BSI versendet Abuse Meldungen für offene Memcached Server

Veröffentlicht von & unter Allgemein.

Seit einiger Zeit habe ich einen Testserver mit Honeypots laufen. Ziel war es zu schauen wie der Server angegriffen wird. Am Wochenende bekam ich überraschend Post von meinen Provider. Es handelte sich um eine Abuse Meldung eingereicht vom Bundesamt für Sicherheit in der Informationstechnik (BSI). Die Daten wurden wohl vom Projekt https://www.shadowserver.org/ an die BSI… lies mehr

Apache Webroot Permission

Veröffentlicht von & unter Apache.

Bei einen Kunden musste ich heute staunen. Die Rechte der Dateien und Verzeichnisse des Apache Webroots unter /var/www waren auf 777 gelegt. Auf die Nachfrage wer denn den Server eingerichtet hat und warum diese Berechtigungen gesetzt wurden, bekam ich als Antwort: „Das habe ich gemacht, ging sonst nicht“. Wer einen Webserver betreibt und diesen selbst… lies mehr

Bilder dynamisch einfügen mit JQuery

Veröffentlicht von & unter Allgemein, Javascript.

Auf Farmeramania.de hatte ich zweitweise die Möglichkeit geboten einen Gravatar oder einen eigen Avatar für die Kommentare auszuwählen. Dazu habe ich die Avatare dynamisch nach dem Laden der Seite nachgeladen, weil die Verarbeitungszeit sonst zu lange gebraucht hätte. Durch die dynamischen Avatare wurden die Seite zügig aufgebaut und angezeigt. Das Nachladen bemerkt man kaum. //html… lies mehr

HTTPS und der Referrer über SSL Verbindungen

Veröffentlicht von & unter Allgemein.

Beim Umschalten von HTTP auf HTTPS (SSL Verschlüsselung) gibt es leider einen Seiteneffekt. Der Referrer wird gelöscht und durch einen leeren String ersetzt. Der Referrer im Header ist aber unverzichtbar für die eigene Webseitenauswertung z.B. mit Google Analytics oder den Webmastertools. Aufgefallen ist mir das Problem erstmals in Google Webmastertools. Aufgrund des fehlenden Referrers, fehlt… lies mehr

Monat verschoben bei Highchart

Veröffentlicht von & unter Javascript.

Ich überlege seit einiger Zeit Google Charts gegen Highcharts abzulösen. Die Highcharts Engine scheint mit mehr Möglichkeiten zu geben und schauen auch besser aus. Bei einem Testchart gab es aber Probleme mit der Zeitachse. Alle Monate waren um ein Monat nach vorne verschoben. Nach einigen Recherchen musste ich feststellen, dass bei Highcharts der Januar nicht… lies mehr

Webseiten auf SSL vorbereiten

Veröffentlicht von & unter Allgemein.

Nachdem Google verkündet hat, dass verschlüsselte Webseiten einen Rankingbonus bekommen, werden wohl demnächst viele Seiten auf SSL umziehen. Wie groß der Rankingbonus sein wird, weiß man noch nicht. Selbst wenn man jetzt noch nicht auf SSL gehen will, sollte man beim Coden einige Regeln beachten, damit ein Umzug leichter von statten geht. Größtes Problem sind… lies mehr

User IP mit Cloudflare, Varnish und Lucee/ Coldfusion unter Tomcat

Veröffentlicht von & unter Allgemein.

Ich benutze im Moment eine sehr proxylastige Konfiguration für eine sehr gut besuchte Webseite. Dabei geht es über zwei Proxyserver zum eigentlichen Ziel. Cloudflare (Global Proxy1) -> Varnish ( Local Proxy1) Cloudflare dient als Application Firewall und als CDN. Zu dem habe ich die Möglichkeit schnell und automatisiert auf ein Backup System zu routen. Feine… lies mehr

Mac Mini Kernel_task 500% Auslastung

Veröffentlicht von & unter MAC.

Das glaubt mir jetzt niemand… Seit einiger Zeit hatte ich mit dem Mac Mini Server Probleme. Der Kernel_Task zeigte oft 500%. Zuerst hatte ich VMWare im Verdacht und habe alles mögliche und unmögliche ausprobiert. NVRAM, SMC zurückgesetzt. ACPI Plist gelöscht. Neuinstalliert. Nichts hat geholfen! Bis ich dann das 27″ Display vom Mac Mini runtergenommen habe…… lies mehr

Linux: Mehrere IP Adressen auf einer Netzwerkkarte

Veröffentlicht von & unter Allgemein.

Will man schnell eine weitere IP Adresse einer Netzwerkkarte zuordnen, z.B. um etwas zu testen, kann man dies mit dem IP Befehl erledigen Beispiel: sudo ip addr add 130.111.22.3/29 dev eth0 Nach der Eingabe von „ip addr“ oder „ifconfig“ erscheint die IP Adresse als weitere Adresse der Netzwerkkarte. Um die Konfiguration dauerhaft zu speichern bedarf… lies mehr

Neue MAC SSD vom Drittanbieter

Veröffentlicht von & unter MAC.

Wer in seinem MAC eine nicht originale SSD/ Festplatte einbaut hat nicht nur mit lauten Lüftern beim Mac zu kämpfen. Gerade bei SSD’s wird eine wichtige Funktion deaktiviert „TRIM„. Der Trim-Befehl teilt dem Betriebssystem mit, dass gelöschte Blöcke nicht mehr benötigt werden. Im Normalfall erhält der Controller der SSD diese Information nicht. Durch den Trim… lies mehr