fail2ban – Du kommst hier nicht rein

Ich sichere schon seit Jahren meine Linux-Server mit fail2ban ab. Grund genug, den kleinen Wächter hier einmal kurz vorzustellen: Was ist fail2ban? fail2ban ist ein kleiner in Python geschriebener Dienst, der im Hintergrund die Serverlogs auf Einbruchsversuche aus dem Netz hin untersucht, und ggf. eine Angreifer-IP eine festgelegte Zeit für den Server-Zugriff blockt. Dabei nutzt das Programm…

Docker – die eigene Registry

Ich habe mittlerweile einige Docker-Container und Images erstellt. Um diese auch auf anderen Systemen einsetzen zu können, gibt es zwei Möglichkeiten: das eigene Konto auf dem Docker-Hub oder die Einrichtung einer privaten Registry. Für die eigene Registry spricht vor allem, dass man auch Images hochladen kann, die für fremde Nutzer nicht zugänglich sein sollen. Ziel…

Docker – eine kleine Einführung

Virtualisierung und Cloud sind ja nun schon lange keine Hype-Themen mehr, gerade im Server-Umfeld ist Virtualisierung nicht mehr wegzudenken. In aller erster Linie denkt man dabei natürlich an die Virtualisierung kompletter Betriebssysteme (nativ oder paravirtualisert), aber auch Bereiche wie Festplatten-Storages (SAN – Storage Area Networks) oder Netzwerkvirtualisierung z.B. über Virtual Distributed Switches abstrahieren die Logik…

Apache-Site-Zugriffe automatisch über Active Directory authentifizieren lassen

Gerade in größeren IT-Umgebungen wird heterogene Software eingesetzt. Und bei dem Start fast jeder Anwendung heißt es dann für den Anwender: „Bitte geben Sie Ihren Benutzernamen und Ihr Passwort ein“… Viele Single-Sign-On-Lösungen versuchen – mehr oder minder erfolgreich – diesen Missstand einzudämmen – in der Regel mit mäßigem Komfort-Gewinn. Zumindest bei webbasierter Software kann der…

  • 11. Februar 2013
  • Linux auf dem Server
  • Kommentare deaktiviert für Apache-Site-Zugriffe automatisch über Active Directory authentifizieren lassen

SMTP-Auth mit telnet testen (Archiv)

(Original veröffentlicht am 27. September 2006) Für jeden, der vor dem Problem steht, einen MTA einzurichten, ist telnet eine unverzichtbare Debugging-Hilfe. Hier eine kurze Anleitung, wie die Authentifizierungsmechanismen „Plain“ und „Login“ über telnet getestet werden können.