I'll say this about the whole Fediverse Chick thing: It's made it easy to pinpoint servers with open registrations and poor moderation before a more serious threat can come from them. #AdminLife
I'll say this about the whole Fediverse Chick thing: It's made it easy to pinpoint servers with open registrations and poor moderation before a more serious threat can come from them. #AdminLife
Mystery maybe kind of solved? 16k+ sessions stuck in FIN_WAIT_1, _2 and growing over time with our webserver, Nginx.
After a lot of fiddling with sysctl timeouts nothing made a difference, after a restart the numbers always started climbing again.
Removing the dataready accept filter seems to have done the trick, now numbers have been stable for the past hour. I'll check again later and see if that solves it!
Ja ja.. böses YouTube und so. Trotzdem.
Viel Spaß damit.
#gitlab Securityfix 7.10.1, 17.9.3, 17.8.6
Cross-site Scripting (XSS) through merge-request error messages
Cross-site Scripting (XSS) through improper rendering of certain file types
Admin Privileges Persists After Role is Revoked
External user can access internal projects
and so on ...
https://about.gitlab.com/releases/2025/03/26/patch-release-gitlab-17-10-1-released/
Heute Morgen, um den Mood ein bisschen dem Wetter anzupassen
FULL VINYL I Jazzy Hip Hop I Dj SET über mein tubeArchiver on premise, damit die Werbung nicht stört.
Eine andere lösung wäre Invidious (https://github.com/iv-org/invidious)
Habt einen guten Tag ️
@leuchtturm Danke fürs Kümmern, die gute Kommunikation und die Transparenz. Fühle mich gut aufgehoben bei Euch!
#nordensocial #adminlife
Edit: Seems like this was caused by hardware offloading being enabled, which worked fine on 22.x. I am investigating why this is no longer working, but for now I have a working internet connection again! Hooray!
Dear #OpenWRT users out there,
I migrated my main router to 24.10.0 (direct update from 22.x was not possible). I got almost everything working again, VLANs, DDNS.
But now I got a funny issue:
Connections via LAN are NOT working.
Connections via Wifi directly on the router ARE working.
Connections via Wifi on the access point are NOT working.
Ping and DNS queries (with both TCP and UDP) are working fine from all clients to all hosts I tried.
But trying to curl a website (or open it in a browser) only works on clients connected via Wifi to the router. As soon as LAN comes into play, the connection hangs until "empty reply from server".
Any ideas anyone?
https://forum.openwrt.org/t/connection-issue-after-migration-to-24-10-0-router-can-curl-a-url-clients-cannot/226424
#openwrt #router #vlan #wifi #adminlife #homelab
#grafana 11.5.2 released
The open and composable observability and data visualization platform. Visualize metrics, logs, and traces from multiple sources like Prometheus, Loki, Elasticsearch, InfluxDB, Postgres and many more.
#adminlife #opensource
https://github.com/grafana/grafana/releases/tag/v11.5.2
Der Artikel ist schon ein paar Tage alt, ist mir aber sehr im Gedächtnis geblieben.
Und heute werde alle neuen schicken Kernel in SLES 15 SP6 ausgerollt.
Habe ich eigentlich schon einmal betont, wie sehr ich ansible mag?
Ich läute heute um 12:30 Uhr das Wochenende ein.
#Arbeitsmusik heute
Durante - Portal Six
10 Minuten sitze ich da und frage mich warum denn die Ugreen NAS DXP4800 Plus nicht vom USB Stick mit TrueNAS Scale booten.
Überprüfe das BIOS, checke mehrmals die Einstellungen.
Bis ich auf den USB-Stick schaue, welcher auf der rechten Seit neben dem NAS liegt.
Danke. Ich brauche Urlaub
Wenn ich früher in den Feierabend möchte, dann passiert etwas, bei welchem ich Überstunden mache.
Heute wollte ich mal etwas weniger stressig arbeiten.
Ergo, 1 Cluster und Storage ausgefallen
Ich werde aufhören mir Dinge vorzunehmen, dann muss ich weniger arbeiten.
Ego sum
Ich bin maximal genervt von Mozilla.
Wie kann man etwas Simples so kompliziert machen, dass es wirklich niemand laufen lassen möchte.
Dann lese ich noch von google-cloud-rust-raw, welches eine wichtige Abhängigkeit ist und fange an mir Fragen zu stellen.
Eine docker-compose.yml, anlegen einer env, bestimmen des Ports und der Secrets und fertig.
Ich dachte mir eben, dass ich kurz einen Testlauf mache, jenes schiebe ich einmal etwas länger auf.
Einen schönen guten Morgen
Heute gibt es einen Kurs "Proxmox"
Da wir ja auch voraussichtlich mit all unseren Maschinen weg von VMware gehen
Ich freue mich
Bin gespannt, was ich noch alles für das kleine RZ im Homeoffice mitnehmen kann
Heute wollte ich da einmal zugreifen.
Preis Leistung passen.
Ausverkauft.
Kann ich ja nur hoffen, dass es wieder so ein NAS für solch einen Preis geben wird
https://www.youtube.com/watch?v=Ct4yewC7mKA&list=WL&index=10&t=798s
Wichtig für Betreiber*innen von #Mastodon-Instanzen :
Für die neue Version unseres #Datenschutz-Leitfadens für Mastodon-Instanzen haben wir die Pflichten aus dem Digital Services Act (#DSA) klarer beschrieben. Diese sind bereits seit Februar 2024 anzuwenden.
Hierzu überarbeitet haben wir den Abschnitt »Praktische Umsetzung und notwendige Musterdokumente« sowie das Muster für ein Impressum.
https://sds-links.de/mastodon-leitfaden
Auch die neue Version unseres #Datenschutz-Leitfadens betrachtet speziell den Betrieb von #Mastodon-Instanzen.
Neu: Der begleitende wissenschaftliche Aufsatz ist jetzt breiter aufgestellt und unterscheidet zwischen Aussagen zu #Fediverse-Instanzen allgemein und #Mastodon im Speziellen.
Besten Dank an @resieguen für die umfangreiche Überarbeitung!
Direkt zum Aufsatz: https://sds-links.de/mastodon-wissenschaftlicher-aufsatz
Zum #DatenTag veröffentlicht: Die überarbeitete Version: 1.1 unseres #Mastodon-#Datenschutz-Leitfadens für den Betrieb von Instanzen.
Checkliste
Musterdokumente
Datenschutzfreundliche Konfiguration
uvm.
https://stiftungdatenschutz.org/praxisthemen/datenschutz-bei-mastodon
Ein großes Danke an @bfdi und alle, die ihr wertvolles Feedback beigesteuert haben! Und natürlich an das Team: @malteengeler, @qbi, @resieguen und @hendrik !