cd /etc/ssh/ cp sshd_config sshd_config_kunden sshd_config_kunden Port 22 PermitRootLogin no sshd_config Port 23 PermitRootLogin yes ln -s /usr/sbin/sshd /usr/sbin/sshd_kunden cd /etc/rc.d/init.d/ cp sshd sshd_kunden Startscripte anpassen config: /etc/ssh/sshd_config config: /etc/ssh/sshd_config_kunden pidfile: /var/run/sshd.pid pidfile: /var/run/sshd_kunden.pid [ -f /etc/sysconfig/sshd ] && . /etc/sysconfig/sshd [ -f /etc/sysconfig/sshd_kunden ] && . /etc/sysconfig/sshd-kunden prog="sshd" prog="sshd_kunden" SSHD=/usr/sbin/sshd SSHD=/usr/sbin/sshd_kunden PID_FILE=/var/run/sshd.pid PID_FILE=/var/run/sshd-internal.pid # [...]
Archive for the ‘Serveradministration’ Category
FileZilla / VSftpd Fehler – GnuTLS error -12
Posted: 18th Februar 2013 by admin in ServeradministrationFehlermeldung im Filezilla bei der FTP Verbindung über TLS Fehler: Status: Verbinde mit x.x.x.x:990… Status: Verbindung hergestellt, initialisiere TLS… Fehler: GnuTLS error -12: A TLS fatal alert has been received. Fehler: Herstellen der Verbindung zum Server fehlgeschlagen Lösung: In der vsftpd.conf muss folgender Eintrag ergänzt werden: # kryptographischen Algorithmus festlegen ssl_ciphers=HIGH Danach mit /etc/init.d/vsftpd restart [...]
Squid – Authentifizierung über Kerberos und LDAP Gruppencheck
Posted: 4th Februar 2013 by marcel in Proxy, ServeradministrationTags: active directory, group, kerberos, ldap, Squid
Meine alte Konfiguration für den Squid Proxy Server kann hiermit erweitert werden. Hintergrund war der, dass zu Stoßzeiten Performanceprobleme auftraten. In der Squid Maillingliste wurde mir vorgeschlagen, die NTLM- gegen Kerberos-Authentifizierung zu ersetzen und auch den LDAP Group Check für die Authorisierung zu nehmen. Im Einsatz ist CentOS 6 x64, Squid aus dessen Repo und [...]
“Connection from UDP” – Messages abschalten
Posted: 10th Januar 2013 by admin in ServeradministrationIch habe in meinem Message-Logfile immer tausende solcher Einträge: Jan 10 14:33:12 server1 snmpd[1092]: Connection from UDP: [192.168.1.1]:43395->[192.168.1.2] Jan 10 14:33:12 server1 snmpd[1092]: Connection from UDP: [192.168.1.1]:43395->[192.168.1.2] Jan 10 14:33:12 server1 snmpd[1092]: Connection from UDP: [192.168.1.1]:43395->[192.168.1.2] Jan 10 14:33:12 server1 snmpd[1092]: Connection from UDP: [192.168.1.1]:43395->[192.168.1.2] Jan 10 14:33:12 server1 snmpd[1092]: Connection from UDP: [192.168.1.1]:43395->[192.168.1.2] Jan [...]
Hier ein paar sinnvolle Befehle um Netzwerktraffic zu “sniffen” Alle Pakete auf Interface eth1 monitoren tcpdump -i eth1 HTTP (port 80) Traffic auf Interface eth1 monitoren tcpdump -i eth1 ‘port 80′ SMTP (port 25) Traffic auf Interface eth1 monitoren tcpdump -vv -x -X -s 1500 -i eth1 ‘port 25′