Beiträge von H6G

    wohl noch einiges freizugeben bis es reibungslos funktioniert.

    Zwar iptables, sollte aber in nftables übersetzbar sein :)

    budcup? Ja, nervt total...

    Das Problem ist, dass dich solche Worte die Anonymität oder Pseudonymität kosten können, weil sie eben nur von einem kleinen Personenkreis verwendet werden können, und so Identitäten verknüpft werden können. Man sollte also wissen, welcher dieser vermeintlich Deutschen Begriffe nicht im plattdeutschen Wörterbuch irgendwo auftauchen, um sie eben nicht im Netz zu verwenden.


    Ein bekanntes Beispiel ist "Landolf Ladig" - eine solche Entpseudonymisierung geht aber auch anders herum, und du weißt nie, wann du mal Anonymität benötigst.

    Es sind zwei verschiedene Netze: Das Netz deines Servers und das WireGuard-Netz. Wenn würdest du ein zusätzliches IPv6-Subnetz benötigen.

    Man kann diese auch kleiner fassen mit Subnetting und die im Tunnel verwenden.

    Das wird aber ein wenig komplexer. Ob ich die IPv6 Adressen nun im Tunnel, oder für LXC Container verwende, spielt keine Rolle.

    Ich würde „frei gereggt“ gerne als Fachsprache deklarieren, aber ich hab keine Quellen dafür gefunden

    Das darf man aber nur, wenn die Fachwelt reagiert mit: "Das heißt ja wirklich so". - oder wenn plötzlich jeder deine ironische Bemerkung zur umgangssprachlichen Bezeichnung eines Gegenstandes verwendet.


    Diese Woche erst musste ich feststellen, dass ein etablierter Begriff von mir Null bei Google auftaucht.

    Das Aufschalten als externe Domain würde zum einen heissen, dass das alte Webhosting weiterlaufen müsste, zu dem die Domain als Inklusivdomain gehört (wenn es denn so ist, ich weiss es nicht). Und zum anderen dürfte das Aufschalten daran scheitern, dass die Domain bereits von den netcup Nameservern verwaltet wird, also bereits ein Zonenfile dafür existiert..

    Deine Aussage verwundert mich ein wenig. Zum Aufschalten wird ja kein Zonefile benötigt und die DNS Records für Inklusivdomains kann man doch im CCP beliebig anpassen?



    Habe ich dadurch ein viel schlechteres Ranking bei Google? Oder ist es bei einer kleinen Website wo sowieso niemand Daten eintragen muss bzw. Kann überhaupt nicht schlimm?

    Ist das jetzt eine recht unwichtige Website oder muss die durch Google gefunden werden?

    Aus diesem Grund kommt bei mir in der Arbeit nächste Woche ein Bandsystem, das ausschließlich pullen wird und nach dem ersten Vollbackup dieses geairgapped wird.

    Tape ist aber auch recht teuer. Wo so ein Laufwerk bekommst du bereits einen Gebrauchtwagen - von einer ganzen Tape Library mal zu schweigen.

    Pull hat in meinen Augen den Vorteil, dass im worst case bei einer Kompromittierung des Servers, nicht auch noch die Backups in Mitleidenschaft gezogen werden können

    Push auf WORM Devices (Google Cloud Storage mit Retention Policy)

    Gibt es auch eine Lösung wie man dies auf der Konsole konfiguriert?

    Im Webserver gibst du den zuständigen FastCGI Händler an, entweder per IP + Port oder über Unix Domain Sockets.

    So lässt du entweder die unterschiedlichen PHP Versionen auf unterschiedlichen Ports laufen, oder auf unterschiedlichen Pfaden


    In nginx dann z.B. fastcgi_pass unix:/run/php/php8.0-fpm-pool.sock; für PHP 8.0 und fastcgi_pass unix:/run/php/php8.3-fpm-pool.sock; für PHP 8.3

    Das Gegenstück dazu findest du in der FPM Pool Konfiguration, für die Sury Pakete unter /etc/php/x.y/fpm/pool.d/ - dort erstellst du dir bspw. einen Pool mit der Direktive


    Code
    listen = /run/php/php8.3-fpm-pool-h6g.sock
    
    listen.owner = www-data
    listen.group = www-data


    Edit: Bei Apache2 geht das dann mit SetHandler "proxy:unix:/run/php/php8.1-fpm.sock"

    Und der Vollsändigkeit halber noch bei Caddy:

    Code
    @phpFiles path *.php
    reverse_proxy @phpFiles unix//run/php/php8.0-fpm.sock