Five Nextcloud Do's and Don'ts Here are a five Do's and Don'ts you should consider when using Nextcloud. These are examples that have of course already happened a few times in the past. Do’s 1. When you activate an app, make sure you read the instructions first. Not reading them could cause serious problems with your Nextcloud. 2. If many people are working on a document it is better to do this online as there are no conflicts with the document. However, if you work offline, the document may...
Web Services
Alles zu diesem Thema
Ansible – should I use omit filter?
When we talk about Ansible, we more and more talk about AWX or Tower. This Tool comes in handy when you work with Ansible in a environment shared with colleagues or multiple teams.In AWX we can reuse the playbooks we developed and share them with our colleagues on a GUI Platform.Often we need a bit of understanding how a playbook is designed or if a variable need to be defined for the particular play. This can be much more tricky when sharing templates to people unaware of your work. This is...
Mailcow – Der Mailserver mit dem ‚moo‘
Genau genommen ist Mailcow eine "mailserver suite" und nicht nur ein normaler Mailserver. Mailcow basiert auf vielen Einzeltools, die bei einem heutigen Mailserver "State of the art" sind, aber schön und simpel verpackt. Dadurch ist es möglich, schnell und unkompliziert einen adäquaten Mailserver zu betreiben, ohne sich vorher tagelang mit den einzelnen Tools auseinandersetzen oder How-tos googeln zu müssen. Die Mailcow besteht unter anderem aus: Postfix - Mail Transfer Agent Dovecot -...
GitLab CI Runners with Auto-scaling on OpenStack
With migrating our CI/CD pipelines from Jenkins to GitLab CI in the past months, we've also looked into possible performance enhancements for binary package builds. GitLab and its CI functionality is really really great in this regard, and many things hide under the hood. Did you know that "Auto DevOps" is just an example template for your CI/CD pipeline running in the cloud or your own Kubernetes cluster? But there's more, the GitLab CI runners can run jobs in different environments...
TLS: Eine kleine Übersicht
Der durschnittliche Internetbenutzer benutzt TLS (Transport Layer Security) mittlerweile auf fast allen größeren Websiten - ohne, dass sich dieser darüber bewusst wäre, in den allermeisten Fällen. Auch in meiner Ausbildung bei NETWAYS darf ich mich nun intensiv mit TLS beschäftigen. Doch was ist TLS? Dieser Text soll einen groben Umriss um die zugrunde liegenden Prinzipien und Techniken hinter TLS legen. Warum brauchen wir TLS? TLS wird benötigt, um drei Probleme zu lösen. Unsere...
Happy Birthday NWS!
Es begann, wie so oft bei großen Dingen, in kleiner Runde. DevOpsDays 2015 in Ghent: Man sitzt zusammen, unterhält sich, lässt den Gedanken freien Lauf und plötzlich beginnen sie sich zu formen. In diesem Fall nehmen sie die Form einer Plattform an. Die NWS-Idee ist in den Köpfen! Commit, Beta, live Die NETWAYS Web Services (NWS) sollten ein SaaS Angebot sein, das seinen Nutzer*innen auf kürzestem und simpelstem Weg binnen weniger Minuten Zugang zu den passenden Open Source Anwendungen...
SNMP Netzwerk Monitoring
Huhu! Heute möchte ich euch ein wenig in die Welt von SNMP Monitoring mit Icinga 2 entführen. Da man leider nicht immer einen Switch mit SNMP zur Hand hat, verwende ich eine GNS3 Netzwerk Umgebung sowie eine CentOS 7 Maschine für Icinga 2. Doch was ist den dieses SNMP überhaupt, was kann das? Zunächst SNMP steht für Simple Network Message Protocol (RFC 1157) und wurde mit dem Gedanken entwickelt Netzwerkgeräte wie Drucker, Router, Switche und vermutlich irgendwann auch Toaster per IoT von...
Realisierung einer clientbasierten Zertifikats-Authentifizierung (Mutual SSL) mit selbstsignierten Zertifikaten auf Linux + Apache
Verschlüsselten File-Container mittels cryptsetup und LUKS erstellen
Datenschutz wird im Jahr 2018 so groß geschrieben wie nie zuvor. Verschiedene Anforderungen an die Absicherung der Daten zwingen Admins, sich elegante und sichere Setups einfallen zu lassen. Ich nehme das zum Anlass, eine neue Serie zur Dateiverschlüsselung zu eröffnen, bei der es um die verschiedensten Möglichkeiten geht, die gespeicherten Daten gegen den Zugriff Unbefugter abzusichern. Oftmals ist eine Verschlüsselung der Daten aufgrund bestehender Infrastrukturen oder mangels Rechten (z. B....
SSL leicht gemacht – forcierte Weiterleitung von HTTP auf HTTPS einrichten
Postfix – SPF, DKIM und DMARC
In der heutigen Zeit werden E-Mails oftmals nicht mehr über einen einzelnen Server verschickt. Wie sollten große Anbieter es sonst schaffen alle E-Mails Ihrer Millionen Nutzer zeitnah abzuhandeln? Spätestens wenn es zu Versand von Newslettern kommt, wird auf mehrere Server zurückgegriffen, damit zum Beispiel E-Mails der Mitarbeiter nicht in einer Warteschlange landen mit 100.000 Newslettern. Damit diese Server vom Empfänger verifiziert werden können wurden die Mechanismen SPF, sowie DKIM...
Postfix – TLS / SSL Verschlüsselung aktivieren
In aller Munde ist es stets, dass man verschlüsselte Verbindungen nutzen soll. Auch beim Versand von E-Mails sollte man auf Verschlüsselung setzen, damit die Kommunikation entsprechend sicher abgewickelt wird. Auch Postfix bietet diese Möglichkeit. Verschlüsselung der Verbindung zwischen Client und Server Bei Ubuntu werden standardmäßig einige selbstsignierte Zertifikate mitgeliefert, welche per Default auch schon im Postfix hinterlegt sind....
