - der Abruf erfolgt in zwei Szenarien.

    1: Desaster Recovery - hier sind die Kosten fast schon hinfällig

    2: Prüfen ob mein Backup vollständig und wiederherstellbar ist - das machst du 1 oder 2x im Jahr - im Schnitt sind dadurch die Kosten gegenüber anderen Lösungen trotzdem geringer.


    Zumindest waren sie das - die Preise bei der Storage Box sind ja gesunken.


    Es gibt Kunden da muss eine ganze IT Infrastruktur weggesichert werden. Wenn dort bspw. durch einen Kryptotrojaner alles lahmgelegt wird, kostet der Ausfall der Arbeitsfähigkeit sehr viel Geld - dagegen sind die Downloadkosten verschwindend gering. ($140 je TB).


    Zudem kann ich durch die Retention Policy sichergestellt werden, was ich da runterlade ist exakt das, was ich hochgeladen habe - da kann ein Kryptotrojaner schonmal nicht wüten. Bei den anderen Produkten (Backup Server, oder Storage Box) sieht das anders aus.


    Die einzig andere Möglichkeit sind externe Festplatten oder LTO Tapes, die muss jemand durchrotieren und in den Tresor packen - beim Schutz vor Naturkatastrophen musst du dir dann wieder etwas einfallen lassen.


    Naja, wenn man Terabytes wegsichern muss, schiebst du die einfach inkrementell in die Cloud...

    Das Ding wär ja unbemannt. Dann gibt es keine Crew🤔

    Hab einen Kollegen der da gleich am Meer sein Haus stehen hat, er könnte es fangen😅

    Achso, ohne Passagiere?

    Ich würde da nicht meine Adresse reingravieren.


    Ansonsten habe ich kein Plan davon.

    Darf man erfahren, was ihr nun statt OTRS verwendet?

    Jira.


    Scheint auf dem Ticketsystem von Anexia zu laufen.


    Moderatoren in der Eingangsbestätigung unterscheidet sich der Text im Text Part vom HTML Part.

    Im Text Part fehlt die Anbieterkennzeichnung, dafür gibt es zwei Links zum Ticket und, dass man die Notifications abbestellen kann.

    Im HTML Part gibt es eine Anbeiterkennzeichnung, aber die Links zum Ticketsystem sind nicht da.


    Edit:

    Die Links sind wohl nur zur internen Verwendung. Verlinkung geht auf ats.anexia-it.com - löst eine RFC1918 Aresse auf.

    Code
    dig +short ats.anexia-it.com A                                   ✔ 
    10.0.10.23

    Kommt drauf an, welche Schreibrate pro GB du als "Das eiert ewig" hältst.

    Naja habe heute nochmal getestet Leserate 30 bis 20 MB/s - sowohl Blockdevice als auch Dateisystem.

    Schreibrate ist iO.


    Ich teste dann mal das neue Ticketsystem.


    Wäre der kostenpflichtige Export der virtuellen Platte da nicht eher eine Alternative, zumal man dann ja auch diese virtuelle Platte auf seinen neuen und größeren virtuellen Server wieder einspielen kann?

    Weiß ich nicht, ob der Prozess das qcow nicht genau so langsam liest, wie der virtuelle Festplattenzugriff.

    Hab es jetzt die Nacht durchlaufen lassen.


    Die Migration auf einen anderen Server habe ich per Configfile gemacht - ich wollte paar struktuelle Veränderungen durchführen, bisschen aufräumen etc.

    Außerdem ist das Zielsystem bisschen kleiner - mit ext4 geht das ja noch, muss aber trotzdem nicht sein.

    Ich versuche gerade mit dd ein Backup von einem G7 RS mit SAS Platte zu machen.

    Das eiert ewig - muss morgen mal gucken ob die Festplatte wirklich so langsam ist.

    Für eine dieser Domains, auf die ich auch ansonsten zugreifen kann, soll nun Lets Encrypt eingerichtet werden.

    Das geht über das Webhosting automatisch. Oder soll es ein Wildcard Certifikat sein?


    Wenn Wildcard:


    Plesk CCP Eintrag
    Eintragstyp Type TXT
    Domainname Host _acme-challenge
    Eintrag Destination lange Zeichenkette

    also hardwareseitig sind die alle gleich, da hat man 0 Chance hier was zu erkennen?

    Kurz das USB HID überflogen: nein.


    Das ist mein lsusb für meine Tastaur:


    Edit:


    Externer Inhalt gist.github.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    gerade bei mir den bCountryCode Descriptor gefunden - bei mir allerdings nicht gesetzt

    könnt ihr einen externen Speicherort für das Backup empfehlen?

    Google Cloud Storage: https://cloud.google.com/storage/pricing#europe

    In der Coldline oder Archiv Variante - sehr preiswert.

    Backup natürlich vorher verschlüsseln.


    Mit einer Retention Policy kannst du dann Dateien auch für X Tage unüberschreibbar schalten. Quasi ein WORM Laufwerk.


    Vorteil gegenüber anderen Cloud Archivspeichern, wie z.B. der von AWS ist, dass die Dateien sofort für einen Download zur Verfügung stehen.

    Bei AWS muss man scheinbar ein paar Stunden auf die Tape Library warten.


    Man kann die Daten auch in andere Regionen spiegeln - z.B. Region eur4

    wobei ein Detail würd mich interessieren, wie erkennt man ob ein kyrillisches, ein japanisches od. ein US-ANSI Keyboard angesteckt ist?

    Durch das Tastaturlayout was Softwareseitig eingestellt ist.


    Unter Linux hierrüber: https://man.archlinux.org/man/keymaps.5.en

    Windows hat das auch, direkt über die Taskleiste (da steht dann neben der Uhr z.B. de)


    Bei der Installation musst du das Layout immer mit angeben. Viele Layouts kann man nachladen.

    Und das eingestellte oder installierte Layout kann ein Programm natürlich auslesen.

    auf Grund dieses - nennen wir es Cyberwar - ein direktes Problem¹ daraus zu erfahren

    Wenn man selber betroffen zu scheint sein, oder das in der Nähe stattfindet - verfolgt man das ja schon aufmerksamer.


    Wenn du beispielsweise 2x einen Stromausfall bei dir im Dorf hast - denkst du dir ja auch deinen Teil.

    Bei einem Stromausfall in Saarbrücken oder Bielefeld geht für dich das Leben ja weiter, da bekommt man ja auch nix mit von.



    das fiel übirigns ebenfalls in den Stichprobenzeitraum des Jahres 2022

    Heise hat das im Ressort IT und nicht unter Security abgespeichert.

    Ich habe mich aber der Bequemlichkeit halber auf das Ressort beschränkt.

    Ein Bias würde hier auf beide Zeiträume etwa gleich wirken.

    Cyberattacken in dem Ausmaß und vor allem welche Firmen/Institutionen ... es trifft sind doch kein Zufall mehr ...

    Das waren auch davor keine Zufälle.

    Muss man sich ja einfach nur die Ransomeware Angriffe angucken - wie lange die sich im System umgucken und wie viel Zeit zwischen Eintritt ins Netz und Geldforderung liegt. (https://www.heise.de/news/Spyw…g-unentdeckt-7074066.html)


    Wir können ja mal eine Liste seit letztem Jahr anfertigen:


    Mai 2021 https://www.heise.de/news/Micr…rde-gekapert-6056368.html
    Mai 2021 https://www.heise.de/news/Cybe…ls-Loesegeld-6051919.html
    Mai 2021 https://www.heise.de/news/Rans…sministerium-6051297.html
    Mai 2021 https://www.heise.de/news/Angr…-abgeflossen-6050753.html
    Mai 2021 https://www.heise.de/news/l-f-…oed-gelaufen-6047223.html
    Mai 2021 https://www.heise.de/news/Pipe…n-in-den-USA-6043018.html
    Juni 2021 https://www.heise.de/news/Beri…-angegriffen-6065893.html
    Juni 2021 https://www.heise.de/news/Hack…gine-kopiert-6068239.html
    Juli 2021 https://www.heise.de/news/IT-D…-missbraucht-6128098.html
    Juli 2021 https://www.heise.de/news/Cybe…dshirt-Co-zu-6135384.html
    Juli 2021 https://www.heise.de/news/LKA-…t-Bitterfeld-6136714.html
    Mai 2022 https://www.heise.de/news/Cybe…rmieter-Sixt-7074381.html
    Mai 2022 https://www.heise.de/news/Nach…et-angeboten-7075239.html
    Mai 2022 https://www.heise.de/news/Rans…tlicht-Daten-7079285.html
    Juni 2022 https://www.heise.de/news/Rans…enden-Folgen-7140974.html
    Juni 2022 https://www.heise.de/news/Cybe…-der-Gruenen-7143010.html
    Juni 2022 https://www.heise.de/news/Cybe…uefungsphase-7149323.html
    Juni 2022 https://www.heise.de/news/Cybe…im-Rheinland-7156433.html
    Juni 2022 https://www.heise.de/news/Baus…Cyberangriff-7158935.html
    Juli 2022 https://www.heise.de/news/Wied…mpromittiert-7164705.html
    Juli 2022 https://www.heise.de/news/iClo…nbar-gehackt-7178586.html
    Juli 2022 https://www.heise.de/news/Goog…hen-Cyberwar-7184147.html
    Juli 2022 https://www.heise.de/news/Zugr…Cyberattacke-7188231.html
    Juli 2022 https://www.heise.de/news/Russ…e-Adressraum-7193705.html


    Das ist meine Stichprobe aus dem Heise Security Archiv.

    Zusammengehörende Attacken haben nur einen Eintrag.


    Im Stichprobenzeitraum 2021: 11 Ereignisse

    Im Stichprobenzeitraum 2022: 13 Ereignisse

    221 Zugriffe, keine Antwort: So ist das keine Community!


    Wäre ja toll, wenn auch mal jemand ein Feedback geben würde.

    Naja, wenn ich nix zu dem Thema zu sagen habe, dann tue ich dies idR auch nicht.

    Dennoch lese ich mir das Anliegen durch - weil aus der Überschrift nicht immer ersichtlich ist, was los ist.


    Wäre ja doof, wenn das wie bei Amazon aussieht: "Passen in die rote 1l Flasche auch wirklich 1000 ml?" -> "Keine Ahnung, hab nur die 500 ml Flasche in grün".

    Damit ist auch keinem geholfen. - Ich bin mir bewusst, dass ich gerade das beste Beispiel dafür bin.


    Ich habe übrigens kein Webhosting.


    Zu 2.:


    Ist das im Plesk oder im Toolkit selber?

    Wenn das im Plesk ist, dann bist du mit einer Supportanfrage besser beraten.

    Hier im Forum sind nur Kunden unterwegs - von denen kann dir bei Plesk Problemen / Änderungswünschen keiner helfen.

    kann es sein, dass es eine ganz neue Art der Kriegsführung gibt?

    Cyberattacken =O

    Bist du gerade erst aus den 90er erwacht?

    Ist doch nix neues.


    P.S.: 56k Modems sind auch nicht mehr aktuell und der 486er ist nicht mehr der schnellste Prozessor.


    Falls es dich aber beruhigt: der Russe ist immer noch der Böse.

    Huh? Quelle? (Ich finde dazu gerade nichts.)

    Wurde die letzten Tage in der Mailing Liste angekündigt.



    Mailingliste hab ich mal auf die schnelle gefunden

    Super, damit erübrigt sich auch die Frage, ob es ein Archiv der alten Mailing Liste geben wird.

    Die User Mailingliste wird nämlich neu aufgesetzt ohne Datenübernahme.


    btw:

    Der Pressetext ist sehr komisch. Evtl. eine Eingliederung in das Anexia Ticketsystem?


    Zitat

    Sie bringt mit sich,

    Die Umstellung, die neue Ticket Software?


    Zitat

    Wenden Sie sich in solchen bitte an unseren Telefon-Support

    Referenz nach "solchen"?


    Bei dem Text bin ich hinterher genau so schlau, wie vorher auch.