MySQL, MariaDB und phpMyAdmin
Der MySQL Server unter Debian 8 nutze noch die mySQL Datenbank. Ab Debian 9 wird die Opensource basierte mariaDB Datenbank für den SQL Server genutzt. Das Einrichten gestaltet sich bei dem MariaDB basierten SQL Server genauso einfach wie beim MySQL Server mit MySQL Datenbank unter Debian 8. Ein wenig Verwunderung löst allerdings die fehlende Eingabeaufforderung […]
Server mit Fail2ban sichern
Fail2Ban ist eine auf Phython basierte Skriptsammlung für Linux Server und Systeme, die es Administratoren ermöglicht, die Sicherheit ihres Systems zu erhöhen und sich vor Angriffen zu schützen, die auf wiederholte Anmeldeversuche abzielen, indem es fehlgeschlagene Anmeldeversuche überwacht und temporäre Sperrmaßnahmen auf IP-Adressen anwendet, die verdächtige oder bösartige Aktivitäten zeigen. Da zu zählen: Schutz vor […]
RAID 5/6 Systeme erreichen ihre Grenzen
RAIDs sind heute meist die Basis für Storage Systeme, die als zentrale Bestandteile der IT-Architekturen im Unternehmen eingesetzt werden. Ursprünglich entstand der Ansatz in den 80er Jahren, um aus einzelnen, preisgünstigen (das “I” stand damals tatsächlich für “inexpensive”) Standard-Festplatten große und performante Speicherbereiche zu generieren, ohne die Verfügbarkeit zu gefährden. Das Verfahren ist in dieser […]
ownCloud – Sichere Cloud im eigenen Netz
Seit dem die Massenüberwachung allgegenwärtig ist, diskutieren viele Experten über mögliche Alternativen und Schutzmechanismen gegen digitale Lauschangriffe. Eine Alternative zu Public Clouds ist das Open-Source-Projekt ownCloud. Neben einem Synchronisations-Client für Windows, Linux und Mac OS X besteht auch die Möglichkeit ownCloud Kalender über CalDAV, ownCloud Adressbücher über CardDAV und Daten über WebDAV einzubinden. Installation Konfiguration […]
ProFTP Server – Installation und Einrichtung
ProFTPD ist ein weit verbreiteter, gut konfigurierbarer FTP Server für UNIX-basierte Betriebssysteme. Im gezeigten Beispiel wird eine TLS Verschlüsselung am FTP Server konfiguriert, um die Kommunikation zwischen FTP Client (z.B. FileZilla) und dem FTP Server ProFTPD zu verschlüsseln. Grundlagen Installation Konfiguration Das FTP Protokoll Installation Grundlegende Konfiguration (in Bearbeitung) SSL/TLS verschlüsselte FTP-Verbindung FTP Benutzer erstellen […]
Upload Dateigröße für PHP basierte CMS anpassen
Viele Anwender von CMS Systemen wie WordPress, Typo3, Drupal, Joomla, etc. benötigen irgendwann die Freigabe für größere Dateiuploads. PHP hat in der Standardkonfiguration meist eine Limitierung von 2MB. Um diesen Wert zu ändern gibt es 2 Möglichkeiten. Variante #1 – Systemweit über php.ini Über den Eintrag upload_max_filesize in der /etc/php7/apache2/php.ini wird die maximale upload größer […]
Apache Webserver – SSL mit selbst erstellten Zertifikaten ( Debian 8 )
Eigenes Zertifikat erstellen
1 2 3 4 |
mkdir -p /etc/apache2/ssl openssl req -new -x509 -days 365 -nodes -out /etc/apache2/ssl/apache.pem -keyout /etc/apache2/ssl/apache.pem ln -sf /etc/apache2/ssl/apache.pem /etc/apache2/ssl/`/usr/bin/openssl x509 -noout -hash < /etc/apache2/ssl/apache.pem`.0 chmod 600 /etc/apache2/ssl/apache.pem |
Den Wert nach -days nach Belieben anpassen (je nachdem, wie lange das Zertifikat gelten soll). SSL Aktivieren Um SSL/TLS verwenden zu können, muss die Datei /etc/apache2/ports.conf von
1 2 3 4 |
Listen *:80 #<IfModule mod_ssl.c> # Listen 443 #</IfModule> |
zu
1 2 3 4 |
Listen *:80 <IfModule mod_ssl.c> Listen 443 </IfModule> |
geändert werden; der Port 443 muss für den Server aus dem Internet erreichbar sein (Portforwarding im Router) Somit ist der Apache […]