Beiträge von voja

    Dass nicht jeder eine 100% korrekte oder vollständige Datenschutzerklärung hat, ist mir durchaus bewusst. Bei kleinen Blogs und Co. soll es mich nicht stören, aber bitte was ist das?!?!

    (Man achte auf die roten Kästen)

    Die genannte Quelle bietet einen Generator für die Datenschutzerklärung an. Und wie mfnalex schon sagte: kein Anwalt kennt alle Gebiete.

    mfnalex Ich muss bei Gelegenheit mal schauen ob das Rescue System sich jetzt aktivieren lässt. Vielleicht haben meine RS2000 plus ja auch so ein Problem. Es sah schon komisch aus, dass der Bootloader dann einfach von Disk, statt über Netzwerk gebootet hat.

    Noch jemand Probleme mit dem Rettungssystem? Bei mir kommt nur "Änderungen konnten nicht gespeichert werden".

    Ich hatte am Freitag Probleme, dass zwei VMs nicht ins Rettungssystem booten wollten, egal was ich gemacht habe. Habe mein Problem dann aber ohne Rettungssystem gelöst bekommen, daher bin ich dem nicht mehr nachgegangen.

    Hab mich bisher kaum mit Virtualisierung beschäftigt. Brauche ich irgendwelche bestimmten CPU-Flags für Proxmox VE, oder kann ich das auch einfach so auf einem RS 2000 Plus nutzen?

    Die lxc Container kannst Du so nutzen. Für KVM brauchst Du das kostenpflichtige VMX Flag. Der Support sollte Dir da weiterhelfen können.

    Das erinnert mich an früher, wo ich jede Menge Festplatten Einbaurahmen mit seperaten Lüftern mit Staubfilter hatte.


    Damals, als man noch immer neue Festplatten in das 300W Gehäuse packen konnte, weil man die Stromrechnung nicht selber zahlen musste. :S

    Also würde sich das ganze eh nur für LXD Container eignen?


    Danke erst mal für die schnelle Antwort.


    Glaub ich guck mir das mal die Tage genauer an. Das mit dem fehlenden Flag war mir nicht ganz bewusst. ?

    Ich habe mir erst mit dem 2000 Plus Root Server Angebot zwei Proxmox Instanzen (kein Cluster) aufgesetzt. Ich betreibe darin lxc Container. Lxd wird da nicht unterstützt. Proxmox bietet ja für lxc schon ähnliches wie lxd für lxc.


    Für KVM Gäste habe ich auch einen dedizierten Server mit Proxmox bei einem anderen Anbieter stehen.


    Ohne VMX Flag machen KVM Gäste keinen Sinn.

    Die LDAP Server sind über TLS abgesichert über eigene PKI / eigenes CA (Protokoll ldaps:// und Port 636 für verschlüsselte LDAP Kommunikation).

    Zusätzlich ist LDAP nur für freigeschaltete IPs zugänglich.


    Edit: zentral vorgegebene UIDs und GIDs machen natürlich auch Spaß über NFS, weil die Dateiberechtigungen eben über diese Zahlen erfolgen. Einfach toll.

    Das klingt alles ganz toll. Ich werde mich da mal einlesen. Scheint ein lohnendes Thema zu sein.

    Mal gucken ob ich für den Fehlklick was zahlen muss.

    Der Support meinte gerade nochmal: ich muss nicht zahlen. Sehr schön. :)


    Der Tag ist gerettet. Habe den größeren Space gerade schon mit Backup Daten befüllt, muss aber noch testen, ob Proxmox das auch direkt einbinden kann. Die Geschwindigkeit des Storage schaut soweit gut aus.

    H6G Werden die LDAP-Server verschlüsselt angesprochen? Irgendwie hätte so eine zentrale Userverwaltung ja schon was. Ist für mich aber vielleicht oversized.

    Ich habe mir jetzt doch auch noch das Angebot mit SSD zugelegt. Ich habe dann einen lxc Container dort hin verschoben. Läuft bisher prima. Der andere Host dankt es mir mit mehr freiem Speicher. Werde es bald mal angehen alle VServer aufzuräumen. Werde mich vielleicht noch von einem Angebotsserver trennen. Der neue 2000 plus SAS will ja auch was zu tun haben, mal sehen.


    Dann wollte ich mir jetzt auch wieder einen Storage zulegen. Mein Browser war etwas träge und ich habe zwischen 250 & 500GB Platz ein paar Mal hin und her gewechselt. Dann habe ich nicht gesehen das der letzte Wechsel nicht ankam. Hatte dann nur 250GB bestellt. Der Support meinte ich muss kündigen und neu bestellen. Abgerechnet war der Storage laut Support nicht. Mal gucken ob ich für den Fehlklick was zahlen muss.


    Ich wünsche allen noch einen schönen SysAdmin Day und ein schönes Wochenende.

    KB19 Okay, wenn die User die Passwörter selber ändern können sollen, braucht man Unix-User oder eine Datenbank. SSH Zugriff auf shared Server sehe ich immer etwas kritisch, weil man auf jeden Fall den Zugang noch absichern muss. Geht alles, man muss nur dran denken.

    Die Jackpotfrage: Wie löse ich das jetzt?

    • Den lokalen Usern die Rechte zum Login entziehen.
    • Umstellen auf rein virtuelle User mit einer Datenbank.
    • Irgendeine andere Möglichkeit, die ich übersehe.

    Vorschläge? ;(

    Für mich klingt das so, als ob Du ein klassisches Setup mit vmail User willst. Du musst für virtuelle User auch keine Datenbank aufsetzen. Files tun es auch, wenn Du die von Hand oder mit Ansible & Co pflegst.


    Auf der anderen Seite: warum dürfen sich Deine User per SSH auf den Server einloggen?

    Ach das ist doch unfair... Da hab ich gerade meinen RS2000 G8 mit dem schönen Hostnamen "Brocken" eingerichtet, als plötzlich der RS2000 Plus um die Ecke kommt... Da konnte ich nicht nein sagen. Der Plus kriegt als Hostnamen "Krapfen" :)

    Zum Glück fällt mir kein guter Hostname ein, nur um den vergeben zu können. ?

    geekmonkey was soll ich denn erst sagen? Die Angebote sind gut und auch die Sommer VPS, aber Verwendung?

    Die braucht man immer dann, wenn es keine Angebote gibt.

    Gefährliche Aussage, wenn da jetzt der Bestellknopf auf meinem Bildschirm wäre. ?

    Ich hab mal zugeschlagen. Hatte bis heute den 2000 Plus G7 am laufen. Der ist jetzt gekündigt und ich bin auf den 2000 Plus G8 umgezogen.

    200 GB mehr Platz, aus 10 GB RAM werden 24 GB und das alles bei gleichem Preis und monatlicher Laufzeit. Ich bin zufrieden.

    Ich hab mir auch die SAS Variante geholt. Bin aber noch am Überlegen wegen SSD, ich hätte da noch einen Workload der viel RAM braucht und vermutlich von der SSD profitieren würde. Der Platz könnte aber knapp sein.

    Mal zu den Passwort-Managern:

    Ich selbst bin großer Fan davon und hab bis auf wenige Ausnahmen eigentlich nurnoch generierte 64 Zeichen Passwört inkl Sonderzeichen usw...


    Ein Krampf ist es nur, sich dann mal eben an firetv oÄ anzumelden und über die Fernbedienung 64 Zeichen zu suchen...

    Diesbezüglich gibt es, vermute ich mal, keine Lösung, oder?

    Hast Du ein Smartphone um die Fire TV App zu installieren? Wenn ich mich richtig erinnere konnte man dort Copy&Paste vom Passwortmanager machen.