Zum Hauptinhalt springen

Server

Zwei Jahre CrowdSec, und jetzt mit WAF
KI-unterstützt

·1090 Wörter·6 min

Vor rund zwei Jahren habe ich auf unserem dedizierten Server CrowdSec installiert – halb aus Neugier, halb weil mir fail2ban nach Jahren treuer Dienste zu statisch geworden war. Inzwischen läuft das Ding so unauffällig, dass ich fast vergessen hätte darüber zu schreiben. Zeit für eine Zwischenbilanz.

Reverse ssh tunnel mit autossh

·256 Wörter·2 min

Eigentlich ist das Port-Forwarding im Router so eingestellt, dass der Remote Zugriff auf den Heimserver problemlos funktioniert. Leider hat der Provider aber die Möglichkeit den Router neu zu initialisieren (und damit meine Forward-Regeln zu löschen) und er macht auch massiv Gebrauch davon. Zwar kann der Server dann weiterhin mit dem Internet kommunizieren (und so auch als nagios-Server andere Server überwachen), der Zugriff von außen funktioniert aber nicht mehr.

Server-backup mit duplicity auf Amazon S3

·208 Wörter·1 min

Das Backup für PCs und Laptops macht Backuppc sehr fein, aber für die Root-Server braucht es eine andere Lösung.

Duplicity macht gpg-verschlüsselte Backups und unterstützt die unterschiedlichsten Endpunkte wie ftp, rsync, scp, ssh, webdav[s] und auch Amazon S3. Hier mein Mini-Bash-Skript mit dem ich meine Server dorthin sichere:

Server-Migration

·274 Wörter·2 min

Es hat sich so ergeben, dass ich circa alle zwei Jahre meine Server auf neue Hardware verlege. Bei den gemieteten root-servern kommen dabei immer neue IP-Adressen ins Spiel. Da das Update der DNS-Einträge ein wenig zeitversetzt geschieht und das den Zeitpunkt der Umstellung nicht ganz genau planen lässt, ist es günstig alle Anfragen von der alten IP-Adresse auf die neue umzuleiten. Mit iptables ist das sehr einfach, hier das Skript, das nicht nur Webanfragen, sondern auch Mailserver (SMTP und IMAP/POP) umleitet. Das Skript muss am alten Server ausgeführt werden, wobei 10.0.0.1 hier die IP-Adresse des neuen Servers ist.