Umstieg auf systemd-networkd und systemd-timesyncd

Seit Version 210 enthält systemd einen Dienst systemd-networkd für die Konfiguration von Netzwerkschnittstellen, zusätzlich gibt es seit Version 213 mit systemd-timesyncd auch einen einfachen NTP Client. Durch diese beiden Dienste wird die distributionsspezifische Netzwerkkonfiguration langfristig standardisiert. Zum jetzigen Zeitpunkt bin ich auf meinen Clients, welche DHCP verwenden, auf die beiden neuen Dienste umgestiegen. Als Vorbereitung ist es ratsam dem DHCP Server die Option für den gewünschten NTP Server mit auf den Weg zu geben, so kann eine Anpassung der NTP Konfiguration auf allen Clients ausbleiben....

August 29, 2014 · 1 Minute · encbladexp

Schmerzen mit crond, atd und logrotate

Gestern Abend habe ich, vor lauter Wut im Bauch, auf Google+ etwas über die "guten" alten Dienste atd, crond und logrotate geschrieben. Der Beitrag war mit insgesamt 114 Zeichen natürlich nicht sonderlich ausführlich, hat aber trotz dieser kürze einige Menschen zum Kommentieren motiviert. Mein Post auf Google+ entstand durch den Umstand, dass ich mal wieder mit diesen sehr alten Unix Tools einen Fehler suchen durfte, den es so mit modernen Lösungen (z....

Mai 13, 2014 · 6 Minuten · encbladexp

LVM richtig verwenden

Ich verwende auf all meinen Systemen, mal von diesen Android Spielsachen abgesehen, stets LVM zur Verwaltung der vorhandenen Datenträger. Der Vorteil ist, dass ich auf eine umfangreiche und schlecht änderbare Partitionierung verzichten kann, dazu kommen noch einige sehr praktische Features von LVM wie z.B. Snapshots oder die Möglichkeit Volumes online in der Größe ändern zu können. Das Problem Ich habe mir mittlerweile für sehr viele Fremde, also nicht von mir installierte, Systeme Zugang verschafft....

Januar 25, 2014 · 3 Minuten · encbladexp

AES-NI in der Praxis

Nicht erst durch die Geschichte mit der NSA verschlüsseln viele Anwender ihre Festplatten, was auch sehr sinnvoll ist. Dennoch halten sich die Mythen hartnäckig das die Performance darunter leidet und man daher darauf verzichten sollte oder die in Festplatten eingebaute Verschlüsselung genutzt werden sollte. Die Implementierung in einer Festplattenfirmware kann nicht geprüft werden, es ist egal welche Performance diese liefert, wenn nicht sicher ist ob und wie verschlüsselt wurde. Hersteller versprechen gerne, dass hierbei AES verwendet wird, zum Thema ECB und Co schweigen die Datenblätter aber gerne....

Januar 6, 2014 · 3 Minuten · encbladexp

Ubuntu Support Status abfragen

Durch Zufall bin ich heute auf einen Befehl gestoßen den ich bisher noch nicht kannte, und zwar wäre dass der Befehl ubuntu-support-status, welcher Beispielsweise folgende Ausgabe liefert: user@host:~# ubuntu-support-status Support status summary of 'host': You have 43 packages (6.3%) supported until Oktober 2013 (18m) You have 15 packages (2.2%) supported until Mai 2015 (18m) You have 578 packages (85.3%) supported until April 2017 (5y) You have 1 packages (0.1%) that can not/no-longer be downloaded You have 41 packages (6....

November 10, 2013 · 1 Minute · encbladexp

Artikelserie über systemd

Der Entwickler von systemd, Lennart Poettering, hat eine meiner Meinung nach großartige Artikelserie über dieses neue Init System veröffentlicht. Insgesamt handelt es sich dabei mittlerweile um 20 Artikel, den letzten habe ich hier verlinkt da am Kopf des aktuellsten Artikels immer alle Vorgänger ebenfalls verlinkt sind. Der ein oder andere Artikel hat nur selten gebrauchte Features, wieder andere dürften vor allem für Systemadministratoren relevant sein und zeigen das ein neues modernes Init System viele hässliche Workarounds der letzten 20 Jahre überflüssig macht....

November 10, 2013 · 1 Minute · encbladexp

mutt und dieses HTML

Ich verwende schon seit einigen Jahren den E-Mail Client mutt, vor allem mit dem Hintergrund das ich gerne mal am Pad oder fremden PCs via SSH meine E-Mails lesen möchte. Seit einiger Zeit verzichte ich auch auf IMAP da mir ein lokales Maildir vollkommen ausreichend ist. Ein Problem heute ist aber das nach wie vor viele Menschen Mails im lästigen und überflüssigen HTML Format versenden, selbst auf einigen Mailinglisten wird das mittlerweile toleriert, früher™ hätte es sowas nicht gegeben!...

September 13, 2013 · 2 Minuten · encbladexp

Linux ist überall

Vor vielen Jahren, ich behaupte so ca. 2002/2003 hatte ich eine Diskussion mit einem Arbeitskollegen über OpenSource Software und vor allem aber Linux. Hintergrund war meine These das wir in wenigen Jahren alle irgendwo zumindest OpenSource Software wenn nicht sogar direkt Linux am laufen haben werden, da dieses System für viele Anwendungen aufgrund seiner Portabilität hervorragend sei. Wie zu erwarten hat er mich nur müde belächelt, mit dem Hintergrund das doch ein normaler Anwender niemals eine Textkonsole nutzen würde und dies nur etwas für verrückte Spinner sei die den Knall noch nicht gehört haben....

Juni 15, 2013 · 2 Minuten · encbladexp

Wacom Bamboo Pen Rotation

Seit heute bin ich stolzer Besitzer eines Wacom Bamboo Pen, also einem Grafiktablet mit USB Anschluss. Das Gerät funktioniert ohne Installation zusätzlicher Software direkt nach dem Anstecken inkl. aller Features die ich benötige. Im normalen Zustand kommt bei diesem Tablet der USB Anschluss von der linken Seite über das (mitgelieferte, aber viel zu kurze) USB Kabel. Bei mir steht der Tower (ja, ich bin altmodisch) auf der rechten Seite und ich möchte auch von dort die Kabeleinführung haben....

Juni 8, 2013 · 2 Minuten · encbladexp

DNS Tools

Einer der am meisten unterschätzten Dienste im Internet und auch in vielen lokalen Netzwerken dürfte wohl der DNS Dienst sein. Erst wenn er ausgefallen ist bekommen wir zu spüren das nichts mehr funktioniert und Namensauflösung nicht gerade unwichtig ist. Zusätzlich gibt es durch sog. Virtual Hosts sogar die Anforderung eine funktionierende Namensauflösung zu haben, den ein Webserver mit mehreren Hosts benötigt in der Anfrage zwingend den Hostname und nicht nur eine IP die man sich vielleicht noch merken konnte....

Mai 11, 2013 · 5 Minuten · encbladexp