#einmalmitprofis
Vor 2 Wochen habe ich den #Schreibtisch im frisch renovierten #Arbeitszimmer wieder aufgestellt. Nun ist auch ein vernünftiger #Arbeitsstuhl da und ich erarbeite mir stückchenweise die ergonomischste und energiesparendste Arbeitsumgebung. 1 PC, zwei Notebooks mit Dockingstation, 4 externe Monitore, eine Tastatur und Maus - aber bitte nicht alle gleichzeitig immer an. Und die primär genutzten Systeme ergonomisch optimal positioniert.
Das ist ganz schön tricky und man muss viel probieren - final verkabelt wird erst zum Schluss. Und was ich erst jetzt nach Jahren kapiert habe: Die #Monitorsteuerung von #Gnome kann man an die physischen Gegegenheiten anpassen. Wenn die Monitore über Eck angeordnet sind, dann kann man das so auch modellieren. Und wenn man dann ein Fenster vom Monitor oben auf den unten rechts verschieben will, dann ist das auch der Weg mit der #Maus.
Das ist sehr hilfreich - und das habe ich jahrelang nicht kapiert. Autsch!
Bin fast fertig und kann eigentlich aufhören, oder? Die smarte #Steckdose #AqaraH2 ist angeschlossen und per #Zigbee vom Server mit #HomeAssistant aus dem Nebenraum erreichbar. Sie ist schaltbar und sagt mir, wie viel #Strom verbraucht wird.
Und dann war da noch die Baufirma, die uns heute eine #Zahlungserinnerung schickt für eine #Bauleistung aus 2020 - immerhin ein satter, vierstelliger Betrag.
Nach meinen Infos ist das verjährt und unwirksam. Trotzdem habe ich mir eine Stunde meines Wochenendes genommen, um das zu recherchieren. Wir hatten damals die Rechnung fast vollständig bezahlt, aber einen Restbetrag von 500€ einbehalten bis zur Behebung von Mängeln. Auf unsere Mail zur #Mängelrüge hat damals keiner reagiert.
War ja immer schon für professionelle und nachhaltige Lösungen bekannt. Und für hochqualitative Fotos.
Nur 2. Platz - da geht noch was!
"Deutschland war bei der Zahl der ungepatchten GitLab-Server unrühmlich auf Platz 2 gelandet und lag mit 730 Systemen hinter den USA (964) und knapp vor Russland (721)."
Das neue #CAT8 - #Backbone macht Fortschritte. Nicht schön, aber blau!
Hinter der Wand kommt der neue #Serverraum.
Und weiter geht's mit der beliebten Reihe 'Bilder aus der Drainagegrube'.
Nach dem #Wasserschaden im Dezember hatte ich ja schon den Alarm installiert, der auch schon oft angeschlagen hat. Bei beiden Pumpen löste der #Schwimmer nicht zuverlässig aus, am unzuverlässigsten war die #Pumpe von #Gardena.
Diese habe ich heute getauscht gegen eine von #WILO - preislich 4x so teuer. Ich hoffe, die Investition rentiert sich langfristig. Auch die zweite Pumpe werde ich noch tauschen.
Auch neu ist, dass jetzt nur noch ein #Schlauch in die #Drainagegrube geführt wird und innerhalb verbunden wird. Alles doppelt mit Schellen gesichert. War ziemlich viel Gefrickel kopfüber in der engen Grube, aber so fällt später der Wechsel einer Pumpe leichter.
Und heute war kein #Molch zu retten.
Die hochprofessionellen Setuparbeiten für das geplante Offsite-Backup haben begonnen. Zukünftig wird die #Replication des eigenen #S3 Storages mit #minio 75 km entfernt stattfinden.
#einmalmitprofis #selflart #openvpn
Vorher:
notAfter=Apr 28 10:38:55 2024 GMT
Nachher:
notBefore=Apr 28 12:25:23 2024 GMT
notAfter=Aug 1 12:25:23 2026 GMT
Meine bisherige Tagesleistung:
✅ Die #Nextcloud - Testinstanz kaputtmigriert
✅ 5 km #Jogging
Die umgekehrte Reihenfolge wäre wohl besser gewesen...
Seit bald einem Jahr laufen unsere produktiven Services via #Kubernetes. Heute haben wir gemerkt, dass seit gestern plötzlich die Webserver parallel (RoundRobin) arbeiten anstatt im FailOver-Mode.So war es eigentlich die ganze Zeit geplant.
Vermutlich werden wir noch ein weiteres Jahr brauchen, herauszufinden, warum das so ist.
Oh Gott.
SPON deckt auf:
"Eine berüchtigte russische Hacker-Gruppierung hat ", "vom Kreml gesteuerte Hacker-Gruppierung", eine Google-Tochter (hört, hört) warnt, sogar "deutsche Sicherheitsbehörden haben wegen des Vorfalls ebenfalls bereits Warnungen verschickt".
Was wird kolportiert?
Mails "wurden im Namen der CDU versendet und waren als Einladung für ein Abendessen der Partei getarnt" und sogar "das aktuelle CDU-Logo banden die Angreifer in die E-Mail ein." Das ist natürlich russiche Hacker-Uber-Hightech, da kann man nichts machen.
Allerdings kann man sich schon seit langem effizient gegen Absenderfälschungen wehren: DMARC.
Einen entsprechenden RR sollte jede Domain besitzen, auch cdu.de.
Und sie haben sogar einen:
❯ host -ttxt _dmarc.cdu.de
_dmarc.cdu.de descriptive text "v=DMARC1; p=none; sp=none; rua=mailto:dmarc@mailinblue.com!10m, mailto:dmarc@ubgnet.de!10m; ruf=mailto:dmarc@mailinblue.com!10m, mailto:dmarc@ubgnet.de!10m; rf=afrf; pct=100; ri=86400"
Genauer hingesehen: sie haben einen, aber der bewirkt nichts, solange keine Policy publiziert wird: p=none
- das ist genausogut wie gar kein DMARC.
Hab gestern mal wieder gemerkt, wie weit ich mich von der Basis entfernt habe. Eher featuregetrieben haben wir die produktiven Tomcats von #openjdk 11 auf 17 umgestellt. Wir hatten vorher funktional getestet, aber groß über die Hintergründe informiert hatte ich mich tatsächlich vorher nicht.
Jetzt verbrauchen die Pods plötzlich um Faktor 2 bis 4 mal weniger RAM als vorher und die GarbageCollection agiert sichtbar dynamisch. Alta!
Hallo ALDI-Talk
Hinweis: Der komplette Stacktrace der Ursache ist in den Server logs zu finden.
Es besteht also gar keine Notwendigkeit, einen Stacktrace an die Kunden raus zu rendern. Die lesen euch den auch meist nicht vor, sondern machen nur Blödsinn damit.
Wenn Spammer ihren Spam aufgrund der eigenen DMRC policy nicht los werden ;-)
2023-12-22T17:09:02.664904+01:00 mx1 postfix/cleanup[797471]: 3484A600AB: milter-reject: END-OF-MESSAGE from a2zmarketwatch.com[74.208.128.192]: 5.7.1 rejected by DMARC policy for a2zmarketwatch.com; from=<contact@a2zmarketwatch.com> to=<user@example.com> proto=ESMTP helo=<a2zmarketwatch.com>
:-)
// sie haben einen nichtexistierenden Selektor für DKIM genommen:
2023-12-22T17:09:02.661995+01:00 mx1 opendkim[3703668]: 3484A600AB: key retrieval failed (s=rptech, d=a2zmarketwatch.com): 'rptech._domainkey.a2zmarketwatch.com' record not found
#einmalmitprofis
Meine erste Zertifikatserneuerung in der immer noch frischen Kubernetes-Infrastruktur verlief zumindest unfallfrei. Nennt mich Captain SOPS!
Ohne Cache:
Nov 29 11:22:42 lk-1 restic[687778]: processed 347395 files, 15.215 GiB in 42:35
Nov 29 20:56:31 lk-1 restic[15414]: processed 347404 files, 15.209 GiB in 45:09
Mit Cache:
Nov 29 21:16:46 lk-1 restic[18840]: processed 347404 files, 15.211 GiB in 1:27
Nov 29 21:24:57 lk-1 restic[19532]: processed 347405 files, 15.214 GiB in 1:28