Archive for the ‘Serveradministration’ Category

Multiple SSH Daemons – Centos

Posted: 24th April 2013 by admin in Serveradministration

cd /etc/ssh/ cp sshd_config sshd_config_kunden sshd_config_kunden Port 22 PermitRootLogin no sshd_config Port 23 PermitRootLogin yes ln -s /usr/sbin/sshd /usr/sbin/sshd_kunden cd /etc/rc.d/init.d/ cp sshd sshd_kunden Startscripte anpassen config: /etc/ssh/sshd_config config: /etc/ssh/sshd_config_kunden pidfile: /var/run/sshd.pid pidfile: /var/run/sshd_kunden.pid [ -f /etc/sysconfig/sshd ] && . /etc/sysconfig/sshd [ -f /etc/sysconfig/sshd_kunden ] && . /etc/sysconfig/sshd-kunden prog="sshd" prog="sshd_kunden" SSHD=/usr/sbin/sshd SSHD=/usr/sbin/sshd_kunden PID_FILE=/var/run/sshd.pid PID_FILE=/var/run/sshd-internal.pid # [...]

Fehlermeldung im Filezilla bei der FTP Verbindung über TLS Fehler: Status:    Verbinde mit x.x.x.x:990… Status:    Verbindung hergestellt, initialisiere TLS… Fehler:    GnuTLS error -12: A TLS fatal alert has been received. Fehler:    Herstellen der Verbindung zum Server fehlgeschlagen Lösung: In der vsftpd.conf muss folgender Eintrag ergänzt werden: # kryptographischen Algorithmus festlegen ssl_ciphers=HIGH Danach mit /etc/init.d/vsftpd restart [...]

Meine alte Konfiguration für den Squid Proxy Server kann hiermit erweitert werden. Hintergrund war der, dass zu Stoßzeiten Performanceprobleme auftraten. In der Squid Maillingliste wurde mir vorgeschlagen, die NTLM- gegen Kerberos-Authentifizierung zu ersetzen und auch den LDAP Group Check für die Authorisierung zu nehmen. Im Einsatz ist CentOS 6 x64, Squid aus dessen Repo und [...]

Ich habe in meinem Message-Logfile immer tausende solcher Einträge: Jan 10 14:33:12 server1 snmpd[1092]: Connection from UDP: [192.168.1.1]:43395->[192.168.1.2] Jan 10 14:33:12 server1 snmpd[1092]: Connection from UDP: [192.168.1.1]:43395->[192.168.1.2] Jan 10 14:33:12 server1 snmpd[1092]: Connection from UDP: [192.168.1.1]:43395->[192.168.1.2] Jan 10 14:33:12 server1 snmpd[1092]: Connection from UDP: [192.168.1.1]:43395->[192.168.1.2] Jan 10 14:33:12 server1 snmpd[1092]: Connection from UDP: [192.168.1.1]:43395->[192.168.1.2] Jan [...]

TCPDump Befehle

Posted: 10th Januar 2013 by admin in Serveradministration

Hier ein paar sinnvolle Befehle um Netzwerktraffic zu “sniffen” Alle Pakete auf Interface eth1 monitoren tcpdump -i eth1 HTTP (port 80) Traffic auf Interface eth1 monitoren tcpdump -i eth1 ‘port 80′ SMTP (port 25) Traffic auf Interface eth1 monitoren tcpdump -vv -x -X -s 1500 -i eth1 ‘port 25′